Kontakt aufnehmen

Schulungsübersicht

Tag 1

Überblick über die Netzwerk-Analyse

  1. OSI-Referenzmodell und TCP/IP-Netzwerke: Grundlagen.
  2. Werkzeuge und Methodologien zur Fehlerbehebung.
  3. Einführung in Wireshark
  4. Was ist Wireshark? Tragbare Version von Wireshark. Ressourcen.
  5. Struktur der Wireshark-GUI: Fensterbereiche (Paketliste, Details, Paketbytes), Statusleiste, ...
  6. Architektur und Verarbeitungsablauf. Was kann mit Wireshark nicht angezeigt werden und warum?
  7. Unterstützte Protokolle. Dissectors (Protokollparser).
  8. Einstellungen und Konfigurationen; global und profil-spezifisch.
  9. Zeitwerte.
  10. Lab-Übungen.

Tag 2

Erfassung des Datenverkehrs

  1. Wichtige Aspekte vor dem Start.
  2. Promiscuous-Modus (Mitmischbetrieb).
  3. Erfassungsfilter.
  4. Automatische Stoppkriterien.
  5. Remote-Erfassung.
  6. Lab-Übungen.

Verkehrsanalyse: Werkzeuge und Ansätze

  1. Checkliste für die Analyse.
  2. Nutzung von Funktionen: Namensauflösung, Farbgebung, Markierung, Ignorieren, Kommentieren, Verwendung von Zeitreferenzen, Zeitverschiebungen usw.
  3. Verständnis des Experten-Systems (Expert System).
  4. Zugriff auf Optionen über die Rechtsklick-Funktionalität.
  5. Interpretation (Referenzmuster), Auswirkungen von OS-/Treiber-Offloading-Funktionen.
  6. Speichern der Ergebnisse.
  7. Lab-Übungen und Fallstudien.

Tag 3

Verkehrsanalyse: Werkzeuge und Ansätze (Fortsetzung)

  1. Filtern des Datenverkehrs: Anzeige-Filter (Vorbereiten von "in-flight"-Filtern, Makros), Verfolgen des Streams.
  2. Quantitative Analyse.
    1. Grundlegende vordefinierte deskriptive Statistiken und Zusammenfassungen: Capture-Eigenschaften, Protokoll-Hierarchie, Unterhaltungen (Conversations), Endpunkte, Paketlängen, IP-spezifisch.
    2. Protokollspezifische Analyse (z. B.: TCP-Stream-Graphen).
    3. Fortgeschrittene benutzerdefinierte Statistiken mit dem I/O-Graph.
    4. Flussvisualisierung.

Tag 4

Verkehrsanalyse: Protokolle

  1. Vermittlungsschicht (Data-Link Layer): Ethernet II.
  2. Netzwerkschicht (Network Layer): IPv4.
  3. Transportschicht (Transport Layer): TCP, UDP.
    1. Paketverlust und Wiederherstellung.
    2. Ereignisse bei verlorenem vorherigen Segment und Out-of-Order-Segmenten.
    3. Duplikate ACKs und Fast Retransmissions (schnelle Neubearbeitungen).
    4. TCP-Re transmissions.
    5. Zero Window, Fensteränderungen und andere Probleme mit dem Fenstermanagement.
  4. Anwendungsschicht (Application Layer): HTTP, FTP.
  5. Lab-Übungen und Fallstudien.

Tag 5

Verkehrsanalyse: Häufige Probleme bei der Bewertung der Netzwerkleistung

  1. Ursachen für Leistungsprobleme.
  2. Paketverlust.
  3. Bandbreitenprobleme. Geschichteter Ansatz zur Messung.
  4. Latenz: Bewertung der End-to-End-Latenz, Visualisierung.
  5. Lab-Übungen.
  6. Kommandozeilen-Tools von (Wireshark):
    1. tshark (terminalbasiertes Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Fortgeschrittene Themen

  1. Erweiterte Filter, gruppierte I/O-Statistiken.
  2. Zusammenfassung und Fragestunde (Q&A).

Voraussetzungen

1. Vertrautheit mit dem ISO OSI-Referenzmodell - ITU-T X.200 und dem TCP/IP-Protokollstapel.

2. Grundkenntnisse des Unix/Linux-Betriebssystems: UNIX-Terminal, Verzeichnisstruktur, Auflisten von Dateien und Verzeichnissen, Erstellen von Verzeichnissen, Wechseln in ein anderes Verzeichnis, Kopieren, Verschieben und Löschen von Dateien und Verzeichnissen, Umleitung, Pipes, Prozesse – Auflisten suspendierter und Hintergrundprozesse.
Hardware & Software 1. HW: mindestens 16 GB RAM, mindestens 60 GB freier Festplattenspeicher verfügbar. 2. OS: Ubuntu Linux wird bevorzugt. In diesem Fall sollten folgende Anwendungen installiert sein: ip, iperf, ipcalc. 3. SW: Wireshark-Anwendung (https://www.wireshark.org/download.html).
Alle Komponenten sollten in der neuesten stabilen, verfügbaren Version vorliegen.

 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien