Struttura del corso
Giorno 1
Panoramica dell'analisi della rete
- Fondamenti del modello di riferimento OSI e delle reti TCP/IP.
- Strumenti e metodologie per il risolvimento dei problemi.
- Introduzione a Wireshark
- Cosa è Wireshark? Wireshark portatile. Risorse.
- Struttura della GUI di Wireshark: Pane (Lista dei Pacchetti, Dettagli, Byte del Pacchetto), Barra di Stato, ... .
- Architettura e flusso di elaborazione. Cosa e perché non può essere visto con Wireshark?
- Protocolli supportati. Dissector.
- Preferenze e configurazioni; globali e specifiche del profilo.
- Valori temporali.
- Esercizi pratici in laboratorio.
Giorno 2
Cattura del traffico
- Aspetti da considerare prima di iniziare.
- Modalità promiscua.
- Filtri di cattura.
- Criteri di arresto automatico.
- Cattura remota.
- Esercizi pratici in laboratorio.
Analisi del traffico: strumenti e approcci
- Elenco di controllo per l'analisi.
- Utilizzo delle funzionalità: risoluzione dei nomi, colorazione, marcatura, ignoramento, commento, utilizzo dei riferimenti temporali, spostamenti temporali, ecc.
- Comprensione del sistema Expert.
- Accesso alle opzioni tramite la funzionalità di clic destro.
- Interpretazione (pattern di riferimento), impatto delle funzionalità Offload del sistema operativo/driver.
- Salvataggio dei risultati.
- Esercizi pratici in laboratorio e studi di caso.
Giorno 3
Analisi del traffico: strumenti e approcci (continuazione)
- Filtraggio del traffico: filtri di visualizzazione (preparazione dei filtri "in volo", macro), seguimento dello stream.
-
Analisi quantitativa.
- Statistiche descrittive e sintesi predefinite di base: Proprietà della Cattura, Gerarchia dei Protocolli, Conversazioni, Endpoint, LUNGHEZZE DEI PACCHETTI, specifici per IP.
- Analisi specifica del protocollo (es.: Grafici di Stream TCP).
- Statistiche personalizzate avanzate con I/O Graph.
- Visualizzazione del flusso.
Giorno 4
Analisi del traffico: protocolli
- Livello Data-Link: Ethernet II.
- Livello di Rete: IPv4.
-
Livello di Trasporto: TCP, UDP.
- Perdita dei pacchetti e recupero.
- Segmento precedente perduto e eventi di segmenti fuori ordine.
- ACK duplicati e Retrasmissioni veloci.
- Retrasmissioni TCP.
- Finestra zero, cambiamenti della finestra e altri problemi di finestra.
- Livello Applicazione: HTTP, FTP.
- Esercizi pratici in laboratorio e studi di caso.
Giorno 5
Analisi del traffico: problemi comuni nella valutazione delle prestazioni della rete
- Cause dei problemi di prestazioni.
- Perdita dei pacchetti.
- Problemi di larghezza di banda. Approccio a livelli per la misurazione.
- Latenza: valutazione della latenza end-to-end, visualizzazione.
- Esercizi pratici in laboratorio.
-
Strumenti da riga di comando (Wireshark):
- tshark (wireshark a terminale) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Argomenti avanzati
- Filtri avanzati, statistiche I/O raggruppate.
- Riassunto e domande-risposte.
Requisiti
1. Conoscenza delle basi del modello di riferimento ISO OSI - ITU-T X.200 e dello stack di protocolli TCP/IP.
2. Conoscenze basilari del sistema operativo Unix/Linux: terminale UNIX, struttura delle directory, elenco dei file e delle directory, creazione di directory, cambio di directory, copia, spostamento ed eliminazione di file e directory, redirect, pipe, processi - elenco dei processi sospesi e in background.
Hardware & Software
1. HW: minimo 16GB di RAM, almeno 60GB di spazio libero sul disco rigido disponibile.
2. OS: il sistema operativo Ubuntu Linux è preferito. In questo caso le seguenti applicazioni dovrebbero essere installate: ip,
iperf, ipcalc.
3. SW: applicazione Wireshark (https://www.wireshark.org/download.html).
Tutto deve essere nelle ultime versioni stabili disponibili.
Recensioni (3)
Qualità della spiegazione del funzionamento del programma e analisi dei vari casi.
Krzysztof - Centrum Informatyki Resortu Finansow
Corso - Network Troubleshooting with Wireshark
Traduzione automatica
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Corso - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.