Struttura del corso
Giorno 1
Panoramica dell'analisi di rete
- Modello di riferimento OSI e nozioni di base sulle reti TCP/IP.
- Strumenti e metodologie per la risoluzione dei problemi.
- Introduzione a Wireshark
- Che cos'è Wireshark? Portatile Wireshark. Risorse.
- Wireshark Struttura GUI: Pannelli (Elenco pacchetti, Dettagli, Byte pacchetti), Barra di stato, ... .
- Architettura e flusso di elaborazione. Cosa e perché non può essere visto con Wireshark?
- Protocolli supportati. Dissettori.
- Preferenze e configurazioni; globale e specifico del profilo.
- Valori temporali.
- Esercitazioni di laboratorio.
Giorno 2
Cattura il traffico
- Cose da considerare prima di iniziare.
- Modalità promiscua.
- Filtri di acquisizione.
- Criteri di arresto automatico.
- Acquisizione remota.
- Esercitazioni di laboratorio.
Analisi del traffico: strumenti e approcci
- Lista di controllo per l'analisi.
- Utilizzo delle funzionalità: risoluzione dei nomi, colorazione, marcatura, ignoramento, commento, utilizzo di riferimenti temporali, spostamenti temporali, ecc.
- Capire Expert System.
- Accessinghere le opzioni tramite la funzionalità del clic destro.
- Interpretazione (modelli di riferimento), impatto delle funzionalità di offload del sistema operativo/driver.
- Salvataggio dei risultati.
- Esercitazioni di laboratorio e casi di studio.
Giorno 3
Analisi del traffico: strumenti e approcci (segue)
- Filtraggio del traffico: Visualizza i filtri (preparazione di filtri "in volo", macro), seguendo il flusso.
- Analisi quantitativa.
- Statistiche descrittive e riepiloghi predefiniti di base: Proprietà di acquisizione, Gerarchia di protocollo, Conversazioni, Endpoint, Lunghezze dei pacchetti, Specifiche per IP.
- Analisi specifiche del protocollo (ad esempio: TCP Stream Graphs).
- Statistiche personalizzate avanzate con I/O Graph.
- Visualizzazione del flusso.
Giorno 4
Analisi del traffico: protocolli
- Livello di collegamento dati: Ethernet II.
- Livello di rete: IPv4.
- Livello di trasporto: TCP, UDP.
- Perdita e recupero dei pacchetti.
- Segmento precedente perso ed eventi Segmenti non ordinati.
- ACK duplicati e ritrasmissioni veloci.
- Ritrasmissioni TCP.
- Zero Window, Window changes e altri problemi relativi alle finestre.
- Livello di applicazione: HTTP, FTP.
- Esercitazioni di laboratorio e casi di studio.
Giorno 5
Analisi del traffico: problemi comuni nella valutazione delle prestazioni di rete
- Causa dei problemi di prestazioni.
- Perdita di pacchetti.
- Problemi di larghezza di banda. Approccio stratificato alla misurazione.
- Latenza: valutazione della latenza end-to-end, visualizzazione.
- Esercitazioni di laboratorio.
- (Wireshark) Strumenti da riga di comando:
- tshark (wireshark basato su terminale) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Argomenti avanzati
- Filtri avanzati, iostati raggruppati.
- Riassunto e domande e risposte.
Requisiti
1. Familiarità con il modello di riferimento ISO OSI - ITU-T X.200 e lo stack di protocollo TCP/IP.
2. Conoscenza di base del sistema operativo Unix/Linux: terminale UNIX, struttura delle directory, elenco dei file e
ries, creazione di directory, passaggio a una directory diversa, copia, spostamento e rimozione di file e directory, reindirizzamento, pipe, processi - elenco dei processi sospesi e in background.
Hardware e software
1. HW: min 16 GB di RAM, min 60 GB di spazio libero su disco disponibile.
2. Sistema operativo: Ubuntu Linux OS è preferito. In questo caso devono essere installate le seguenti applicazioni: ip,
iperf, ipcalc.
3. SW: Wireshark domanda (https://www.wireshark.org/download.html).
Tutti dovrebbero essere nelle ultime versioni stabili e disponibili.
Recensioni (3)
Qualità della spiegazione del funzionamento del programma e analisi dei vari casi.
Krzysztof - Centrum Informatyki Resortu Finansow
Corso - Network Troubleshooting with Wireshark
Traduzione automatica
trainer listen to participants
Bartosz - ATOS PGS sp. z o.o.
Corso - Advanced Network Troubleshooting Using Wireshark
Trainer is well prepared and dedicated in making us understand. Well done.