Struttura del corso
Panoramica sull'analisi di rete
- Modello di riferimento OSI e nozioni fondamentali sulle reti TCP/IP.
- Strumenti e metodologie di troubleshooting.
- Introduzione a Wireshark
- Cos'è Wireshark? Wireshark portatile. Risorse.
- Struttura della GUI di Wireshark: Pannelli (Elenco Pacchetti, Dettagli, Byte del Pacchetto), Barra di Stato, ... .
- Architettura e flusso di elaborazione. Cosa e perché non può essere visto con Wireshark?
- Protocolli supportati. Dissectori.
- Preferenze e configurazioni; globali e specifiche del profilo.
- Valori temporali.
- Esercitazioni di laboratorio.
Cattura del traffico
- Aspetti da considerare prima di iniziare.
- Modalità promiscua.
- Filtri di cattura.
- Criteri di arresto automatico.
- Cattura remota.
- Esercitazioni di laboratorio.
Analisi del traffico: strumenti e approcci
- Checklist per l'analisi.
- Utilizzo delle funzionalità: risoluzione dei nomi, colorazione, marcatura, ignoramento, commenti, utilizzo di riferimenti temporali, spostamenti temporali, ecc.
- Comprensione dell'Expert System.
- Accesso alle opzioni tramite la funzione Tasto Destro.
- Interpretazione (modelli di riferimento), impatto delle funzionalità Offload di SO/driver.
- Salvataggio dei risultati.
- Esercitazioni di laboratorio e casi studio.
Analisi del traffico: strumenti e approcci (cont.)
- Filtraggio del traffico: Filtri di visualizzazione (preparazione dei filtri "in-flight", macro), insegue flusso.
- Analisi quantitativa.
- Statistica descrittiva e riepiloghi predefiniti di base: Proprietà della cattura, Gerarchia dei protocolli, Conversazioni, Endpoint, Lunghezze dei pacchetti, Specifiche IP.
- Analisi specifica del protocollo (es.: Grafici dei flussi TCP).
- Statistiche personalizzate avanzate con I/O Graph.
- Visualizzazione dei flussi.
Analisi del traffico: protocolli
- Strato di Collegamento Dati: Ethernet II.
- Strato di Rete: IPv4.
- Strato di Trasporto: TCP, UDP.
- Persino e recupero dei pacchetti.
- Eventi di segmento precedente perso e Segmenti Out-of-Order.
- ACK duplicati e Fast Retransmissions.
- Retrasmissioni TCP.
- Finestra zero, variazioni della finestra e altri problemi di finestra.
- Strato Applicazione: HTTP, FTP.
- Esercitazioni di laboratorio e casi studio.
Analisi del traffico: problemi comuni nella valutazione delle prestazioni di rete
- Causa dei problemi di prestazioni.
- Persino dei pacchetti.
- Problemi di larghezza di banda. Approccio stratificato alla misurazione.
- Latenza: valutazione della latenza end-to-end, visualizzazione.
- Esercitazioni di laboratorio.
- Strumenti a riga di comando (Wireshark):
- tshark (wireshark basato su terminale) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Argomenti avanzati
- Filtri avanzati, iostats raggruppate.
- Riepilogo e Q&A.
Requisiti
1. Familiarità con il Modello di Riferimento OSI ISO - ITU-T X.200 e lo stack di protocolli TCP/IP.
2. Conoscenze base del SO Unix/Linux: terminale UNIX, struttura delle directory, elenco file e directory, creazione di directory, cambio di directory, copia, spostamento ed eliminazione di file e directory, redirezioni, pipe, processi - elenco processi sospesi e in background.
Hardware & Software
1. HW: min 16GB di RAM, min 60GB di spazio su disco libero disponibile.
2. SO: Si consiglia l'uso di Ubuntu Linux OS. In questo caso, le seguenti applicazioni devono essere installate: ip, iperf, ipcalc.
3. SW: Applicazione Wireshark (https://www.wireshark.org/download.html).
Tutto deve essere nelle versioni stabili più recenti disponibili.
Recensioni (3)
casi pratici
Kamil - P4 Sp. z o.o.
Corso - Basic Network Troubleshooting Using Wireshark
Traduzione automatica
conoscenza dell'insegnante
Grzegorz - Centrum Informatyki Resortu Finansow
Corso - Network Troubleshooting with Wireshark
Traduzione automatica
Molti esercizi, buona conoscenza
Piotr Kucharski
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica