Struttura del corso
Giorno 1
Panoramica dell'analisi di rete
- Modello di riferimento OSI e fondamenti delle reti TCP/IP.
- Strumenti e metodologie per la risoluzione dei problemi.
- Introduzione a Wireshark
- Cosa è Wireshark? Wireshark portatile. Risorse.
- Struttura dell'interfaccia GUI di Wireshark: Pannelli (Elenco dei pacchetti, Dettagli, Byte del pacchetto), Barra di stato, ... .
- Architettura e flusso di elaborazione. Cosa e perché non può essere visualizzato con Wireshark?
- Protocolli supportati. Dissectors.
- Preferenze e configurazioni; globali e specifiche del profilo.
- Valori temporali.
- Esercizi di laboratorio.
Giorno 2
Cattura del traffico
- Aspetti da considerare prima di iniziare.
- Modalità promiscua.
- Filtri di cattura.
- Criteri di arresto automatico.
- Cattura remota.
- Esercizi di laboratorio.
Analisi del traffico: strumenti e approcci
- Checklist per l'analisi.
- Utilizzo delle funzionalità: risoluzione dei nomi, colorazione, evidenziazione, ignorare, commentare, utilizzare riferimenti temporali, spostamenti temporali, ecc.
- Comprensione del sistema esperto (Expert System).
- Accesso alle opzioni attraverso la funzionalità di clic destro.
- Interpretazione (modelli di riferimento), impatto delle caratteristiche di offload del sistema operativo/driver.
- Salvataggio dei risultati.
- Esercizi di laboratorio e casi studio.
Giorno 3
Analisi del traffico: strumenti e approcci (continua)
- Filtraggio del traffico: filtri di visualizzazione (preparazione dei filtri "in volo", macro), seguimento dello stream.
-
Analisi quantitativa.
- Statistiche descrittive e sintesi predefinite di base: Proprietà della cattura, Gerarchia dei protocolli, Conversazioni, Endpoint, Lunghezze dei pacchetti, specifiche per IP.
- Analisi specifica del protocollo (es. Grafici di stream TCP).
- Statistiche personalizzate avanzate con I/O Graph.
- Visualizzazione dei flussi.
Giorno 4
Analisi del traffico: protocolli
- Livello Data-Link: Ethernet II.
- Livello di Rete: IPv4.
-
Livello di Trasporto: TCP, UDP.
- Perdita di pacchetti e recupero.
- Segmenti precedenti persi e eventi di segmenti fuori ordine (Out-of-Order Segments).
- ACK duplicati e Retrasmissioni rapide.
- Retrasmissioni TCP.
- Finestra zero, cambiamenti di finestra e altri problemi di finestra.
- Livello Applicazione: HTTP, FTP.
- Esercizi di laboratorio e casi studio.
Giorno 5
Analisi del traffico: problemi comuni nella valutazione delle prestazioni della rete
- Cause dei problemi di prestazioni.
- Perdita di pacchetti.
- Problemi di banda. Approccio strato per strato alla misurazione.
- Latenza: valutazione della latenza end-to-end, visualizzazione.
- Esercizi di laboratorio.
-
Strumenti a riga di comando (Wireshark):
- tshark (versione a terminale di Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Argomenti avanzati
- Filtri avanzati, statistiche raggruppate.
- Riepilogo e Q&A.
Requisiti
1. Familiarità con il modello di riferimento ISO OSI - ITU-T X.200 e la pila dei protocolli TCP/IP.
2. Conoscenze di base del sistema operativo Unix/Linux: terminale UNIX, struttura delle directory, elencare file e directory, creare directory, cambiare directory, copiare, spostare ed eliminare file e directory, ridirezione, pipe, processi - elencare processi sospesi e in background.
Hardware & Software
1. HW: minimo 16GB di RAM, almeno 60GB di spazio libero su disco.
2. OS: preferibilmente Ubuntu Linux OS. In tal caso, le seguenti applicazioni devono essere installate: ip,
iperf, ipcalc.
3. SW: applicazione Wireshark (https://www.wireshark.org/download.html).
Tutto deve essere nelle ultime versioni stabili disponibili.
Recensioni (3)
Qualità della spiegazione dell'operamento del programma e analisi di vari casi.
Krzysztof - Centrum Informatyki Resortu Finansow
Corso - Network Troubleshooting with Wireshark
Traduzione automatica
istruttore ascolta i partecipanti
Bartosz - ATOS PGS sp. z o.o.
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica
Il formatore è ben preparato e dedicato a farci capire. Ottimo lavoro.
Alan Lye - SBS Transit Ltd
Corso - Basic Network Troubleshooting Using Wireshark
Traduzione automatica