Návrh Školení
Přehled síťové analýzy
- Referenční model OSI a základy síťí TCP/IP.
- Nástroje a metodiky pro odstraňování problémů.
- Úvod do Wiresharku
- Co je Wireshark? Přenosný Wireshark. Zdroje.
- Struktura GUI Wiresharku: Panely (Seznam paketů, Detaily, Data balíku), Stavový řádek, ... .
- Architektura a zpracování toku. Co a proč nelze vidět s Wiresharkem?
- Podporované protokoly. Dissectori.
- Předvolby a konfigurace; globální a specifické pro profil.
- Časové hodnoty.
- Lab cvičení.
Zachycení provozu
- Věci, na které je třeba myslet před začátkem.
- Promiskuous režim.
- Filtry zachycení.
- Automatické kritéria zastavení.
- Vzdálené zachycení.
- Lab cvičení.
Analýza provozu: nástroje a přístupy
- Seznam úkolů pro analýzu.
- Použití funkcí: vyhodnocování jmen, barevné zvýraznění, označování, ignorování, komentování, použití časových odkazů, posun času atd.
- Pochopení Expert System.
- Přístup k možnostem prostřednictvím funkce pravým tlačítkem myši.
- Interpretace (referenční vzorce), dopad funkcí OS/driver Offload.
- Ukládání výsledků.
- Lab cvičení a případové studie.
Analýza provozu: nástroje a přístupy (pokračování)
- Filtrování provozu: Filtry zobrazení (příprava filtry „in-flight“, makra), sledování streamu.
- Kvantitativní analýza.
- Základní předdefinované deskriptivní statistiky a souhrny: Vlastnosti zachycení, Hierarchie protokolů, Rozhovory, Koncové body, Délka paketů, specifické pro IP.
- Analýza specifická pro protokol (např.: Grafy TCP Streamů).
- Pokročilé vlastní statistiky s I/O Graph.
- Vizualizace toku.
Analýza provozu: protokoly
- Vrstva přenosu dat: Ethernet II.
- Síťová vrstva: IPv4.
- Přepravní vrstva: TCP, UDP.
- Ztráta paketů a obnova.
- Události Ztráta předchozího segmentu a Segmenty mimo pořadí.
- Duplicitní ACK a rychlé retransmisi.
- Retransmisi TCP.
- Nulové okno, změny okna a další problémy s oknem.
- Aplikační vrstva: HTTP, FTP.
- Lab cvičení a případové studie.
Analýza provozu: časté problémy při hodnocení výkonu sítě
- Příčiny výkonových problémů.
- Ztráta paketů.
- Problémy s šířkou pásma. Vrstvený přístup k měření.
- Latence: hodnocení celkové latence, vizualizace.
- Lab cvičení.
- (Wireshark) příkazové řádkové nástroje:
- tshark (terminálová verze Wiresharku) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Pokročilé tématy
- Pokročilé filtry, skupinové iostats.
- Shrnutí a diskuse otázek a odpovědí.
Požadavky
1. Znalost referenčního modelu ISO OSI (ITU-T X.200) a protokолоvého stacku TCP/IP.
2. Základní znalost operačního systému Unix/Linux: UNIX terminál, struktura adresářů, vypisování souborů a adresářů, vytváření adresářů, změna adresáře, kopírování, přesun a mazání souborů a adresářů, přesměrování, potrubí (pipes), procesy – vypisování pozastavených a pozadí procesů.
Hardware & Software
1. HW: minimálně 16 GB RAM, volné místo na disku minimálně 60 GB.
2. OS: Předvolena je Ubuntu Linux OS. V tomto případě by měly být nainstalovány následující aplikace: ip,
iperf, ipcalc.
3. SW: Aplikace Wireshark (https://www.wireshark.org/download.html).
Vše by mělo být ve最新稳定, dostupných verzích.
Reference (3)
praktické případové studie
Kamil - P4 Sp. z o.o.
Kurz - Basic Network Troubleshooting Using Wireshark
Přeloženo strojem
znalost instruktora
Grzegorz - Centrum Informatyki Resortu Finansow
Kurz - Network Troubleshooting with Wireshark
Přeloženo strojem
Mnoho cvičení, dobré znalosti
Piotr Kucharski
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem