Plan Szkolenia
Przegląd analizy sieciowej
- Kluczowe elementy modelowej architektury OSI i sieci TCP/IP.
- Narzędzia i metodyka diagnostyki.
- Wprowadzenie do Wiresharka
- Co to jest Wireshark? Przenośna wersja Wiresharka. Źródła.
- Struktura GUI Wiresharka: Panele (Lista pakietów, Szczegóły, Bity pakietu), Pasek stanu itp.
- Architektura i przepływ przetwarzania. Co i dlaczego nie jest widoczne w Wiresharku?
- Obsługiwane protokoły. Dissectory.
- Preferecje i konfiguracje; globalne oraz specyficzne dla profilu.
- Wartości czasowe.
- Ćwiczenia laboratoryjne.
Powierzchnia przechwytywania ruchu
- Zagadnienia do rozważenia przed rozpoczęciem przechwytywania.
- Tryb promiskuityczny.
- Filtry przechwytywania.
- Kryteria automatycznego zatrzymania.
- Zdalne przechwytywanie.
- Ćwiczenia laboratoryjne.
Analiza ruchu: narzędzia i podejścia
- Checlist analizy.
- Korzystanie z funkcji: rozwiązywanie nazw, kolorowanie, oznaczanie, ignorowanie, komentowanie, korzystanie z referencji czasowych, przesunięć czasowych itp.
- Rozumienie systemu Expert (Expert System).
- Dostęp do opcji za pomocą funkcji kliknięcia prawym przyciskiem myszy.
- Interpretacja (wzorce odniesienia), wpływ funkcji Offload systemów operacyjnych i sterowników.
- Zapisywanie wyników.
- Ćwiczenia laboratoryjne oraz studia przypadków.
Analiza ruchu: narzędzia i podejścia (cd.)
- Filtrowanie ruchu: filtry wyświetlania (przygotowywanie filtrów "w locie", makra), śledzenie strumienia.
- Analiza ilościowa.
- Podstawowe statystyki opisowe i podsumowania wstępnie zdefiniowane: Właściwości przechwytywania, Hierarchia protokołów, Rozmowy (Conversations), Punkty końcowe (Endpoints), Długości pakietów, Specyficzne dla IP.
- Analiza specyficzna dla protokołu (np. Wykresy strumieni TCP).
- Zaawansowane własne statystyki z wykorzystaniem Wykresu I/O.
- Wizualizacja przepływów.
Analiza ruchu: protokoły
- Warstwa łącza danych: Ethernet II.
- Warstwa sieciowa: IPv4.
- Warstwa transportowa: TCP, UDP.
- Utrata pakietów i ich odzyskiwanie.
- Zdarzenia utraty poprzedniego segmentu oraz segmentów nieuporządkowanych (Out-of-Order).
- Potwiedzenia duplikatów (Duplicate ACKs) i szybkie ponowne przesyłanie (Fast Retransmissions).
- Ponowne przesyłanie w TCP.
- Okno zerowe, zmiany okna i inne problemy związane z oknem.
- Warstwa aplikacji: HTTP, FTP.
- Ćwiczenia laboratoryjne oraz studia przypadków.
Analiza ruchu: typowe problemy w ocenie wydajności sieci
- Przyczyny problemów z wydajnością.
- Utrata pakietów.
- Problemy z przepustowością. Wielowarstwowe podejście do pomiaru.
- Opóźnienie: ocenianie opóźnienia end-to-end, wizualizacja.
- Ćwiczenia laboratoryjne.
- Narzędzia wiersza poleceń (Wireshark):
- tshark (terminalowy Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Zaawansowane tematy
- Zaawansowane filtry, pogrupowane statystyki I/O.
- Podsumowanie i dyskusja (Q&A).
Wymagania
1. Znajomość modelowej architektury ISO OSI (ITU-T X.200) oraz stosu protokołów TCP/IP.
2. Podstawowa znajomość systemu Unix/Linux: terminal UNIX, struktura katalogów, wyświetlanie, tworzenie, zmianę lokalizacji, kopiowanie, przenoszenie i usuwanie plików oraz katalogów, przekierowania, potoki, procesy (wyświetlanie procesu zawieszonych i działających w tle).
Sprzęt i oprogramowanie
1. HW: min. 16 GB pamięci RAM, min. 60 GB wolnego miejsca na dysku.
2. OS: zalecany system Ubuntu Linux. W takim przypadku należy zainstalować następujące aplikacje: ip,
iperf, ipcalc.
3. SW: Aplikacja Wireshark (https://www.wireshark.org/download.html).
Wszystkie komponenty muszą być w najnowszych stabilnych wersjach.
Opinie uczestników (2)
praktyczne przykłady
Kamil - P4 Sp. z o.o.
Szkolenie - Basic Network Troubleshooting Using Wireshark
Przetłumaczone przez sztuczną inteligencję
znajomość instruktora
Grzegorz - Centrum Informatyki Resortu Finansow
Szkolenie - Network Troubleshooting with Wireshark
Przetłumaczone przez sztuczną inteligencję