Schița de curs
Prezentare generală a analizei de rețea
- Elemente esențiale ale modelului de referință OSI și ale rețelelor TCP/IP.
- Instrumente și metodologii de depanare.
- Introducere în Wireshark
- Ce este Wireshark? Wireshark portabil. Resurse.
- Structura interfeței grafice Wireshark: Panouri (Lista de pachete, Detalii, Octeți de pachet), Bara de stare, ... .
- Arhitectura și fluxul de procesare. Ce nu poate fi văzut cu Wireshark și de ce?
- Protocoale suportate. Dissectors.
- Preferințe și configurații; globale și specifice profilului.
- Valori de timp.
- Exerciții de laborator.
Capturarea traficului
- Lucruri de luat în considerare înainte de a începe.
- Modul promiscuu.
- Filtre de captură.
- Criterii de oprire automată.
- Captură remote.
- Exerciții de laborator.
Analiza traficului: instrumente și abordări
- Lista de verificare pentru analiză.
- Utilizarea funcționalităților: rezoluția numelor, colorarea, marcarea, ignorarea, comentarea, utilizarea referințelor de timp, decalajele de timp etc.
- Înțelegerea Expert System.
- Accesarea opțiunilor prin funcționalitatea de clic dreapta.
- Interpretare (modele de referință), impactul funcționalităților Offload ale OS/driver-elor.
- Salvarea rezultatelor.
- Exerciții de laborator și studii de caz.
Analiza traficului: instrumente și abordări (continuare)
- Filtrarea traficului: Filtre de afișare (pregătirea filtrelor "in-flight", macro-uri), urmărirea fluxului.
- Analiza cantitativă.
- Statistici descriptive predefinite de bază și rezumate: Capture Properties, Protocol Hierarchy, Conversations, Endpoints, Packets Lengths, specifice IP.
- Analiza specifică protocolului (de exemplu: TCP Stream Graphs).
- Statistici personalizate avansate cu I/O Graph.
- Vizualizarea fluxului.
Analiza traficului: protocoale
- Stratul Data-Link: Ethernet II.
- Stratul de rețea: IPv4.
- Stratul de transport: TCP, UDP.
- Pierderea pachetelor și recuperarea.
- Evenimentele Previous segment lost și Out-of-Order Segments.
- Duplicate ACKs și Fast Retransmissions.
- TCP Retransmissions.
- Zero Window, modificări ale ferestrei și alte probleme legate de fereastră.
- Stratul de aplicație: HTTP, FTP.
- Exerciții de laborator și studii de caz.
Analiza traficului: probleme comune în evaluarea performanței rețelei
- Cauzele problemelor de performanță.
- Pierderea pachetelor.
- Probleme de lățime de bandă. Abordare pe straturi a măsurătorilor.
- Latența: evaluarea latenței end-to-end, vizualizare.
- Exerciții de laborator.
- Instrumente de linie de comandă (Wireshark):
- tshark (wireshark bazat pe terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Subiecte avansate
- Filtre avansate, iostats grupate.
- Rezumat și Q&A.
Cerințe
1. Familiaritate cu modelul de referință ISO OSI - ITU-T X.200 și cu stiva de protocoale TCP/IP.
2. Cunoștințe de bază despre sistemele de operare Unix/Linux: terminal UNIX, structura directoarelor, listarea fișierelor și directoarelor, crearea de directoare, schimbarea într-un alt director, copierea, mutarea și ștergerea fișierelor și directoarelor, redirecționare, pipe-uri, procese - listarea proceselor suspendate și de fundal.
Hardware și software
1. HW: minim 16GB RAM, minim 60GB spațiu liber pe disc disponibil.
2. OS: Este preferat sistemul de operare Ubuntu Linux. În acest caz, ar trebui instalate următoarele aplicații: ip,
iperf, ipcalc.
3. SW: Aplicația Wireshark (https://www.wireshark.org/download.html).
Toate ar trebui să fie în cele mai recente versiuni stabile disponibile.
Mărturii (3)
studii de caz practici
Kamil - P4 Sp. z o.o.
Curs - Basic Network Troubleshooting Using Wireshark
Tradus de catre o masina
cunoașterea instrucționarului
Grzegorz - Centrum Informatyki Resortu Finansow
Curs - Network Troubleshooting with Wireshark
Tradus de catre o masina
Multe exerciții, cunoștințe bune
Piotr Kucharski
Curs - Advanced Network Troubleshooting Using Wireshark
Tradus de catre o masina