Protokoll Analyse mit Wireshark



Ähnliche Dokumente
4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

Mein Netzwerk, die Blackbox!

Fragen und Antworten. Kabel Internet

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

DVB-Tool für Kathrein-Receiver

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Office 365 ProPlus für Studierende

Netzwerkperformance 2.0

Firewalls für Lexware Info Service konfigurieren

Firewalls für Lexware Info Service konfigurieren

Anleitung zur Nutzung des SharePort Utility

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Anleitung zum Computercheck Windows Firewall aktivieren oder eine kostenlose Firewall installieren

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Inbetriebnahme Profinet mit Engineer. Inhaltsverzeichnis. Verwendete Komponenten im Beispiel:

Anleitung zur Einrichtung des Netzwerkes mit DHCP im StudNET des Studentenwerkes Leipzig. studnet-website:

Anleitung zur Einrichtung des Netzwerkes mit DHCP. im StudNET des Studentenwerkes Leipzig

Installationshinweise für Serverbetrieb von Medio- Programmen

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Meine ZyXEL Cloud. Tobias Hermanns V0.10

Windows 2008R2 Server im Datennetz der LUH

Verwendung des IDS Backup Systems unter Windows 2000

Anleitung # 4 Wie mache ich ein Update der QBoxHD Deutsche Version

300 MBIT WIRELESS ACCESS POINT ROUTER

HTBVIEWER INBETRIEBNAHME

How-to: Webserver NAT. Securepoint Security System Version 2007nx

SF-RB Die optimale und Preisgünstige CRM, Front-, Mid & Backofficelösung Für Ihr Reisebüro. Alles in einen.

!!! !!!!!!!!!!!!!!!!

Wir wünschen Ihnen viel Freude und Erfolg mit Ihrem neuen X-PRO-USB-Interface. Ihr Hacker-Team

ANYWHERE Zugriff von externen Arbeitsplätzen

DeltaVision Computer Software Programmierung Internet Beratung Schulung

Fachbereich Medienproduktion

Installationsführer für den SIP Video Client Linphone

Download unter:

FIREBIRD BETRIEB DER SAFESCAN TA UND TA+ SOFTWARE AUF MEHR ALS EINEM COMPUTER

R-ADSL2+ EINRICHTHINWEISE UNTER WINDOWS 2000

Installation der 4Dv12sql Software für Verbindungen zum T.Base Server

Wireless LAN PCMCIA Adapter Installationsanleitung

4.1 Download der App über den Play Store

Multimedia und Datenkommunikation

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Wireless & Management

Dieser Artikel beschreibt die Veröffentlichung eines Microsoft SQL Server 2000 über einen ISA Server 2004.

Kurzanleitung zur Nutzung von BITel >FHdD HotSpots< Die BITel >FHdD HotSpots< stellen einen Standard WLAN-Zugang (802.11b/g) zur Verfügung.

R-ADSL2+ Einrichthinweise unter Windows 98/ME

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Printserver und die Einrichtung von TCP/IP oder LPR Ports

Drahtlosnetzwerke automatisch konfigurieren mit WCN (Windows Connect Now) unter Windows Vista

WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

FrogSure Installation und Konfiguration

Replikationsoptimierung mit Citrix BranchRepeater. Oliver Lomberg Citrix Systems GmbH

Information über das Virtual Private Networks (VPNs)

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Windows 2008 Server im Datennetz der LUH

Lizenzen auschecken. Was ist zu tun?

Anleitung für die Übertragung des SINUMERIK HMI auf einen externen Bildschirm

Anleitung zur Nutzung des SharePort Plus

Port-Weiterleitung einrichten

ICMP Internet Control Message Protocol. Michael Ziegler

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

1.) Sie verwenden einen Router:

Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis

Xerox Device Agent, XDA-Lite. Kurzanleitung zur Installation

Installation der SAS Foundation Software auf Windows

Anleitung. Download und Installation von Office365

Internet online Update (Internet Explorer)

NetSeal Pro. Installations- und Bedienungsanweisung. Printserver L1 USB. Höns-Electronic GmbH & Co KG Bremen

ZyXEL DSL-Router für Xbox LIVE oder PlayStation-Network einrichten

auf den ebook-reader Ausleihen und Nutzen von ebooks auf einem ebook-reader

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Dynamisches VPN mit FW V3.64

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Um mit der FEC Utility Software zu konfigurieren, Müssen Sie in folgendem Untermenü die Software starten:

Tutorial Windows XP SP2 verteilen

Formular»Fragenkatalog BIM-Server«

Windows wird nicht mehr unterstützt Was bedeutet das? Was muss unternommen werden? Compi-Treff vom 9. Mai 2014 Thomas Sigg

Nutzung der VDI Umgebung

Konfigurationsanleitung Network Address Translation (NAT) Funkwerk. Seite Copyright Stefan Dahler Oktober 2008 Version 1.

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

Application Performance Management. Auch eine Frage des Netzwerkes?

Adressen der BA Leipzig

Übung - Konfigurieren einer Windows-XP-Firewall

Die Installation eines MS SQL Server 2000 mit SP3a wird in diesem Artikel nicht beschrieben und vorausgesetzt.

Local Control Network Technische Dokumentation

Netzwerkeinstellungen unter Mac OS X

1 von :04

Proxy. Krishna Tateneni Übersetzer: Stefan Winter

Zunächst müssen sie die MAC-Adresse ihres Gerätes für WLAN registrieren. 2. Die MAC Adresse (physikalische Adresse des WLAN) wird mit dem Befehl:

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Manuelle Konfiguration einer VPN Verbindung. mit Microsoft Windows 7

Version 0.3. Installation von MinGW und Eclipse CDT

Transkript:

Pakete lügen nicht - Wireshark Protokoll Analyse mit Wireshark Rolf Leutert, Leutert NetServices Stefan Rüeger, Studerus AG

Vorstellung Rolf Leutert, Network Consultant Leutert NetServices 8058 Zürich-Flughafen Netzwerk Analyse & Troubleshooting Protokoll Schulungen TCP/IP, WLAN, VoIP, IPv6 Wireshark Certified Network Analyst 2010 Wireshark Instructor seit 2006 Sniffer certified Instructor seit 1990 leutert@wireshark.ch www.wireshark.ch

Agenda Einführung in die Fehlersuche Wireshark Packet Analyser Einführung in die TCP Analyse Fehlersuche Fall 1 : Session Hang-Up Fehlersuche Fall 2 : Slow Printing Fehlersuche Fall 3 : Bad WAN Throughput Kurshinweise

Einführung in die Fehlersuche Eingrenzung der Fehlerquellen Workstation Netzwerk Switches, Router Firewalls, Links Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Bediener Fehler Software (FW/OS) Bandbreiten --- LAN, WLAN, WAN, ISP --- Lange Laufzeit Paketverlust Session Abbruch Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Services DNS/DHCP usw. +

Wireshark Packet Analyser Der am meisten eingesetzte Protocol Analyzer weltweit Open-Source Software, d.h. kostenlos einsetzbar, privat oder kommerziell Decodiert gegen 1 000 verschiedene Netzwerk-Protokolle Unterstützt von allen gängigen Betriebssystem: Windows, Unix, Linux, MAC Download von www.wireshark.org In 5 Minuten installiert, runterladen und installieren mit default Einstellungen Kann Tracefiles öffnen, welche mit TCPdump aufgezeichnet wurden

Wireshark Packet Analyser Switch Router Firewall WAN Links WLAN Wireshark kann Daten an zahlreichen Messpunkten aufzeichnen Einige Netzwerkkomponenten haben TCPdump bereits integriert Der Aufzeichnungsort kann für die Analyse wichtig sein TCP Felder sind end-to end und können somit auf dem ganzen Datenpfad analysiert werden (good news)

Einführung in die TCP Analyse Client 00:00:00 Network Delay Anfrage HTTP GET Response Time Delay Zeit Processing Time Network Delay Antwort HTTP OK Response Time = 2 x Network Propagation Delay + Processing Time

Einführung in die TCP Analyse Client 00:00:00 Anfrage HTTP GET Round-trip time Zeit TCP Ack Processing Time Delay Antwort HTTP OK TCP Ack Round-trip time

Einführung in die TCP Analyse

Fehlersuche Fall 1 : Session Hang-Up Client Wireshark Access Point WLAN Controller Firmen- Netzwerk Anwendungs- Betriebswichtige Anwendung zur Personalplanung in einem Spital: Der Bildschirm blockiert mitten in der Anwendung Probleme nur im WLAN, Clients am Ethernet funktionieren einwandfrei Alle anderen Anwendungen funktionieren einwandfrei über WLAN Dadurch fühlt sich der Lieferant des WLAN nicht zuständig Der Lieferant der Anwendung bietet keine Unterstützung, die Software sei nicht WLAN fähig

Fehlersuche Fall 1 : Session Hang-Up

Fehlersuche Fall 1 : Session Hang-Up Eingrenzung der Fehlerquellen Workstation Netzwerk Switches, Router Firewalls, Links Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Bediener Fehler Software (FW/OS) Bandbreiten --- LAN, WLAN, WAN, ISP --- Lange Laufzeit Paketverlust Session Abbruch Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Services DNS/DHCP usw. +

Fehlersuche Fall 2 : Slow Printing Zweigstelle Firmen- Netzwerk Hauptbüro Firmen- Netzwerk Printer WAN-Link Wireshark Anwendungs- Handelsfirma mit Hauptbüro und Zweigstellen angebunden über WAN Warenlieferungen von Zweigstellen, dezentraler Druck von Lieferscheinen Der Ausdruck von Lieferpapieren dauert Minuten und verzögert Abläufe Die Druckjobs werden vom zentralen SAP zur Zweigstelle geschickt Vermutet wird ein Bandbreite-Problem im WAN WAN Bandbreite wurde bereits auf 1Mbps verdoppelt, ohne Erfolg! Situation dauert schon Monate

Fehlersuche Fall 2 : Slow Printing Sent Frames Sequence Counter Acknowledge Window Size Acknowledge Sequence Counter

Fehlersuche Fall 2 : Slow Printing Eingrenzung der Fehlerquellen Workstation Netzwerk Switches, Router Firewalls, Links Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Bediener Fehler Software (FW/OS) Bandbreiten --- LAN, WLAN, WAN, ISP --- Lange Laufzeit Paketverlust Session Abbruch Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Services DNS/DHCP usw. +

Fehlersuche Fall 3 : Bad WAN Throughput Zweigstellen Firmen- Netzwerk Hauptbüro Firmen- Netzwerk Client Provider WAN-Link Wireshark Anwendungs- Grosse schweizerische Herstellerfirma mit weltweiten Niederlassungen Niederlassungen sind über WAN-Provider mit 45Mbps Links angeschlossen Die Links werden für regelmässige Softwareupdates der Clients verwendet. Die Übertragung dauert zu lange, kann über Nacht nicht beendet werden Grobe Berechnungen ergeben eine Durchsatz von nur 1Mbps Der Kunde vermutet Daten-Drosselung durch den WAN-Provider

Fehlersuche Fall 3 : Bad WAN Throughput

Fehlersuche Fall 3 : Bad WAN Throughput Eingrenzung der Fehlerquellen Workstation Netzwerk Switches, Router Firewalls, Links Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Bediener Fehler Software (FW/OS) Bandbreiten --- LAN, WLAN, WAN, ISP --- Lange Laufzeit Paketverlust Session Abbruch Software (OS/Applik.) Interner Firewall Interne Security SW (AV) Services DNS/DHCP usw. +

Danke für Ihre Aufmerksamkeit Gerne begrüssen wir Sie an einem Kurs von Leutert NetServices Grundkurse bei Studerus: NET-Analyse mit Wireshark IPv6-Protokoll Einführung LAB-Kurse bei HSR (Hochschule Rapperswil) TCP/IP Protokoll WLAN Analyse IPv6 Praxisworkshop SeaPics.com Registrieren sie sich für den technischen Newsletter www.wireshark.ch