Seminar / Training
Netzwerkfehler werden belastbar erklärt, wenn Zustandsdaten und tatsächlicher Paketverkehr zusammen betrachtet werden. Das Seminar verbindet Schnittstellen-, Routing- und PF-Informationen mit gezielten tcpdump-Mitschnitten.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Messpunkte und Prüfkriterien für OpenBSD-Netzwerke festlegen
- Schnittstellen, Routen, Nachbarschaften, Sockets und PF-Zustände auswerten
- tcpdump-Filter zielgerichtet formulieren und Mitschnitte sicher interpretieren
- Netzwerkstörungen anhand einer reproduzierbaren Beweiskette eingrenzen
Zielgruppe
Netzwerk- und Systemadministration, Firewall-Betrieb, DevOps, Support und Sicherheitsanalyse.
Voraussetzungen
Gute TCP/IP-Grundkenntnisse, sicherer Umgang mit IPv4-Subnetzen und grundlegende OpenBSD-Administration. IPv6- und PF-Kenntnisse sind hilfreich.
Seminarinhalte
- Schritt 1: Überwachungsziele und Messpunkte festlegen
Verfügbarkeit, Erreichbarkeit, Fehlerquote, Durchsatz, Antwortzeit und Sicherheitsereignisse werden pro Netzabschnitt in messbare Kriterien übersetzt.
- Schritt 2: Schnittstellenzustand prüfen
Link, Medienparameter, Adressen, VLANs, Fehlerzähler, Drops und Übertragungsstatistiken werden systematisch erfasst und verglichen.
- Schritt 3: Routing und Nachbarschaften auswerten
Routingtabelle, Standardroute, Mehrwege, ARP- und Neighbor-Informationen sowie Rückwege werden für einen vollständigen Verbindungspfad geprüft.
- Schritt 4: Sockets und Verbindungen untersuchen
Listener, etablierte Verbindungen, Zustände, lokale Adressen und Prozesse werden der beobachteten Kommunikation zugeordnet.
- Schritt 5: PF-Statistiken und Zustände nutzen
Regelzähler, Zustandstabelle, Tabellen, Limits, pflog und verworfene Pakete werden in die Netzwerkanalyse einbezogen.
- Schritt 6: tcpdump sicher einsetzen
Schnittstellenwahl, Snaplength, Namensauflösung, Zeitstempel, Dateiausgabe und Schutz sensibler Inhalte werden vor dem Mitschnitt festgelegt.
- Schritt 7: Capture-Filter formulieren
Hosts, Netze, Ports, Protokolle, Flags, ICMP-Typen, VLANs und logische Verknüpfungen werden zu präzisen, reproduzierbaren Filtern kombiniert.
- Schritt 8: TCP-Verbindungen interpretieren
Handshake, Sequenz, Bestätigung, Fenster, Retransmission, Reset und geordneter Abbau werden an realen Paketfolgen ausgewertet.
- Schritt 9: UDP, ICMP, DNS und IPv6 analysieren
Verbindungslose Kommunikation, Fehlermeldungen, Namensauflösung, Neighbor Discovery und Router Advertisements werden protokollspezifisch untersucht.
- Schritt 10: Ende-zu-Ende-Fehler eingrenzen
Client, DNS, Route, Gateway, PF, Serverlistener, Anwendung und Rückweg werden mit aufeinander abgestimmten Messpunkten geprüft.
- Schritt 11: Monitoring-Prüfungen standardisieren
Tägliche Kontrollen, Schwellenwerte, Referenzmessungen, Aufbewahrung und Eskalation werden in eine kurze Betriebsanweisung überführt.
- Schritt 12: Analyseergebnisse beweissicher dokumentieren
Zeitachse, Messpunkt, Filter, Beobachtung, Interpretation und offene Unsicherheit werden getrennt, damit Ergebnisse überprüfbar bleiben.
Praxisübungen
- Einen Verbindungsfehler mit Interface-, Routing-, Socket- und PF-Daten eingrenzen
- TCP-, DNS- und ICMP-Verkehr mit präzisen tcpdump-Filtern erfassen und erklären
- Eine mehrstufige Netzwerkanalyse mit Zeitachse und belastbaren Messnachweisen erstellen
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Systemadministration, Firewall-Betrieb, DevOps, Support und Sicherheitsanalyse. |
| Voraussetzungen: | Gute TCP/IP-Grundkenntnisse, sicherer Umgang mit IPv4-Subnetzen und grundlegende OpenBSD-Administration. IPv6- und PF-Kenntnisse sind hilfreich. |
| Vorausetzung: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
