SlideShare uma empresa Scribd logo
1 de 30
Baixar para ler offline
Gerência de Redes


Ferramentas para
   Detecção de
  Problemas em
      Redes




     Frederico Madeira
   LPIC­1, LPIC­2, CCNA
   fred@madeira.eng.br
   www.madeira.eng.br
Ferramentas para Detecção de
    Problemas em Redes


➔
  São ferramentas que auxiliam o administrador a encontrar
problemas na rede

➔
    Requer conhecimento sobre os protocolos utilizados na rede

➔
  Auxiliam o administrador a mensurar o desempenho da rede
(Latência, throughput, falhas, endereço IP duplicados)
Ferramentas
➔
    Ping
➔
    Traceroute
➔
    MTR
➔
    Iptraf
➔
    Iftop
➔
    Fping
➔
    Nmap
➔
    Arping
➔
    Httping
➔
    Tcpdump
➔
    Iperf
ping
➔
     Utilizado para testes de conectividade, indicando
     latência entre dois hosts.
➔
     Teste do servidor DNS (resolução de nomes)
➔
     Pode ser utilizado para gerar tráfego na rede
     Opção                            Função
-c count         Envia esta quantidade de pings
-s packet-size   Especifica o tamanho do pacote a ser enviado
                 (padrão 56). Tamanho máximo ethernet 1500
                 bytes
-I interface     Seleciona a interface de saída
-t ttl           Altera o TTL do pacote na rede
-i interval      Intervalo entre o envio de pacotes (padrão 1s),
                 apenas o root pode definir um intervalo menor que
                 0.2
-f flood         Flood ping (100 packets/s)
ping
Exemplos:
➔
    Alterando o tamanho do pacote e intervalo entre
    envio de pacotes




➔
    Fazendo um flood para um host
ping
Exemplos:

➔
    Alterando a quantidade de pacotes enviadas
traceroute (tracert)
➔
     Verificação do roteamento da rede
➔
     Nativo em Linux e Windows
➔
     Envia pacotes de teste com baixos TTL e em
     seguida vai incrementando


     Opção                          Função
-I             Usa ICMP Echo para os testes
-T             Usa TCP SYN para os testes



-i interface   Seleciona a interface de saída
traceroute
Exemplos:

➔
    Verificando o caminho até o UOL
mtr
➔
    Combina a funcionalidade do tracroute e ping em
    uma única ferramenta
➔
    Valores altos de Loss% podem indicar links
    congestionados
iptraf-ng
➔
    É um monitor gráfico de rede que gera diversas
    estatísticas da rede
iftop
➔
    Exibe a banda utilizada por cada um dos hosts da
    rede
fping
➔
     Semelhante ao ping
➔
     É possível especificar quantos              hosts      forem
     necessários na linha de comando
➔
     Sua utilização é comum em scripts (stdout é
     simples)
     Opção                           Função
-C             Número de pacotes a serem enviados para cada
               destino
-s             Exibe estatísticas ao sair



-g             Gera uma lista de hosts baseado na rede e
               máscaras passados
-f             Lê a lista de hosts a partir de um arquivo
2< /dev/null   Redireciona a saída de erro para /dev/null
fping
Exemplos:
➔
    Pingando múltiplos hosts
                                    Hosts ativos na rede




                      Hosts indisponíveis na rede
fping
Exemplos:
➔
    Descobrindo os hosts ativos em uma sub-rede




                        Hosts ativos na sub-rede
Nmap
➔
     Network Mapper é uma ferramenta                    para
     exploração de rede e auditoria e segurança
➔
     Detecta hosts online, portas abertas e detecta a
     versão do OS


      Opção                       Função
-sP           Scan usando ping, apenas para descoberta de
              hosyts
-O            Ativa a detecção do sistema operacional
nmap
             Exemplos:
             ➔
                 Detectando o SO
                 [root@madeira ~]# nmap -O 192.168.15.0/24




Roteador Wi-FI



Servidor Linux
nmap
             Exemplos:
             ➔
                  Detectando o SO
                  [root@madeira ~]# nmap -O 192.168.15.0/24




Máquina Windows
nmap
              Exemplos:
              ➔
                  Detectando o SO
                  [root@madeira ~]# nmap -O 192.168.15.0/24




Telefone IP
nmap
                   Exemplos:
                   ➔
                       Verificando hosts ativos na rede
Hosts detectados




                                                      Resumo da varredura
Arping
➔
     Utilizado para enviar mensagens do tipo ARP
     REQUEST
➔
     Ping através de pacotes ARP



     Opção                         Função
-b            Envia apenas broadcasts a nível de MAC.
              Normalmente o arping envia broadcast até
              receber a primeira resposta, em seguida envia
              unicasts
-I            Interface na qual se deseja enviar os pacotes
              ARP
Arping
Exemplos:
➔
    Verificando se o IP está duplicado na rede




               Recebendo resposta de dois hosts
Httping
➔
     Utilizado para mensurar a latência e o throughput
     de um servidor web
➔



     Opção                          Função
-g url         Especifica a URL a ser testada. Teste de latência
               pois baixa apenas o header da página
-h hostname    Especifica o hostname
-p portnumber Especifica a porta do servidor web
-G             Realiza uma requisição GET ao invés da HEAD.
               Neste caso, a página completa é transferida. (Não
               testa a latência)
-b             Exibe a taxa de transferência
Httping
Exemplos:
➔
    Testando a Latência do servidor Web




                        Latência
Httping
Exemplos:
➔
    Testando o throughput do servidor (Utiliza o GET
    em vez do HEAD) baixa a página completa




                                Latência   Throughput
tcpdump
➔
      Sniffer para sistemas Unix/Linux
➔
      Utilizado para realizar análises de rede e correção
      de problemas
➔
      Necessário conhecimento sobre redes TCP/IP
        Opção                             Função
    -i interface     Especifica a interface que se deseja capturar o
                     tráfego
    -w file.pcap     Especifica o arquivo onde serão armazenados os
                     pacotes capturados
    -c num           Número de pacotes a serem capturados
    dst IP           Especifica um IP de destino
    host IP          Especifica um IP de origem/destino
    src IP           Especifica um IP de origem
    port numero      Especifica número de porta
    -s len           Tamanho do pacote a ser capturado
    And / or / not
tcpdump
Exemplos:
➔
    Filtrando o tráfego      baseado     na   origem     e
    excluindo o SSH




          Consulta DNS e em seguida envio dos pacotes ICMP
tcpdump
Exemplos:
➔
    Filtrando o tráfego baseado no destino
➔


➔


➔


➔
    Filtrando o tráfego baseado na porta
tcpdump
Exemplos:
➔
    Filtrando o tráfego baseado no protocolo,
    aumentando o tamanho do pacote e salvando a
    captura em um arquivo


[root@matheus ~]# tcpdump port 5060 -s 1500 -w
captura.pcap
tcpdump: listening on eth0, link-type   EN10MB
(Ethernet), capture size 1500 bytes
13 packets captured
13 packets received by filter
0 packets dropped by kernel
iperf
➔
     Aplicação cliente/servidor para medições de
     desempenho TCP e UDP: Mede a banda TCP
     máxima
➔
     Facilita ajuste de parâmetros TCP e UDP; Reporta
     banda, jitter, e perda de pacotes.

         Opção                        Função
    -s           Inicia o servidor
    -c IP        Inicia o cliente e indica a conexão com o servidor
iperf
Exemplos:
➔
    Testando o throughput do link

Mais conteúdo relacionado

Mais procurados

Aula 3: Introdução a sistema de arquivos
Aula 3: Introdução a sistema de arquivosAula 3: Introdução a sistema de arquivos
Aula 3: Introdução a sistema de arquivoscamila_seixas
 
Routers e portos de interface
Routers e portos de interfaceRouters e portos de interface
Routers e portos de interfaceGabriel Santos
 
Redes de computadores 1 - Conceitos Gerais
Redes de computadores 1 - Conceitos GeraisRedes de computadores 1 - Conceitos Gerais
Redes de computadores 1 - Conceitos GeraisJosé Ronaldo Trajano
 
Redes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da redeRedes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da redeMauro Pereira
 
Gerência de redes e computadores
Gerência de redes e computadoresGerência de redes e computadores
Gerência de redes e computadoresEduardo Junior
 
Gerenciamento e administração de Redes
Gerenciamento e administração de RedesGerenciamento e administração de Redes
Gerenciamento e administração de RedesHelder Lopes
 
conteúdos UFCD 0771.ppt
conteúdos UFCD 0771.pptconteúdos UFCD 0771.ppt
conteúdos UFCD 0771.pptolivervis
 
Gerencia e Administração de Redes
Gerencia e Administração de RedesGerencia e Administração de Redes
Gerencia e Administração de RedesAllan Piter Pressi
 
Gerenciamento de Memoria
Gerenciamento de MemoriaGerenciamento de Memoria
Gerenciamento de Memoriaaudineisilva1
 
Sistemas Operacionais Processos e Threads - Wellington Pinto de Oliveira
Sistemas Operacionais Processos e Threads - Wellington Pinto de OliveiraSistemas Operacionais Processos e Threads - Wellington Pinto de Oliveira
Sistemas Operacionais Processos e Threads - Wellington Pinto de OliveiraWellington Oliveira
 
Arquitetura de Hardware
Arquitetura de HardwareArquitetura de Hardware
Arquitetura de HardwareMiguel Correia
 
Arquitetura cliente servidor
Arquitetura cliente servidorArquitetura cliente servidor
Arquitetura cliente servidorMarcia Abrahim
 
0770 Dispositivos e Periféricos
0770 Dispositivos e Periféricos 0770 Dispositivos e Periféricos
0770 Dispositivos e Periféricos Ribeiro Lelia
 

Mais procurados (20)

aulaseg02.pdf
aulaseg02.pdfaulaseg02.pdf
aulaseg02.pdf
 
Aula 3: Introdução a sistema de arquivos
Aula 3: Introdução a sistema de arquivosAula 3: Introdução a sistema de arquivos
Aula 3: Introdução a sistema de arquivos
 
Routers e portos de interface
Routers e portos de interfaceRouters e portos de interface
Routers e portos de interface
 
Redes de computadores 1 - Conceitos Gerais
Redes de computadores 1 - Conceitos GeraisRedes de computadores 1 - Conceitos Gerais
Redes de computadores 1 - Conceitos Gerais
 
Aula 06-oac-memoria-principal
Aula 06-oac-memoria-principalAula 06-oac-memoria-principal
Aula 06-oac-memoria-principal
 
Redes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da redeRedes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da rede
 
Gerência de redes e computadores
Gerência de redes e computadoresGerência de redes e computadores
Gerência de redes e computadores
 
Gerenciamento e administração de Redes
Gerenciamento e administração de RedesGerenciamento e administração de Redes
Gerenciamento e administração de Redes
 
Aula 07 - Os tipos de computador - Operador de computador
Aula 07 - Os tipos de computador - Operador de computadorAula 07 - Os tipos de computador - Operador de computador
Aula 07 - Os tipos de computador - Operador de computador
 
conteúdos UFCD 0771.ppt
conteúdos UFCD 0771.pptconteúdos UFCD 0771.ppt
conteúdos UFCD 0771.ppt
 
Redes de Computadores
Redes de ComputadoresRedes de Computadores
Redes de Computadores
 
Gerencia e Administração de Redes
Gerencia e Administração de RedesGerencia e Administração de Redes
Gerencia e Administração de Redes
 
Gerenciamento de Memoria
Gerenciamento de MemoriaGerenciamento de Memoria
Gerenciamento de Memoria
 
Sistemas Operacionais Processos e Threads - Wellington Pinto de Oliveira
Sistemas Operacionais Processos e Threads - Wellington Pinto de OliveiraSistemas Operacionais Processos e Threads - Wellington Pinto de Oliveira
Sistemas Operacionais Processos e Threads - Wellington Pinto de Oliveira
 
Comandos Linux Parte 1
Comandos Linux Parte 1Comandos Linux Parte 1
Comandos Linux Parte 1
 
Introducao a informatica
Introducao a informaticaIntroducao a informatica
Introducao a informatica
 
Modelagem de dados
Modelagem de dadosModelagem de dados
Modelagem de dados
 
Arquitetura de Hardware
Arquitetura de HardwareArquitetura de Hardware
Arquitetura de Hardware
 
Arquitetura cliente servidor
Arquitetura cliente servidorArquitetura cliente servidor
Arquitetura cliente servidor
 
0770 Dispositivos e Periféricos
0770 Dispositivos e Periféricos 0770 Dispositivos e Periféricos
0770 Dispositivos e Periféricos
 

Destaque

Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de GerenciamentoGerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de GerenciamentoMauro Tapajós
 
Ferramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadorsFerramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadorsUFPA
 
Ferramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de RedeFerramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de RedeHelder Lopes
 
Relatório da Análise da Rede de Internet através do prompt de comando do Windows
Relatório da Análise da Rede de Internet através do prompt de comando do WindowsRelatório da Análise da Rede de Internet através do prompt de comando do Windows
Relatório da Análise da Rede de Internet através do prompt de comando do WindowsYgor Aguiar
 
Apache traffic server uma alternativa ao squid para web caches - fisl 14
Apache traffic server  uma alternativa ao squid para web caches - fisl 14Apache traffic server  uma alternativa ao squid para web caches - fisl 14
Apache traffic server uma alternativa ao squid para web caches - fisl 14Heitor Ganzeli
 
Ethereal (Redes)
Ethereal (Redes)Ethereal (Redes)
Ethereal (Redes)JErickPPTs
 
Gerenciando Redes com a Ferramenta IPTraf - Adriana
Gerenciando Redes com a Ferramenta IPTraf - AdrianaGerenciando Redes com a Ferramenta IPTraf - Adriana
Gerenciando Redes com a Ferramenta IPTraf - AdrianaAdriana Carvalho Nascimento
 
Nmap - scaneamento de redes e métodos de proteção
Nmap - scaneamento de redes e métodos de proteçãoNmap - scaneamento de redes e métodos de proteção
Nmap - scaneamento de redes e métodos de proteçãoMarcelo Machado Pereira
 
Bloqueando comunicacao entre clientes
Bloqueando comunicacao entre clientesBloqueando comunicacao entre clientes
Bloqueando comunicacao entre clientesLuiz Gomes
 
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPO Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPFrederico Madeira
 
Segurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPSegurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPFrederico Madeira
 
SI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaSI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaFrederico Madeira
 
Análise de Tráfego da Rede Utilizando o Wireshark
Análise de Tráfego da Rede Utilizando o WiresharkAnálise de Tráfego da Rede Utilizando o Wireshark
Análise de Tráfego da Rede Utilizando o WiresharkIgor Bruno
 
Minicurso Rede de Sensores Sem Fio com Xbee e Arduino - Introdução
Minicurso Rede de Sensores Sem Fio com Xbee e Arduino - IntroduçãoMinicurso Rede de Sensores Sem Fio com Xbee e Arduino - Introdução
Minicurso Rede de Sensores Sem Fio com Xbee e Arduino - IntroduçãoLucas Cabral
 

Destaque (20)

Tcpdump
TcpdumpTcpdump
Tcpdump
 
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de GerenciamentoGerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
 
Ferramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadorsFerramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadors
 
Ferramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de RedeFerramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de Rede
 
Relatório da Análise da Rede de Internet através do prompt de comando do Windows
Relatório da Análise da Rede de Internet através do prompt de comando do WindowsRelatório da Análise da Rede de Internet através do prompt de comando do Windows
Relatório da Análise da Rede de Internet através do prompt de comando do Windows
 
Apache traffic server uma alternativa ao squid para web caches - fisl 14
Apache traffic server  uma alternativa ao squid para web caches - fisl 14Apache traffic server  uma alternativa ao squid para web caches - fisl 14
Apache traffic server uma alternativa ao squid para web caches - fisl 14
 
Ethereal (Redes)
Ethereal (Redes)Ethereal (Redes)
Ethereal (Redes)
 
Gerenciando Redes com a Ferramenta IPTraf - Adriana
Gerenciando Redes com a Ferramenta IPTraf - AdrianaGerenciando Redes com a Ferramenta IPTraf - Adriana
Gerenciando Redes com a Ferramenta IPTraf - Adriana
 
Nmap - scaneamento de redes e métodos de proteção
Nmap - scaneamento de redes e métodos de proteçãoNmap - scaneamento de redes e métodos de proteção
Nmap - scaneamento de redes e métodos de proteção
 
MRTG - SNMP na Prática
MRTG - SNMP na PráticaMRTG - SNMP na Prática
MRTG - SNMP na Prática
 
Nat Mikrotik
Nat MikrotikNat Mikrotik
Nat Mikrotik
 
Bloqueando comunicacao entre clientes
Bloqueando comunicacao entre clientesBloqueando comunicacao entre clientes
Bloqueando comunicacao entre clientes
 
Linux shell
Linux shellLinux shell
Linux shell
 
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPO Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
 
Segurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPSegurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IP
 
SI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaSI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplina
 
Análise de Tráfego da Rede Utilizando o Wireshark
Análise de Tráfego da Rede Utilizando o WiresharkAnálise de Tráfego da Rede Utilizando o Wireshark
Análise de Tráfego da Rede Utilizando o Wireshark
 
Cacti
CactiCacti
Cacti
 
Stg manual completo
Stg manual completo Stg manual completo
Stg manual completo
 
Minicurso Rede de Sensores Sem Fio com Xbee e Arduino - Introdução
Minicurso Rede de Sensores Sem Fio com Xbee e Arduino - IntroduçãoMinicurso Rede de Sensores Sem Fio com Xbee e Arduino - Introdução
Minicurso Rede de Sensores Sem Fio com Xbee e Arduino - Introdução
 

Semelhante a Ferramentas para Detecção de Problemas em Redes

Análise de Tráfego TCP/IP
Análise de Tráfego TCP/IPAnálise de Tráfego TCP/IP
Análise de Tráfego TCP/IPThiago Finardi
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univemevandrovv
 
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
Disciplina_Redes e Segurança de Sistemas - Mapeamento de RedesDisciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
Disciplina_Redes e Segurança de Sistemas - Mapeamento de RedesRogério Almeida
 
Pmmrei Comandos E Utilitariso Tcp Ip
Pmmrei   Comandos E Utilitariso Tcp IpPmmrei   Comandos E Utilitariso Tcp Ip
Pmmrei Comandos E Utilitariso Tcp Ipmfsr1970
 
Modelo de camadas TCP/IP
Modelo de camadas TCP/IPModelo de camadas TCP/IP
Modelo de camadas TCP/IPEvandro Júnior
 
33022293 comandos-dos-para-redes
33022293 comandos-dos-para-redes33022293 comandos-dos-para-redes
33022293 comandos-dos-para-redesFarmVille
 
Ferramentas hack wifi aircrack
Ferramentas hack wifi aircrackFerramentas hack wifi aircrack
Ferramentas hack wifi aircrackPedro Verissimo
 
Aula 8.3 - Iptables Tabela NAT
Aula 8.3 - Iptables Tabela NATAula 8.3 - Iptables Tabela NAT
Aula 8.3 - Iptables Tabela NATAndrei Carniel
 
Manual comandos
Manual comandosManual comandos
Manual comandosPaulo Rijo
 
Configuração de Interface de Rede no Linux por comandos
Configuração de Interface de Rede no Linux por comandosConfiguração de Interface de Rede no Linux por comandos
Configuração de Interface de Rede no Linux por comandosWellington Oliveira
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPMauro Tapajós
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPMauro Tapajós
 
Comando para rede
Comando para redeComando para rede
Comando para redeAlan Jorge
 

Semelhante a Ferramentas para Detecção de Problemas em Redes (20)

Análise de Tráfego TCP/IP
Análise de Tráfego TCP/IPAnálise de Tráfego TCP/IP
Análise de Tráfego TCP/IP
 
Ntop
NtopNtop
Ntop
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univem
 
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
Disciplina_Redes e Segurança de Sistemas - Mapeamento de RedesDisciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
 
Pmmrei Comandos E Utilitariso Tcp Ip
Pmmrei   Comandos E Utilitariso Tcp IpPmmrei   Comandos E Utilitariso Tcp Ip
Pmmrei Comandos E Utilitariso Tcp Ip
 
Comandos ip-de-redes-no-windows-1319-ory76a
Comandos ip-de-redes-no-windows-1319-ory76aComandos ip-de-redes-no-windows-1319-ory76a
Comandos ip-de-redes-no-windows-1319-ory76a
 
Modelo de camadas TCP/IP
Modelo de camadas TCP/IPModelo de camadas TCP/IP
Modelo de camadas TCP/IP
 
Cap04b
Cap04bCap04b
Cap04b
 
33022293 comandos-dos-para-redes
33022293 comandos-dos-para-redes33022293 comandos-dos-para-redes
33022293 comandos-dos-para-redes
 
Ferramentas hack wifi aircrack
Ferramentas hack wifi aircrackFerramentas hack wifi aircrack
Ferramentas hack wifi aircrack
 
Camada rede
Camada redeCamada rede
Camada rede
 
Aula 06 - Gerenciamento de Rede.pdf
Aula 06 - Gerenciamento de Rede.pdfAula 06 - Gerenciamento de Rede.pdf
Aula 06 - Gerenciamento de Rede.pdf
 
Aula 8.3 - Iptables Tabela NAT
Aula 8.3 - Iptables Tabela NATAula 8.3 - Iptables Tabela NAT
Aula 8.3 - Iptables Tabela NAT
 
Ipv6
Ipv6Ipv6
Ipv6
 
Camada de aplicacao parte2
Camada de aplicacao parte2Camada de aplicacao parte2
Camada de aplicacao parte2
 
Manual comandos
Manual comandosManual comandos
Manual comandos
 
Configuração de Interface de Rede no Linux por comandos
Configuração de Interface de Rede no Linux por comandosConfiguração de Interface de Rede no Linux por comandos
Configuração de Interface de Rede no Linux por comandos
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IP
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IP
 
Comando para rede
Comando para redeComando para rede
Comando para rede
 

Mais de Frederico Madeira

Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud ComputingFrederico Madeira
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoFrederico Madeira
 
SI - SAD - Sistemas de Arquivos Distribuídos
SI - SAD  - Sistemas de Arquivos DistribuídosSI - SAD  - Sistemas de Arquivos Distribuídos
SI - SAD - Sistemas de Arquivos DistribuídosFrederico Madeira
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosFrederico Madeira
 
Alta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDAlta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDFrederico Madeira
 
Linux - Instalação de Programas
Linux - Instalação de ProgramasLinux - Instalação de Programas
Linux - Instalação de ProgramasFrederico Madeira
 
Proteja seus dados em casa e na internet
Proteja seus dados em casa e na internetProteja seus dados em casa e na internet
Proteja seus dados em casa e na internetFrederico Madeira
 
Linux e o modelo open source
Linux e o modelo open sourceLinux e o modelo open source
Linux e o modelo open sourceFrederico Madeira
 
Redes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaRedes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaFrederico Madeira
 
Open Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreOpen Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreFrederico Madeira
 
Redes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksRedes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksFrederico Madeira
 
Apresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesApresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesFrederico Madeira
 
Shell Script - Controle de fluxo
Shell Script - Controle de fluxoShell Script - Controle de fluxo
Shell Script - Controle de fluxoFrederico Madeira
 

Mais de Frederico Madeira (20)

WebServices
WebServicesWebServices
WebServices
 
IoT - Internet of Things
IoT -  Internet of ThingsIoT -  Internet of Things
IoT - Internet of Things
 
Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud Computing
 
SI - Comunicação
SI - ComunicaçãoSI - Comunicação
SI - Comunicação
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de Código
 
SI - Arquiteturas
SI - ArquiteturasSI - Arquiteturas
SI - Arquiteturas
 
SI - SAD - Sistemas de Arquivos Distribuídos
SI - SAD  - Sistemas de Arquivos DistribuídosSI - SAD  - Sistemas de Arquivos Distribuídos
SI - SAD - Sistemas de Arquivos Distribuídos
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas Distribuidos
 
Alta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDAlta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBD
 
Linux - Instalação de Programas
Linux - Instalação de ProgramasLinux - Instalação de Programas
Linux - Instalação de Programas
 
Proteja seus dados em casa e na internet
Proteja seus dados em casa e na internetProteja seus dados em casa e na internet
Proteja seus dados em casa e na internet
 
Linux e o modelo open source
Linux e o modelo open sourceLinux e o modelo open source
Linux e o modelo open source
 
Redes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaRedes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da Telefonia
 
Open Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreOpen Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software Livre
 
Redes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksRedes NGN - Next Generation Networks
Redes NGN - Next Generation Networks
 
Apresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesApresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de Redes
 
Shell Script - Controle de fluxo
Shell Script - Controle de fluxoShell Script - Controle de fluxo
Shell Script - Controle de fluxo
 
Linux Editor VI
Linux Editor VILinux Editor VI
Linux Editor VI
 
Shell Scipt - Comandos
Shell Scipt - ComandosShell Scipt - Comandos
Shell Scipt - Comandos
 
Asterisk Voice Mail
Asterisk Voice MailAsterisk Voice Mail
Asterisk Voice Mail
 

Ferramentas para Detecção de Problemas em Redes

  • 1. Gerência de Redes Ferramentas para Detecção de Problemas em Redes Frederico Madeira LPIC­1, LPIC­2, CCNA fred@madeira.eng.br www.madeira.eng.br
  • 2. Ferramentas para Detecção de Problemas em Redes ➔ São ferramentas que auxiliam o administrador a encontrar problemas na rede ➔ Requer conhecimento sobre os protocolos utilizados na rede ➔ Auxiliam o administrador a mensurar o desempenho da rede (Latência, throughput, falhas, endereço IP duplicados)
  • 3. Ferramentas ➔ Ping ➔ Traceroute ➔ MTR ➔ Iptraf ➔ Iftop ➔ Fping ➔ Nmap ➔ Arping ➔ Httping ➔ Tcpdump ➔ Iperf
  • 4. ping ➔ Utilizado para testes de conectividade, indicando latência entre dois hosts. ➔ Teste do servidor DNS (resolução de nomes) ➔ Pode ser utilizado para gerar tráfego na rede Opção Função -c count Envia esta quantidade de pings -s packet-size Especifica o tamanho do pacote a ser enviado (padrão 56). Tamanho máximo ethernet 1500 bytes -I interface Seleciona a interface de saída -t ttl Altera o TTL do pacote na rede -i interval Intervalo entre o envio de pacotes (padrão 1s), apenas o root pode definir um intervalo menor que 0.2 -f flood Flood ping (100 packets/s)
  • 5. ping Exemplos: ➔ Alterando o tamanho do pacote e intervalo entre envio de pacotes ➔ Fazendo um flood para um host
  • 6. ping Exemplos: ➔ Alterando a quantidade de pacotes enviadas
  • 7. traceroute (tracert) ➔ Verificação do roteamento da rede ➔ Nativo em Linux e Windows ➔ Envia pacotes de teste com baixos TTL e em seguida vai incrementando Opção Função -I Usa ICMP Echo para os testes -T Usa TCP SYN para os testes -i interface Seleciona a interface de saída
  • 8. traceroute Exemplos: ➔ Verificando o caminho até o UOL
  • 9. mtr ➔ Combina a funcionalidade do tracroute e ping em uma única ferramenta ➔ Valores altos de Loss% podem indicar links congestionados
  • 10. iptraf-ng ➔ É um monitor gráfico de rede que gera diversas estatísticas da rede
  • 11. iftop ➔ Exibe a banda utilizada por cada um dos hosts da rede
  • 12. fping ➔ Semelhante ao ping ➔ É possível especificar quantos hosts forem necessários na linha de comando ➔ Sua utilização é comum em scripts (stdout é simples) Opção Função -C Número de pacotes a serem enviados para cada destino -s Exibe estatísticas ao sair -g Gera uma lista de hosts baseado na rede e máscaras passados -f Lê a lista de hosts a partir de um arquivo 2< /dev/null Redireciona a saída de erro para /dev/null
  • 13. fping Exemplos: ➔ Pingando múltiplos hosts Hosts ativos na rede Hosts indisponíveis na rede
  • 14. fping Exemplos: ➔ Descobrindo os hosts ativos em uma sub-rede Hosts ativos na sub-rede
  • 15. Nmap ➔ Network Mapper é uma ferramenta para exploração de rede e auditoria e segurança ➔ Detecta hosts online, portas abertas e detecta a versão do OS Opção Função -sP Scan usando ping, apenas para descoberta de hosyts -O Ativa a detecção do sistema operacional
  • 16. nmap Exemplos: ➔ Detectando o SO [root@madeira ~]# nmap -O 192.168.15.0/24 Roteador Wi-FI Servidor Linux
  • 17. nmap Exemplos: ➔ Detectando o SO [root@madeira ~]# nmap -O 192.168.15.0/24 Máquina Windows
  • 18. nmap Exemplos: ➔ Detectando o SO [root@madeira ~]# nmap -O 192.168.15.0/24 Telefone IP
  • 19. nmap Exemplos: ➔ Verificando hosts ativos na rede Hosts detectados Resumo da varredura
  • 20. Arping ➔ Utilizado para enviar mensagens do tipo ARP REQUEST ➔ Ping através de pacotes ARP Opção Função -b Envia apenas broadcasts a nível de MAC. Normalmente o arping envia broadcast até receber a primeira resposta, em seguida envia unicasts -I Interface na qual se deseja enviar os pacotes ARP
  • 21. Arping Exemplos: ➔ Verificando se o IP está duplicado na rede Recebendo resposta de dois hosts
  • 22. Httping ➔ Utilizado para mensurar a latência e o throughput de um servidor web ➔ Opção Função -g url Especifica a URL a ser testada. Teste de latência pois baixa apenas o header da página -h hostname Especifica o hostname -p portnumber Especifica a porta do servidor web -G Realiza uma requisição GET ao invés da HEAD. Neste caso, a página completa é transferida. (Não testa a latência) -b Exibe a taxa de transferência
  • 23. Httping Exemplos: ➔ Testando a Latência do servidor Web Latência
  • 24. Httping Exemplos: ➔ Testando o throughput do servidor (Utiliza o GET em vez do HEAD) baixa a página completa Latência Throughput
  • 25. tcpdump ➔ Sniffer para sistemas Unix/Linux ➔ Utilizado para realizar análises de rede e correção de problemas ➔ Necessário conhecimento sobre redes TCP/IP Opção Função -i interface Especifica a interface que se deseja capturar o tráfego -w file.pcap Especifica o arquivo onde serão armazenados os pacotes capturados -c num Número de pacotes a serem capturados dst IP Especifica um IP de destino host IP Especifica um IP de origem/destino src IP Especifica um IP de origem port numero Especifica número de porta -s len Tamanho do pacote a ser capturado And / or / not
  • 26. tcpdump Exemplos: ➔ Filtrando o tráfego baseado na origem e excluindo o SSH Consulta DNS e em seguida envio dos pacotes ICMP
  • 27. tcpdump Exemplos: ➔ Filtrando o tráfego baseado no destino ➔ ➔ ➔ ➔ Filtrando o tráfego baseado na porta
  • 28. tcpdump Exemplos: ➔ Filtrando o tráfego baseado no protocolo, aumentando o tamanho do pacote e salvando a captura em um arquivo [root@matheus ~]# tcpdump port 5060 -s 1500 -w captura.pcap tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 1500 bytes 13 packets captured 13 packets received by filter 0 packets dropped by kernel
  • 29. iperf ➔ Aplicação cliente/servidor para medições de desempenho TCP e UDP: Mede a banda TCP máxima ➔ Facilita ajuste de parâmetros TCP e UDP; Reporta banda, jitter, e perda de pacotes. Opção Função -s Inicia o servidor -c IP Inicia o cliente e indica a conexão com o servidor
  • 30. iperf Exemplos: ➔ Testando o throughput do link