SlideShare uma empresa Scribd logo
Gerência de Redes


Ferramentas para
   Detecção de
  Problemas em
      Redes




     Frederico Madeira
   LPIC­1, LPIC­2, CCNA
   fred@madeira.eng.br
   www.madeira.eng.br
Ferramentas para Detecção de
    Problemas em Redes


➔
  São ferramentas que auxiliam o administrador a encontrar
problemas na rede

➔
    Requer conhecimento sobre os protocolos utilizados na rede

➔
  Auxiliam o administrador a mensurar o desempenho da rede
(Latência, throughput, falhas, endereço IP duplicados)
Ferramentas
➔
    Ping
➔
    Traceroute
➔
    MTR
➔
    Iptraf
➔
    Iftop
➔
    Fping
➔
    Nmap
➔
    Arping
➔
    Httping
➔
    Tcpdump
➔
    Iperf
ping
➔
     Utilizado para testes de conectividade, indicando
     latência entre dois hosts.
➔
     Teste do servidor DNS (resolução de nomes)
➔
     Pode ser utilizado para gerar tráfego na rede
     Opção                            Função
-c count         Envia esta quantidade de pings
-s packet-size   Especifica o tamanho do pacote a ser enviado
                 (padrão 56). Tamanho máximo ethernet 1500
                 bytes
-I interface     Seleciona a interface de saída
-t ttl           Altera o TTL do pacote na rede
-i interval      Intervalo entre o envio de pacotes (padrão 1s),
                 apenas o root pode definir um intervalo menor que
                 0.2
-f flood         Flood ping (100 packets/s)
ping
Exemplos:
➔
    Alterando o tamanho do pacote e intervalo entre
    envio de pacotes




➔
    Fazendo um flood para um host
ping
Exemplos:

➔
    Alterando a quantidade de pacotes enviadas
traceroute (tracert)
➔
     Verificação do roteamento da rede
➔
     Nativo em Linux e Windows
➔
     Envia pacotes de teste com baixos TTL e em
     seguida vai incrementando


     Opção                          Função
-I             Usa ICMP Echo para os testes
-T             Usa TCP SYN para os testes



-i interface   Seleciona a interface de saída
traceroute
Exemplos:

➔
    Verificando o caminho até o UOL
mtr
➔
    Combina a funcionalidade do tracroute e ping em
    uma única ferramenta
➔
    Valores altos de Loss% podem indicar links
    congestionados
iptraf-ng
➔
    É um monitor gráfico de rede que gera diversas
    estatísticas da rede
iftop
➔
    Exibe a banda utilizada por cada um dos hosts da
    rede
fping
➔
     Semelhante ao ping
➔
     É possível especificar quantos              hosts      forem
     necessários na linha de comando
➔
     Sua utilização é comum em scripts (stdout é
     simples)
     Opção                           Função
-C             Número de pacotes a serem enviados para cada
               destino
-s             Exibe estatísticas ao sair



-g             Gera uma lista de hosts baseado na rede e
               máscaras passados
-f             Lê a lista de hosts a partir de um arquivo
2< /dev/null   Redireciona a saída de erro para /dev/null
fping
Exemplos:
➔
    Pingando múltiplos hosts
                                    Hosts ativos na rede




                      Hosts indisponíveis na rede
fping
Exemplos:
➔
    Descobrindo os hosts ativos em uma sub-rede




                        Hosts ativos na sub-rede
Nmap
➔
     Network Mapper é uma ferramenta                    para
     exploração de rede e auditoria e segurança
➔
     Detecta hosts online, portas abertas e detecta a
     versão do OS


      Opção                       Função
-sP           Scan usando ping, apenas para descoberta de
              hosyts
-O            Ativa a detecção do sistema operacional
nmap
             Exemplos:
             ➔
                 Detectando o SO
                 [root@madeira ~]# nmap -O 192.168.15.0/24




Roteador Wi-FI



Servidor Linux
nmap
             Exemplos:
             ➔
                  Detectando o SO
                  [root@madeira ~]# nmap -O 192.168.15.0/24




Máquina Windows
nmap
              Exemplos:
              ➔
                  Detectando o SO
                  [root@madeira ~]# nmap -O 192.168.15.0/24




Telefone IP
nmap
                   Exemplos:
                   ➔
                       Verificando hosts ativos na rede
Hosts detectados




                                                      Resumo da varredura
Arping
➔
     Utilizado para enviar mensagens do tipo ARP
     REQUEST
➔
     Ping através de pacotes ARP



     Opção                         Função
-b            Envia apenas broadcasts a nível de MAC.
              Normalmente o arping envia broadcast até
              receber a primeira resposta, em seguida envia
              unicasts
-I            Interface na qual se deseja enviar os pacotes
              ARP
Arping
Exemplos:
➔
    Verificando se o IP está duplicado na rede




               Recebendo resposta de dois hosts
Httping
➔
     Utilizado para mensurar a latência e o throughput
     de um servidor web
➔



     Opção                          Função
-g url         Especifica a URL a ser testada. Teste de latência
               pois baixa apenas o header da página
-h hostname    Especifica o hostname
-p portnumber Especifica a porta do servidor web
-G             Realiza uma requisição GET ao invés da HEAD.
               Neste caso, a página completa é transferida. (Não
               testa a latência)
-b             Exibe a taxa de transferência
Httping
Exemplos:
➔
    Testando a Latência do servidor Web




                        Latência
Httping
Exemplos:
➔
    Testando o throughput do servidor (Utiliza o GET
    em vez do HEAD) baixa a página completa




                                Latência   Throughput
tcpdump
➔
      Sniffer para sistemas Unix/Linux
➔
      Utilizado para realizar análises de rede e correção
      de problemas
➔
      Necessário conhecimento sobre redes TCP/IP
        Opção                             Função
    -i interface     Especifica a interface que se deseja capturar o
                     tráfego
    -w file.pcap     Especifica o arquivo onde serão armazenados os
                     pacotes capturados
    -c num           Número de pacotes a serem capturados
    dst IP           Especifica um IP de destino
    host IP          Especifica um IP de origem/destino
    src IP           Especifica um IP de origem
    port numero      Especifica número de porta
    -s len           Tamanho do pacote a ser capturado
    And / or / not
tcpdump
Exemplos:
➔
    Filtrando o tráfego      baseado     na   origem     e
    excluindo o SSH




          Consulta DNS e em seguida envio dos pacotes ICMP
tcpdump
Exemplos:
➔
    Filtrando o tráfego baseado no destino
➔


➔


➔


➔
    Filtrando o tráfego baseado na porta
tcpdump
Exemplos:
➔
    Filtrando o tráfego baseado no protocolo,
    aumentando o tamanho do pacote e salvando a
    captura em um arquivo


[root@matheus ~]# tcpdump port 5060 -s 1500 -w
captura.pcap
tcpdump: listening on eth0, link-type   EN10MB
(Ethernet), capture size 1500 bytes
13 packets captured
13 packets received by filter
0 packets dropped by kernel
iperf
➔
     Aplicação cliente/servidor para medições de
     desempenho TCP e UDP: Mede a banda TCP
     máxima
➔
     Facilita ajuste de parâmetros TCP e UDP; Reporta
     banda, jitter, e perda de pacotes.

         Opção                        Função
    -s           Inicia o servidor
    -c IP        Inicia o cliente e indica a conexão com o servidor
iperf
Exemplos:
➔
    Testando o throughput do link

Mais conteúdo relacionado

PDF
Redes 4 endereçamento
PPTX
Trabalho de sistema operativo servidor
PDF
Redes 6 equipamentos ativos da rede
PDF
Firewall
PDF
Arquiteturas de Gerência de Redes
PDF
UFCD_8239_Matérias-primas alimentares
PPT
Calculo de endereço ip
Redes 4 endereçamento
Trabalho de sistema operativo servidor
Redes 6 equipamentos ativos da rede
Firewall
Arquiteturas de Gerência de Redes
UFCD_8239_Matérias-primas alimentares
Calculo de endereço ip

Mais procurados (20)

PPSX
FIBRA ÓPTICA
PPT
Sistemas operativos 10º
PDF
Redes - Enderecamento IP
PPTX
Sistemas Operativos Servidores
PPTX
Windows server
PPTX
Cablagem estruturada: CEF
PDF
O Plano de Classificação de Informação Arquivística para a Administração Loca...
PPTX
Pseudoparalelismo
PPTX
Placas de rede
PDF
Cisco Packet Tracer
ODP
Diapo Métiers de l'informatique
PPTX
Sistema Operativo Servidor
PPTX
Aula 1: Virtualização
PDF
Sistemas operacionais
PDF
Imei mod 7.1
PDF
Redes de Computadores
PPTX
Redes de Computadores - Aula 02
DOCX
Ficha de trabalho equipamento passivo de rede
PPTX
FIBRA ÓPTICA
Sistemas operativos 10º
Redes - Enderecamento IP
Sistemas Operativos Servidores
Windows server
Cablagem estruturada: CEF
O Plano de Classificação de Informação Arquivística para a Administração Loca...
Pseudoparalelismo
Placas de rede
Cisco Packet Tracer
Diapo Métiers de l'informatique
Sistema Operativo Servidor
Aula 1: Virtualização
Sistemas operacionais
Imei mod 7.1
Redes de Computadores
Redes de Computadores - Aula 02
Ficha de trabalho equipamento passivo de rede
Anúncio

Destaque (20)

PDF
Tcpdump
ODP
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
PDF
Ferramentas de monitoramento de redes de computadors
PDF
Ferramentas de Gerenciamento de Rede
PDF
Introdução a Gerência de Redes
PDF
Relatório da Análise da Rede de Internet através do prompt de comando do Windows
PPT
Gerencia e Administração de Redes
PDF
Apache traffic server uma alternativa ao squid para web caches - fisl 14
PPS
Ethereal (Redes)
PDF
Gerenciando Redes com a Ferramenta IPTraf - Adriana
PDF
Nmap - scaneamento de redes e métodos de proteção
PDF
MRTG - SNMP na Prática
PDF
Gerência de redes e computadores
PDF
Nat Mikrotik
PPS
Bloqueando comunicacao entre clientes
PDF
Introdução ao SNMP
PDF
Linux shell
PDF
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
PDF
Segurança em Redes de Voz Sobre IP
PDF
SI - Sistemas Distribuídos - Apresentação da disciplina
Tcpdump
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Ferramentas de monitoramento de redes de computadors
Ferramentas de Gerenciamento de Rede
Introdução a Gerência de Redes
Relatório da Análise da Rede de Internet através do prompt de comando do Windows
Gerencia e Administração de Redes
Apache traffic server uma alternativa ao squid para web caches - fisl 14
Ethereal (Redes)
Gerenciando Redes com a Ferramenta IPTraf - Adriana
Nmap - scaneamento de redes e métodos de proteção
MRTG - SNMP na Prática
Gerência de redes e computadores
Nat Mikrotik
Bloqueando comunicacao entre clientes
Introdução ao SNMP
Linux shell
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
Segurança em Redes de Voz Sobre IP
SI - Sistemas Distribuídos - Apresentação da disciplina
Anúncio

Semelhante a Ferramentas para Detecção de Problemas em Redes (20)

PDF
Comandos ip-de-redes-no-windows-1319-ory76a
PPT
Pmmrei Comandos E Utilitariso Tcp Ip
PDF
Comando para rede
PDF
33022293 comandos-dos-para-redes
PDF
Aula 06 - Gerenciamento de Rede.pdf
PDF
Rotas de Rede - RedeCASD 2012
PDF
(10) network
PDF
Análise de Tráfego TCP/IP
PDF
Seguranca informacao 1
PDF
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
PDF
Ferramentas de ataques
PDF
Manual comandos
PDF
Unidade 2.2.1 nmap
PPTX
PDF
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
PDF
Trabalho de Gerencia de Redes Equipe 1
PDF
Trabalho Gerencia De Equipe 1
PDF
Wireless - Aula 6
PDF
Unidade5 roteiro footprint
Comandos ip-de-redes-no-windows-1319-ory76a
Pmmrei Comandos E Utilitariso Tcp Ip
Comando para rede
33022293 comandos-dos-para-redes
Aula 06 - Gerenciamento de Rede.pdf
Rotas de Rede - RedeCASD 2012
(10) network
Análise de Tráfego TCP/IP
Seguranca informacao 1
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
Ferramentas de ataques
Manual comandos
Unidade 2.2.1 nmap
Compartilhando Internet Via Rádio entre m servidor linux e clientes windows
Trabalho de Gerencia de Redes Equipe 1
Trabalho Gerencia De Equipe 1
Wireless - Aula 6
Unidade5 roteiro footprint

Mais de Frederico Madeira (20)

PDF
WebServices
PDF
IoT - Internet of Things
PDF
Introdução a Cloud Computing
PDF
SI - Comunicação
PDF
SI - Processos, Threads, Virtualização e Migração de Código
PDF
SI - Arquiteturas
PDF
SI - SAD - Sistemas de Arquivos Distribuídos
PDF
SI - Introdução a Sistemas Distribuidos
PDF
Alta Disponibilidade utilizando Pacemaker e DRBD
PDF
Linux - Instalação de Programas
PDF
Proteja seus dados em casa e na internet
PDF
Linux e o modelo open source
PDF
Redes VoIP - O Futuro da Telefonia
PDF
Open Virtualization - Virtualização em Software Livre
PDF
Redes NGN - Next Generation Networks
PDF
Apresentação da disciplina de Gerência de Redes
PDF
Shell Script - Controle de fluxo
PDF
Linux Editor VI
PDF
Shell Scipt - Comandos
PDF
Asterisk Voice Mail
WebServices
IoT - Internet of Things
Introdução a Cloud Computing
SI - Comunicação
SI - Processos, Threads, Virtualização e Migração de Código
SI - Arquiteturas
SI - SAD - Sistemas de Arquivos Distribuídos
SI - Introdução a Sistemas Distribuidos
Alta Disponibilidade utilizando Pacemaker e DRBD
Linux - Instalação de Programas
Proteja seus dados em casa e na internet
Linux e o modelo open source
Redes VoIP - O Futuro da Telefonia
Open Virtualization - Virtualização em Software Livre
Redes NGN - Next Generation Networks
Apresentação da disciplina de Gerência de Redes
Shell Script - Controle de fluxo
Linux Editor VI
Shell Scipt - Comandos
Asterisk Voice Mail

Último (8)

PPTX
Arquitetura de computadores - Memórias Secundárias
PPTX
Como-se-implementa-um-softwareeeeeeeeeeeeeeeeeeeeeeeee.pptx
PDF
Manejo integrado de pragas na cultura do algodão
PPTX
Viasol Energia Solar -Soluções para geração e economia de energia
PPTX
Mecânico de Manutenção de Equipamentos.pptx
PDF
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
PPTX
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
PPTX
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
Arquitetura de computadores - Memórias Secundárias
Como-se-implementa-um-softwareeeeeeeeeeeeeeeeeeeeeeeee.pptx
Manejo integrado de pragas na cultura do algodão
Viasol Energia Solar -Soluções para geração e economia de energia
Mecânico de Manutenção de Equipamentos.pptx
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...

Ferramentas para Detecção de Problemas em Redes

  • 1. Gerência de Redes Ferramentas para Detecção de Problemas em Redes Frederico Madeira LPIC­1, LPIC­2, CCNA [email protected] www.madeira.eng.br
  • 2. Ferramentas para Detecção de Problemas em Redes ➔ São ferramentas que auxiliam o administrador a encontrar problemas na rede ➔ Requer conhecimento sobre os protocolos utilizados na rede ➔ Auxiliam o administrador a mensurar o desempenho da rede (Latência, throughput, falhas, endereço IP duplicados)
  • 3. Ferramentas ➔ Ping ➔ Traceroute ➔ MTR ➔ Iptraf ➔ Iftop ➔ Fping ➔ Nmap ➔ Arping ➔ Httping ➔ Tcpdump ➔ Iperf
  • 4. ping ➔ Utilizado para testes de conectividade, indicando latência entre dois hosts. ➔ Teste do servidor DNS (resolução de nomes) ➔ Pode ser utilizado para gerar tráfego na rede Opção Função -c count Envia esta quantidade de pings -s packet-size Especifica o tamanho do pacote a ser enviado (padrão 56). Tamanho máximo ethernet 1500 bytes -I interface Seleciona a interface de saída -t ttl Altera o TTL do pacote na rede -i interval Intervalo entre o envio de pacotes (padrão 1s), apenas o root pode definir um intervalo menor que 0.2 -f flood Flood ping (100 packets/s)
  • 5. ping Exemplos: ➔ Alterando o tamanho do pacote e intervalo entre envio de pacotes ➔ Fazendo um flood para um host
  • 6. ping Exemplos: ➔ Alterando a quantidade de pacotes enviadas
  • 7. traceroute (tracert) ➔ Verificação do roteamento da rede ➔ Nativo em Linux e Windows ➔ Envia pacotes de teste com baixos TTL e em seguida vai incrementando Opção Função -I Usa ICMP Echo para os testes -T Usa TCP SYN para os testes -i interface Seleciona a interface de saída
  • 8. traceroute Exemplos: ➔ Verificando o caminho até o UOL
  • 9. mtr ➔ Combina a funcionalidade do tracroute e ping em uma única ferramenta ➔ Valores altos de Loss% podem indicar links congestionados
  • 10. iptraf-ng ➔ É um monitor gráfico de rede que gera diversas estatísticas da rede
  • 11. iftop ➔ Exibe a banda utilizada por cada um dos hosts da rede
  • 12. fping ➔ Semelhante ao ping ➔ É possível especificar quantos hosts forem necessários na linha de comando ➔ Sua utilização é comum em scripts (stdout é simples) Opção Função -C Número de pacotes a serem enviados para cada destino -s Exibe estatísticas ao sair -g Gera uma lista de hosts baseado na rede e máscaras passados -f Lê a lista de hosts a partir de um arquivo 2< /dev/null Redireciona a saída de erro para /dev/null
  • 13. fping Exemplos: ➔ Pingando múltiplos hosts Hosts ativos na rede Hosts indisponíveis na rede
  • 14. fping Exemplos: ➔ Descobrindo os hosts ativos em uma sub-rede Hosts ativos na sub-rede
  • 15. Nmap ➔ Network Mapper é uma ferramenta para exploração de rede e auditoria e segurança ➔ Detecta hosts online, portas abertas e detecta a versão do OS Opção Função -sP Scan usando ping, apenas para descoberta de hosyts -O Ativa a detecção do sistema operacional
  • 16. nmap Exemplos: ➔ Detectando o SO [root@madeira ~]# nmap -O 192.168.15.0/24 Roteador Wi-FI Servidor Linux
  • 17. nmap Exemplos: ➔ Detectando o SO [root@madeira ~]# nmap -O 192.168.15.0/24 Máquina Windows
  • 18. nmap Exemplos: ➔ Detectando o SO [root@madeira ~]# nmap -O 192.168.15.0/24 Telefone IP
  • 19. nmap Exemplos: ➔ Verificando hosts ativos na rede Hosts detectados Resumo da varredura
  • 20. Arping ➔ Utilizado para enviar mensagens do tipo ARP REQUEST ➔ Ping através de pacotes ARP Opção Função -b Envia apenas broadcasts a nível de MAC. Normalmente o arping envia broadcast até receber a primeira resposta, em seguida envia unicasts -I Interface na qual se deseja enviar os pacotes ARP
  • 21. Arping Exemplos: ➔ Verificando se o IP está duplicado na rede Recebendo resposta de dois hosts
  • 22. Httping ➔ Utilizado para mensurar a latência e o throughput de um servidor web ➔ Opção Função -g url Especifica a URL a ser testada. Teste de latência pois baixa apenas o header da página -h hostname Especifica o hostname -p portnumber Especifica a porta do servidor web -G Realiza uma requisição GET ao invés da HEAD. Neste caso, a página completa é transferida. (Não testa a latência) -b Exibe a taxa de transferência
  • 23. Httping Exemplos: ➔ Testando a Latência do servidor Web Latência
  • 24. Httping Exemplos: ➔ Testando o throughput do servidor (Utiliza o GET em vez do HEAD) baixa a página completa Latência Throughput
  • 25. tcpdump ➔ Sniffer para sistemas Unix/Linux ➔ Utilizado para realizar análises de rede e correção de problemas ➔ Necessário conhecimento sobre redes TCP/IP Opção Função -i interface Especifica a interface que se deseja capturar o tráfego -w file.pcap Especifica o arquivo onde serão armazenados os pacotes capturados -c num Número de pacotes a serem capturados dst IP Especifica um IP de destino host IP Especifica um IP de origem/destino src IP Especifica um IP de origem port numero Especifica número de porta -s len Tamanho do pacote a ser capturado And / or / not
  • 26. tcpdump Exemplos: ➔ Filtrando o tráfego baseado na origem e excluindo o SSH Consulta DNS e em seguida envio dos pacotes ICMP
  • 27. tcpdump Exemplos: ➔ Filtrando o tráfego baseado no destino ➔ ➔ ➔ ➔ Filtrando o tráfego baseado na porta
  • 28. tcpdump Exemplos: ➔ Filtrando o tráfego baseado no protocolo, aumentando o tamanho do pacote e salvando a captura em um arquivo [root@matheus ~]# tcpdump port 5060 -s 1500 -w captura.pcap tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 1500 bytes 13 packets captured 13 packets received by filter 0 packets dropped by kernel
  • 29. iperf ➔ Aplicação cliente/servidor para medições de desempenho TCP e UDP: Mede a banda TCP máxima ➔ Facilita ajuste de parâmetros TCP e UDP; Reporta banda, jitter, e perda de pacotes. Opção Função -s Inicia o servidor -c IP Inicia o cliente e indica a conexão com o servidor
  • 30. iperf Exemplos: ➔ Testando o throughput do link