Op internet staan diverse tutorials over Ethereal / Wireshark.
( Over de werking van het programma. )
Maar het beste is een goed boek over IP, TCP & UDP. Dat moet je eerst doorgronden.
Ook basic netwerk mechanismen zoals DNS, DHCP, routing protocollen en (Rapid) Spanning Tree.
Daarnaast moet je de karakteristieken van elk type gegevensstroom kennen. ( In ieder geval het type verkeer waarop je troubleshoot. ) Zo is HTTP verkeer erg bursty en bij VoIP spelen zaken als
latency en jitter een belangrijke rol. Citrix verkeer is bijvoorbeeld een redelijk constante flow, behalve wanneer men een remote printopdracht geeft.
Voor diepe analyse kan je Wireshark gebruiken.
( Bijvoorbeeld of een bepaalde reply die je verwacht wel of niet aankomt. )
Voor statistieken is Wireshark minder geschikt. Daarvoor kan je bijvoorbeeld kijken naar iets als een Packetshaper. (Voorzien van alleen monitoring licentie.)
Dit is flow geörienteerd en detecteert automatisch
zo'n 600 applicaties. Zo kan je MSN verkeer detecteren, ook al loopt dit over poort 80. Het maakt bijvoorbeeld ook onderscheid tussen HTTP verkeer, Flash-video verkeer en Youtube verkeer. Ook kan je verkeer-klassen aanmaken, dus als je de server delay wil weten, van JPEG plaatjes in HTTP verkeer, dan kan dat. ( En weet je dat de server een upgrade nodig heeft en niet het netwerk. )
Met Wireshark zie je TCP retransmits, met een
Packetshaper kun je bijvoorbeeld aantonen dat dit 20% is en specifiek voor HTTP verkeer. Ander voorbeeld is dat bijvoorbeeld de systeembeheerder inderdaad via P2P zit te downloaden, of waarom het netwerk traag is bij een remote Citrix print opdracht. Een Packetshaper kan ook verkeer shapen, maar dat valt buiten dit verhaal.
Bedrijven als
AirMagnet,
Fluke en
Netscout hebben ook performance measuring tools.
Ervaring heb ik niet hiermee. (Wel met Sniffer Pro, overgenomen door Netscout.)
Voor al deze tools geldt, dat je pas kan troubleshooten, als je weet hoe zaken werken.
Elk soort probleem en/of technologie heeft z'n eigen performance measuring tools.