Temario del curso
Visión general del análisis de redes
- Modelo de referencia OSI y conceptos esenciales de las redes TCP/IP.
- Herramientas y metodologías de diagnóstico.
- Introducción a Wireshark
- ¿Qué es Wireshark? Wireshark portable. Recursos.
- Estructura de la interfaz gráfica de usuario (GUI) de Wireshark: paneles (lista de paquetes, detalles, bytes del paquete), barra de estado, ...
- Arquitectura y flujo de procesamiento. ¿Qué y por qué no puede verse con Wireshark?
- Protocolos soportados. Dissectors.
- Preferencias y configuraciones: globales y específicas del perfil.
- Valores temporales.
- Ejercicios de laboratorio.
Captura de tráfico
- Aspectos a considerar antes de comenzar.
- Modo promiscuo.
- Filtros de captura.
- Criterios de detención automática.
- Captura remota.
- Ejercicios de laboratorio.
Análisis del tráfico: herramientas y enfoques
- Lista de verificación para el análisis.
- Uso de funciones: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias temporales, desplazamientos temporales, etc.
- Comprensión del Sistema de expertos (Expert System).
- Acceso a opciones mediante el clic derecho.
- Interpretación (patrones de referencia), impacto de las funciones de descarga (offload) del SO/controlador.
- Guardado de resultados.
- Ejercicios de laboratorio y estudios de caso.
Análisis del tráfico: herramientas y enfoques (continuación)
- Filtrado del tráfico: filtros de visualización (preparación de filtros «en vuelo», macros), seguimiento del flujo.
- Análisis cuantitativo.
- Estadísticas descriptivas básicas predefinidas y resúmenes: Propiedades de la captura, Jerarquía de protocolos, Conversaciones, Puntos finales, Longitudes de paquetes, Específico de IP.
- Análisis específico por protocolo (por ejemplo: Gráficos del flujo TCP).
- Estadísticas avanzadas personalizadas con el gráfico de E/S.
- Visualización de flujos.
Análisis del tráfico: protocolos
- Capa de enlace de datos: Ethernet II.
- Capa de red: IPv4.
- Capa de transporte: TCP, UDP.
- Pérdida y recuperación de paquetes.
- Eventos de segmento anterior perdido y segmentos desordenados.
- Acknowledgments (ACK) duplicados y retransmisiones rápidas.
- Retransmisiones TCP.
- Ventana cero, cambios de ventana y otros problemas relacionados con la ventana.
- Capa de aplicación: HTTP, FTP.
- Ejercicios de laboratorio y estudios de caso.
Análisis del tráfico: problemas comunes en la evaluación del rendimiento de red
- Causas de los problemas de rendimiento.
- Pérdida de paquetes.
- Problemas de ancho de banda. Enfoque estratificado para la medición.
- Latencia: evaluación de la latencia de extremo a extremo, visualización.
- Ejercicios de laboratorio.
- Herramientas de línea de comandos (Wireshark):
- tshark (wireshark basado en terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Tópicos avanzados
- Filtros avanzados, estadísticas I/S agrupadas.
- Resumen y preguntas y respuestas.
Requerimientos
1. Conocimiento del modelo de referencia OSI (ITU-T X.200) y la pila de protocolos TCP/IP.
2. Conocimientos básicos del sistema operativo Unix/Linux: terminal de UNIX, estructura de directorios, listado de archivos y directorios, creación de directorios, cambio de directorio, copia, movimiento y eliminación de archivos y directorios, redirección, tuberías (pipes), procesos: listado de procesos suspendidos y en segundo plano.
Hardware & Software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espacio libre en disco.
2. SO: Se prefiere el sistema operativo Ubuntu Linux. En este caso, deben instalarse las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).
Todos los componentes deben estar en sus versiones estables más recientes disponibles.
Reseñas (1)
El aprendizaje sobre la herramienta