Contacta con nosotros

Temario del curso

Día 1

Visión general del análisis de redes

  1. Modelo de referencia OSI y conceptos esenciales de las redes TCP/IP.
  2. Herramientas y metodologías de solución de problemas.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Wireshark portátil. Recursos.
  5. Estructura de la GUI de Wireshark: Paneles (Lista de paquetes, Detalles, Bytes del paquete), Barra de estado, ... .
  6. Arquitectura y flujo de procesamiento. ¿Qué y por qué no se puede ver con Wireshark?
  7. Protocolos compatibles. Dissectors (analizadores).
  8. Preferencias y configuraciones; globales y específicas del perfil.
  9. Valores de tiempo.
  10. Ejercicios prácticos.

Día 2

Captura de tráfico

  1. Aspectos a considerar antes de comenzar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de parada automática.
  5. Captura remota.
  6. Ejercicios prácticos.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación de análisis.
  2. Uso de características: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias temporales, desplazamientos de tiempo, etc.
  3. Comprensión del Sistema Experto.
  4. Acceso a opciones mediante la funcionalidad de clic derecho.
  5. Interpretación (patrones de referencia), impacto de las funciones de desviación del SO/controlador.
  6. Guardado de resultados.
  7. Ejercicios prácticos y estudios de caso.

Día 3

Análisis de tráfico: herramientas y enfoques (continuación)

  1. Filtrado de tráfico: Filtros de visualización (preparar filtros "in-flight", macros), seguimiento del flujo.
  2. Análisis cuantitativo.
    1. Estadísticas descriptivas predefinidas básicas y resúmenes: Propiedades de captura, Jerarquía de protocolos, Conversaciones, Puntos finales, Longitudes de paquetes, Específico de IP.
    2. Análisis específico del protocolo (por ejemplo: Gráficos de flujo TCP).
    3. Estadísticas avanzadas personalizadas con el gráfico de E/S.
    4. Visualización de flujos.

Día 4

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida de paquetes y recuperación.
    2. Segmentos anteriores perdidos y eventos de segmentos fuera de orden.
    3. ACKs duplicados y retransmisiones rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas relacionados con la ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios prácticos y estudios de caso.

Día 5

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causa de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque en capas para la medición.
  4. Latencia: evaluación de la latencia de extremo a extremo, visualización.
  5. Ejercicios prácticos.
  6. Herramientas de línea de comandos (Wireshark):
    1. tshark (wireshark basado en terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas de E/S agrupadas.
  2. Resumen y preguntas y respuestas.

Requerimientos

1. Familiaridad con el Modelo de Referencia OSI ISO - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos del sistema operativo Unix/Linux: terminal UNIX, estructura de directorios, listado de archivos y directo-
rios, creación de directorios, cambio a un directorio diferente, copiar, mover y eliminar archivos y directorios, redirección, pipes, procesos: listar procesos suspendidos y en segundo plano.

Hardware & Software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espacio libre en disco.
2. SO: Se prefiere el sistema operativo Ubuntu Linux. En este caso, deben estar instaladas las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).

Todo debe estar en las versiones estables disponibles más recientes.

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas