Ponte en Contacto

Temario del curso

Visión general del análisis de redes

  1. Modelo de referencia OSI y fundamentos de redes TCP/IP.
  2. Herramientas y metodologías de resolución de problemas.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Wireshark Portable. Recursos.
  5. Estructura de la GUI de Wireshark: Paneles (Lista de paquetes, Detalles, Bytes del paquete), Barra de estado, ... .
  6. Arquitectura y flujo de procesamiento. ¿Qué no se puede ver con Wireshark y por qué?
  7. Protocolos soportados. Analizadores (Dissectors).
  8. Preferencias y configuraciones; globales y específicas de perfil.
  9. Valores de tiempo.
  10. Ejercicios de laboratorio.

Captura de tráfico

  1. Consideraciones antes de comenzar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de detención automática.
  5. Captura remota.
  6. Ejercicios de laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación para el análisis.
  2. Uso de funciones: resolución de nombres, coloración, marcado, ignorar, comentarios, uso de referencias de tiempo, desplazamientos de tiempo, etc.
  3. Comprensión del Sistema Experto (Expert System).
  4. Acceso a opciones mediante la función de clic derecho.
  5. Interpretación (patrones de referencia), impacto de las funciones de descarga (Offload) de SO/controlador.
  6. Guardado de resultados.
  7. Ejercicios de laboratorio y estudios de caso.


Análisis de tráfico: herramientas y enfoques (cont.)

  1. Filtrado de tráfico: Filtros de visualización (preparación de filtros "en vuelo", macros), seguimiento de flujo.
  2. Análisis cuantitativo.
    1. Estadísticas descriptivas predefinidas y resúmenes básicos: Propiedades de la captura, Jerarquía de protocolos, Conversaciones, Puntos finales (Endpoints), Longitudes de paquetes, específicos de IP.
    2. Análisis específico de protocolo (p. ej.: Gráficos de flujo TCP).
    3. Estadísticas personalizadas avanzadas con Gráfico E/S (I/O Graph).
    4. Visualización de flujos.

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida de paquetes y recuperación.
    2. Eventos de segmento anterior perdido y segmentos fuera de orden.
    3. ACK duplicados y reenvíos rápidos (Fast Retransmissions).
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas de ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios de laboratorio y estudios de caso.

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causas de problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque por capas para la medición.
  4. Latencia: evaluación de la latencia de extremo a extremo, visualización.
  5. Ejercicios de laboratorio.
  6. Herramientas de línea de comandos de (Wireshark):
    1. tshark (Wireshark basado en terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas I/O agrupadas.
  2. Resumen y preguntas y respuestas.

Requerimientos

1. Familiaridad con el Modelo de Referencia OSI ISO - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos del SO Unix/Linux: terminal UNIX, estructura de directorios, listado de archivos y directorios, creación de directorios, cambio a un directorio diferente, copiado, movimiento y eliminación de archivos y directorios, redirección, tuberías (pipes), procesos: listado de procesos suspendidos y en segundo plano.

Hardware y Software
1. HW: mínimo 16GB de RAM, mínimo 60GB de espacio libre en disco disponible.
2. SO: Se prefiere el SO Ubuntu Linux. En este caso, se deben instalar las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).

Todo debe estar en las versiones estables y disponibles más recientes.

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas