Contacta con nosotros

Temario del curso

Día 1

Introducción al análisis de redes

  1. Modelo de referencia OSI y fundamentos de las redes TCP/IP.
  2. Herramientas y metodologías de diagnóstico.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Wireshark portátil. Recursos disponibles.
  5. Estructura de la interfaz gráfica de usuario (GUI) de Wireshark: paneles (lista de paquetes, detalles, bytes del paquete), barra de estado, etc.
  6. Arquitectura y flujo de procesamiento. ¿Qué es lo que no se puede ver con Wireshark? ¿Por qué?
  7. Protocolos soportados. Dissectors (descomponedores de protocolos).
  8. Preferencias y configuraciones: globales y específicas del perfil.
  9. Valores de tiempo.
  10. Ejercicios en el laboratorio.

Día 2

Captura de tráfico

  1. Aspectos a considerar antes de comenzar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de detención automática.
  5. Captura remota.
  6. Ejercicios en el laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de comprobación para el análisis.
  2. Uso de características: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias de tiempo, desplazamientos temporales, etc.
  3. Comprensión del Sistema Experto.
  4. Acceso a opciones mediante el menú contextual (clic derecho).
  5. Interpretación (patrones de referencia), impacto de las funciones de carga del SO y los controladores (driver offload).
  6. Guardado de resultados.
  7. Ejercicios en el laboratorio y estudios de caso.

Día 3

Análisis de tráfico: herramientas y enfoques (continuación)

  1. Filtrado de tráfico: filtros de visualización (preparación de filtros "in-flight", macros), seguimiento del flujo.
  2. Análisis cuantitativo.
    1. Estadísticas descriptivas predefinidas básicas y resúmenes: Propiedades de la captura, jerarquía de protocolos, conversaciones, puntos finales (endpoints), longitudes de paquetes, específico de IP.
    2. Análisis específico de protocolos (por ejemplo: gráficos del flujo TCP).
    3. Estadísticas personalizadas avanzadas con el gráfico E/S.
    4. Visualización de flujos.

Día 4

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida de paquetes y recuperación.
    2. Eventos de segmento anterior perdido y segmentos fuera de orden.
    3. ACKs duplicados y retransmisiones rápidas (Fast Retransmission).
    4. Retransmisiones TCP.
    5. Ventana cero, cambios en la ventana y otros problemas relacionados con la ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios en el laboratorio y estudios de caso.

Día 5

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causas de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque en capas para la medición.
  4. Latencia: evaluación de la latencia extremo a extremo, visualización.
  5. Ejercicios en el laboratorio.
  6. Herramientas de línea de comandos (Wireshark):
    1. tshark (Wireshark basado en terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas de entrada/salida agrupadas.
  2. Resumen y preguntas y respuestas (Q&A).

Requerimientos

1. Conocimiento del Modelo de Referencia OSI ISO - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos del sistema operativo Unix/Linux: terminal UNIX, estructura de directorios, listado de archivos y directo-
rios, creación de directorios, cambio de directorio, copia, desplazamiento y eliminación de archivos y directorios, redirección, tuberías (pipes), procesos (listado de procesos suspendidos y en segundo plano).

Hardware y software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espacio libre en disco.
2. SO: Se prefiere el sistema operativo Ubuntu Linux. En este caso, se deben instalar las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).

Todas las componentes deben ser de la versión estable más reciente disponible.

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas