Temario del curso

Día 1

Panorama general del análisis de red

  1. Modelos de referencia OSI y fundamentos de redes TCP/IP.
  2. Herramientas y metodologías para la solución de problemas.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Wireshark portátil. Recursos.
  5. Estructura de la GUI de Wireshark: Paneles (Lista de Paquetes, Detalles, Bytes de Paquete), Barra de Estado, ... .
  6. Arquitectura y flujo de procesamiento. ¿Qué y por qué no puede verse con Wireshark?
  7. Protocolos soportados. Desectores.
  8. Preferencias y configuraciones; globales y específicas de perfil.
  9. Valores de tiempo.
  10. Ejercicios prácticos en el laboratorio.

Día 2

Captura de tráfico

  1. Consideraciones previas a la captura.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de detención automáticos.
  5. Captura remota.
  6. Ejercicios prácticos en el laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación para análisis.
  2. Uso de características: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias temporales, desplazamientos de tiempo, etc.
  3. Entendimiento del Sistema Experto.
  4. Acceso a opciones a través de la funcionalidad Right-Click.
  5. Interpretación (patrones de referencia), impacto de las funciones de descarga del SO/controlador.
  6. Guardado de resultados.
  7. Ejercicios prácticos y estudios de caso en el laboratorio.

Día 3

Análisis de tráfico: herramientas y enfoques (cont.)

  1. Filtrado de tráfico: Filtros de visualización (preparación de filtros "in-flight", macros), seguimiento de flujo.
  2. Análisis cuantitativo.
    1. Estadísticas y resúmenes descriptivos predefinidos básicos: Propiedades de Captura, Jerarquía de Protocolos, Conversaciones, Puntos Finales, Longitudes de Paquetes, específicas de IP.
    2. Análisis específico de protocolo (por ejemplo: Gráficos de Flujo TCP).
    3. Estadísticas personalizadas avanzadas con I/O Graph.
    4. Visualización de flujo.

Día 4

Análisis de tráfico: protocolos

  1. Capa de Enlace de Datos: Ethernet II.
  2. Capa de Red: IPv4.
  3. Capa de Transporte: TCP, UDP.
    1. Pérdida y recuperación de paquetes.
    2. Segmento anterior perdido y segmentos fuera de orden.
    3. ACKs duplicados y Retransmisiones Rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas de ventana.
  4. Capa de Aplicación: HTTP, FTP.
  5. Ejercicios prácticos y estudios de caso en el laboratorio.

Día 5

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causas de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque en capas para la medición.
  4. Latencia: evaluación de la latencia de extremo a extremo, visualización.
  5. Ejercicios prácticos en el laboratorio.
  6. Herramientas de línea de comandos (Wireshark):
    1. tshark (versión terminal de Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas agrupadas.
  2. Resumen y preguntas.

Requerimientos

1. Familiaridad con el modelo de referencia ISO OSI - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos del sistema operativo Unix/Linux: terminal UNIX, estructura de directorios, listar archivos y directorios, crear directorios, cambiar a un directorio diferente, copiar, mover y eliminar archivos y directorios, redirección, pipes, procesos - listar procesos suspendidos y en segundo plano.

Hardware & Software
1. HW: mínimo 16GB de RAM, mínimo 60GB de espacio libre en disco disponible.
2. OS: se prefiere el sistema operativo Ubuntu Linux. En este caso, las siguientes aplicaciones deben estar instaladas: ip,
iperf, ipcalc.
3. SW: aplicación Wireshark (https://www.wireshark.org/download.html).

Todo debe estar en las últimas versiones estables disponibles.

 35 Horas

Número de participantes


Precio por Participante​

Testimonios (3)

Próximos cursos

Categorías Relacionadas