Contacta con nosotros

Temario del curso

Día 1

Visión general del análisis de redes

  1. Modelo de referencia OSI y conceptos esenciales de las redes TCP/IP.
  2. Herramientas y metodologías de solución de problemas.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Versión portátil de Wireshark. Recursos.
  5. Estructura de la interfaz gráfica de usuario (GUI) de Wireshark: paneles (lista de paquetes, detalles, bytes del paquete), barra de estado, etc.
  6. Arquitectura y flujo de procesamiento. ¿Qué y por qué no puede verse con Wireshark?
  7. Protocolos compatibles. Dissectores (descriptores).
  8. Preferencias y configuraciones; globales y específicas del perfil.
  9. Valores de tiempo.
  10. Ejercicios de laboratorio.

Día 2

Captura de tráfico

  1. Consideraciones previas antes de comenzar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de detención automática.
  5. Captura remota.
  6. Ejercicios de laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de comprobación para el análisis.
  2. Uso de características: resolución de nombres, coloreado, marcado, ignorado, comentarios, uso de referencias temporales, desplazamientos de tiempo, etc.
  3. Comprensión del Sistema de Expertos (Expert System).
  4. Acceso a las opciones mediante el menú contextual (clic derecho).
  5. Interpretación (patrones de referencia), impacto de las características de descarga del sistema operativo/controladores.
  6. Guardado de resultados.
  7. Ejercicios de laboratorio y estudios de caso.

Día 3

Análisis de tráfico: herramientas y enfoques (continuación)

  1. Filtrado de tráfico: filtros de visualización (preparación de filtros «en vuelo», macros), seguimiento del flujo.
  2. Análisis cuantitativo.
    1. Estadísticas descriptivas y resúmenes predeterminados básicos: propiedades de la captura, jerarquía de protocolos, conversaciones, puntos finales, longitudes de paquetes, específicos de IP.
    2. Análisis específico por protocolo (por ejemplo: gráficos del flujo TCP).
    3. Estadísticas avanzadas personalizadas con el gráfico de entrada/salida (I/O Graph).
    4. Visualización de flujos.

Día 4

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida y recuperación de paquetes.
    2. Eventos de segmento anterior perdido y segmentos fuera de orden.
    3. Acuse de recibo duplicado (Duplicate ACKs) y retransmisiones rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas relacionados con la ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios de laboratorio y estudios de caso.

Día 5

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causa de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque estratificado para la medición.
  4. Latencia: evaluación de la latencia de extremo a extremo, visualización.
  5. Ejercicios de laboratorio.
  6. Herramientas de línea de comandos (Wireshark):
    1. tshark (Wireshark basado en terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas de entrada/salida agrupadas.
  2. Resumen y preguntas y respuestas (Q&A).

Requerimientos

1. Conocimiento del modelo de referencia OSI - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos del sistema operativo Unix/Linux: terminal UNIX, estructura de directorios, listado de archivos y directo-
rios, creación de directorios, cambio de directorio, copia, movimiento y eliminación de archivos y directorios, redirección, tuberías (pipes), procesos: listado de procesos suspendidos y en segundo plano.

Hardware y software 1. HW: un mínimo de 16 GB de RAM y 60 GB de espacio libre en disco.
2. SO: se prefiere Ubuntu Linux. En este caso, deben instalarse las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: aplicación Wireshark (https://www.wireshark.org/download.html).

Todos los componentes deben estar en sus últimas versiones estables disponibles.

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas