Contacta con nosotros

Temario del curso

Resumen del análisis de red

  1. Fundamentos del modelo OSI y las redes TCP/IP.
  2. Herramientas y metodologías de diagnóstico.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Versión portátil de Wireshark. Recursos.
  5. Estructura de la interfaz gráfica de usuario (GUI) de Wireshark: Paneles (Lista de paquetes, Detalles, Bytes del paquete), barra de estado, ...
  6. Arquitectura y flujo de procesamiento. ¿Qué y por qué no se puede ver con Wireshark?
  7. Protocolos compatibles. Dissectors (desmontadores).
  8. Preferencias y configuraciones; globales y específicas del perfil.
  9. Valores de tiempo.
  10. Ejercicios de laboratorio.

Captura de tráfico

  1. Aspectos a considerar antes de comenzar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de detención automática.
  5. Captura remota.
  6. Ejercicios de laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación para el análisis.
  2. Uso de funciones: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias temporales, cambios de tiempo, etc.
  3. Comprensión del Sistema de Expertos.
  4. Acceso a opciones mediante el menú contextual (clic derecho).
  5. Interpretación (patrones de referencia), impacto de las funciones de descarga de OS/controladores.
  6. Guardado de resultados.
  7. Ejercicios de laboratorio y estudios de caso.


Análisis de tráfico: herramientas y enfoques (continuación)

  1. Filtrado de tráfico: Filtros de visualización (preparación de filtros "en vuelo", macros), seguimiento de la transmisión.
  2. Análisis cuantitativo.
    1. Estadísticas y resúmenes descriptivos predefinidos básicos: Propiedades de captura, Jerarquía de protocolos, Conversaciones, Puntos finales, Longitudes de paquetes, Específico de IP.
    2. Análisis específico del protocolo (ejemplo: Gráficos de transmisión TCP).
    3. Estadísticas personalizadas avanzadas con el gráfico de E/S.
    4. Visualización del flujo.

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida y recuperación de paquetes.
    2. Efectos de segmento anterior perdido y segmentos desordenados.
    3. Acknowledgments (ACK) duplicados y Retransmisiones rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios en la ventana y otros problemas relacionados con la ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios de laboratorio y estudios de caso.

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causa de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque en capas para la medición.
  4. Latencia: evaluación de la latencia de extremo a extremo, visualización.
  5. Ejercicios de laboratorio.
  6. Herramientas de línea de comandos (Wireshark):
    1. tshark (Wireshark basado en terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas agrupadas de E/S.
  2. Resumen y preguntas y respuestas.

Requerimientos

1. Conocimiento del Modelo de Referencia OSI ISO - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos del sistema operativo Unix/Linux: terminal de UNIX, estructura de directorios, listado de archivos y directo-
rios, creación de directorios, cambio a un directorio diferente, copia, desplazamiento y eliminación de archivos y directorios, redirección, pipes (conductos), procesos - listado de procesos suspendidos y en segundo plano.

Hardware y Software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espacio libre en disco.
2. SO: Se prefiere Ubuntu Linux OS. En este caso, se deben instalar las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).

Todos los componentes deben estar en sus versiones estables más recientes disponibles.

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas