Programa del Curso

Día 1

Descripción general del análisis de red

  1. Modelo de referencia OSI y redes TCP/IP esenciales.
  2. Herramientas de resolución de problemas, metodologías.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Portátil Wireshark. Recursos.
  5. Wireshark Estructura de la GUI: Paneles (Lista de paquetes, Detalles, Bytes de paquetes), Barra de estado, ... .
  6. Arquitectura y flujo de procesamiento. ¿Qué y por qué no se puede ver con Wireshark?
  7. Protocolos compatibles. Disectores.
  8. Preferencias y configuraciones; global y específico del perfil.
  9. Valores de tiempo.
  10. Ejercicios de laboratorio.

Día 2

Captura de tráfico

  1. Cosas a tener en cuenta antes de empezar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de parada automática.
  5. Captura remota.
  6. Ejercicios de laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación de análisis.
  2. Uso de funciones: resolución de nombres, coloración, marcado, ignorar, comentar, usar referencias de tiempo, cambios de tiempo, etc.
  3. Entendiendo el Sistema Experto.
  4. Accessopciones de uso a través de la funcionalidad de clic derecho.
  5. Interpretación (patrones de referencia), impacto de las características de descarga del sistema operativo/controlador.
  6. Guardar resultados.
  7. Ejercicios de laboratorio y estudios de casos.

Día 3

Análisis de tráfico: herramientas y enfoques (cont.)

  1. Filtrado de tráfico: Mostrar filtros (preparar filtros "en vuelo", macros), seguir el flujo.
  2. Análisis cuantitativo.
    1. Estadísticas descriptivas básicas predefinidas y resúmenes: Propiedades de captura, Jerarquía de protocolos, Conversaciones, Puntos finales, Longitudes de paquetes, Específico de IP.
    2. Análisis específico de protocolo (por ejemplo: TCP Stream Graphs).
    3. Estadísticas personalizadas avanzadas con gráfico de E/S.
    4. Visualización de flujo.

Día 4

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida y recuperación de paquetes.
    2. Eventos de segmentos perdidos y fuera de servicio anteriores.
    3. ACKs duplicados y retransmisiones rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas de ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios de laboratorio y estudios de casos.

Día 5

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de la red

  1. Causa de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque de medición por capas.
  4. Latencia: evaluación de la latencia de extremo a extremo, visualización.
  5. Ejercicios de laboratorio.
  6. (Wireshark) Herramientas de línea de comandos:
    1. tshark (wireshark basado en terminales) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, iostatos agrupados.
  2. Resumen y preguntas y respuestas.

Requerimientos

1. Familiaridad con el modelo de referencia ISO OSI: ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos de Unix/Linux OS: terminal UNIX, estructura de directorios, archivos de listado y directorio.
De hecho, la creación de directorios, el cambio a un directorio diferente, la copia, el movimiento y la eliminación de archivos y directorios, la redirección, las tuberías, los procesos, la lista de procesos suspendidos y en segundo plano.

Hardware y software
1. HW: mínimo 16 GB de RAM, mínimo 60 GB de espacio libre en disco disponible.
2. Sistema operativo: se prefiere Ubuntu Linux Sistema operativo. En este caso se deben instalar las siguientes aplicaciones: ip,
iperf, ipcalc.
3. SW: Wireshark aplicación (https://www.wireshark.org/download.html).

Todos deben estar en las últimas versiones estables disponibles.

 35 horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos