Ponte en Contacto

Temario del curso

Introducción al análisis de red

  1. Modelo de referencia OSI y conceptos esenciales de redes TCP/IP.
  2. Herramientas y metodologías de diagnóstico de problemas.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Wireshark portable. Recursos disponibles.
  5. Estructura de la interfaz gráfica de Wireshark: Paneles (Lista de paquetes, Detalles, Bytes del paquete), Barra de estado, etc.
  6. Arquitectura y flujo de procesamiento. ¿Qué no se puede ver con Wireshark y por qué?
  7. Protocolos admitidos. Disectores.
  8. Preferencias y configuraciones; globales y específicas de perfil.
  9. Valores de tiempo.
  10. Ejercicios de laboratorio.

Captura de tráfico

  1. Consideraciones previas al inicio.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de parada automática.
  5. Captura remota.
  6. Ejercicios de laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación para el análisis.
  2. Uso de funciones: resolución de nombres, uso de colores, marcado, ignorado, comentarios, uso de referencias de tiempo, desplazamientos de tiempo, etc.
  3. Comprensión del sistema experto.
  4. Acceso a opciones a través de la funcionalidad de clic derecho.
  5. Interpretación (patrones de referencia), impacto de las funciones de Offload del SO/controlador.
  6. Guardado de resultados.
  7. Ejercicios de laboratorio y estudios de caso.


Análisis de tráfico: herramientas y enfoques (continuación)

  1. Filtrado de tráfico: Filtros de visualización (preparación de filtros «en vuelo», macros), seguimiento de flujo.
  2. Análisis cuantitativo.
    1. Estadísticas descriptivas y resúmenes predefinidos básicos: Propiedades de captura, Jerarquía de protocolos, Conversaciones, Puntos finales, Longitudes de paquetes, específico de IP.
    2. Análisis específico de protocolo (p. ej.: Gráficos de flujos TCP).
    3. Estadísticas personalizadas avanzadas con I/O Graph.
    4. Visualización de flujos.

Análisis de tráfico: protocolos

  1. Capa de enlace de datos: Ethernet II.
  2. Capa de red: IPv4.
  3. Capa de transporte: TCP, UDP.
    1. Pérdida de paquetes y recuperación.
    2. Eventos de segmento anterior perdido y segmentos fuera de orden.
    3. ACVs duplicados y retransmisiones rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas de ventana.
  4. Capa de aplicación: HTTP, FTP.
  5. Ejercicios de laboratorio y estudios de caso.

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de red

  1. Causa de los problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque por capas para la medición.
  4. Latencia: evaluación de latencia de extremo a extremo, visualización.
  5. Ejercicios de laboratorio.
  6. Herramientas de línea de comandos (Wireshark):
    1. tshark (Wireshark basado en terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, iostats agrupados.
  2. Resumen y sesión de preguntas y respuestas.

Requerimientos

1. Familiaridad con el modelo de referencia OSI de la ISO (ITU-T X.200) y la pila de protocolos TCP/IP.

2. Conocimientos básicos del sistema operativo Unix/Linux: terminal UNIX, estructura de directorios, listado de archivos y directorios, creación de directorios, cambio de directorio, copia, movimiento y eliminación de archivos y directorios, redirección, tuberías (pipes), procesos: listado de procesos suspendidos y en segundo plano.

Hardware y software
1. Hardware: mínimo 16 GB de RAM, mínimo 60 GB de espacio en disco disponible.
2. SO: se prefiere el sistema operativo Ubuntu Linux. En tal caso, se deben instalar las siguientes aplicaciones: ip, iperf, ipcalc.
3. Software: aplicación Wireshark (https://www.wireshark.org/download.html).

Todos los componentes deben estar en la última versión estable disponible.

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas