Temario del curso
Introducción al análisis de red
- Modelo de referencia OSI y conceptos esenciales de redes TCP/IP.
- Herramientas y metodologías de diagnóstico de problemas.
- Introducción a Wireshark
- ¿Qué es Wireshark? Wireshark portable. Recursos disponibles.
- Estructura de la interfaz gráfica de Wireshark: Paneles (Lista de paquetes, Detalles, Bytes del paquete), Barra de estado, etc.
- Arquitectura y flujo de procesamiento. ¿Qué no se puede ver con Wireshark y por qué?
- Protocolos admitidos. Disectores.
- Preferencias y configuraciones; globales y específicas de perfil.
- Valores de tiempo.
- Ejercicios de laboratorio.
Captura de tráfico
- Consideraciones previas al inicio.
- Modo promiscuo.
- Filtros de captura.
- Criterios de parada automática.
- Captura remota.
- Ejercicios de laboratorio.
Análisis de tráfico: herramientas y enfoques
- Lista de verificación para el análisis.
- Uso de funciones: resolución de nombres, uso de colores, marcado, ignorado, comentarios, uso de referencias de tiempo, desplazamientos de tiempo, etc.
- Comprensión del sistema experto.
- Acceso a opciones a través de la funcionalidad de clic derecho.
- Interpretación (patrones de referencia), impacto de las funciones de Offload del SO/controlador.
- Guardado de resultados.
- Ejercicios de laboratorio y estudios de caso.
Análisis de tráfico: herramientas y enfoques (continuación)
- Filtrado de tráfico: Filtros de visualización (preparación de filtros «en vuelo», macros), seguimiento de flujo.
- Análisis cuantitativo.
- Estadísticas descriptivas y resúmenes predefinidos básicos: Propiedades de captura, Jerarquía de protocolos, Conversaciones, Puntos finales, Longitudes de paquetes, específico de IP.
- Análisis específico de protocolo (p. ej.: Gráficos de flujos TCP).
- Estadísticas personalizadas avanzadas con I/O Graph.
- Visualización de flujos.
Análisis de tráfico: protocolos
- Capa de enlace de datos: Ethernet II.
- Capa de red: IPv4.
- Capa de transporte: TCP, UDP.
- Pérdida de paquetes y recuperación.
- Eventos de segmento anterior perdido y segmentos fuera de orden.
- ACVs duplicados y retransmisiones rápidas.
- Retransmisiones TCP.
- Ventana cero, cambios de ventana y otros problemas de ventana.
- Capa de aplicación: HTTP, FTP.
- Ejercicios de laboratorio y estudios de caso.
Análisis de tráfico: problemas comunes en la evaluación del rendimiento de red
- Causa de los problemas de rendimiento.
- Pérdida de paquetes.
- Problemas de ancho de banda. Enfoque por capas para la medición.
- Latencia: evaluación de latencia de extremo a extremo, visualización.
- Ejercicios de laboratorio.
- Herramientas de línea de comandos (Wireshark):
- tshark (Wireshark basado en terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Temas avanzados
- Filtros avanzados, iostats agrupados.
- Resumen y sesión de preguntas y respuestas.
Requerimientos
1. Familiaridad con el modelo de referencia OSI de la ISO (ITU-T X.200) y la pila de protocolos TCP/IP.
2. Conocimientos básicos del sistema operativo Unix/Linux: terminal UNIX, estructura de directorios, listado de archivos y directorios, creación de directorios, cambio de directorio, copia, movimiento y eliminación de archivos y directorios, redirección, tuberías (pipes), procesos: listado de procesos suspendidos y en segundo plano.
Hardware y software
1. Hardware: mínimo 16 GB de RAM, mínimo 60 GB de espacio en disco disponible.
2. SO: se prefiere el sistema operativo Ubuntu Linux. En tal caso, se deben instalar las siguientes aplicaciones: ip, iperf, ipcalc.
3. Software: aplicación Wireshark (https://www.wireshark.org/download.html).
Todos los componentes deben estar en la última versión estable disponible.
Reseñas (1)
El aprendizaje sobre la herramienta