Temario del curso
Día 1
Introducción al análisis de red
- Modelo de referencia OSI y esenciales de redes TCP/IP.
- Herramientas y metodologías para solucionar problemas.
- Introducción a Wireshark
- ¿Qué es Wireshark? Wireshark portable. Recursos.
- Estructura de la GUI de Wireshark: Paneles (Lista de Paquetes, Detalles, Bytes del Paquete), Barra de Estado, ... .
- Arquitectura y flujo de procesamiento. ¿Qué y por qué no se puede ver con Wireshark?
- Protocolos soportados. Dissectores.
- Preferencias y configuraciones; globales y específicas del perfil.
- Valores de tiempo.
- Ejercicios prácticos de laboratorio.
Día 2
Captura de tráfico
- Consideraciones antes de comenzar.
- Modo promiscuo.
- Filtros de captura.
- Criterios de detención automáticos.
- Captura remota.
- Ejercicios prácticos de laboratorio.
Análisis de tráfico: herramientas y enfoques
- Lista de verificación de análisis.
- Uso de características: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias temporales, desplazamientos de tiempo, etc.
- Comprensión del Sistema Experto.
- Acceso a opciones mediante la funcionalidad de clic derecho.
- Interpretación (patrones de referencia), impacto de las características de offload del SO/driver.
- Guardado de resultados.
- Ejercicios prácticos y estudios de caso.
Día 3
Análisis de tráfico: herramientas y enfoques (cont.)
- Filtrado de tráfico: Filtros de visualización (preparación de filtros "en vuelo", macros), seguimiento de flujo.
-
Análisis cuantitativo.
- Estadísticas y resúmenes descriptivos predefinidos básicos: Propiedades de la captura, Jerarquía del Protocolo, Conversaciones, Puntos finales, Longitudes de paquetes, específicos de IP.
- Análisis específico del protocolo (por ejemplo: Gráficos de flujo TCP).
- Estadísticas personalizadas avanzadas con I/O Graph.
- Visualización de flujos.
Día 4
Análisis de tráfico: protocolos
- Capa de Enlace de Datos: Ethernet II.
- Capa de Red: IPv4.
-
Capa de Transporte: TCP, UDP.
- Pérdida y recuperación de paquetes.
- Segmento anterior perdido y eventos de segmentos fuera de orden.
- ACKs duplicados y retransmisiones rápidas.
- Retransmisiones TCP.
- Ventana cero, cambios de ventana y otros problemas de ventana.
- Capa de Aplicación: HTTP, FTP.
- Ejercicios prácticos y estudios de caso.
Día 5
Análisis de tráfico: problemas comunes en la evaluación del rendimiento de red
- Causas de problemas de rendimiento.
- Pérdida de paquetes.
- Problemas de ancho de banda. Enfoque en capas para la medición.
- Latencia: evaluación de latencia de extremo a extremo, visualización.
- Ejercicios prácticos.
-
(Wireshark) herramientas de línea de comandos:
- tshark (versión de terminal de Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Temas avanzados
- Filtros avanzados, estadísticas de iostats agrupadas.
- Resumen y preguntas y respuestas (Q&A).
Requerimientos
1. Familiaridad con el modelo de referencia ISO OSI - ITU-T X.200 y la pila de protocolos TCP/IP.
2. Conocimientos básicos de Unix/Linux OS: terminal UNIX, estructura de directorios, listar archivos y directorios, crear directorios, cambiar a un directorio diferente, copiar, mover y eliminar archivos y directorios, redirección, pipes, procesos - listar procesos suspendidos y en segundo plano.
Hardware & Software
1. HW: mínimo 16GB de RAM, mínimo 60GB de espacio libre en el disco disponible.
2. OS: Ubuntu Linux OS es preferible. En este caso, las siguientes aplicaciones deben estar instaladas: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).
Todo debe estar en las versiones estables y disponibles más recientes.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 8000 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (3)
Calidad de la explicación del funcionamiento del programa y análisis de diversos casos.
Krzysztof - Centrum Informatyki Resortu Finansow
Curso - Network Troubleshooting with Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El formador está bien preparado y se dedica a hacer que entendamos. Muy buen trabajo.
Alan Lye - SBS Transit Ltd
Curso - Basic Network Troubleshooting Using Wireshark
Traducción Automática