Temario del curso

Día 1

Introducción al análisis de red

  1. Modelo de referencia OSI y esenciales de redes TCP/IP.
  2. Herramientas y metodologías para solucionar problemas.
  3. Introducción a Wireshark
  4. ¿Qué es Wireshark? Wireshark portable. Recursos.
  5. Estructura de la GUI de Wireshark: Paneles (Lista de Paquetes, Detalles, Bytes del Paquete), Barra de Estado, ... .
  6. Arquitectura y flujo de procesamiento. ¿Qué y por qué no se puede ver con Wireshark?
  7. Protocolos soportados. Dissectores.
  8. Preferencias y configuraciones; globales y específicas del perfil.
  9. Valores de tiempo.
  10. Ejercicios prácticos de laboratorio.

Día 2

Captura de tráfico

  1. Consideraciones antes de comenzar.
  2. Modo promiscuo.
  3. Filtros de captura.
  4. Criterios de detención automáticos.
  5. Captura remota.
  6. Ejercicios prácticos de laboratorio.

Análisis de tráfico: herramientas y enfoques

  1. Lista de verificación de análisis.
  2. Uso de características: resolución de nombres, colorización, marcado, ignorado, comentarios, uso de referencias temporales, desplazamientos de tiempo, etc.
  3. Comprensión del Sistema Experto.
  4. Acceso a opciones mediante la funcionalidad de clic derecho.
  5. Interpretación (patrones de referencia), impacto de las características de offload del SO/driver.
  6. Guardado de resultados.
  7. Ejercicios prácticos y estudios de caso.

Día 3

Análisis de tráfico: herramientas y enfoques (cont.)

  1. Filtrado de tráfico: Filtros de visualización (preparación de filtros "en vuelo", macros), seguimiento de flujo.
  2. Análisis cuantitativo.
    1. Estadísticas y resúmenes descriptivos predefinidos básicos: Propiedades de la captura, Jerarquía del Protocolo, Conversaciones, Puntos finales, Longitudes de paquetes, específicos de IP.
    2. Análisis específico del protocolo (por ejemplo: Gráficos de flujo TCP).
    3. Estadísticas personalizadas avanzadas con I/O Graph.
    4. Visualización de flujos.

Día 4

Análisis de tráfico: protocolos

  1. Capa de Enlace de Datos: Ethernet II.
  2. Capa de Red: IPv4.
  3. Capa de Transporte: TCP, UDP.
    1. Pérdida y recuperación de paquetes.
    2. Segmento anterior perdido y eventos de segmentos fuera de orden.
    3. ACKs duplicados y retransmisiones rápidas.
    4. Retransmisiones TCP.
    5. Ventana cero, cambios de ventana y otros problemas de ventana.
  4. Capa de Aplicación: HTTP, FTP.
  5. Ejercicios prácticos y estudios de caso.

Día 5

Análisis de tráfico: problemas comunes en la evaluación del rendimiento de red

  1. Causas de problemas de rendimiento.
  2. Pérdida de paquetes.
  3. Problemas de ancho de banda. Enfoque en capas para la medición.
  4. Latencia: evaluación de latencia de extremo a extremo, visualización.
  5. Ejercicios prácticos.
  6. (Wireshark) herramientas de línea de comandos:
    1. tshark (versión de terminal de Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Temas avanzados

  1. Filtros avanzados, estadísticas de iostats agrupadas.
  2. Resumen y preguntas y respuestas (Q&A).

Requerimientos

1. Familiaridad con el modelo de referencia ISO OSI - ITU-T X.200 y la pila de protocolos TCP/IP.

2. Conocimientos básicos de Unix/Linux OS: terminal UNIX, estructura de directorios, listar archivos y directorios, crear directorios, cambiar a un directorio diferente, copiar, mover y eliminar archivos y directorios, redirección, pipes, procesos - listar procesos suspendidos y en segundo plano.

Hardware & Software
1. HW: mínimo 16GB de RAM, mínimo 60GB de espacio libre en el disco disponible.
2. OS: Ubuntu Linux OS es preferible. En este caso, las siguientes aplicaciones deben estar instaladas: ip,
iperf, ipcalc.
3. SW: Aplicación Wireshark (https://www.wireshark.org/download.html).

Todo debe estar en las versiones estables y disponibles más recientes.

 35 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 8000 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Testimonios (3)

Próximos cursos

Categorías Relacionadas