SlideShare una empresa de Scribd logo
1 de 23
Descargar para leer sin conexión
SISTEMA INTEGRADO DE
GESTIÓN
GESTIÓN DE REDES DE DATOS
INSTRUCTOR: MAURICIO CARDONA RESTREPO
28 de mayo de 2013

SERVICIO NACIONAL DE APRENDIZAJE
YIMY FERNANDO PÉREZ MEDINA

TALLER DE WIRESHARK
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

1. Explique las características de los tres páneles de wireshark.
El panel 1 nos muestra la lista de paquetes que están pasando por la interfaz de
red en tiempo real.

El panel dos muestra los detalles de cualquier paquete que selecciones en la lista
de paquetes (Panel 1)

El panel 3 nos muestra de forma más detallada en lenguaje de máquina
hexadecimal los detalles del panel 2

1
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

2. Identifique los diferentes métodos que hay para listar y escoger la interfaz de red
apropiada para una captura.
Para seleccionar la interfaz de red que queremos monitorear, debemos
seleccionar el primer icono a la izquierda en la siguiente grafica

El comando rápido es Ctrol + i
También se encuentra en el menú en Capture + Interfaces

3. Explore y explique las diferentes posibilidades que tiene para presentar las
columnas en el panel de listado de paquetes de Wireshark.

2
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

4. Modifique la columna de tiempo en el panel de listado de paquetes, de
modo que en cada paquete aparezca la hora del día en la que tuvo lugar
dicho tráfico.
Se modifica en el menú View + Time Display Format +Date and Time of
Day. Comando rápido Ctrol + Alt + 1

1. FILTROS
5. Identifique y explique las diferencias entre un filtro de visualización y un filtro de
captura.

Filtros de visualización (Display Filter)
Establecen un criterio de filtro sobre los paquetes ya capturados y que estamos
visualizando en la pantalla principal de Wireshark. Estos filtros son más flexibles y
potentes. También se usa para filtrar el contenido de una captura almacenada en
un fichero .pcap

3
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

Filtros de captura (Capture Filter)
Se usan para capturar solo los paquetes de cumplan los requisitos indicados en el
filtro. Si no establecemos ninguno, Wireshark capturará todo el tráfico y lo
presentará en la pantalla principal.

6. Identifique y explique cómo crear los siguientes filtros de visualización:

1. Dirección IP de origen.
2. Dirección MAC de destino.
3. Tráfico TCP que use el puerto 443.
4. Tráfico ARP.
5. Tráfico DNS.

4
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

1. Filtro de visualización Dirección IP de origen:

5
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

2. Filtro de Visualización Dirección MAC de destino

6
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

3. Filtro de Visualización Tráfico TCP que use el puerto 443

7
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

4. Filtro de Visualización Tráfico ARP.

8
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

5. Filtro de Visualización Tráfico DNS

3. ESTADÍSTICAS Y ANÁLISIS DE FLUJOS
1. Haga una captura del tráfico generado a cuatro servidores web. Identifique
cuáles fueron las conversaciones y los equipos que más tráfico generaron, usando
las opciones de “Endpoints” y “Conversations” en el menú “Statistics”.

9
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

Periódico El Espectador

10
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

Periódico el Tiempo

11
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

12
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

Periódico el Heraldo

13
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

Periódico El Mundo

14
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

15
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

2. Genere el diagrama de flujo de las conversaciones establecidas en el numeral
anterior.

16
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

3. Realice un análisis gráfico del tráfico generado en el numeral 8, usando la
opcion I/O Graphs, en el menú “Statistics”.

17
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

4.Explique el uso de la opción “follow TCP stream”.

follow TCP stream” nos brinda la opción de ver un poco más que lleva el paquete
que hemos seleccionado y previamente, nos muestra detalles de lo que va escrito
en el mensaje o paquete que se está transmitiendo entre el servidor y nuestro
equipo.

18
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

PARTE 2: Análisis de protocolos de aplicación

1 – HTTP
a) Ingresar a una página que usted prefiera y descargar un video como se
muestra en el video tutorial que se adjunta en este taller.

19
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

Aquí tengo la dirección del archivo completo y procedo a su descarga.
http://pdl.vimeocdn.com/32115/339/163553999.mp4?aksessionid=f08a20fb43393cc18c8d1616ef
2dd657&token=1369621965_26306c297e13a2b45d43fa9ca8b8bb18

Se trata de un video de Suzo el paspi, agrandar la imagen de wireshark para ver
que es la misma dirección. Envio una foto de la descarga del video ya que es
demasiado pesada para realizar su descarga, si se agranda la imagen se puede
ver que el video pesa 347 MB y se está descargando.

20
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

2 – DHCP
a) Libere y solicite una dirección IP a su servidor DHCP

21
SERVICIO NACIONAL DE APRENDIZAJE SENA

1 de mayo de 2013

GUÍA DE APRENDIZAJE
SISTEMA INTEGRADO DE GESTIÓN
Proceso Gestión de la Formación Profesional Integral
Procedimiento Ejecución de la Formación Profesional Integral

-

Consulte y explique qué es SPAN y RSPAN (Port mirroring).
SPAN - este es el puerto del analizador Switch. Es sinónimo de duplicación de
puertos. SPAN le permite tomar todo el tráfico en un puerto de switch o varios
puertos, incluso toda una VLAN y copia en un puerto de destino.
RSPAN - es sólo SPAN remoto - aquí se puede realizar lo anterior en múltiples
Switches - tráfico desde múltiples switches a su puerto de destino.

22

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

3.10 wireshark y ntop
3.10 wireshark y ntop3.10 wireshark y ntop
3.10 wireshark y ntop
 
Tutorial de protocolos udp,tcp,sctp
Tutorial de protocolos udp,tcp,sctpTutorial de protocolos udp,tcp,sctp
Tutorial de protocolos udp,tcp,sctp
 
Wireshark1
Wireshark1Wireshark1
Wireshark1
 
Uso de Telnet en Windows y Linux
Uso de Telnet en Windows y LinuxUso de Telnet en Windows y Linux
Uso de Telnet en Windows y Linux
 
1 quick tours
1 quick tours1 quick tours
1 quick tours
 
Como hacer un servidor proftpd en ubuntu
Como hacer un servidor proftpd en ubuntuComo hacer un servidor proftpd en ubuntu
Como hacer un servidor proftpd en ubuntu
 
Teoría Plataformas de Monitoreo
Teoría  Plataformas de Monitoreo  Teoría  Plataformas de Monitoreo
Teoría Plataformas de Monitoreo
 
Protocolos
ProtocolosProtocolos
Protocolos
 
configuración del servidor Telnet
configuración del servidor Telnetconfiguración del servidor Telnet
configuración del servidor Telnet
 
Servidor proFTPd
Servidor proFTPdServidor proFTPd
Servidor proFTPd
 
Instalación y comandos ftp en windows server 2008
Instalación y comandos ftp en windows server 2008Instalación y comandos ftp en windows server 2008
Instalación y comandos ftp en windows server 2008
 
Actividad No. 4.1: Protocolo de ruteo EIGRP
Actividad No. 4.1: Protocolo de ruteo EIGRPActividad No. 4.1: Protocolo de ruteo EIGRP
Actividad No. 4.1: Protocolo de ruteo EIGRP
 
Taller comandos para solucionar problemas en la red
Taller comandos para  solucionar problemas en la redTaller comandos para  solucionar problemas en la red
Taller comandos para solucionar problemas en la red
 
Servidor FTP con usuarios en LDAP
Servidor FTP con usuarios en LDAPServidor FTP con usuarios en LDAP
Servidor FTP con usuarios en LDAP
 
TCP/IP
TCP/IPTCP/IP
TCP/IP
 
Http net gui preguntas y soluciones
Http net gui preguntas y solucionesHttp net gui preguntas y soluciones
Http net gui preguntas y soluciones
 
Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)
 
Protocologos 1
Protocologos 1Protocologos 1
Protocologos 1
 
php
phpphp
php
 
A4 instalación de koha
A4   instalación de kohaA4   instalación de koha
A4 instalación de koha
 

Similar a Wireshark guía SENA gestión redes datos

Utilizacion de la herramienta PRTG Network monitor
Utilizacion de la herramienta PRTG Network monitorUtilizacion de la herramienta PRTG Network monitor
Utilizacion de la herramienta PRTG Network monitorRita Aguilar
 
Calkini campeche
Calkini campecheCalkini campeche
Calkini campecheAlex Reyes
 
Guía de aprendizaje nº 2 dispositivos de entradas y de salidas
Guía de aprendizaje nº 2 dispositivos  de entradas y de salidasGuía de aprendizaje nº 2 dispositivos  de entradas y de salidas
Guía de aprendizaje nº 2 dispositivos de entradas y de salidasjhonatan smith hernandez herrera
 
3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcp3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcpleidy5566
 
SENA - Laboratorio mto correctivo software toolwiz y speedoptimizer
SENA - Laboratorio mto correctivo software toolwiz y speedoptimizerSENA - Laboratorio mto correctivo software toolwiz y speedoptimizer
SENA - Laboratorio mto correctivo software toolwiz y speedoptimizerOscar Jaime Acosta
 
Plantilla informe catia cristian revelo g 34
Plantilla informe catia cristian revelo g 34Plantilla informe catia cristian revelo g 34
Plantilla informe catia cristian revelo g 34daniel revelo
 
3. Guia sistemas modelo osi y tcp
3. Guia sistemas modelo osi y tcp3. Guia sistemas modelo osi y tcp
3. Guia sistemas modelo osi y tcpcococoP
 
F004 p006-gfpi guia de aprendizaje ie académico 10°(1)
F004 p006-gfpi guia de aprendizaje ie académico 10°(1)F004 p006-gfpi guia de aprendizaje ie académico 10°(1)
F004 p006-gfpi guia de aprendizaje ie académico 10°(1)vadasa
 
Actividad 3 herramientas adm de red en dif so
Actividad 3 herramientas adm de red en dif soActividad 3 herramientas adm de red en dif so
Actividad 3 herramientas adm de red en dif soyimfer1
 
Fundamentos de packet tracer
Fundamentos de packet tracerFundamentos de packet tracer
Fundamentos de packet tracerUNAD
 
Solucion guia mapa de procesos
Solucion guia mapa de procesosSolucion guia mapa de procesos
Solucion guia mapa de procesosWilson Bautista
 
3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcp3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcpLauraManco
 

Similar a Wireshark guía SENA gestión redes datos (20)

Formato para entrega de trabajo
Formato para  entrega de trabajoFormato para  entrega de trabajo
Formato para entrega de trabajo
 
Taller wireshark
Taller wiresharkTaller wireshark
Taller wireshark
 
Utilizacion de la herramienta PRTG Network monitor
Utilizacion de la herramienta PRTG Network monitorUtilizacion de la herramienta PRTG Network monitor
Utilizacion de la herramienta PRTG Network monitor
 
Calkini campeche
Calkini campecheCalkini campeche
Calkini campeche
 
Guía de aprendizaje nº 2 dispositivos de entradas y de salidas
Guía de aprendizaje nº 2 dispositivos  de entradas y de salidasGuía de aprendizaje nº 2 dispositivos  de entradas y de salidas
Guía de aprendizaje nº 2 dispositivos de entradas y de salidas
 
Cableado estructurado
Cableado estructuradoCableado estructurado
Cableado estructurado
 
3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcp3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcp
 
SENA - Laboratorio mto correctivo software toolwiz y speedoptimizer
SENA - Laboratorio mto correctivo software toolwiz y speedoptimizerSENA - Laboratorio mto correctivo software toolwiz y speedoptimizer
SENA - Laboratorio mto correctivo software toolwiz y speedoptimizer
 
Plantilla informe catia cristian revelo g 34
Plantilla informe catia cristian revelo g 34Plantilla informe catia cristian revelo g 34
Plantilla informe catia cristian revelo g 34
 
3. Guia sistemas modelo osi y tcp
3. Guia sistemas modelo osi y tcp3. Guia sistemas modelo osi y tcp
3. Guia sistemas modelo osi y tcp
 
4 sep
4 sep4 sep
4 sep
 
3 140826140245-phpapp01 (1)
3 140826140245-phpapp01 (1)3 140826140245-phpapp01 (1)
3 140826140245-phpapp01 (1)
 
F004 p006-gfpi guia de aprendizaje ie académico 10°(1)
F004 p006-gfpi guia de aprendizaje ie académico 10°(1)F004 p006-gfpi guia de aprendizaje ie académico 10°(1)
F004 p006-gfpi guia de aprendizaje ie académico 10°(1)
 
Actividad 3 herramientas adm de red en dif so
Actividad 3 herramientas adm de red en dif soActividad 3 herramientas adm de red en dif so
Actividad 3 herramientas adm de red en dif so
 
Osii vane♥♥
Osii vane♥♥Osii vane♥♥
Osii vane♥♥
 
3. guia sistemas modelo osi y tcp (4)
3. guia sistemas modelo osi y tcp (4)3. guia sistemas modelo osi y tcp (4)
3. guia sistemas modelo osi y tcp (4)
 
Fundamentos de packet tracer
Fundamentos de packet tracerFundamentos de packet tracer
Fundamentos de packet tracer
 
Solucion guia mapa de procesos
Solucion guia mapa de procesosSolucion guia mapa de procesos
Solucion guia mapa de procesos
 
TUTORI~1.PDF
TUTORI~1.PDFTUTORI~1.PDF
TUTORI~1.PDF
 
3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcp3. guia sistemas modelo osi y tcp
3. guia sistemas modelo osi y tcp
 

Más de yimfer1

11 suplemments
11 suplemments11 suplemments
11 suplemmentsyimfer1
 
10 network applications
10 network applications10 network applications
10 network applicationsyimfer1
 
9 managing processes
9  managing processes9  managing processes
9 managing processesyimfer1
 
8 herramientas de procesos de string
8  herramientas de procesos de string8  herramientas de procesos de string
8 herramientas de procesos de stringyimfer1
 
7 standard io and pipes
7 standard io and pipes7 standard io and pipes
7 standard io and pipesyimfer1
 
6 la shell bash
6 la shell bash6 la shell bash
6 la shell bashyimfer1
 
5 the linux filesystem
5 the linux filesystem5 the linux filesystem
5 the linux filesystemyimfer1
 
4 file ownerships and permissions
4 file ownerships and permissions4 file ownerships and permissions
4 file ownerships and permissionsyimfer1
 
3 users and groups
3   users and groups3   users and groups
3 users and groupsyimfer1
 
2 filesystem basics
2 filesystem basics2 filesystem basics
2 filesystem basicsyimfer1
 
1 quick tours
1 quick tours1 quick tours
1 quick toursyimfer1
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatyimfer1
 
Manual servicio http bajo linux red hat
Manual servicio http bajo linux red hatManual servicio http bajo linux red hat
Manual servicio http bajo linux red hatyimfer1
 
Switching intermedio final
Switching intermedio finalSwitching intermedio final
Switching intermedio finalyimfer1
 
Enrutamiento dinamico con rip
Enrutamiento dinamico con ripEnrutamiento dinamico con rip
Enrutamiento dinamico con ripyimfer1
 
Actividad 4
Actividad 4Actividad 4
Actividad 4yimfer1
 
Taller enrutamiento estatico
Taller enrutamiento estaticoTaller enrutamiento estatico
Taller enrutamiento estaticoyimfer1
 
Enrutamiento dinamico con eigrp ospf
Enrutamiento dinamico con eigrp ospfEnrutamiento dinamico con eigrp ospf
Enrutamiento dinamico con eigrp ospfyimfer1
 
Trabajo final
Trabajo finalTrabajo final
Trabajo finalyimfer1
 
Manual win 7 en red en virtual box
Manual win 7 en red en virtual boxManual win 7 en red en virtual box
Manual win 7 en red en virtual boxyimfer1
 

Más de yimfer1 (20)

11 suplemments
11 suplemments11 suplemments
11 suplemments
 
10 network applications
10 network applications10 network applications
10 network applications
 
9 managing processes
9  managing processes9  managing processes
9 managing processes
 
8 herramientas de procesos de string
8  herramientas de procesos de string8  herramientas de procesos de string
8 herramientas de procesos de string
 
7 standard io and pipes
7 standard io and pipes7 standard io and pipes
7 standard io and pipes
 
6 la shell bash
6 la shell bash6 la shell bash
6 la shell bash
 
5 the linux filesystem
5 the linux filesystem5 the linux filesystem
5 the linux filesystem
 
4 file ownerships and permissions
4 file ownerships and permissions4 file ownerships and permissions
4 file ownerships and permissions
 
3 users and groups
3   users and groups3   users and groups
3 users and groups
 
2 filesystem basics
2 filesystem basics2 filesystem basics
2 filesystem basics
 
1 quick tours
1 quick tours1 quick tours
1 quick tours
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Manual servicio http bajo linux red hat
Manual servicio http bajo linux red hatManual servicio http bajo linux red hat
Manual servicio http bajo linux red hat
 
Switching intermedio final
Switching intermedio finalSwitching intermedio final
Switching intermedio final
 
Enrutamiento dinamico con rip
Enrutamiento dinamico con ripEnrutamiento dinamico con rip
Enrutamiento dinamico con rip
 
Actividad 4
Actividad 4Actividad 4
Actividad 4
 
Taller enrutamiento estatico
Taller enrutamiento estaticoTaller enrutamiento estatico
Taller enrutamiento estatico
 
Enrutamiento dinamico con eigrp ospf
Enrutamiento dinamico con eigrp ospfEnrutamiento dinamico con eigrp ospf
Enrutamiento dinamico con eigrp ospf
 
Trabajo final
Trabajo finalTrabajo final
Trabajo final
 
Manual win 7 en red en virtual box
Manual win 7 en red en virtual boxManual win 7 en red en virtual box
Manual win 7 en red en virtual box
 

Wireshark guía SENA gestión redes datos

  • 1. SISTEMA INTEGRADO DE GESTIÓN GESTIÓN DE REDES DE DATOS INSTRUCTOR: MAURICIO CARDONA RESTREPO 28 de mayo de 2013 SERVICIO NACIONAL DE APRENDIZAJE YIMY FERNANDO PÉREZ MEDINA TALLER DE WIRESHARK
  • 2. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 1. Explique las características de los tres páneles de wireshark. El panel 1 nos muestra la lista de paquetes que están pasando por la interfaz de red en tiempo real. El panel dos muestra los detalles de cualquier paquete que selecciones en la lista de paquetes (Panel 1) El panel 3 nos muestra de forma más detallada en lenguaje de máquina hexadecimal los detalles del panel 2 1
  • 3. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 2. Identifique los diferentes métodos que hay para listar y escoger la interfaz de red apropiada para una captura. Para seleccionar la interfaz de red que queremos monitorear, debemos seleccionar el primer icono a la izquierda en la siguiente grafica El comando rápido es Ctrol + i También se encuentra en el menú en Capture + Interfaces 3. Explore y explique las diferentes posibilidades que tiene para presentar las columnas en el panel de listado de paquetes de Wireshark. 2
  • 4. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 4. Modifique la columna de tiempo en el panel de listado de paquetes, de modo que en cada paquete aparezca la hora del día en la que tuvo lugar dicho tráfico. Se modifica en el menú View + Time Display Format +Date and Time of Day. Comando rápido Ctrol + Alt + 1 1. FILTROS 5. Identifique y explique las diferencias entre un filtro de visualización y un filtro de captura. Filtros de visualización (Display Filter) Establecen un criterio de filtro sobre los paquetes ya capturados y que estamos visualizando en la pantalla principal de Wireshark. Estos filtros son más flexibles y potentes. También se usa para filtrar el contenido de una captura almacenada en un fichero .pcap 3
  • 5. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral Filtros de captura (Capture Filter) Se usan para capturar solo los paquetes de cumplan los requisitos indicados en el filtro. Si no establecemos ninguno, Wireshark capturará todo el tráfico y lo presentará en la pantalla principal. 6. Identifique y explique cómo crear los siguientes filtros de visualización: 1. Dirección IP de origen. 2. Dirección MAC de destino. 3. Tráfico TCP que use el puerto 443. 4. Tráfico ARP. 5. Tráfico DNS. 4
  • 6. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 1. Filtro de visualización Dirección IP de origen: 5
  • 7. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 2. Filtro de Visualización Dirección MAC de destino 6
  • 8. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 3. Filtro de Visualización Tráfico TCP que use el puerto 443 7
  • 9. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 4. Filtro de Visualización Tráfico ARP. 8
  • 10. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 5. Filtro de Visualización Tráfico DNS 3. ESTADÍSTICAS Y ANÁLISIS DE FLUJOS 1. Haga una captura del tráfico generado a cuatro servidores web. Identifique cuáles fueron las conversaciones y los equipos que más tráfico generaron, usando las opciones de “Endpoints” y “Conversations” en el menú “Statistics”. 9
  • 11. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral Periódico El Espectador 10
  • 12. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral Periódico el Tiempo 11
  • 13. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 12
  • 14. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral Periódico el Heraldo 13
  • 15. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral Periódico El Mundo 14
  • 16. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 15
  • 17. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 2. Genere el diagrama de flujo de las conversaciones establecidas en el numeral anterior. 16
  • 18. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 3. Realice un análisis gráfico del tráfico generado en el numeral 8, usando la opcion I/O Graphs, en el menú “Statistics”. 17
  • 19. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 4.Explique el uso de la opción “follow TCP stream”. follow TCP stream” nos brinda la opción de ver un poco más que lleva el paquete que hemos seleccionado y previamente, nos muestra detalles de lo que va escrito en el mensaje o paquete que se está transmitiendo entre el servidor y nuestro equipo. 18
  • 20. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral PARTE 2: Análisis de protocolos de aplicación 1 – HTTP a) Ingresar a una página que usted prefiera y descargar un video como se muestra en el video tutorial que se adjunta en este taller. 19
  • 21. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral Aquí tengo la dirección del archivo completo y procedo a su descarga. http://pdl.vimeocdn.com/32115/339/163553999.mp4?aksessionid=f08a20fb43393cc18c8d1616ef 2dd657&token=1369621965_26306c297e13a2b45d43fa9ca8b8bb18 Se trata de un video de Suzo el paspi, agrandar la imagen de wireshark para ver que es la misma dirección. Envio una foto de la descarga del video ya que es demasiado pesada para realizar su descarga, si se agranda la imagen se puede ver que el video pesa 347 MB y se está descargando. 20
  • 22. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral 2 – DHCP a) Libere y solicite una dirección IP a su servidor DHCP 21
  • 23. SERVICIO NACIONAL DE APRENDIZAJE SENA 1 de mayo de 2013 GUÍA DE APRENDIZAJE SISTEMA INTEGRADO DE GESTIÓN Proceso Gestión de la Formación Profesional Integral Procedimiento Ejecución de la Formación Profesional Integral - Consulte y explique qué es SPAN y RSPAN (Port mirroring). SPAN - este es el puerto del analizador Switch. Es sinónimo de duplicación de puertos. SPAN le permite tomar todo el tráfico en un puerto de switch o varios puertos, incluso toda una VLAN y copia en un puerto de destino. RSPAN - es sólo SPAN remoto - aquí se puede realizar lo anterior en múltiples Switches - tráfico desde múltiples switches a su puerto de destino. 22