Prenez contact avec nous

Plan du cours

Vue d'ensemble de l'analyse réseau

  1. Modèle de référence OSI et fondamentaux des réseaux TCP/IP.
  2. Outils et méthodologies de dépannage.
  3. Introduction à Wireshark
  4. Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
  5. Structure de l'interface graphique de Wireshark : Panneaux (Liste des paquets, Détails, Octets du paquet), Barre d'état, ... .
  6. Architecture et flux de traitement. Ce que l'on ne peut pas voir avec Wireshark, et pourquoi ?
  7. Protocoles pris en charge. Dissecteurs.
  8. Préférences et configurations ; globales et spécifiques au profil.
  9. Valeurs de temps.
  10. Exercices pratiques (lab).

Capture du trafic

  1. Points à considérer avant de commencer.
  2. Mode promiscu.
  3. Filtres de capture.
  4. Critères d'arrêt automatique.
  5. Capture distante.
  6. Exercices pratiques (lab).

Analyse du trafic : outils et approches

  1. Liste de contrôle pour l'analyse.
  2. Utilisation des fonctionnalités : résolution de noms, coloration, marquage, ignoration, commentaires, utilisation de références temporelles, décalages de temps, etc.
  3. Comprendre le Système Expert.
  4. Accès aux options via le clic droit.
  5. Interprétation (modèles de référence), impact des fonctionnalités Offload du système d'exploitation/pilote.
  6. Sauvegarde des résultats.
  7. Exercices pratiques et études de cas (lab).


Analyse du trafic : outils et approches (suite)

  1. Filtrage du trafic : Filtres d'affichage (préparation de filtres « en cours de vol », macros), suivi du flux.
  2. Analyse quantitative.
    1. Statistiques descriptives et résumés prédéfinis de base : Propriétés de la capture, Hiérarchie des protocoles, Conversations, Points de terminaison, Longueurs des paquets, spécifiques à l'IP.
    2. Analyse spécifique aux protocoles (par ex. : Graphiques de flux TCP).
    3. Statistiques personnalisées avancées avec I/O Graph.
    4. Visualisation des flux.

Analyse du trafic : protocoles

  1. Couche Liaison de données : Ethernet II.
  2. Couche Réseau : IPv4.
  3. Couche Transport : TCP, UDP.
    1. Perte de paquets et récupération.
    2. Événements de segments perdus précédents et segments hors d'ordre.
    3. Accusés de réception dupliqués et retransmissions rapides.
    4. Retransmissions TCP.
    5. Fenêtre nulle, changements de fenêtre et autres problèmes de fenêtre.
  4. Couche Application : HTTP, FTP.
  5. Exercices pratiques et études de cas (lab).

Analyse du trafic : problèmes courants dans l'évaluation des performances réseau

  1. Causes des problèmes de performance.
  2. Perte de paquets.
  3. Problèmes de bande passante. Approche par couches pour la mesure.
  4. Latence : évaluation de la latence de bout en bout, visualisation.
  5. Exercices pratiques (lab).
  6. Outils en ligne de commande (Wireshark) :
    1. tshark (Wireshark basé sur le terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Sujets avancés

  1. Filtres avancés, iostats groupés.
  2. Résumé et session de questions/réponses.

Pré requis

1. Connaissance du modèle de référence OSI ISO - ITU-T X.200 et de la pile de protocoles TCP/IP.

2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, liste des fichiers et des répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et de répertoires, redirections, tuyaux (pipes), processus – liste des processus suspendus et en arrière-plan.

Matériel et Logiciel
1. Matériel (HW) : 16 Go de RAM minimum, 60 Go d'espace disque disponible minimum.
2. Système d'exploitation (OS) : le système d'exploitation Ubuntu Linux est recommandé. Dans ce cas, les applications suivantes doivent être installées : ip,
iperf, ipcalc.
3. Logiciel (SW) : application Wireshark (https://www.wireshark.org/download.html).

Toutes les versions doivent être les dernières stables disponibles.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires