Plan du cours

Jour 1

Aperçu de l'analyse du réseau

  1. Modèle de référence OSI et essentiels des réseaux TCP/IP.
  2. Outils et méthodologies de dépannage.
  3. Introduction à Wireshark
  4. Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
  5. Structure de l'interface graphique de Wireshark : Panes (Liste des paquets, Détails, Octets du paquet), Barre d'état, ... .
  6. Architecture et flux de traitement. Ce qui ne peut pas être vu avec Wireshark et pourquoi.
  7. Protocoles supportés. Dissecteurs.
  8. Préférences et configurations ; globales et spécifiques au profil.
  9. Valeurs de temps.
  10. Exercices pratiques.

Jour 2

Capture de trafic

  1. Points à considérer avant le début.
  2. Mode promiscuous.
  3. Filtres de capture.
  4. Critères d'arrêt automatique.
  5. Capture à distance.
  6. Exercices pratiques.

Analyse de trafic : outils et approches

  1. Liste de vérification pour l'analyse.
  2. Utilisation des fonctionnalités : résolution des noms, colorisation, marquage, ignorance, commentaires, utilisation des références temporelles, décalages de temps, etc.
  3. Compréhension du système Expert.
  4. Accès aux options via la fonctionnalité clic droit.
  5. Interprétation (modèles de référence), impact des fonctionnalités d'Offload du système d'exploitation/driver.
  6. Sauvegarde des résultats.
  7. Exercices pratiques et études de cas.

Jour 3

Analyse de trafic : outils et approches (suite)

  1. Filtrage du trafic : filtres d'affichage (préparation des filtres "en vol", macros), suivi du flux.
  2. Analyse quantitative.
    1. Statistiques et résumés descriptifs prédéfinis de base : Propriétés de la capture, Hiérarchie des protocoles, Conversations, Points de terminaison, Longueurs des paquets, spécifiques IP.
    2. Analyse spécifique aux protocoles (par exemple : Graphiques de flux TCP).
    3. Statistiques personnalisées avancées avec I/O Graph.
    4. Visualisation du flux.

Jour 4

Analyse de trafic : protocoles

  1. Couche Data-Link : Ethernet II.
  2. Couche Network : IPv4.
  3. Couche Transport : TCP, UDP.
    1. Perte de paquets et récupération.
    2. Segment précédent perdu et événements de segments hors séquence.
    3. ACKs en double et Retransmissions rapides.
    4. Retransmissions TCP.
    5. Fenêtre nulle, changements de fenêtre et autres problèmes de fenêtre.
  4. Couche Application : HTTP, FTP.
  5. Exercices pratiques et études de cas.

Jour 5

Analyse de trafic : problèmes courants dans l'évaluation des performances du réseau

  1. Causes des problèmes de performance.
  2. Perte de paquets.
  3. Problèmes de bande passante. Approche par couches pour la mesure.
  4. Latence : évaluation de la latence d'un bout à l'autre, visualisation.
  5. Exercices pratiques.
  6. Outils en ligne de commande (Wireshark) :
    1. tshark (version terminal de Wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Sujets avancés

  1. Filtres avancés, iostats groupés.
  2. Résumé et questions-réponses.

Pré requis

1. Connaissance de la modèle de référence ISO OSI - ITU-T X.200 et du protocole TCP/IP.

2. Connaissances de base des systèmes d'exploitation Unix/Linux : terminal UNIX, structure de répertoires, listing de fichiers et répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et répertoires, redirection, pipes, processus - liste des processus en suspension et en arrière-plan.
Matériel & Logiciel 1. HW : au minimum 16 Go de RAM, au minimum 60 Go d'espace disque disponible. 2. OS : le système d'exploitation Ubuntu Linux est préféré. Dans ce cas, les applications suivantes doivent être installées : ip, iperf, ipcalc. 3. SW : application Wireshark (https://www.wireshark.org/download.html).
Tout doit être dans les dernières versions stables et disponibles.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires