Prenez contact avec nous

Plan du cours

Aperçu de l'analyse réseau

  1. Essentiels du modèle de référence OSI et des réseaux TCP/IP.
  2. Outils et méthodologies de dépannage.
  3. Introduction à Wireshark
  4. Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
  5. Structure de l'interface graphique de Wireshark : Panneaux (Liste des paquets, Détails, Octets du paquet), Barre d'état, ... .
  6. Architecture et flux de traitement. Ce que Wireshark ne peut pas voir, et pourquoi.
  7. Protocoles pris en charge. Dissecteurs.
  8. Préférences et configurations ; globales et spécifiques au profil.
  9. Valeurs temporelles.
  10. Exercices pratiques.

Capture du trafic

  1. Éléments à considérer avant de commencer.
  2. Mode promiscu.
  3. Filtres de capture.
  4. Conditions d'arrêt automatique.
  5. Capture à distance.
  6. Exercices pratiques.

Analyse du trafic : outils et approches

  1. Liste de vérification pour l'analyse.
  2. Utilisation des fonctionnalités : résolution de noms, mise en couleur, marquage, ignorance, commentaires, utilisation de références temporelles, décalages temporels, etc.
  3. Compréhension du Système Expert.
  4. Accès aux options via la fonctionnalité du clic droit.
  5. Interprétation (modèles de référence), impact des fonctionnalités de déchargement (offload) du système d'exploitation/driver.
  6. Enregistrement des résultats.
  7. Exercices pratiques et études de cas.


Analyse du trafic : outils et approches (suite)

  1. Filtrage du trafic : Filtres d'affichage (préparation des filtres « en vol », macros), suivi du flux.
  2. Analyse quantitative.
    1. Statistiques descriptives et résumés prédéfinis de base : Propriétés de la capture, Hiérarchie des protocoles, Conversations, Points de terminaison, Longueurs des paquets, Spécifique IP.
    2. Analyse spécifique au protocole (par ex. : Graphiques de flux TCP).
    3. Statistiques personnalisées avancées avec I/O Graph.
    4. Visualisation du flux.

Analyse du trafic : protocoles

  1. Couche liaison de données : Ethernet II.
  2. Couche réseau : IPv4.
  3. Couche transport : TCP, UDP.
    1. Perte de paquets et récupération.
    2. Événements de perte du segment précédent et de segments hors ordre.
    3. Accusés de réception en double et retransmissions rapides.
    4. Retransmissions TCP.
    5. Fenêtre nulle, modifications de fenêtre et autres problèmes de fenêtre.
  4. Couche application : HTTP, FTP.
  5. Exercices pratiques et études de cas.

Analyse du trafic : problèmes courants dans l'évaluation des performances réseau

  1. Cause des problèmes de performance.
  2. Perte de paquets.
  3. Problèmes de bande passante. Approche hiérarchique de la mesure.
  4. Latence : évaluation de la latence de bout en bout, visualisation.
  5. Exercices pratiques.
  6. Outils en ligne de commande (Wireshark) :
    1. tshark (wireshark basé sur le terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Sujets avancés

  1. Filtres avancés, statistiques I/O groupées.
  2. Résumé et session de questions/réponses.

Pré requis

1. Maîtrise du modèle de référence ISO OSI - ITU-T X.200 et de la pile de protocoles TCP/IP.

2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, liste des fichiers et des répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et de répertoires, redirection, tubes (pipes), processus – liste des processus en attente et en arrière-plan.

Matériel et Logiciel
1. Matériel : au moins 16 Go de RAM, au moins 60 Go d'espace disque libre disponible.
2. OS : Le système d'exploitation Ubuntu Linux est recommandé. Dans ce cas, les applications suivantes doivent être installées : ip, iperf, ipcalc.
3. Logiciel : Application Wireshark (https://www.wireshark.org/download.html).

Tous les composants doivent être aux dernières versions stables disponibles.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires