Prenez contact avec nous

Plan du cours

Aperçu de l'analyse du réseau

  1. Modèle de référence OSI et essentiels des réseaux TCP/IP.
  2. Outils et méthodologies de dépannage.
  3. Introduction à Wireshark
  4. Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
  5. Structure de l'interface graphique (GUI) de Wireshark : volets (Liste des paquets, Détails, Octets du paquet), barre d'état, ... .
  6. Architecture et flux de traitement. Qu'est-ce qui ne peut pas être vu avec Wireshark et pourquoi ?
  7. Protocoles pris en charge. Dissectors.
  8. Préférences et configurations ; globales et spécifiques au profil.
  9. Valeurs temporelles.
  10. Exercices de laboratoire.

Capture du trafic

  1. Points à considérer avant de commencer.
  2. Mode promiscuous.
  3. Filtres de capture.
  4. Critères d'arrêt automatique.
  5. Capture distante.
  6. Exercices de laboratoire.

Analyse du trafic : outils et approches

  1. Liste de vérification pour l'analyse.
  2. Utilisation des fonctionnalités : résolution de noms, colorisation, marquage, ignoration, commentaires, utilisation des références temporelles, décalages temporels, etc.
  3. Compréhension du système Expert (Expert System).
  4. Accès aux options via le clic droit.
  5. Interprétation (modèles de référence), impact des fonctionnalités de déscharge matérielle (Offload) OS/driver.
  6. Sauvegarde des résultats.
  7. Exercices de laboratoire et études de cas.


Analyse du trafic : outils et approches (suite)

  1. Filtrage du trafic : filtres d'affichage (préparation de filtres « en vol », macros), suivi du flux.
  2. Analyse quantitative.
    1. Statistiques descriptives prédéfinies et résumés de base : Propriétés de capture, Hiérarchie des protocoles, Conversions, Points de terminaison, Longueurs des paquets, Spécifique à l'IP.
    2. Analyse spécifique aux protocoles (par exemple : graphes de flux TCP).
    3. Statistiques personnalisées avancées avec le graphe E/S.
    4. Visualisation des flux.

Analyse du trafic : protocoles

  1. Couche liaison de données : Ethernet II.
  2. Couche réseau : IPv4.
  3. Couche transport : TCP, UDP.
    1. Perte et récupération de paquets.
    2. Événements de segments précédents perdus et de segments hors ordre.
    3. Acknowledgments (ACK) dupliqués et retransmissions rapides.
    4. Retransmissions TCP.
    5. Fenêtre nulle, modifications de fenêtre et autres problèmes liés à la fenêtre.
  4. Couche application : HTTP, FTP.
  5. Exercices de laboratoire et études de cas.

Analyse du trafic : problèmes courants dans l'évaluation des performances réseau

  1. Causes des problèmes de performance.
  2. Perte de paquets.
  3. Problèmes de bande passante. Approche en couches pour la mesure.
  4. Latence : évaluation de la latence de bout en bout, visualisation.
  5. Exercices de laboratoire.
  6. Outils en ligne de commande (Wireshark) :
    1. tshark (Wireshark basé sur le terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Sujets avancés

  1. Filtres avancés, statistiques d'E/S groupées.
  2. Résumé et questions/réponses.

Pré requis

1. Familiarité avec le modèle de référence OSI (ITU-T X.200) et la pile de protocoles TCP/IP.

2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, affichage des fichiers et répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et répertoires, redirection, tuyaux (pipes), processus - affichage des processus suspendus et en arrière-plan.

Matériel et Logiciel
1. Matériel : au moins 16 Go de RAM, au moins 60 Go d'espace disque libre.
2. Système d'exploitation : le système Ubuntu Linux est recommandé. Dans ce cas, les applications suivantes doivent être installées : ip,
iperf, ipcalc.
3. Logiciel : l'application Wireshark (https://www.wireshark.org/download.html).

Tous les éléments doivent correspondre aux dernières versions stables disponibles.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires