Plan du cours
Aperçu de l'analyse réseau
- Essentiels du modèle de référence OSI et des réseaux TCP/IP.
- Outils et méthodologies de dépannage.
- Introduction à Wireshark
- Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
- Structure de l'interface graphique de Wireshark : Panneaux (Liste des paquets, Détails, Octets du paquet), Barre d'état, ... .
- Architecture et flux de traitement. Ce que Wireshark ne peut pas voir, et pourquoi.
- Protocoles pris en charge. Dissecteurs.
- Préférences et configurations ; globales et spécifiques au profil.
- Valeurs temporelles.
- Exercices pratiques.
Capture du trafic
- Éléments à considérer avant de commencer.
- Mode promiscu.
- Filtres de capture.
- Conditions d'arrêt automatique.
- Capture à distance.
- Exercices pratiques.
Analyse du trafic : outils et approches
- Liste de vérification pour l'analyse.
- Utilisation des fonctionnalités : résolution de noms, mise en couleur, marquage, ignorance, commentaires, utilisation de références temporelles, décalages temporels, etc.
- Compréhension du Système Expert.
- Accès aux options via la fonctionnalité du clic droit.
- Interprétation (modèles de référence), impact des fonctionnalités de déchargement (offload) du système d'exploitation/driver.
- Enregistrement des résultats.
- Exercices pratiques et études de cas.
Analyse du trafic : outils et approches (suite)
- Filtrage du trafic : Filtres d'affichage (préparation des filtres « en vol », macros), suivi du flux.
- Analyse quantitative.
- Statistiques descriptives et résumés prédéfinis de base : Propriétés de la capture, Hiérarchie des protocoles, Conversations, Points de terminaison, Longueurs des paquets, Spécifique IP.
- Analyse spécifique au protocole (par ex. : Graphiques de flux TCP).
- Statistiques personnalisées avancées avec I/O Graph.
- Visualisation du flux.
Analyse du trafic : protocoles
- Couche liaison de données : Ethernet II.
- Couche réseau : IPv4.
- Couche transport : TCP, UDP.
- Perte de paquets et récupération.
- Événements de perte du segment précédent et de segments hors ordre.
- Accusés de réception en double et retransmissions rapides.
- Retransmissions TCP.
- Fenêtre nulle, modifications de fenêtre et autres problèmes de fenêtre.
- Couche application : HTTP, FTP.
- Exercices pratiques et études de cas.
Analyse du trafic : problèmes courants dans l'évaluation des performances réseau
- Cause des problèmes de performance.
- Perte de paquets.
- Problèmes de bande passante. Approche hiérarchique de la mesure.
- Latence : évaluation de la latence de bout en bout, visualisation.
- Exercices pratiques.
- Outils en ligne de commande (Wireshark) :
- tshark (wireshark basé sur le terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Sujets avancés
- Filtres avancés, statistiques I/O groupées.
- Résumé et session de questions/réponses.
Pré requis
1. Maîtrise du modèle de référence ISO OSI - ITU-T X.200 et de la pile de protocoles TCP/IP.
2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, liste des fichiers et des répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et de répertoires, redirection, tubes (pipes), processus – liste des processus en attente et en arrière-plan.
Matériel et Logiciel
1. Matériel : au moins 16 Go de RAM, au moins 60 Go d'espace disque libre disponible.
2. OS : Le système d'exploitation Ubuntu Linux est recommandé. Dans ce cas, les applications suivantes doivent être installées : ip, iperf, ipcalc.
3. Logiciel : Application Wireshark (https://www.wireshark.org/download.html).
Tous les composants doivent être aux dernières versions stables disponibles.
Nos clients témoignent (3)
études de cas pratiques
Kamil - P4 Sp. z o.o.
Formation - Basic Network Troubleshooting Using Wireshark
Traduction automatique
connaissance de l'instructeur
Grzegorz - Centrum Informatyki Resortu Finansow
Formation - Network Troubleshooting with Wireshark
Traduction automatique
De nombreux exercices, de bonnes connaissances
Piotr Kucharski
Formation - Advanced Network Troubleshooting Using Wireshark
Traduction automatique