Plan du cours
Jour 1
Aperçu de l'analyse réseau
- Modèle de référence OSI et essentiels des réseaux TCP/IP.
- Outils et méthodologies de dépannage.
- Introduction à Wireshark
- Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
- Structure de l'interface graphique de Wireshark : Panneaux (Liste des paquets, Détails, Octets du paquet), Barre d'état, ... .
- Architecture et flux de traitement. Qu'est-ce qui ne peut pas être vu avec Wireshark ? Pourquoi ?
- Protocoles pris en charge. Dissecteurs.
- Préférences et configurations ; globales et spécifiques aux profils.
- Valeurs de temps.
- Exercices pratiques en laboratoire.
Jour 2
Capture de trafic
- Points à considérer avant de commencer.
-
Mode promiscu.
- Filtres de capture.
- Critères d'arrêt automatique.
- Capture à distance.
- Exercices pratiques en laboratoire.
Analyse de trafic : outils et approches
- Liste de vérification pour l'analyse.
- Utilisation des fonctionnalités : résolution des noms, colorisation, marquage, ignorance, commentaires, utilisation des références temporelles, décalages de temps, etc.
- Compréhension du système Expert.
- Accès aux options via la fonctionnalité clic droit.
- Interprétation (modèles de référence), impact des fonctionnalités d'Offload du système d'exploitation/du pilote.
- Sauvegarde des résultats.
- Exercices pratiques en laboratoire et études de cas.
Jour 3
Analyse de trafic : outils et approches (suite)
- Filtrage du trafic : filtres d'affichage (préparation des filtres « en vol », macros), suivi du flux.
-
Analyse quantitative.
- Statistiques et résumés prédéfinis de base : Propriétés de la capture, Hiérarchie des protocoles, Conversations, Points d'extrémité, Longueurs des paquets, Spécifiques à IP.
- Analyse spécifique aux protocoles (par exemple : Graphes de flux TCP).
- Statistiques personnalisées avancées avec I/O Graph.
- Visualisation du flux.
Jour 4
Analyse de trafic : protocoles
- Couche de liaison de données : Ethernet II.
- Couche réseau : IPv4.
-
Couche de transport : TCP, UDP.
- Perte de paquets et récupération.
- Segment précédent perdu et événements de segments hors ordre.
- ACKs dupliqués et retransmissions rapides.
- Retransmissions TCP.
- Fenêtre nulle, changements de fenêtre et autres problèmes de fenêtre.
- Couche application : HTTP, FTP.
- Exercices pratiques en laboratoire et études de cas.
Jour 5
Analyse de trafic : problèmes courants d'évaluation des performances du réseau
- Causes des problèmes de performance.
- Perte de paquets.
- Problèmes de bande passante. Approche en couches pour la mesure.
- Latence : évaluation de la latence bout à bout, visualisation.
- Exercices pratiques en laboratoire.
-
Outils en ligne de commande (Wireshark) :
- tshark (version terminal de Wireshark) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Sujets avancés
- Filtres avancés, statistiques groupées.
- Résumé et questions-réponses (Q&A).
Pré requis
1. Familiarité avec le modèle de référence ISO OSI - ITU-T X.200 et la pile de protocoles TCP/IP.
2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, listing des fichiers et des répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et de répertoires, redirection, tuyaux (pipes), processus - liste des processus en suspension et en arrière-plan.
Matériel & Logiciel
1. HW : au minimum 16 Go de RAM, au moins 60 Go d'espace disque libre disponible.
2. OS : Ubuntu Linux est préféré. Dans ce cas, les applications suivantes doivent être installées : ip,
iperf, ipcalc.
3. SW : Application Wireshark (https://www.wireshark.org/download.html).
Tout doit être dans les dernières versions stables disponibles.
Nos clients témoignent (3)
Qualité de l'explication du fonctionnement du programme et de l'analyse des différents cas.
Krzysztof - Centrum Informatyki Resortu Finansow
Formation - Network Troubleshooting with Wireshark
Traduction automatique
formateur écoute les participants
Bartosz - ATOS PGS sp. z o.o.
Formation - Advanced Network Troubleshooting Using Wireshark
Traduction automatique
Le formateur est bien préparé et dévoué pour nous faire comprendre. Bien fait.
Alan Lye - SBS Transit Ltd
Formation - Basic Network Troubleshooting Using Wireshark
Traduction automatique