Prenez contact avec nous

Plan du cours

Aperçu de l'analyse réseau

  1. Modèle OSI de référence et essentiels des réseaux TCP/IP.
  2. Outils et méthodologies de dépannage.
  3. Introduction à Wireshark
  4. Qu'est-ce que Wireshark ? Version portable. Ressources.
  5. Structure de l'interface graphique de Wireshark : volets (liste des paquets, détails, octets du paquet), barre d'état, ... .
  6. Architecture et flux de traitement. Que ne voit-on pas avec Wireshark et pourquoi ?
  7. Protocoles pris en charge. Dissectors.
  8. Préférences et configurations ; globales et spécifiques au profil.
  9. Valeurs temporelles.
  10. Exercices pratiques.

Capturer le trafic

  1. Points à considérer avant de commencer.
  2. Mode promiscuous.
  3. Filtres de capture.
  4. Critères d'arrêt automatique.
  5. Capture distante.
  6. Exercices pratiques.

Analyse du trafic : outils et approches

  1. Checklist d'analyse.
  2. Utilisation des fonctionnalités : résolution de noms, colorisation, marquage, ignorer, commentaires, utilisation des références temporelles, décalages temporels, etc.
  3. Compréhension du système expert.
  4. Accès aux options via la fonctionnalité Clic droit.
  5. Interprétation (modèles de référence), impact des fonctionnalités d'accélération matérielle OS/driver.
  6. Sauvegarde des résultats.
  7. Exercices pratiques et études de cas.


Analyse du trafic : outils et approches (suite)

  1. Filtrage du trafic : filtres d'affichage (préparation des filtres « en vol », macros), suivi du flux.
  2. Analyse quantitative.
    1. Statistiques descriptives de base prédéfinies et résumés : Propriétés de la capture, Hiérarchie des protocoles, Conversations, Points terminaux, Longueurs des paquets, IP-spécifique.
    2. Analyse spécifique aux protocoles (par ex. : Graphiques TCP Stream).
    3. Statistiques personnalisées avancées avec le graphe d'E/S.
    4. Visualisation du flux.

Analyse du trafic : protocoles

  1. Couche liaison de données : Ethernet II.
  2. Couche réseau : IPv4.
  3. Couche transport : TCP, UDP.
    1. Perte et récupération de paquets.
    2. Événements de segment précédent perdu et segments désordonnés.
    3. Accusés de réception en double et retransmissions rapides.
    4. Retransmissions TCP.
    5. Fenêtre nulle, modifications de fenêtre et autres problèmes de fenêtre.
  4. Couche application : HTTP, FTP.
  5. Exercices pratiques et études de cas.

Analyse du trafic : problèmes courants dans l'évaluation des performances réseau

  1. Cause des problèmes de performance.
  2. Perte de paquets.
  3. Problèmes de bande passante. Approche en couches pour la mesure.
  4. Latence : évaluation de la latence de bout en bout, visualisation.
  5. Exercices pratiques.
  6. Outils en ligne de commande (Wireshark) :
    1. tshark (Wireshark basé sur terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Sujets avancés

  1. Filtres avancés, statistiques groupées.
  2. Résumé et questions/réponses.

Pré requis

1. Connaissance du modèle de référence ISO OSI - ITU-T X.200 et de la pile de protocoles TCP/IP.

2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, listage des fichiers et directo-
res, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et répertoires, redirection, pipes, processus - listage des processus suspendus et en arrière-plan.

Matériel et Logiciel
1. Matériel : au moins 16 Go de RAM, au moins 60 Go d'espace disque libre disponible.
2. Système d'exploitation : Ubuntu Linux est préféré. Dans ce cas, les applications suivantes doivent être installées : ip,
iperf, ipcalc.
3. Logiciel : application Wireshark (https://www.wireshark.org/download.html).

Toutes les versions doivent être les dernières versions stables disponibles.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires