Plan du cours
Jour 1
Aperçu de l'analyse réseau
- Modèle de référence OSI et fondamentaux des réseaux TCP/IP.
- Outils et méthodologies de dépannage.
- Introduction à Wireshark.
- Qu'est-ce que Wireshark ? Wireshark portable. Ressources.
- Structure de l'interface graphique de Wireshark : volets (liste des paquets, détails, octets du paquet), barre d'état, etc.
- Architecture et flux de traitement. Que ne peut-on pas voir avec Wireshark et pourquoi ?
- Protocoles pris en charge. Dissecteurs.
- Préférences et configurations ; globales et spécifiques au profil.
- Valeurs temporelles.
- Exercices en laboratoire.
Jour 2
Capture du trafic
- Points à considérer avant de commencer.
- Mode promiscuous (monitor mode).
- Filtres de capture.
- Critères d'arrêt automatique.
- Capture distante.
- Exercices en laboratoire.
Analyse du trafic : outils et approches
- Liste de vérification pour l'analyse.
- Utilisation des fonctionnalités : résolution de noms, coloration, marquage, ignorances, commentaires, utilisation des références temporelles, décalages temporels, etc.
- Comprendre le Système d'expertise (Expert System).
- Accès aux options via le clic droit.
- Interprétation (modèles de référence), impact des fonctionnalités de désactivation par le système d'exploitation/le pilote (Offload).
- Enregistrement des résultats.
- Exercices en laboratoire et études de cas.
Jour 3
Analyse du trafic : outils et approches (suite)
- Filtrage du trafic : filtres d'affichage (préparation des filtres « en vol », macros), suivi du flux.
-
Analyse quantitative.
- Statistiques descriptives pré définies de base et résumés : propriétés de la capture, hiérarchie des protocoles, conversations, points de terminaison, longueurs des paquets, spécifiques à l'IP.
- Analyse spécifique au protocole (ex : graphes de flux TCP).
- Statistiques personnalisées avancées avec le graphique E/S.
- Visualisation des flux.
Jour 4
Analyse du trafic : protocoles
- Couche liaison de données : Ethernet II.
- Couche réseau : IPv4.
-
Couche transport : TCP, UDP.
- Perte de paquets et récupération.
- Événements de segment précédent perdu et de segments hors ordre.
- ACK dupliqués et retransmissions rapides.
- Retransmissions TCP.
- Fenêtre nulle, modifications de la fenêtre et autres problèmes liés à la fenêtre.
- Couche application : HTTP, FTP.
- Exercices en laboratoire et études de cas.
Jour 5
Analyse du trafic : problèmes courants dans l'évaluation des performances réseau
- Causes des problèmes de performance.
- Perte de paquets.
- Problèmes de bande passante. Approche en couches pour la mesure.
- Latence : évaluation de la latence de bout en bout, visualisation.
- Exercices en laboratoire.
-
Outils en ligne de commande (Wireshark) :
- tshark (Wireshark basé sur le terminal) / dumpcap / rawshark, tcpdump
- editcap, mergecap, capinfos, text2pcap.
Sujets avancés
- Filtres avancés, statistiques d'entrée/sortie groupées.
- Résumé et questions/réponses.
Pré requis
1. Familiarité avec le modèle de référence OSI - ITU-T X.200 et la pile de protocoles TCP/IP.
2. Connaissances de base du système d'exploitation Unix/Linux : terminal UNIX, structure des répertoires, listing des fichiers et des répertoires, création de répertoires, changement de répertoire, copie, déplacement et suppression de fichiers et répertoires, redirection, tuyaux (pipes), processus - listage des processus suspendus et en arrière-plan.
Matériel et logiciel
1. Matériel : minimum 16 Go de RAM, minimum 60 Go d'espace disque libre.
2. Système d'exploitation : Le système d'exploitation Ubuntu Linux est préféré. Dans ce cas, les applications suivantes doivent être installées : ip,
iperf, ipcalc.
3. Logiciel : L'application Wireshark (https://www.wireshark.org/download.html).
Tous les éléments doivent correspondre aux dernières versions stables disponibles.
Nos clients témoignent (3)
études de cas pratiques
Kamil - P4 Sp. z o.o.
Formation - Basic Network Troubleshooting Using Wireshark
Traduction automatique
connaissance de l'instructeur
Grzegorz - Centrum Informatyki Resortu Finansow
Formation - Network Troubleshooting with Wireshark
Traduction automatique
De nombreux exercices, de bonnes connaissances
Piotr Kucharski
Formation - Advanced Network Troubleshooting Using Wireshark
Traduction automatique