Outils & Référence
🔬 Outils Lab Réseau Wireshark GNS3 EVE-NG Packet Tracer
Wireshark analyse de trafic, GNS3 simulateur Cisco, EVE-NG émulateur multi-vendor — analyser, simuler et déboguer des réseaux.
Wireshark — Filtres d'analyse réseau
Wireshark est l'analyseur de protocoles réseau de référence. Il capture les paquets sur une interface et les décode selon les protocoles. Les filtres d'affichage (Display Filters) s'appliquent après la capture.
| Filtre Wireshark | Description |
|---|---|
| Filtres réseau | |
| ip.addr == 192.168.1.1 | Trafic vers OU depuis une adresse IP |
| ip.src == 10.0.0.0/8 | Trafic dont la source est dans le réseau 10.0.0.0/8 |
| ip.dst == 192.168.1.100 | Trafic à destination d'une IP spécifique |
| eth.addr == aa:bb:cc:dd:ee:ff | Trafic d'une adresse MAC |
| Filtres par protocole et port | |
| tcp.port == 443 | Tout le trafic HTTPS |
| tcp.flags.syn == 1 and tcp.flags.ack == 0 | Paquets SYN initiaux — début de connexion TCP |
| tcp.flags.rst == 1 | Connexions TCP réinitialisées (erreurs) |
| udp.port == 53 | Requêtes et réponses DNS |
| icmp | Tout le trafic ICMP (ping, traceroute) |
| Filtres applicatifs | |
| http.request.method == "POST" | Requêtes HTTP POST uniquement |
| http.response.code == 404 | Réponses HTTP 404 Not Found |
| dns.qry.name contains "google" | Requêtes DNS contenant "google" |
| ssl.handshake | Handshakes TLS — analyse de la négociation SSL |
| Combinaisons logiques | |
| ip.addr == 192.168.1.1 and tcp.port == 80 | IP spécifique ET port 80 |
| http or dns | Trafic HTTP OU DNS |
| not arp | Exclure le trafic ARP |
tshark-commands.sh
# Capture en ligne de commande (équivalent Wireshark) tshark -i eth0 # Capture sur eth0 tshark -i eth0 -f "port 80" # Filtre BPF capture tshark -i eth0 -w /tmp/capture.pcap # Sauvegarder en fichier # Analyser un fichier .pcap existant tshark -r capture.pcap -Y "http" # Filtre display sur fichier tshark -r capture.pcap -T fields -e http.host -e http.request.uri # Extraire champs # Compter les paquets par protocole tshark -r capture.pcap -q -z io,phs # Suivre un flux TCP complet tshark -r capture.pcap -z "follow,tcp,ascii,0" # Capturer et afficher les credentials HTTP en clair tshark -i eth0 -Y "http.request.method == POST" -T fields -e http.file_data
GNS3 — Simulateur réseau
GNS3 permet de créer des topologies réseau complexes avec de vraies images IOS, sans matériel physique. Idéal pour préparer le CCNA et tester des configurations.
| Fonctionnalité GNS3 | Description |
|---|---|
| Émulation IOS | Images Cisco IOS réelles (routeurs 7200, 3725...) |
| Intégration Wireshark | Capture de trafic sur n'importe quel lien en un clic |
| Topologies sauvegardées | Fichiers .gns3 portables et partageables |
| Cloud/NAT node | Connexion des équipements virtuels à internet ou au LAN réel |
| Docker integration | Intégration de conteneurs Docker comme hôtes réseau |
| EVE-NG import | Compatible avec les topologies EVE-NG |
Topologie réseau typique — DMZ
EVE-NG — Émulateur multi-vendor
| Caractéristique | EVE-NG Community | EVE-NG Pro |
|---|---|---|
| Prix | Gratuit | Payant (licence) |
| Interface | Web HTML5 | Web HTML5 avancée |
| Vendors supportés | Cisco, Juniper, Arista... | Tous + support officiel |
| Noeuds simultanés | Limité | Illimité |
| Export/Import labo | Oui | Oui + partage cloud |
| Multi-utilisateurs | Non | Oui |
GNS3 vs EVE-NG : GNS3 est plus accessible pour débuter et s'intègre mieux à Wireshark. EVE-NG est préféré en entreprise pour les labos multi-vendors. Les deux supportent les images IOS Cisco.
Téléchargements et documentation
Wireshark Download
Télécharger Wireshark (Windows/Mac/Linux)
Wireshark User Guide
Documentation officielle et filtres
GNS3 Download
Télécharger GNS3 — simulateur réseau
GNS3 Documentation
Guides d'installation et configuration GNS3
EVE-NG Community
Télécharger EVE-NG Community Edition
Packet Tracer
Simulateur Cisco gratuit (inscription requise)
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google