Outils & Référence

🔬 Outils Lab Réseau Wireshark GNS3 EVE-NG Packet Tracer

Wireshark analyse de trafic, GNS3 simulateur Cisco, EVE-NG émulateur multi-vendor — analyser, simuler et déboguer des réseaux.

WiresharkGNS3EVE-NGPacket TracertsharkTopologies DMZ

Wireshark — Filtres d'analyse réseau

Wireshark est l'analyseur de protocoles réseau de référence. Il capture les paquets sur une interface et les décode selon les protocoles. Les filtres d'affichage (Display Filters) s'appliquent après la capture.

Filtre WiresharkDescription
Filtres réseau
ip.addr == 192.168.1.1Trafic vers OU depuis une adresse IP
ip.src == 10.0.0.0/8Trafic dont la source est dans le réseau 10.0.0.0/8
ip.dst == 192.168.1.100Trafic à destination d'une IP spécifique
eth.addr == aa:bb:cc:dd:ee:ffTrafic d'une adresse MAC
Filtres par protocole et port
tcp.port == 443Tout le trafic HTTPS
tcp.flags.syn == 1 and tcp.flags.ack == 0Paquets SYN initiaux — début de connexion TCP
tcp.flags.rst == 1Connexions TCP réinitialisées (erreurs)
udp.port == 53Requêtes et réponses DNS
icmpTout le trafic ICMP (ping, traceroute)
Filtres applicatifs
http.request.method == "POST"Requêtes HTTP POST uniquement
http.response.code == 404Réponses HTTP 404 Not Found
dns.qry.name contains "google"Requêtes DNS contenant "google"
ssl.handshakeHandshakes TLS — analyse de la négociation SSL
Combinaisons logiques
ip.addr == 192.168.1.1 and tcp.port == 80IP spécifique ET port 80
http or dnsTrafic HTTP OU DNS
not arpExclure le trafic ARP
tshark-commands.sh
# Capture en ligne de commande (équivalent Wireshark)
tshark -i eth0                              # Capture sur eth0
tshark -i eth0 -f "port 80"                # Filtre BPF capture
tshark -i eth0 -w /tmp/capture.pcap        # Sauvegarder en fichier

# Analyser un fichier .pcap existant
tshark -r capture.pcap -Y "http"           # Filtre display sur fichier
tshark -r capture.pcap -T fields -e http.host -e http.request.uri  # Extraire champs

# Compter les paquets par protocole
tshark -r capture.pcap -q -z io,phs

# Suivre un flux TCP complet
tshark -r capture.pcap -z "follow,tcp,ascii,0"

# Capturer et afficher les credentials HTTP en clair
tshark -i eth0 -Y "http.request.method == POST" -T fields -e http.file_data

GNS3 — Simulateur réseau

GNS3 permet de créer des topologies réseau complexes avec de vraies images IOS, sans matériel physique. Idéal pour préparer le CCNA et tester des configurations.

Fonctionnalité GNS3Description
Émulation IOSImages Cisco IOS réelles (routeurs 7200, 3725...)
Intégration WiresharkCapture de trafic sur n'importe quel lien en un clic
Topologies sauvegardéesFichiers .gns3 portables et partageables
Cloud/NAT nodeConnexion des équipements virtuels à internet ou au LAN réel
Docker integrationIntégration de conteneurs Docker comme hôtes réseau
EVE-NG importCompatible avec les topologies EVE-NG

Topologie réseau typique — DMZ

🌐 INTERNET 🔥 Firewall ext. 🟡 DMZ Web/Mail VPN 🔥 Firewall int. 🟢 LAN privé VLAN10 Users VLAN20 Servers VLAN30 Mgmt

EVE-NG — Émulateur multi-vendor

CaractéristiqueEVE-NG CommunityEVE-NG Pro
PrixGratuitPayant (licence)
InterfaceWeb HTML5Web HTML5 avancée
Vendors supportésCisco, Juniper, Arista...Tous + support officiel
Noeuds simultanésLimitéIllimité
Export/Import laboOuiOui + partage cloud
Multi-utilisateursNonOui
💡
GNS3 vs EVE-NG : GNS3 est plus accessible pour débuter et s'intègre mieux à Wireshark. EVE-NG est préféré en entreprise pour les labos multi-vendors. Les deux supportent les images IOS Cisco.
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google