Aller au contenu
Réseaux medium

Fondamentaux des réseaux informatiques

12 min de lecture

Ce volet vous rend capable de diagnostiquer 80% des pannes réseau applicatives. Module après module, vous passez de « je ne sais pas ce qu'est une IP » à « je sais isoler un problème DNS, routage, firewall ou TLS en moins de 5 minutes ».

Pas de théorie abstraite : chaque concept est rattaché à un symptôme de panne réel. Vous apprenez à poser les bonnes questions, utiliser les bons outils, et construire un homelab pour reproduire les problèmes avant qu'ils n'arrivent en production.

Ce volet s'adresse à trois profils :

Le débutant motivé : vous n'avez jamais fait d'administration réseau. Vous savez que ping existe, mais vous ne savez pas vraiment ce qu'il fait. Vous voulez comprendre pourquoi « ça ne passe pas » sans dépendre d'un collègue réseau.

Le dev ou DevOps qui subit le réseau : vous déployez des applications, vous configurez des CI/CD, mais dès qu'un service ne répond pas, vous êtes bloqué. Vous savez que le problème est « quelque part entre votre code et le serveur », mais vous ne savez pas où chercher.

L'admin ou l'ops qui veut solidifier ses bases : vous avez des connaissances réseau parcellaires, acquises sur le tas. Vous voulez les structurer, combler les trous, et disposer d'une méthodologie de diagnostic systématique.

À la fin de ce volet, vous serez capable de :

  1. Isoler la couche en cause : distinguer un problème DNS d'un problème de routage, de firewall, ou applicatif.
  2. Lire et interpréter un traceroute : identifier où un paquet est bloqué ou ralenti.
  3. Diagnostiquer un échec TLS : chaîne de certificats incomplète, SNI manquant, expiration.
  4. Repérer un problème MTU/PMTUD : comprendre pourquoi un tunnel VPN freeze sur les gros paquets.
  5. Débugger une résolution DNS : TTL trop long, split-horizon mal configuré, enregistrement manquant.
  6. Vérifier qu'un port est ouvert : ss, nc, curl, savoir quel outil utiliser selon le contexte.
  7. Comprendre les règles de pare-feu : lire une règle nftables, identifier un DROP silencieux.
  8. Configurer une passerelle NAT : faire communiquer deux réseaux isolés via une VM intermédiaire.
  9. Mapper les concepts homelab vers le cloud : VPC = réseau isolé, Security Group = firewall stateful, NAT Gateway = passerelle NAT.
  10. Appliquer une méthodologie de diagnostic : suivre un arbre de décision systématique au lieu de tâtonner.

Vous avez déjà tapé ping google.com ou curl https://api.github.com. Vous avez vu des erreurs comme Connection refused, Connection timed out, SSL certificate problem. Ce volet accroche les concepts sur ces expériences : on part du symptôme (l'erreur que vous voyez) pour remonter à la cause (la couche réseau en faute).

La formation suit un chemin structuré :

PhaseModulesCe que vous apprenez
Bases et modèles1-6IP, modèle OSI, Ethernet, sous-réseaux, routage
Adressage et protocoles7-14ARP, NAT, DHCP, DNS, TCP/UDP, ICMP, HTTP, email
Segmentation et pièges15-20pare-feu, VLAN, IPv6, MTU, TLS, DNS avancé
Synthèse et pratique21-22méthodologie de diagnostic + homelab

Chaque module s'appuie sur les précédents. Vous ne verrez pas TLS (module 19) avant d'avoir compris HTTP (module 13) et TCP (module 11).

On n'apprend pas le DNS « parce que c'est au programme », mais parce qu'une résolution qui échoue ou qui renvoie une ancienne adresse produit exactement le même symptôme qu'un service tombé : une application qui ne répond plus. On n'apprend pas MTU et PMTUD pour la culture générale, mais parce que c'est une cause classique des connexions qui s'établissent puis se figent sur VPN et tunnels.

Le parcours compte aujourd'hui 18 modules disponibles (cliquables ci-dessous), complétés progressivement par les modules signalés À venir.

Ces six modules posent le vocabulaire commun à tout le reste du parcours : adresse IP, couche, trame, masque de sous-réseau, table de routage. Ils se lisent dans l'ordre, sans exception, parce que le module routage suppose acquis le calcul CIDR vu au module 5. Le module 3 sur les commandes de base fait figure de boîte à outils : gardez-le ouvert pendant les modules suivants, c'est là que sont expliquées ip, ss et dig utilisées partout ailleurs.

ModuleContenuStatut
1. Bases absoluesIP, ping, réseau localDisponible
2. Modèle OSI et TCP/IPLes 7 couches, encapsulationDisponible
3. Commandes de baseip, ping, ss, digDisponible
4. Ethernet et adresse MACTrame, MAC, commutationDisponible
5. IP et sous-réseauxCIDR, masques, IP privéesDisponible
6. RoutageTables de routage, tracerouteDisponible

C'est le bloc le plus dense, et celui qui rentabilise le plus vite. Chaque module y correspond à une erreur applicative précise que vous croiserez : Name or service not known renvoie au module DNS, Connection refused au module TCP/UDP, un mail refusé par le destinataire au module SPF/DKIM/DMARC. Si vous êtes pressé et déjà à l'aise avec les bases, entrez par le module qui correspond au message d'erreur qui vous bloque aujourd'hui, puis remontez la liste.

ModuleContenuStatut
7. ARPRésolution IP vers MAC sur le LANDisponible
8. NATMasquerade, port forwardingDisponible
9. DHCPAttribution IP automatique (DORA)Disponible
10. DNSRésolution, dig, TTLDisponible
11. TCP vs UDPPorts, connexions, ncDisponible
12. ICMPPing, traceroute, erreursDisponible
13. HTTP/HTTPSWeb, TLS, curl, certificatsDisponible
14. Protocoles emailSMTP, IMAP, SPF/DKIM/DMARCDisponible

Segmentation, sécurité et pièges (Modules 15-20)

Section intitulée « Segmentation, sécurité et pièges (Modules 15-20) »

Ce bloc traite les pannes qui ne produisent aucun message d'erreur utile. Un paquet jeté par une règle DROP ne renvoie rien, un problème de MTU se manifeste par une connexion qui s'établit puis se fige sur un gros transfert, une chaîne de certificats incomplète passe dans un navigateur et échoue avec curl. Quatre modules restent à publier ici : leur absence n'empêche pas de suivre le bloc de synthèse, mais elle laisse un trou sur VLAN et IPv6 que vous devrez combler ailleurs.

ModuleContenuStatut
15. Pare-feuFiltrage, nftables, ingress/egressDisponible
16. VLANSegmentation 802.1Q, trunkÀ venir
17. IPv6link-local, SLAAC, dual-stackÀ venir
18. MTU, MSS, PMTUDFragmentation, tunnelsÀ venir
19. TLS diagnosticChaîne de certs, SNI, openssl s_clientDisponible
20. DNS de productionDNSSEC, DoH, split-horizonÀ venir

Les deux derniers modules ne présentent aucune notion nouvelle : ils transforment ce que vous avez lu en réflexe de diagnostic. Le module 21 fournit l'arbre de décision à dérouler quand un service ne répond pas, dans un ordre qui évite de perdre vingt minutes sur le pare-feu alors que la résolution DNS échouait déjà. Le module 22 monte un homelab de deux machines virtuelles et d'une passerelle NAT pour casser volontairement chaque maillon et observer le symptôme correspondant.

ModuleContenuStatut
21. Synthèse diagnosticMéthodologie complèteDisponible
22. Homelab réseau2 VMs, passerelle NATDisponible

Rythme : 2 à 3 modules par semaine. Chaque module demande 15 à 45 minutes de lecture + pratique.

Pratique systématique : Après chaque module, ouvrez un terminal et exécutez les commandes. Ne vous contentez pas de lire. Un concept réseau non pratiqué est un concept oublié.

Prise de notes : Gardez une « cheatsheet » personnelle avec les commandes et les symptômes/causes que vous découvrez. Elle vous servira en astreinte.

Le homelab : au module 22, vous construisez un environnement avec 2 VMs et une passerelle. L'objectif : reproduire une panne (DNS cassé, firewall bloquant, route manquante) puis la résoudre. Rien n'oblige à attendre la fin du parcours pour le monter : ces deux machines servent de terrain d'essai dès le module 3.

Vous aurez une méthodologie de diagnostic structurée et les réflexes pour isoler rapidement la cause d'une panne réseau. Vous ne serez plus « celui qui attend que l'équipe réseau réponde », vous saurez poser les bonnes questions et souvent résoudre vous-même.

Cette liste sert de contrôle de sortie. Reprenez-la une fois le parcours terminé et cochez uniquement ce que vous savez faire sans relire le module, sur une machine que vous n'avez pas préparée. Chaque ligne non cochée désigne le module à revoir, dans l'ordre du parcours : les compétences de routage et de résolution DNS conditionnent celles de TLS et de passerelle NAT situées plus bas.

  • Afficher votre IP, votre passerelle, vos routes
  • Tester si un port distant est ouvert (TCP et UDP)
  • Résoudre un nom DNS et interpréter le TTL
  • Lire un traceroute et identifier un saut problématique
  • Vérifier qu'un certificat TLS est valide et complet
  • Diagnostiquer un problème MTU sur un tunnel VPN
  • Lire et écrire une règle nftables basique
  • Configurer une passerelle NAT entre deux réseaux
  • Mapper VPC/subnet/SG vers leur équivalent homelab
  • Suivre une méthodologie de diagnostic sans tâtonner

Le point d'entrée normal est le module 1. Les trois autres liens sont là pour les lecteurs qui arrivent avec un besoin immédiat : la synthèse de diagnostic si une panne est en cours et qu'il faut une méthode tout de suite, le homelab si vous préférez monter votre terrain d'essai avant de lire, la rubrique complète si vous cherchez un sujet réseau hors de ce parcours.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn