🏢 Chapitre I : Architectures et Fondements LAN
-
1. Topologies & Principes de Connexion
- Typologie des réseaux : LAN, MAN, WAN et PAN
- Organismes de normalisation (ISO, IEEE 802, UIT-T, ANSI)
- Topologies physiques vs logiques (Bus, Anneau, Étoile, Maillée, Mesh)
- Architecture hiérarchique d'entreprise (Accès, Distribution, Cœur)
-
2. Couche Liaison & Méthodes d'Accès
- Sous-couches LLC (IEEE 802.2) et MAC (IEEE 802.3)
- Contention Ethernet : CSMA/CD, domaine de collision et Full-Duplex
- Wi-Fi haut débit (802.11ax/be) : CSMA/CA, OFDMA, MU-MIMO et MLO
-
3. Segmentation par Réseaux Virtuels (VLAN)
- Types de VLANs (par port, par adresse MAC, par sous-réseau IP)
- Tagging de trames IEEE 802.1Q (Champs TPID, PCP, DEI, VID)
- Liaisons Trunk, gestion du VLAN natif et routage inter-VLAN (SVI)
- Extension Datacenter : Encapsulation VXLAN et identifiants VNI (24 bits)
-
4. Redondance & Contrôle de Couche 2
- Élimination des boucles : STP (802.1D), RSTP (802.1w) et MSTP (802.1s)
- Agrégation de liens : Protocole LACP (IEEE 802.3ad / 802.1AX)
- Qualité de Service L2 : Norme IEEE 802.1p (8 classes de priorité PCP)
📶 Chapitre II : Modèles de Référence & Protocoles
-
1. Le Modèle OSI à 7 Couches
- Unités de données d'interconnexion (PDU, SDU) et encapsulation
- Analyse détaillée des couches physiques (C1 à C4) et applicatives (C5 à C7)
-
2. Suite TCP/IP & Adressage IP
- Structure de l'en-tête IPv4, classes d'adresses et plages privées (RFC 1918)
- Sous-réseaux, masques de fusion et notation CIDR
- IPv6 : Structure de l'en-tête (128 bits), types d'adresses et transition (Dual-Stack, Tunneling, NAT64)
-
3. Couche Transport & Contrôle
- TCP : Fiabilité, Three-Way Handshake, fenêtrage glissant et contrôle de congestion
- UDP : Mode non connecté, légèreté et temps réel
- Protocole moderne QUIC (UDP + TLS 1.3 intégré)
-
4. Contrôle & Résolution d'Adresses
- Protocole ARP : Mappage IP/MAC, table ARP et requêtes Gratuitous ARP
- Diagnostic ICMP : Messages d'erreur, mécanismes de Ping et Traceroute
🔌 Chapitre III : Équipements & Câblage Structuré
-
1. Commutation & Routage
- Switches L2/L3 : Table CAM, auto-apprentissage et modes de commutation
- Routeurs L3 : Table de routage, métriques et passerelle par défaut
- Protocoles de routage dynamique : IGP (RIP, OSPF) et EGP (BGP)
- Datacenter : Topologies Leaf-Spine et architectures SDN (OpenFlow)
-
2. Médias Physiques & Câblage
- Cuivre : Paire torsadée (UTP/STP/FTP), catégories Cat 5e à Cat 8 et norme PoE/PoE++
- Fibre optique : Monomode (SMF 9 µm) vs Multimode (MMF 50/62.5 µm), émetteurs VCSEL/Laser et connectique (LC, SC, ST)
-
3. Multiplexage & Encodage
- Techniques TDM (synchrone/statistique), FDM et OFDM
- Multiplexage optique : WDM, CWDM et DWDM avec amplificateurs EDFA
- Représentation binaire, conversions hexadécimales et calcul de débit réel
🌐 Chapitre IV : WAN, Télécoms, Services & IoT
-
1. Infrastructures Télécoms & WAN
- Fin du cuivre xDSL et raccordements optiques FTTH (GPON & XGS-PON)
- Réseaux cellulaires : Évolution de la 2G/3G/4G vers la 5G Standalone (5G SA) et Network Slicing
- Constellations satellitaires LEO à faible latence (Starlink)
-
2. Services Applicatifs Web & Fichiers
- Système DNS : Arborescence, enregistrements et résolution sécurisée DoH / DoT
- Protocoles Web : HTTP/1.1, HTTP/2, HTTP/3 et transferts sécurisés SFTP / SSH
-
3. Messagerie & Internet des Objets
- Messagerie : SMTP, IMAP, POP3 et sécurité anti-usurpation (SPF, DKIM, DMARC)
- Internet des Objets (IoT) : Architectures, puces sans contact RFID, NFC et standards domotiques (Matter, Thread)
🛡️ Chapitre V : Sécurité, Administration & Supervision
-
1. Administration & Supervision SNMP
- Architecture SNMP : Manager, Agents, requêtes Get/Set/Trap
- Evolutions : SNMPv1/v2c (en clair) vs SNMPv3 (chiffrement USM & VACM)
- Structure de la base de données MIB-II et identifiants OID
-
2. Sécurité Périmétrique & VPN
- Pare-feu de nouvelle génération (NGFW) : Filtrage de paquets, inspection d'état et DMZ
- Tunnels chiffrés : Réseaux Privés Virtuels (VPN IPsec IKEv2 & SSL/TLS)
-
3. Architectures Cybersécurité Modernes
- Modèle Zero Trust (ZTNA - Zero Trust Network Access)
- Convergence Cloud : Architecture SASE (Secure Access Service Edge)
🚀 Chapitre VI : Automatisation & Perspectives (2026+)
-
1. Intelligence Artificielle & Réseaux
- AIOps : Supervision prédictive, corrélation d'alertes et analyse de cause racine (RCA)
- Intent-Based Networking (IBN) : Configuration déclarative et plateformes pilotées par LLM
-
2. Menace & Cryptographie Quantique
- Algorithme de Shor et vulnérabilité du chiffrement asymétrique actuel (RSA/ECC)
- Migration vers la Cryptographie Post-Quantique (PQC basée sur les réseaux euclidiens)
- Distribution Quantique de Clés (QKD) et prémices de l'Internet quantique
-
3. Réseaux du Futur & Éco-Responsabilité
- Edge Computing : Hiérarchie du traitement (Device Edge, MEC ETSI, CDN)
- Perspectives de la 6G (Bandes Térahertz) et démarches de sobriété numérique (Green Networking)
📖 Chapitre VII : Glossaire & Aide-Mémoire
-
1. Dictionnaire Technique Alphabétique
- Définition normalisée des sigles, acronymes et termes de référence
-
2. Table des Ports TCP / UDP Incontournables
- Répertoire des services standards (Ports 20/21, 22, 25, 53, 80, 110, 143, 443, 161/162, 5060)
-
3. Synthèse des Commandes CLI de Diagnostic
- Guide rapide d'utilisation des outils console (`ipconfig`, `ping`, `traceroute`, `arp`, `netstat`, `nslookup`, `dig`)