MFormations
Modern Network Engineering

Chapitre 21

21 - Livres de Référence

21 - Livres de Référence

Cours 21 : Résumés des Livres de Référence

Introduction

Ce chapitre propose des résumés détaillés des cinq ouvrages fondamentaux et modernes de l'ingénierie réseau. Chaque résumé est structuré pour vous donner une compréhension profonde des concepts clés, avec des extraits, des schémas, et des applications pratiques.


Livre 1 : TCP/IP Illustrated, Volume 1 - W. Richard Stevens

Fiche d'Identité

  • Auteur : W. Richard Stevens (avec Kevin Fall pour la 2e édition)
  • Édition : 2e édition (2011), Addison-Wesley Professional
  • Pages : 1017
  • ISBN : 978-0321336316
  • Niveau : Intermédiaire à Avancé
  • Public : Ingénieurs réseau, développeurs de protocoles, étudiants en informatique

Synopsis

"TCP/IP Illustrated" est considéré comme la bible des protocoles TCP/IP. Stevens combine une explication claire des concepts avec des captures de paquets réelles (via tcpdump) qui illustrent chaque mécanisme. L'approche est unique : chaque concept est expliqué théoriquement puis démontré avec du trafic réseau réel.

Résumé par Chapitre

Chapitres 1-3 : Introduction et Architecture

  • Présentation de la suite TCP/IP, du modèle Internet
  • Adressage IP, encapsulations, MTU, fragmentation
  • Concepts de base : socket, port, socket pair

Chapitres 4-7 : ARP et IP

  • ARP : résolution d'adresse, cache ARP, proxy ARP, gratuitous ARP
  • IPv4 : en-tête, options, fragmentation, TTL, protocole
  • IPv6 : en-tête, différences avec IPv4, ICMPv6, NDP (Neighbor Discovery Protocol)
  • Adressage : CIDR, VLSM, NAT, agrégation

Chapitres 8-12 : UDP et ICMP

  • UDP : en-tête, checksum, applications (DNS, DHCP, SNMP)
  • ICMP : types de messages, codes, applications (ping, traceroute)
  • Exemples de captures : fragmentation UDP, messages d'erreur ICMP

Chapitres 13-22 : TCP - Le Coeur du Livre

  • Établissement de connexion : three-way handshake, SYN cookies
  • Numéros de séquence : ISN, ACK, window
  • Contrôle de flux : sliding window, window scaling, zero window
  • Contrôle de congestion : slow start, congestion avoidance, fast retransmit, fast recovery
  • Algorithmes : Nagle, delayed ACK, keepalive
  • Fermeture : four-way handshake, TIME_WAIT (2MSL)
  • État des connexions : diagramme d'état TCP (11 états)
  • Options TCP : MSS, WS, SACK_PERM, Timestamp
  • Performance TCP : bande passante, RTT, fenêtre optimale

Chapitres 23-25 : Applications

  • Telnet et Rlogin : protocoles historiques, options
  • FTP : double connexion (contrôle et données), modes actif/passif
  • SMTP : protocole de messagerie, commandes, réponses

Chapitres 26-30 : DHCP, DNS, SNMP, NFS, TFTP

  • DHCP : DORA (Discover, Offer, Request, Ack), renouvellement
  • DNS : hiérarchie, résolution, caching, types d'enregistrements
  • SNMP : MIB, OID, traps, versions v1/v2c/v3
  • NFS : protocole de fichiers réseau, versions 2/3/4

Points Forts

  • Chaque concept est illustré par des captures tcpdump réelles
  • Explication approfondie de TCP (la meilleure disponible)
  • Précision technique irréprochable
  • Style d'écriture clair et accessible

Points Faibles

  • Certains protocoles sont obsolètes (Rlogin, TFTP premier chapitre)
  • Peu de contenu sur HTTP/2, QUIC, TLS 1.3
  • Pas de couverture des réseaux modernes (cloud, SDN, eBPF)

Citations Clés

"TCP is defined in terms of a set of states. The rules for when to change state are based on events such as the arrival of a segment or the expiration of a timer."

"The fundamental purpose of a network is to allow the reliable transfer of data from one machine to another, regardless of the distance between them."

Applications Pratiques

  • Utilisez le diagramme d'état TCP pour diagnostiquer les connexions (netstat/ss)
  • Calculez la fenêtre TCP optimale : BDP = Bandwidth × RTT
  • Comprenez TIME_WAIT pour éviter les collisions de paquets
  • Utilisez les algorithmes TCP pour optimiser les applications réseaux

Livre 2 : Computer Networks - Andrew S. Tanenbaum

Fiche d'Identité

  • Auteurs : Andrew S. Tanenbaum, David J. Wetherall
  • Édition : 6e édition (2021), Pearson
  • Pages : 800
  • ISBN : 978-0136764058
  • Niveau : Débutant à Avancé
  • Public : Étudiants en informatique, ingénieurs réseau, architectes

Synopsis

"Computer Networks" est le manuel de référence pour l'enseignement des réseaux dans les universités du monde entier. Tanenbaum adopte une approche descendante (top-down) ou ascendante (bottom-up) selon les éditions, couvrant tous les aspects des réseaux informatiques avec des exemples concrets.

Résumé par Chapitre

Chapitre 1 : Introduction

  • Modèle OSI : 7 couches, encapsulation, PDU
  • Modèle TCP/IP : 4 couches (Application, Transport, Réseau, Interface)
  • Types de réseaux : PAN, LAN, MAN, WAN
  • Topologies : bus, étoile, anneau, maillage
  • Métriques : bande passante, latence, gigue, perte
  • Exemples : Internet, réseaux mobiles, Wi-Fi
  • Standardisation : IETF, IEEE, ITU, ISO

Chapitre 2 : Couche Physique

  • Transmission : guidée (cuivre, fibre), non-guidée (radio, infrarouge)
  • Modulation : AM, FM, PM, QAM
  • Multiplexage : FDM, TDM, WDM, CDM
  • Câbles : paires torsadées (Cat5e/6/6A/7/8), coaxial, fibre optique
  • Sans-fil : spectre, bandes ISM, OFDM

Chapitre 3 : Couche Liaison

  • Détection d'erreurs : parité, CRC, checksum
  • Protocoles : HDLC, PPP, Ethernet (IEEE 802.3)
  • Ethernet : adresses MAC, trame, débits (10Mbps à 400Gbps)
  • Switching : cut-through, store-and-forward, fragment-free
  • VLANs : 802.1Q, trunk, VLAN natif, VTP
  • Spanning Tree : STP (802.1D), RSTP (802.1w), MSTP (802.1s)

Chapitre 4 : Couche Réseau

  • IPv4 : adressage, CIDR, fragmentation, NAT
  • IPv6 : adressage, extension headers, transition (dual stack, tunneling)
  • Routage : statique, dynamique, OSPF, BGP, RIP
  • Algorithme : Dijkstra (link state), Bellman-Ford (distance vector)
  • SDN : OpenFlow, contrôleur, plan de contrôle/données séparé
  • MPLS : labels, LSP, VPN MPLS

Chapitre 5 : Couche Transport

  • UDP : datagramme, applications, broadcast, multicast
  • TCP : segment, flags, état, contrôle de flux/congestion
  • QUIC : protocole moderne, multiplexing, 0-RTT

Chapitre 6 : Couche Application

  • DNS : hiérarchie, résolution, DNSSEC
  • Email : SMTP, POP3, IMAP, MIME
  • HTTP : HTTP/1.1, HTTP/2, HTTP/3, méthodes, codes
  • Web : architecture client-serveur, CDN, caching

Chapitres 7-8 : Sécurité et Réseaux Avancés

  • Chiffrement : symétrique, asymétrique, TLS, IPsec
  • Sécurité réseau : pare-feu, IDS/IPS, VPN
  • Réseaux sans-fil : Wi-Fi (802.11a/b/g/n/ac/ax/be), Bluetooth
  • Réseaux cellulaires : 4G/LTE, 5G, 6G

Points Forts

  • Approche pédagogique progressive
  • Couverture exhaustive de tous les sujets
  • Exercices et problèmes à la fin de chaque chapitre
  • Mise à jour régulière pour les nouvelles technologies

Points Faibles

  • Peut être trop général pour des professionnels cherchant des détails spécifiques
  • La 6e édition a réduit certains sujets (MPLS, ATM)
  • Approche parfois trop théorique

Applications Pratiques

  • Utilisez les exercices pour consolider votre compréhension
  • Référez-vous aux explications des protocoles pour préparer les entretiens
  • Les schémas d'encapsulation sont excellents pour comprendre le modèle OSI

Livre 3 : Network Warrior - Gary A. Donahue

Fiche d'Identité

  • Auteur : Gary A. Donahue
  • Édition : 2e édition (2011), O'Reilly Media
  • Pages : 788
  • ISBN : 978-1449307987
  • Niveau : Intermédiaire
  • Public : Ingénieurs réseau en opération, administrateurs, techniciens

Synopsis

"Network Warrior" est un guide pratique pour les ingénieurs réseau qui travaillent sur le terrain. Contrairement aux livres académiques, Donahue partage son expérience opérationnelle : comment configurer, dépanner et maintenir des réseaux réels. Le livre est rempli de conseils concrets (practical tips) et de mises en garde (caveats).

Résumé par Chapitre

Partie 1 : Les Bases

  • Câblage : types de câbles, pinouts, longueurs maximales, terminateurs
  • Interfaces : série, Ethernet, fibre, SFP, GBIC
  • Configuration initiale : console, SSH, configuration du nom d'hôte
  • CDP/LLDP : découverte des voisins

Partie 2 : Switching

  • STP : convergence, design, pièges (Bridge Assurance, UplinkFast)
  • VLANs : configuration, VTP (pourquoi ne pas l'utiliser), DTP
  • Trunking : 802.1Q, mode trunk, allowed VLANs, VLAN natif
  • EtherChannel : PAgP, LACP, configuration, vérification
  • NIC Teaming : bonding côté serveur

Partie 3 : Routage

  • Routeurs : architecture interne (CPU, mémoire, TCAM)
  • EIGRP : configuration, métrique, vérification
  • OSPF : zones, LSDB, DR/BDR, authentification
  • BGP : concepts, attributes, path selection, communities
  • Route redistribution : pièges, filtrage, administrative distance

Partie 4 : Sécurité

  • ACLs : standard, extended, named, remark, édition
  • Pare-feu : stateful inspection, zones, políticas
  • VPN : IPsec, DMVPN, GETVPN, SSL VPN
  • AAA : RADIUS, TACACS+, 802.1X

Partie 5 : Dépannage

  • Méthodologie : OSI approach, divide and conquer
  • show commands : show interface, show ip route, show processes
  • debug : utilisation responsable, conditional debugging
  • Captures : SPAN, RSPAN, ERSPAN, NetFlow
  • Cas réels : études de cas de pannes et résolutions

Partie 6 : Architecture et Design

  • Hiérarchie : core, distribution, access
  • Redondance : HSRP/VRRP/GLBP, SSO, NSF
  • Datacenter : spine-leaf, ToR, EoR
  • Virtualisation : VRF, VSS, VDC

Points Forts

  • Approche 100% pratique : configs réelles, pas de théorie pure
  • Mises en garde ("caveat") qui évitent des heures de dépannage
  • Cas de pannes réelles et leur résolution
  • Conseils sur les commandes de vérification essentielles

Points Faibles

  • Daté pour certains sujets (EIGRP en déclin)
  • Pas de couverture du cloud, Kubernetes, automatisation moderne
  • Le ton peut être trop familier pour certains lecteurs

Citations Clés

"The network is the platform. If the network is down, nobody cares about your awesome application."

"Never trust a network that you haven't tested yourself."

Applications Pratiques

  • Utilisez les chapitres de dépannage comme référence quotidienne
  • Les configurations STP sont directement applicables en production
  • Les sections sur le design sont excellentes pour les migrations

Livre 4 : MPLS in the SDN Era - Antonio Sanchez-Monge & Krzysztof Grzegorz

Fiche d'Identité

  • Auteurs : Antonio Sanchez-Monge, Krzysztof Grzegorz (Szarkowicz)
  • Édition : 1ère édition (2016), O'Reilly Media
  • Pages : 748
  • ISBN : 978-1491905456
  • Niveau : Avancé
  • Public : Ingénieurs réseau, architectes, opérateurs

Synopsis

Ce livre couvre l'évolution du MPLS (Multiprotocol Label Switching) vers l'ère du SDN (Software-Defined Networking). Il montre comment les technologies MPLS classiques (L3VPN, L2VPN, TE) évoluent vers des architectures modernes (Segment Routing, EVPN, VXLAN). C'est une ressource incontournable pour comprendre la transition des réseaux de transport.

Résumé par Chapitre

Partie 1 : Concepts MPLS Fondamentaux

  • Labels : format 20 bits, label stack, opérations (push/pop/swap)
  • LDP : distribution de labels, découverte, session, label binding
  • LSP : label switched path, PHP (Penultimate Hop Popping)
  • MPLS sur différents supports : Ethernet, PPP, ATM
  • Services MPLS : L3VPN (RFC 4364), L2VPN (VPWS, VPLS)
  • Inter-AS MPLS : options A, B, C

Partie 2 : Traffic Engineering (TE)

  • RSVP-TE : réservation de ressources, FRR (Fast Reroute)
  • DS-TE : différenciation des services
  • Diffserv-Aware TE : bandwidth constraints
  • Optimisation : cSPF, reoptimization, autobandwidth

Partie 3 : MPLS d'Entreprise et de Fournisseur

  • L3VPN : VRF, route distinguisher, route target, import/export
  • Internet et MPLS : séparation des tables, selective import
  • Services Carrier : Carrier-supporting-Carrier (CSC)
  • MVPN : multicast VPN (PIM, mLDP, Rosen mode)

Partie 4 : SDN et Segment Routing

  • SDN Concepts : contrôle centralisé, programmabilité, OpenFlow
  • Segment Routing (SR-MPLS) : SID, IGP segment, adjacency segment
  • SRv6 : Segment Routing sur IPv6
  • PCE (Path Computation Element) : PCEP, stateful PCE
  • BGP-LS : BGP Link State pour la topologie

Partie 5 : EVPN et VXLAN

  • EVPN : RFC 7432, BGP comme plan de contrôle
  • VXLAN : RFC 7348, encapsulation UDP
  • EVPN-VXLAN : type-2 (MAC/IP), type-3 (IMET), type-5 (IP prefix)
  • Multihoming : ESI, DF election, split horizon
  • Services EVPN : L2VPN, L3VPN (centralized/distributed gateway)

Partie 6 : Automatisation et Orchestration

  • YANG et NETCONF : data modeling, transaction-based configuration
  • RESTCONF : API REST pour la configuration
  • Model-driven telemetry : streaming data (gRPC, gNMI)
  • CI/CD pour le réseau : validation, test, déploiement

Points Forts

  • Lien clair entre MPLS classique et SDN moderne
  • Couverture détaillée d'EVPN et VXLAN
  • Nombreux exemples de configuration (Juniper, Cisco, Alcatel)
  • Approche architecturale

Points Faibles

  • Publié en 2016, ne couvre pas les évolutions récentes (SRv6 avancé, eBPF)
  • Très dense, nécessite des connaissances préalables en MPLS
  • Exemples focalisés sur les équipements "genuine" (Juniper principalement)

Applications Pratiques

  • Comprendre la migration LDP vers Segment Routing
  • Déployer EVPN VXLAN dans les datacenters modernes
  • Automatiser la configuration MPLS avec YANG/NETCONF

Livre 5 : Cilium: Networking and Security for Containers

Fiche d'Identité

  • Auteurs : Liz Rice, Duffie Cooley
  • Édition : 1ère édition (2023), O'Reilly Media
  • Pages : 250+
  • ISBN : 978-1098138584
  • Niveau : Intermédiaire à Avancé
  • Public : DevOps, ingénieurs plateforme, architectes cloud-native

Synopsis

Ce livre est le guide de référence pour comprendre et utiliser Cilium, le plugin CNI basé sur eBPF qui révolutionne le networking et la sécurité dans Kubernetes. Liz Rice (VP of Open Source Engineering chez Isovalent/Cisco) et Duffie Cooley couvrent tout : de l'architecture eBPF aux politiques réseau L7 en passant par l'observabilité avec Hubble.

Résumé par Chapitre

Chapitres 1-3 : Introduction à Cilium et eBPF

  • eBPF : Extended Berkeley Packet Filter, programme dans le noyau Linux
  • Hook points : XDP, TC, tracepoints, kprobes
  • Cilium architecture : agent Cilium, Cilium Operator, CNI plugin
  • Installation : sur Kind, minikube, EKS, GKE, AKS
  • kubeProxyReplacement : remplacer kube-proxy par eBPF

Chapitres 4-5 : Networking avec Cilium

  • CNI Integration : comment Cilium configure les interfaces
  • IP Address Management : kubernetes IPAM, cluster pool, CRD-based
  • Services : ClusterIP, NodePort, LoadBalancer avec eBPF
  • Masquerading : eBPF-based NAT
  • Bandwidth Manager : gestion de bande passante avec EDT (Earliest Departure Time)
  • Multi-cluster : Cluster Mesh pour communication inter-cluster

Chapitres 6-7 : Sécurité avec Cilium

  • Network Policies : CiliumNetworkPolicy vs Kubernetes NetworkPolicy
  • L3/L4/L7 Policies : IP, port, HTTP, gRPC, Kafka, DNS
  • Identity-based Security : labels, endpoins identity
  • FQDN Policies : basées sur des noms de domaine
  • Encryption : WireGuard intégré, IPsec
  • Tetragon : runtime security basé eBPF

Chapitres 8-9 : Observabilité avec Hubble

  • Hubble : observabilité réseau construite sur Cilium/eBPF
  • Hubble CLI : hubble observe, hubble status
  • Hubble UI : visualisation des flux
  • Service Maps : cartographie des dépendances
  • Prometheus Metrics : métriques Cilium/Hubble
  • Grafana Dashboards : tableaux de bord pré-configurés

Chapitres 10-11 : Fonctionnalités Avancées

  • Cilium Service Mesh : sidecar-free service mesh
  • Ingress/Gateway API : exposition de services
  • BGP : annonce de routes via BGP (MetalLB-like)
  • IPv6 : support natif IPv6
  • SRv6 : Segment Routing over IPv6
  • Cilium L7 Load Balancing : proxy rebondi

Annexe : eBPF Foundations

  • BPF maps : hash maps, array maps, ring buffers
  • BPF programs : sections ELF, loading, verification
  • BCC vs BPF CO-RE : BCC toolkit vs Compile Once - Run Everywhere
  • bpftool : introspection eBPF

Points Forts

  • Premier livre dédié à Cilium (référence officielle)
  • Cas pratiques et configurations réelles
  • Approche hands-on
  • Couvre l'intégration avec l'écosystème cloud-native

Points Faibles

  • Nécessite des connaissances Kubernetes préalables
  • Certaines fonctionnalités évoluent rapidement (déjà des différences avec la version actuelle)
  • Peu de contenu sur le dépannage avancé

Citations Clés

"eBPF allows us to run sandboxed programs in the Linux kernel without changing kernel source code or loading kernel modules."

"Cilium is not just a CNI plugin; it's a complete networking, security, and observability platform."

Applications Pratiques

  • Remplacer kube-proxy par la version eBPF (kubeProxyReplacement)
  • Implémenter des politiques réseau L7 granulaires
  • Utiliser Hubble pour debugger les problèmes de connectivité
  • Déployer Cluster Mesh pour le multi-cluster
  • Configurer WireGuard encryption intégré pour le trafic pod-to-pod

Comparaison et Recommandations

Par Niveau d'Expérience

NiveauLivre RecommandéRaison
DébutantComputer Networks (Tanenbaum)Introduction complète et progressive
IntermédiaireNetwork Warrior (Donahue)Pratique, configurations réelles
IntermédiaireTCP/IP Illustrated (Stevens)Maîtrise des protocoles
AvancéMPLS in the SDN EraArchitectures de transport
Avancé (Cloud)Cilium: Networking and SecurityCloud-native networking

Par Objectif

ObjectifLivre
Préparation CCNA/CCNPNetwork Warrior + TCP/IP Illustrated
Architecture d'entrepriseMPLS in the SDN Era
Cloud/KubernetesCilium: Networking and Security
Compréhension académiqueComputer Networks
Maîtrise TCP approfondieTCP/IP Illustrated

Ordre de Lecture Recommandé

  1. Computer Networks (vision d'ensemble)
  2. TCP/IP Illustrated (maîtrise des protocoles)
  3. Network Warrior (pratique opérationnelle)
  4. MPLS in the SDN Era (transport et SDN)
  5. Cilium: Networking and Security (cloud-native)

Lectures Connexes

Pour approfondir chaque domaine :

  • TCP/IP : "Internetworking with TCP/IP" (Comer)
  • Routage : "Routing TCP/IP, Volume 1 & 2" (Doyle)
  • BGP : "Internet Routing Architectures" (Halabi)
  • Kubernetes : "Kubernetes Networking" (Strong, Kachel)
  • Sécurité : "Network Security" (Kaufman, Perlman, Speciner)
  • Cloud : "AWS Networking" ou "Azure Networking" selon votre fournisseur