← Retour au portail

🔷 Module C4 – Commandes routeurs Cisco

📘 Fiche de cours ⏱️ 4h 🎯 Bloc 2 – SISR
Objectifs : maîtriser les commandes de configuration des routeurs Cisco : routage statique/dynamique (OSPF), ACL (standard, étendue, nommée), NAT (statique, dynamique, PAT).

📖 Introduction

Les routeurs Cisco assurent le routage entre les réseaux. Ce module couvre les commandes essentielles pour configurer le routage statique, le protocole OSPF, les ACL (standard, étendue, nommées) et le NAT (statique, dynamique, PAT).

🎯

À l'issue de ce module, vous serez capable de :

  • Configurer des routes statiques et une route par défaut.
  • Mettre en place OSPF (mono-zone).
  • Créer des ACL standard, étendues et nommées.
  • Configurer le NAT statique et PAT (NAT overload).
  • Diagnostiquer le routage avec show ip route, debug, traceroute.

📐 Routage statique

  • Route statique : ip route réseau_destination masque prochain_saut
  • Route par défaut : ip route 0.0.0.0 0.0.0.0 prochain_saut
  • Distance administrative : défaut 1 (plus prioritaire que les routes dynamiques).
  • Vérifier : show ip route

📡 Routage dynamique (OSPF)

  • Activer OSPF : router ospf 1 (ID de processus).
  • Annoncer un réseau : network 192.168.1.0 0.0.0.255 area 0 (wildcard mask).
  • Métrique : coût = 10^8 / bande passante (en bps).
  • Vérifier : show ip ospf neighbor, show ip route ospf

🛡️ ACL (Access Control Lists)

  • ACL standard (1-99) : filtre sur l'adresse IP source.
    access-list 1 permit 192.168.1.0 0.0.0.255
  • ACL étendue (100-199) : filtre sur source, destination, protocole, port.
    access-list 100 permit tcp 192.168.1.0 0.0.0.255 any eq 80
  • ACL nommée : plus lisible.
    ip access-list extended HTTP_ONLY
     permit tcp 192.168.1.0 0.0.0.255 any eq 80
     deny ip any any
  • Appliquer : interface fastEthernet 0/0 ; ip access-group 100 in
  • Piège : les ACL ont un implicit deny à la fin. Toujours autoriser le trafic souhaité, puis autoriser les retours (established).

🔄 NAT (Network Address Translation)

  • NAT statique (1:1) : ip nat inside source static 192.168.1.10 203.0.113.5
  • NAT dynamique (pool) : ip nat pool PUBLIC 203.0.113.1 203.0.113.10 netmask 255.255.255.0 ; ip nat inside source list 1 pool PUBLIC
  • PAT (NAT overload) : ip nat inside source list 1 interface fastEthernet 0/1 overload (ou pool avec overload).
  • Interfaces : ip nat inside (côté interne), ip nat outside (côté externe).
  • Vérifier : show ip nat translations, show ip nat statistics

🛠️ Mise en pratique

Configuration OSPF + ACL + NAT

Exemple complet :

Router(config)# router ospf 1
Router(config-router)# network 192.168.1.0 0.0.0.255 area 0
Router(config-router)# network 10.0.0.0 0.0.0.3 area 0
Router(config-router)# exit

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# ip nat inside source list 1 interface fastEthernet 0/1 overload

Router(config)# interface fastEthernet 0/0
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface fastEthernet 0/1
Router(config-if)# ip nat outside
Router(config-if)# exit

Router(config)# access-list 100 deny tcp 192.168.1.0 0.0.0.255 any eq 23
Router(config)# access-list 100 permit ip any any
Router(config)# interface fastEthernet 0/0
Router(config-if)# ip access-group 100 in
Router(config-if)# end

Router# show ip nat translations
Router# show access-lists
  • OSPF annonce les réseaux 192.168.1.0/24 et 10.0.0.0/30.
  • PAT permet aux hôtes du réseau 192.168.1.0/24 d'accéder à Internet.
  • ACL 100 bloque le trafic Telnet (port 23) entrant sur Fa0/0.

📝 Exercices d'application

Exercice 1 – ACL standard

Écrire une ACL standard qui autorise le réseau 10.0.0.0/8.

access-list 1 permit 10.0.0.0 0.255.255.255

Exercice 2 – PAT

Quelle commande active PAT avec l'interface Fa0/1 comme source ?

ip nat inside source list 1 interface fastEthernet 0/1 overload

🎯 Quiz d'auto‑évaluation

1. Une route statique a une distance administrative par défaut de :

2. OSPF utilise la métrique :

3. Une ACL étendue peut filtrer sur :

4. PAT (NAT overload) réutilise les :

5. La commande show ip nat translations affiche :

📚 Ressources