Resumé Ip_routing
commandes
1. Configuration de Base d’un Routeur
Nom et Sécurité
enable
→ Passe en mode privilégié (#) pour exécuter des commandes avancées.
configure terminal
→ Entre en mode configuration globale (config#).
hostname ZD-R1
→ Change le nom du routeur en "ZD-R1" (visible dans les invites CLI).
enable secret pwdpriv
→ Définit un mot de passe chiffré pour le mode privilégié (sécurisé).
no ip domain-lookup
→ Désactive la résolution DNS pour éviter des délais inutiles lors de fautes de
frappe.
banner motd #Accès Autorisé#
→ Affiche un message aux utilisateurs à la connexion (MOTD).
Accès Console et distant
line console 0
→ Configure le port console physique.
o password pwdconsole → Mot de passe pour la console.
o login → Oblige l’authentification.
line vty 0 4
→ Configure l’accès distant (Telnet/SSH).
o password pwdvty → Mot de passe pour les sessions à distance.
service password-encryption
→ Chiffre tous les mots de passe en clair dans la configuration.
Configuration des Interfaces
interface GigabitEthernet0/0
→ Sélectionne l’interface LAN.
o ip address [Link] [Link] → Attribue une IP/masque.
o no shutdown → Active l’interface (par défaut, elles sont désactivées).
copy running-config startup-config
→ Sauvegarde la configuration en mémoire permanente (NVRAM).
2. Routage Statique
Types de Routes
ip route [Link] [Link] Gig0/0
→ Route directement connectée : Spécifie une interface de sortie.
ip route [Link] [Link] [Link]
→ Route récursive : Utilise l’IP du next-hop (routeur suivant).
ip route [Link] [Link] [Link]
→ Route par défaut : Pour toutes les destinations inconnues.
ip route [Link] [Link] [Link]
→ Route récapitulative : Regroupe plusieurs sous-réseaux (ex: [Link]/24 +
[Link]/24).
ip route [Link] [Link] [Link] 5
→ Route flottante : Route de secours avec Distance Administrative (AD) =
5 (priorité basse).
Vérification
show ip route static
→ Affiche uniquement les routes statiques.
show running-config | include ip route
→ Liste toutes les routes configurées.
3. Routage Dynamique (RIPv2)
Configuration RIP
router rip
→ Active le protocole RIP.
version 2
→ Utilise RIPv2 (supporte VLSM et authentification).
network [Link]
→ Annonce le réseau dans les mises à jour RIP.
no auto-summary
→ Désactive le résumé automatique (essentiel pour les réseaux non contigus).
passive-interface Gig0/0
→ Empêche l’envoi de mises à jour RIP sur cette interface (pour les réseaux locaux).
default-information originate
→ Redistribue une route par défaut dans les mises à jour RIP.
Vérification et Dépannage
show ip protocols
→ Affiche les paramètres RIP (timers, version, réseaux annoncés).
show ip route rip
→ Montre uniquement les routes apprises via RIP.
debug ip rip
→ Affiche les mises à jour RIP en temps réel (à désactiver avec no debug ip rip).
clear ip route *
→ Efface et reconstruit la table de routage (utile après des modifications).
Fascicule 4 : OSPF Point-à-Point (Zone Unique)
1. Configuration de Base OSPFv2
Activation OSPF
router ospf 10
→ Active OSPF avec Process ID = 10 (local au routeur).
network [Link] [Link] area 1
→ Annonce le réseau [Link]/24 dans Zone 1 (wildcard mask [Link]).
no auto-summary
→ Désactive le résumé automatique (nécessaire pour les réseaux non contigus).
Vérification
show ip ospf neighbor
→ Affiche les voisins OSPF et leur état (FULL = adjacence établie).
show ip route ospf
→ Montre uniquement les routes apprises via OSPF (marquées O).
show ip ospf interface
→ Affiche les paramètres OSPF par interface (coût, priorité, etc.).
2. Modification des Paramètres OSPF
Changer l’ID du Routeur
router-id [Link] (en mode config-router)
→ Force un Router ID (sinon, OSPF utilise la plus haute IP d’interface).
Modifier le Coût d’une Interface
interface Serial0/0/0
o bandwidth 128 → Définit la bande passante à 128 kbps (affecte le coût).
o ip ospf cost 50 → Définit manuellement le coût OSPF à 50.
Redistribution d’une Route Statique
ip route [Link] [Link] [Link]
→ Configure une route par défaut vers le backbone.
router ospf 10
o default-information originate
→ Redistribue la route par défaut dans OSPF.
Fascicule 5 : OSPF à Accès Multiple (Multi-Area)
1. Configuration OSPF pour un Réseau Broadcast (Ethernet)
interface GigabitEthernet0/0
o ip ospf priority 100
→ Priorité pour l’élection DR/BDR (0 = ne participe pas).
Élection DR/BDR
show ip ospf neighbor
→ Affiche les rôles (DR, BDR, DROther).
clear ip ospf process
→ Force une nouvelle élection DR/BDR.
Modification des Priorités
interface Gig0/0
o ip ospf priority 250
→ Augmente la priorité pour forcer un routeur à devenir DR.
2. Dépannage OSPF
Problème : Pas d’adjacence entre voisins
o Vérifier network annoncé dans la bonne zone.
o Vérifier passive-interface (désactive les hello OSPF).
o Vérifier les ACLs qui bloquent le multicast OSPF ([Link]).
Fascicule 6 : NAT (Translation d’Adresses)
1. NAT Statique (1:1)
ip nat inside source static [Link] [Link]
→ Mappe une IP privée ([Link]) à une IP publique ([Link]).
interface Gig0/0
o ip nat inside → Définit l’interface côté LAN.
interface Serial0/0/0
o ip nat outside → Définit l’interface côté WAN.
Vérification
show ip nat translations
→ Affiche les mappings actifs (Inside Local ↔ Inside Global).
2. NAT Dynamique (Pool d’IPs)
access-list 1 permit [Link] [Link]
→ ACL pour autoriser les IPs à traduire.
ip nat pool NAT_POOL [Link] [Link] netmask [Link]
→ Crée un pool d’IPs publiques.
ip nat inside source list 1 pool NAT_POOL
→ Associe l’ACL au pool.
3. PAT (Surcharge – NAT avec Ports)
ip nat inside source list 1 interface Gig0/0 overload
→ Utilise l’IP de l’interface WAN pour toutes les traductions (+ ports).
Vérification
show ip nat statistics
→ Affiche les statistiques NAT (nombre de translations, pool utilisé).
Problèmes Courants
NAT ne fonctionne pas ?
o Vérifier ip nat inside/outside sur les interfaces.
o Vérifier que l’ACL correspond aux IPs sources.
PAT échoue ?
o Vérifier overload dans la commande NAT.
Résumé des Concepts Clés
OSPF :
o router ospf [ID] + network [IP] [wildcard] area [X].
o DR/BDR élu par priorité (ou Router ID si égalité).
NAT :
o Statique : 1 IP privée → 1 IP publique.
o Dynamique : Pool d’IPs publiques partagées.
o PAT : Plusieurs IPs privées → 1 IP publique + ports.
Another resume:
### **Fascicule 1 : Configuration de Base & Tables de Routage**
#### **Configuration Initiale**
enable
configure terminal
hostname ZD-R1
enable secret pwdpriv # Mot de passe chiffré pour le mode privilégié
no ip domain-lookup # Désactive la résolution DNS
banner motd #Accès Autorisé# # Message de connexion
service password-encryption # Chiffre les mots de passe en clair
```
#### **Interfaces**
interface GigabitEthernet0/0
ip address [Link] [Link]
no shutdown
interface Serial0/0/0
ip address [Link] [Link]
no shutdown
```
#### **Vérification**
show ip route # Affiche la table de routage
ping [Link] # Test de connectivité
traceroute [Link]
copy running-config startup-config # Sauvegarde
```
---
### **Fascicule 2 : Routage Statique**
#### **Types de Routes**
ip route [Link] [Link] Gig0/0 # Directement connectée
ip route [Link] [Link] [Link] # Récursive (next-hop)
ip route [Link] [Link] [Link] # Par défaut
ip route [Link] [Link] [Link] # Récapitulative
ip route [Link] [Link] [Link] 5 # Flottante (AD=5)
```
#### **Vérification**
show ip route static
show running-config | include ip route
```
---
### **Fascicule 3 : RIPv2**
#### **Configuration**
router rip
version 2
network [Link]
no auto-summary # Désactive le résumé automatique
passive-interface Gig0/0 # Bloque les updates RIP sur cette interface
```
#### **Redistribution**
ip route [Link] [Link] [Link]
router rip
default-information originate # Partage la route par défaut
```
#### **Dépannage**
show ip protocols
debug ip rip
no debug ip rip
```
---
### **Fascicule 4 : OSPF (Zone Unique)**
#### **Configuration de Base**
router ospf 10
network [Link] [Link] area 1
no auto-summary
```
#### **Optimisation**
```
interface Serial0/0/0
bandwidth 128 # Modifie la bande passante (affecte le coût)
ip ospf cost 50 # Coût manuel
```
#### **Redistribution**
ip route [Link] [Link] [Link]
router ospf 10
default-information originate
```
---
### **Fascicule 5 : OSPF (Multi-Area)**
#### **Élection DR/BDR**
interface Gig0/0
ip ospf priority 100 # Priorité pour l'élection (0-255)
```
#### **Dépannage**
show ip ospf neighbor
clear ip ospf process # Force une nouvelle élection
```
---
### **Fascicule 6 : NAT/PAT**
#### **NAT Statique**
ip nat inside source static [Link] [Link]
interface Gig0/0
ip nat inside
interface Serial0/0/0
ip nat outside
```
#### **NAT Dynamique**
```
access-list 1 permit [Link] [Link]
ip nat pool NAT_POOL [Link] [Link] netmask [Link]
ip nat inside source list 1 pool NAT_POOL
```
#### **PAT (Surcharge)**
ip nat inside source list 1 interface Gig0/0 overload
```
#### **Vérification**
show ip nat translations
show ip nat statistics
```
---
### **Concepts Clés par Fascicule**
| F| Protocole/Technologie | Commandes Clés
|
|---|-----------------------------|------------------------------------------------------------------------------------|
| 1 | Configuration de base | `hostname`, `enable secret`, `ip address`
|
| 2 | Routage statique | `ip route`, `show ip route static`
|
| 3 | RIPv2 | `router rip`, `version 2`, `no auto-summary`
|
| 4 | OSPF (Zone Unique) | `router ospf`, `network ... area`, `default-information originate` |
| 5 | OSPF (Multi-Area) | `ip ospf priority`, `clear ip ospf process`
|
| 6 | NAT/PAT | `ip nat inside source`, `overload`, `show ip nat translations`
|