🔶 Module C4 – Commandes routeurs Cisco (ACL, NAT, OSPF)

📘 Cours complet ⏱️ 4h 🎯 Bloc 2 – SISR
Objectifs : maîtriser les commandes de configuration des routeurs Cisco : routage statique/dynamique (OSPF), ACL (standard, étendue, nommée), NAT (statique, dynamique, PAT).

📖 Introduction

Les routeurs Cisco assurent le routage entre les réseaux. Ce module couvre les commandes essentielles pour configurer le routage statique, le protocole OSPF, les ACL (standard, étendue, nommées) et le NAT (statique, dynamique, PAT).

🎯

À l'issue de ce module, vous serez capable de :

  • Configurer des routes statiques et une route par défaut.
  • Mettre en place OSPF (mono-zone).
  • Créer des ACL standard, étendues et nommées.
  • Configurer le NAT statique et PAT (NAT overload).
  • Diagnostiquer le routage avec show ip route, debug, traceroute.

📐 Routage statique

📡 Routage dynamique (OSPF)

🛡️ ACL (Access Control Lists)

🔄 NAT (Network Address Translation)

🛠️ Mise en pratique

Configuration OSPF + ACL + NAT

Exemple complet :

Router(config)# router ospf 1
Router(config-router)# network 192.168.1.0 0.0.0.255 area 0
Router(config-router)# network 10.0.0.0 0.0.0.3 area 0
Router(config-router)# exit

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# ip nat inside source list 1 interface fastEthernet 0/1 overload

Router(config)# interface fastEthernet 0/0
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface fastEthernet 0/1
Router(config-if)# ip nat outside
Router(config-if)# exit

Router(config)# access-list 100 deny tcp 192.168.1.0 0.0.0.255 any eq 23
Router(config)# access-list 100 permit ip any any
Router(config)# interface fastEthernet 0/0
Router(config-if)# ip access-group 100 in
Router(config-if)# end

Router# show ip nat translations
Router# show access-lists
  • OSPF annonce les réseaux 192.168.1.0/24 et 10.0.0.0/30.
  • PAT permet aux hôtes du réseau 192.168.1.0/24 d'accéder à Internet.
  • ACL 100 bloque le trafic Telnet (port 23) entrant sur Fa0/0.

📝 Exercices d'application

Exercice 1 – ACL standard

Écrire une ACL standard qui autorise le réseau 10.0.0.0/8.

access-list 1 permit 10.0.0.0 0.255.255.255

Exercice 2 – PAT

Quelle commande active PAT avec l'interface Fa0/1 comme source ?

ip nat inside source list 1 interface fastEthernet 0/1 overload

🎯 Quiz d'auto‑évaluation

1. Une route statique a une distance administrative par défaut de :

2. OSPF utilise la métrique :

3. Une ACL étendue peut filtrer sur :

4. PAT (NAT overload) réutilise les :

5. La commande show ip nat translations affiche :

📚 Ressources


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Module C4 v2.0