Les routeurs Cisco assurent le routage entre les réseaux. Ce module couvre les commandes essentielles pour configurer le routage statique, le protocole OSPF, les ACL (standard, étendue, nommées) et le NAT (statique, dynamique, PAT).
ip route réseau_destination masque prochain_sautip route 0.0.0.0 0.0.0.0 prochain_sautshow ip routerouter ospf 1 (ID de processus).network 192.168.1.0 0.0.0.255 area 0 (wildcard mask).show ip ospf neighbor, show ip route ospfaccess-list 1 permit 192.168.1.0 0.0.0.255
access-list 100 permit tcp 192.168.1.0 0.0.0.255 any eq 80
ip access-list extended HTTP_ONLY permit tcp 192.168.1.0 0.0.0.255 any eq 80 deny ip any any
interface fastEthernet 0/0 ; ip access-group 100 inip nat inside source static 192.168.1.10 203.0.113.5ip nat pool PUBLIC 203.0.113.1 203.0.113.10 netmask 255.255.255.0 ; ip nat inside source list 1 pool PUBLICip nat inside source list 1 interface fastEthernet 0/1 overload (ou pool avec overload).ip nat inside (côté interne), ip nat outside (côté externe).show ip nat translations, show ip nat statisticsExemple complet :
Router(config)# router ospf 1 Router(config-router)# network 192.168.1.0 0.0.0.255 area 0 Router(config-router)# network 10.0.0.0 0.0.0.3 area 0 Router(config-router)# exit Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255 Router(config)# ip nat inside source list 1 interface fastEthernet 0/1 overload Router(config)# interface fastEthernet 0/0 Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface fastEthernet 0/1 Router(config-if)# ip nat outside Router(config-if)# exit Router(config)# access-list 100 deny tcp 192.168.1.0 0.0.0.255 any eq 23 Router(config)# access-list 100 permit ip any any Router(config)# interface fastEthernet 0/0 Router(config-if)# ip access-group 100 in Router(config-if)# end Router# show ip nat translations Router# show access-lists
Écrire une ACL standard qui autorise le réseau 10.0.0.0/8.
access-list 1 permit 10.0.0.0 0.255.255.255
Quelle commande active PAT avec l'interface Fa0/1 comme source ?
ip nat inside source list 1 interface fastEthernet 0/1 overload
1. Une route statique a une distance administrative par défaut de :
2. OSPF utilise la métrique :
3. Une ACL étendue peut filtrer sur :
4. PAT (NAT overload) réutilise les :
5. La commande show ip nat translations affiche :