Les Routeurs

Introduction

Un routeur est un équipement réseau de niveau 3 (couche réseau du modèle OSI) …​

…​

qui interconnecte différents réseaux et achemine les paquets selon leur adresse IP de destination.

…​

C’est l’élément central de toute architecture réseau, du domicile à l’entreprise multi-sites.

À la différence d’un switch (niveau 2, qui commute des trames), le routeur prend des décisions sur la base des adresses IP (niveau 3).

1. Rôles d’un routeur

  • Routage — choisir le meilleur chemin pour acheminer un paquet

  • Interconnexion — relier des réseaux différents (LAN, WAN, Internet)

  • Filtrage — appliquer des ACL pour bloquer/autoriser

  • NAT — translation d’adresses publiques/privées

  • Services — DHCP, DNS, VPN, QoS

2. Types de routeurs

Routeur domestique (SOHO)

Box opérateur, intègre routeur + switch + Wi-Fi + pare-feu.

Routeur d’entreprise

Plus puissant : Cisco ISR, Juniper SRX, Fortinet, MikroTik.

Routeur opérateur (core)

Très haut débit : Cisco ASR, Juniper MX, Nokia 7750.

Routeur logiciel

Linux + iptables, pfSense, OPNsense, VyOS.

3. Tables de routage

Une table de routage contient les itinéraires connus du routeur.

RéseauMasquePasserelleInterface

192.168.1.0

/24

directly connected

eth0

10.0.0.0

/8

192.168.1.254

eth0

0.0.0.0

/0

192.168.1.1

eth0

Route par défaut (0.0.0.0/0) : utilisée quand aucune autre route ne correspond — typiquement vers Internet.

4. Routage statique vs dynamique

Routage statique

Routes définies manuellement par l’administrateur.

Avantages Inconvénients

Simple, prévisible

Pas d’adaptation aux pannes

Pas de surcharge réseau

Difficile à grande échelle

Sécurisé

Maintenance lourde

Routage dynamique

Les routeurs apprennent automatiquement les routes via des protocoles.

  • RIP — distance vector, simple, limité

  • OSPF — link state, standard ouvert, très utilisé

  • EIGRP — hybride, propriétaire Cisco

  • BGP — protocole de l’Internet (entre AS)

5. Configuration de base (Cisco IOS)

Adresser une interface

enable
configure terminal
interface GigabitEthernet0/0
 ip address 192.168.1.1 255.255.255.0
 no shutdown
exit

Route statique

ip route 10.0.0.0 255.0.0.0 192.168.1.254

Route par défaut

ip route 0.0.0.0 0.0.0.0 192.168.1.1

5. Configuration (suite)

OSPF basique

router ospf 1
 network 192.168.1.0 0.0.0.255 area 0
 network 10.0.0.0 0.255.255.255 area 0

Vérification

show ip route
show ip protocols
show running-config

6. Sécurisation du routeur

Un routeur mal sécurisé est une porte ouverte sur tout le réseau. La sécurité de l’infrastructure commence ici.

  • Changer les mots de passe par défaut

  • Activer l'authentification AAA (RADIUS/TACACS+)

  • Désactiver les services inutiles (Telnet, HTTP, CDP externe)

  • Utiliser SSH au lieu de Telnet

  • Appliquer des ACL sur les interfaces de gestion

  • Mettre à jour régulièrement le firmware (IOS)

6. Sécurisation (suite)

Hardening

! Désactiver Telnet, n'autoriser que SSH
line vty 0 4
 transport input ssh
 login local

! Mots de passe chiffrés
service password-encryption

! Désactiver les services superflus
no ip http server
no cdp run

Voir aussi Hardening pour une approche plus complète.

7. NAT (Network Address Translation)

PAT (NAT overload)

Plusieurs IP privées partagent une seule IP publique via les ports.

! Définir le pool interne
ip access-list standard NAT_INTERNAL
 permit 192.168.1.0 0.0.0.255

! Activer le NAT
interface GigabitEthernet0/0
 ip nat outside
interface GigabitEthernet0/1
 ip nat inside

ip nat inside source list NAT_INTERNAL \
  interface GigabitEthernet0/0 overload

8. Haute disponibilité

  • HSRP (Cisco) — IP virtuelle, routeur actif/standby

  • VRRP (standard ouvert) — équivalent multi-vendor

  • GLBP (Cisco) — load balancing entre plusieurs routeurs

La haute disponibilité est essentielle sur un routeur de cœur ou de périmètre : sans lui, plus aucun trafic ne circule.

9. QoS (Quality of Service)

Priorisation du trafic

  • Voix (VoIP) — priorité maximale, faible latence

  • Vidéo — bande passante réservée

  • Mail / Web — best effort

  • Téléchargement — déprioritisé

Sans QoS, un téléchargement massif peut faire chuter la qualité d’un appel VoIP. Toujours configurer la QoS sur les routeurs WAN.

10. Dépannage

  • ping — connectivité de base

  • traceroute — chemin emprunté par les paquets

  • show ip route — table de routage

  • show interfaces — état des interfaces

  • debug ip packet — capture de paquets (à utiliser avec précaution)

  • Wireshark — analyse en profondeur

Conclusion

Le routeur est le cœur battant du réseau : il connecte, sécurise, optimise. Sa configuration et sa sécurisation conditionnent tout le reste.

Bien configuré, redondé et durci, il offre disponibilité, sécurité et performance.

À combiner avec : ACL · Pare-feu · VLAN · Hardening · 802.1X