Décision de chemin, routes statiques et routage système
Section intitulée « Décision de chemin, routes statiques et routage système »Comprendre comment un système ou routeur choisit le prochain saut, comment écrire des routes statiques et comment éviter asymétries et contournements.
Objectif du chapitre
Section intitulée « Objectif du chapitre »Comprendre comment un système ou routeur choisit le prochain saut, comment écrire des routes statiques et comment éviter asymétries et contournements.
Notions à couvrir
Section intitulée « Notions à couvrir »- table de routage.
- destination, préfixe, next-hop, interface, métrique.
- route par défaut IPv4/IPv6.
- préfixe le plus spécifique.
- route de retour.
- routes statiques.
- routage politique.
- VRF.
- multi-homing.
- source-based routing.
- chemin asymétrique.
- bypass de pare-feu.
Sous-sections
Section intitulée « Sous-sections »Lire une décision de routage [Intermédiaire]
Section intitulée « Lire une décision de routage [Intermédiaire] »- Décrire la sélection par préfixe le plus spécifique.
- Expliquer next-hop, interface, métrique et route par défaut.
- Relier table locale et table d’un routeur.
Construire des routes statiques [Intermédiaire]
Section intitulée « Construire des routes statiques [Intermédiaire] »- Ajouter routes pour DMZ, VPN, cloud et réseaux internes.
- Penser systématiquement au retour.
- Documenter intention et durée de vie.
Cas avancés [Expert]
Section intitulée « Cas avancés [Expert] »- Introduire VRF, politique et multi-homing.
- Expliquer le chemin asymétrique.
- Identifier les routes qui contournent les contrôles.
Exemples et ateliers
Section intitulée « Exemples et ateliers »- Lire ip route et ip -6 route.
- Trouver une route de retour absente.
- Dessiner une asymétrie entre deux pare-feu.
Pièges classiques
Section intitulée « Pièges classiques »- Ajouter une route sans vérifier retour.
- Confondre routage et autorisation.
- Laisser une route temporaire permanente.
À ne pas confondre
Section intitulée « À ne pas confondre »- Route par défaut et passerelle unique.
- VRF et VLAN.
- Multi-homing et équilibrage applicatif.
Points à vérifier
Section intitulée « Points à vérifier »à vérifier: commandes selon distributions et équipements.