Segue algumas notas que acho importante observar na hora de configurar roteadores Cisco:
Geral:
ip classless (nao infere a mascara pelo primeiro byte, suporte a CIDR)
ip routing (habilita roteamento)
ip subnet-zero (considera um endereço x.y.z.0 como valido para uma rede)
Turn off geral:
service nagle (ajuda telnet)
no service finger (no finger)
no service pad (nao usado mais)
no service udp-small-servers (serviços como echo, discard)
no service tcp-small-servers (serviços como echo, discard)
no ip bootp server (nao procurar por boot server,desabilitar)
no ip http server (desabilita o servidor como servidor http para maior seguranca)
no ip domain-lookup (nao tenta resolver DNS comandos nao econhecidos)
Turn OFF nas interfaces:
no ip redirects (nao redirecionar pacotes da mesma interface)
no ip directed-broadcast (previne ataque SMURF)
no ip proxy-arp (nao responder a ARP request, se ele ja conhece)
É isso, espero ter ajudado!