Modul 9
NAT und Zugriffskontrolle
Wie private Netzwerke das Internet erreichen, wie ein Server wieder nach außen veröffentlicht wird, und wie Sie kontrollieren, was mit was sprechen darf.
In diesem Modul
- Erklären, was NAT umschreibt und warum eingehende Verbindungen eine Weiterleitung brauchen
- Einen internen Server über eine Portweiterleitung veröffentlichen
- Eine Zugriffsliste schreiben, deren Reihenfolge und Richtung das Beabsichtigte tun
Aktivitäten
NAT und PAT
Viele private Adressen, eine öffentliche Adresse, und was das bricht.
Lab: das LAN online bringen
Ein privates Netzwerk und eine öffentliche Adresse. Konfigurieren Sie PAT, sodass jeder Host nach außen kann.
Lab: einen Server veröffentlichen
Ausgehend funktioniert, eingehend nicht. Erstellen Sie die Übersetzung, die die Welt hereinlässt.
Zugriffskontrolllisten (ACLs)
Reihenfolge, Richtung, und der implizite Deny am Ende.
Lab: Default Deny
Beginnen Sie damit, alles zu verweigern, und erlauben Sie nur, was das Briefing verlangt - einschließlich des Rückverkehrs.
Lab: ein Subnetz blockieren
Halten Sie ein Netzwerk von einem anderen fern, ohne sonst etwas zu stören. Reihenfolge und Richtung sind beide wichtig.
Wissenstest - NAT und Zugriffskontrolle
Übersetzung, Portweiterleitungen, Regelreihenfolge und Richtung.
Pfadbewertung - Netzwerkgrundlagen
Ein gemischter Test über alles in diesem Pfad: Adressierung, Routingtabellen, statische Routen, OSPF, VLANs, Dienste und Zugriffskontrolle. Die Fragen kombinieren Ideen aus mehreren Modulen, statt jeweils nur eine zu testen.
Melden Sie sich an, um die Wissenschecks zu absolvieren, die Labs auszuführen und Ihren Fortschritt zu verfolgen.
Lehrplanthemen
Jede Themenseite listet jede Lektion, jedes Quiz und jedes praktische Lab auf, das sie abdeckt, sowie wie sie sich auf die CCNA- und Network+-Blueprints abbildet.
