Módulo 9
NAT e controle de acesso
Como redes privadas alcançam a internet, como um servidor é publicado de volta para fora, e como controlar o que pode falar com o quê.
Neste módulo
- Explicar o que o NAT reescreve e por que conexões de entrada precisam de um encaminhamento
- Publicar um servidor interno por meio de um encaminhamento de porta
- Escrever uma lista de acesso cuja ordem e direção façam o que você pretendia
Atividades
NAT e PAT
Muitos endereços privados, um endereço público, e o que isso quebra.
Laboratório: coloque a LAN na internet
Uma rede privada e um endereço público. Configure o PAT para que todo host consiga sair.
Laboratório: publique um servidor
A saída funciona, a entrada não. Crie a tradução que deixa o mundo entrar.
Listas de controle de acesso
Ordem, direção, e o deny implícito no final.
Laboratório: negar por padrão
Comece negando tudo e permita apenas o que o briefing pede - incluindo o tráfego de retorno.
Laboratório: bloqueie uma sub-rede
Mantenha uma rede fora de outra sem afetar mais nada. Ordem e direção importam.
Verificação de conhecimento - NAT e controle de acesso
Tradução, encaminhamentos de porta, ordem das regras e direção.
Avaliação da trilha - Fundamentos de redes
Uma verificação mista sobre tudo nesta trilha: endereçamento, tabelas de roteamento, rotas estáticas, OSPF, VLANs, serviços e controle de acesso. As perguntas combinam ideias de vários módulos em vez de testar um de cada vez.
Entre na sua conta para fazer as verificações de conhecimento, executar os laboratórios e acompanhar seu progresso.
Tópicos do currículo
Cada página de tópico lista toda aula, questionário e laboratório prático que a cobre, além de como ela se mapeia nos guias do CCNA e do Network+.
