网络安全与访问控制

学习实际工作中的过滤方法:按服务而不只是按主机过滤,选择正确的方向并跟踪连接状态,以及设备本身无法实现的配套管控措施。

Intermediate6 modules21 activities约 6 小时

完成后你将能够

登录以跟踪学习进度、获得 XP,并解锁此路径中的实验。

模块

  1. 01

    术语与攻击手段

    四个经常被混用、实则不应混用的词,以及按各自所违反的假设分类的攻击手段。

    3 activities约 26 分钟
  2. 02

    按地址过滤

    四个关于你已经接触过的这类 ACL 的实验,程度更进一步——从第一天起就默认 拒绝,以及一条范围划定错误的规则。

    4 activities约 80 分钟
  3. 03

    按服务过滤

    在规则中加入协议和端口,这正是一条表达意图的访问列表和一条只是近似意图的访问列表之间的区别。

    2 activities约 29 分钟
  4. 04

    最小权限的实践

    五项来自安全审查的发现,每一条规则在编写时都是正确的,如今却授予了远超任何人本意的权限。

    5 activities约 100 分钟
  5. 05

    方向与状态

    三个实验中规则本身都是对的,出问题的是它被应用的方式——错误的接口、错误的 方向,或是一条防火墙从未预期到的回复。

    3 activities约 60 分钟
  6. 06

    保护设备本身

    到目前为止的一切都在保护经过一台路由器的流量。这个模块保护的是路由器本身, 以及任何设备都无法自行实现的控制措施。

    4 activities约 46 分钟

每个主题页面都会列出覆盖该主题的每一节课程、测验和实操实验,以及它如何映射到 CCNA 和 Network+ 考纲。

subnetica© 2026 · 学习,练习,掌握。
关于我们常见问题隐私政策条款与可接受使用政策无障碍声明contact@subneti.ca
CCNA 是 Cisco Systems, Inc. 的注册商标。CompTIA Network+ 和 CompTIA Security+ 是 CompTIA, Inc. 的注册商标。Subnetica 是一个独立的学习平台,与 Cisco Systems, Inc. 或 CompTIA, Inc. 没有任何关联,也未获得其认可或赞助。