模块 9
NAT 与访问控制
私有网络如何访问互联网,一台服务器如何被重新发布到外部,以及如何控制谁可以与谁通信。
8 activities约 150 分钟
本模块内容
- 解释 NAT 重写了什么,以及为什么入站连接需要一条转发规则
- 通过端口转发发布一台内部服务器
- 编写一条顺序和方向都符合预期的访问列表
活动
课程可开始
NAT 与 PAT
多个私有地址共用一个公有地址,以及这会破坏什么。
9 分钟
实验可开始
实验:让局域网连上互联网
一个私有网络和一个公有地址。配置 PAT 让每台主机都能访问外部。
25 分钟
实验可开始
实验:发布一台服务器
出站正常,入站不通。创建让外部得以进入的转换规则。
25 分钟
课程可开始
访问控制列表
顺序、方向,以及末尾隐含的拒绝规则。
10 分钟
实验可开始
实验:默认拒绝
从拒绝一切开始,只放行需求中明确要求的内容——包括返回流量。
25 分钟
实验可开始
实验:屏蔽一个子网
在不影响其他任何内容的前提下,将一个网络排除在另一个网络之外。顺序和方向都很重要。
25 分钟
测验可开始
知识检查:NAT 与访问控制
地址转换、端口转发,以及规则的顺序和方向。
6 分钟
评估可开始
路径评估——网络基础
涵盖本路径全部内容的综合测验:编址、路由表、静态路由、OSPF、VLAN、 服务与访问控制。题目会综合多个模块的内容,而非逐一单独测试。
25 分钟
登录以进行知识检测、运行实验并跟踪学习进度。
课程主题
每个主题页面都会列出覆盖该主题的每一节课程、测验和实操实验,以及它如何映射到 CCNA 和 Network+ 考纲。
