幹部の PC だけがアクセスできる環境
出典: 令和5年度 春期 応用情報技術者試験 午前 問45 (IPA)
次に示すような組織の業務環境において,特定の IP セグメントの IP アドレスを幹部の PC に動的に割り当て,一部のサーバへのアクセスをその IP セグメントからだけ許可することによって,幹部の PC だけが当該サーバにアクセスできるようにしたい。利用するセキュリティ技術として,適切なものはどれか。
〔組織の業務環境〕
- 業務ではサーバにアクセスする。サーバは,組織の内部ネットワークからだけアクセスできる。
- 幹部及び一般従業員は同一フロアで業務を行っており,日によって席が異なるフリーアドレス制を取っている。
- 各席には有線 LAN ポートが設置されており,PC を接続して組織の内部ネットワークに接続する。
- ネットワークスイッチ 1 台に全ての PC とサーバが接続される。
- ア IDS
- イ IP マスカレード
- ウ スタティック VLAN
- エ 認証 VLAN
正解と解説を見る
正解: エ
- ア: IDS は、不正な通信を検知する装置です。IP アドレスの割当てを制御するものではありません。
- イ: IP マスカレードは、内部のアドレスを 1 つのグローバルアドレスに変換する技術です。
- ウ: スタティック VLAN は、ポートごとに固定で VLAN を割り当てるので、席が日によって変わる環境には向きません。
- エ: 認証結果によって動的に VLAN を割り当てるので、席が変わっても幹部の PC だけを特定のセグメントにできます。正しい答えです。
ポイント
- フリーアドレスなので、席 (ポート) ではなく 利用者の認証結果で所属する VLAN を決める 必要があります。
- 認証 VLAN は、PC が接続した時の認証 (IEEE 802.1X など) の結果で、その PC を割り当てる VLAN (IP セグメント) を動的に決めます。
- スタティック VLAN はスイッチのポートごとに固定で割り当てるので、席が変わる環境には合いません。