問5 ネットワーク攻略 (CIDR計算等)

サブネット計算、DMZ 設計、FW ルール記述など問5 頻出題材と記述パターンを整理。

問5 (ネットワーク) はサブネット計算・ルーティング・FW 設計が頻出。CIDR と DMZ 設計が必須スキル。

鳴海 理央(普段) 鳴海 理央

問5 の典型題材: ① ネットワーク構成図の理解、② サブネット計算 (CIDR)、③ ルーティング (経路計算)、④ FW ルール設計、⑤ DNS / VPN / プロキシ。

砂原 ニコ(しょんぼり) 砂原 ニコ

サブネット計算、いっつもそこで詰まっちゃうんだよね…

緒方 ナオミ 先生(笑顔) 緒方 ナオミ 先生

コツは『ビット単位』で考えることなのよ。
/24 → /27 にするなら、3ビット余分にネットワーク化、つまり 8サブネット。
各サブネットのホスト数は 2^(32-27) - 2 = 30 ね。

例: DMZ 構成のセキュリティルール記述

A社の Web サーバ (DMZ) と DB サーバ (内部 LAN) を分離するファイアウォールに設定すべきルールとして、『内部 → DMZ』方向の通信を必要最小限にする方針を記述しなさい。50字以内。

【模範解答 (例)】
Web サーバ管理に必要な SSH (TCP/22) を内部の管理端末
からのみ許可し、その他は遮断する。(48字)

【減点ポイント】
× 「すべての通信を許可」 → 必要最小限の方針に反する
× ポート番号や送信元の特定が無く具体性に欠ける
× 双方向 (DMZ → 内部) と混同して記述
藤咲 まりあ(普段) 藤咲 まりあ

せんせぇ〜、DMZ って何ですかぁ?

鳴海 理央(普段) 鳴海 理央

DeMilitarized Zone のことですね。
外部 (インターネット) と内部 (LAN) の中間に置く緩衝地帯で、Web サーバなど外部公開機能を配置します。
つまり、内部に直接アクセスさせないことで、Web 侵害が DB 侵害につながらないように分離する、という理解で合っていますか?

緒方 ナオミ 先生(普段) 緒方 ナオミ 先生

問5 では DMZ 構成の図と、FW ルール表が頻出なのよ。
『どの方向のどのプロトコルを許可するか』を記述させる問題が王道ね。

確認クイズ

ネットワーク 192.168.10.0/26 で利用可能な IP アドレス数 (ホスト数) はいくつか。

  1. 62
  2. 30
  3. 126
  4. 254
こたえを見る

正解: 1. 62

/26 はホスト部 32-26 = 6 ビット。利用可能ホスト数 = 2^6 - 2 = 62。ネットワーク (.0) とブロードキャスト (.63) を除外します。/27 なら 30、/25 なら 126、/24 なら 254 です。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。