問5 (ネットワーク) はサブネット計算・ルーティング・FW 設計が頻出。CIDR と DMZ 設計が必須スキル。
問5 の典型題材: ① ネットワーク構成図の理解、② サブネット計算 (CIDR)、③ ルーティング (経路計算)、④ FW ルール設計、⑤ DNS / VPN / プロキシ。
サブネット計算、いっつもそこで詰まっちゃうんだよね…
コツは『ビット単位』で考えることなのよ。
/24 → /27 にするなら、3ビット余分にネットワーク化、つまり 8サブネット。
各サブネットのホスト数は 2^(32-27) - 2 = 30 ね。
例: DMZ 構成のセキュリティルール記述
A社の Web サーバ (DMZ) と DB サーバ (内部 LAN) を分離するファイアウォールに設定すべきルールとして、『内部 → DMZ』方向の通信を必要最小限にする方針を記述しなさい。50字以内。
【模範解答 (例)】 Web サーバ管理に必要な SSH (TCP/22) を内部の管理端末 からのみ許可し、その他は遮断する。(48字) 【減点ポイント】 × 「すべての通信を許可」 → 必要最小限の方針に反する × ポート番号や送信元の特定が無く具体性に欠ける × 双方向 (DMZ → 内部) と混同して記述
せんせぇ〜、DMZ って何ですかぁ?
DeMilitarized Zone のことですね。
外部 (インターネット) と内部 (LAN) の中間に置く緩衝地帯で、Web サーバなど外部公開機能を配置します。
つまり、内部に直接アクセスさせないことで、Web 侵害が DB 侵害につながらないように分離する、という理解で合っていますか?
問5 では DMZ 構成の図と、FW ルール表が頻出なのよ。
『どの方向のどのプロトコルを許可するか』を記述させる問題が王道ね。
確認クイズ
ネットワーク 192.168.10.0/26 で利用可能な IP アドレス数 (ホスト数) はいくつか。
- 62
- 30
- 126
- 254
こたえを見る
正解: 1. 62
/26 はホスト部 32-26 = 6 ビット。利用可能ホスト数 = 2^6 - 2 = 62。ネットワーク (.0) とブロードキャスト (.63) を除外します。/27 なら 30、/25 なら 126、/24 なら 254 です。