令和6年秋期試験 午後問5【ネットワーク】

管理人  
(No.1)
令和6年秋期試験 午後問5(ネットワーク)についての投稿を受け付けるスレッドです。
2024.10.13 00:06
しんどいさん 
(No.2)
NAPT
ip1
URL

ip8
業務サーバ
e社プロキシサーバ
443

であってますかね
2024.10.13 15:35
へあぴんさん 
(No.3)
自分も全く一緒です。めちゃめちゃ安心してます。
2024.10.13 15:39
ネットワーク選んださん 
(No.4)
自分も最初プロキシサーバって書いてて、最終的にip3に書き換えたんですがどっちでもいいんですかね?
2024.10.13 15:40
ぬおんさん 
(No.5)
プロキシサーバーではなく、ip3と表記するのが正な気がします。
とにかく簡単でしたね。拍子抜けして緊張の糸が切れて、その後の問題が爆死でした。。
2024.10.13 15:40
carvin9784さん 
(No.6)
dmzセグメントにしてしまいました…
2024.10.13 15:44
しんどいさん 
(No.7)
ipアドレスとここだけ書いてないのでプロキシサーバとあえて書いてるけどどっちでも良さそう
2024.10.13 15:45
となななたたさん 
(No.8)
プロキシサーバの回答ですが、「E社」ってないとダメですか?
2024.10.13 15:47
SAMLさん 
(No.9)
え、「e社」プロキシサーバと書くのですか。
プロキシサーバと書いてしまいました。
2024.10.13 15:47
りたさん 
(No.10)
DMZセグメントにしましたorz
2024.10.13 15:47
あいうさん 
(No.11)
図表中の字句なのでip3かプロキシサーバかなーと
でも他が機器名で書かれてるのでプロキシサーバ?

ip3て書いちゃった
2024.10.13 15:51
しんどいさん 
(No.12)
プロキシサーバはswgと区別するためにe社つけたけどなくてもよさそう

dmzは社内dnsも含まれてしまい、インターネット向けにも80/443しか空いてないのでダメそうです。そもそも社内dnsはインターネット通信発生しないだろうし
2024.10.13 15:53
へあぴんさん 
(No.13)
問題的にプロキシサーバとip3どちらも正解と思うのですがどうなんでしょうか、、?
2024.10.13 15:53
ぬおんさん 
(No.14)
改定後のFWルールの宛先が回答cを流用しており、その回答cが「ip8」のため、表記を合わせてip3と書くのが正しいかなーと思ってました。厳格な記入ルールは書いてないのでプロキシでも良いかもですね!
2024.10.13 15:55
adkさん 
(No.15)
この投稿は投稿者により削除されました。(2024.10.18 12:15)
2024.10.18 12:15
ネットワーク選んださん 
(No.16)
>>14

自分も同じ理由でip3にしました!
2024.10.13 16:02
あああいいいうううさん 
(No.17)
NAPT
ip1
URL

ip8
業務サーバ
プロキシサーバ(ip3でもどちらでも正解だと思う)
443
2024.10.13 16:08
あああいいいうううさん 
(No.18)
この投稿は投稿者により削除されました。(2024.10.13 16:13)
2024.10.13 16:13
しんどいさん 
(No.19)
そうですね。名称で書いてるのでね、、、
2024.10.13 16:13
午後疲れましたさん 
(No.20)
DMZセグメントと書いてしまった……確かに正解はプロキシサーバだ……
2024.10.13 16:20
アホですさん 
(No.21)
設問1(2)をip3にしたのですが、ip1になる理由を教えて下さい。
2024.10.13 16:29
adkさん 
(No.22)
この投稿は投稿者により削除されました。(2024.10.18 12:15)
2024.10.18 12:15
たらこさんさんさん 
(No.23)
No21さんと同じくです、誰か教えてください
2024.10.13 16:35
asdfさん 
(No.24)
ルーターがNAT機能を備えているからですかね
ルーターで変換しているという記載も問題文にあった気がします
2024.10.13 16:39
24秋リベンジ!さん 
(No.25)
No.17さんと同じです
2024.10.13 16:41
24秋リベンジ!さん 
(No.26)
ルータのNAPT機能によりグローバルIPアドレスに変換されるからですね
Y社SaaSはインターネット上にありますので、グローバルIPアドレスに変換しないと通信できないですね
2024.10.13 16:43
アホですさん 
(No.27)
みなさんありがとうございます。
2024.10.13 16:45
HimaJinJPさん 
(No.28)
私も1(2)を思い切りip3と書いていました。
付け焼刃っぷりを反省したいと思います。
2024.10.13 17:00
adkさん 
(No.29)
この投稿は投稿者により削除されました。(2024.10.18 12:15)
2024.10.18 12:15
touristさん 
(No.30)
設問1: (1)NAPT (2)ip1
設問2: (1)URL (2)ウ
設問3: (1)ip8 (2)業務サーバ
設問4: (e)ip3 (f)443

と解答しました。
4(e) は表2の (c)==ip1 に合わせて ip3 としました。
2024.10.13 17:26
たたらさん 
(No.31)
設問2の(1)はURLなんですかね?
DNSと書いたのですが不正解になるかな・・・・?
2024.10.13 17:28
adkさん 
(No.32)
この投稿は投稿者により削除されました。(2024.10.18 12:15)
2024.10.18 12:15
ミニマムさん 
(No.33)
ネットワークも文系セットの仲間入りしたんですかね?ってくらい簡単過ぎますよね最近。
2024.10.13 17:36
ぱいちんさん 
(No.34)
プロキシのとこだけDMZセグメントって書いちゃったけど時間も得点も稼げて他の問題まで楽にしてくれた
NW選んで正解
2024.10.13 17:38
ミニマムさん 
(No.35)
>>adkさん(No.29)
今回、普通に経営戦略、プロジェクトマネジメント、監査、サービスマネジメント or ネットワーク選べば午後で落ちることはまず無いでしょうから、合格率29%くらいと予想します。
2024.10.13 17:39
尼崎さん 
(No.36)
設問1
(1)  NAPT
(2)  ip3
設問2
(1)  DNS
(2)  ウ
設問3
(1)  ip8
(2)  業務サーバ
設問4
e  プロキシサーバ
f  443

なんか設問1(2)はip1にしてる人多いね、そうなの?
あとDNSじゃダメですかね(URLもDNSも同じでしょうと…)
2024.10.13 19:01
誤字脱字が怖いさん 
(No.37)
>>No36さん
VPNとかでY社SaaSと閉域にしてるならプライベートのip3でも通信出来ますが、普通のHTTPS通信だとプライベートIPのままインターネットには出られないですね……
あとルータでNAPTしてると1問目で問われてるのでip1だとおもいます
2024.10.13 19:05
誤字脱字が怖いさん 
(No.38)
あとDNSの中のAレコードのURL(ドメイン)を見てるので、URLが正しいかと、、、
2024.10.13 19:07
尼崎さん 
(No.39)
なるほど、諸行無常
2024.10.13 19:31
りょうさん 
(No.40)
設問3(2)業務サーバとの通信

と書いたのですが「との通信」はいらなかったですかね
2024.10.13 20:28
haku_71331さん 
(No.41)
URL出てこなかった...
2024.10.13 20:38
たまさん 
(No.42)
設問4のeってip3でもプロキシサーバでもどちらでも正解なんですかね?
2024.10.13 22:18
うーんさん 
(No.43)
DMZセグメントじゃだめですかね
2024.10.13 22:21
16歳さん 
(No.44)
CはIPアドレスで答えよなのでIPアドレスじゃないとダメだと思いますがeは適切な字句で答えよなのでどちらでも大丈夫だと思ってます。
2024.10.13 22:32
2度目ダメそうさん 
(No.45)
設問1 : (1) NAPT, (2) ip1
設問2 : (1) URL, (2) ウ
設問3 : (1) c: ip8, (2) d:業務サーバ
設問4 : e: DMZセグメント, f: 443
2024.10.14 01:31
pekatsuさん 
(No.46)
ネットワークって回によって難易度のブレが大きいですよね。
なので問題見て毎回選択するか決めています。今回はネットワークが苦手な私でも易しい問題でした。
2024.10.14 09:30
adkさん 
(No.47)
この投稿は投稿者により削除されました。(2024.10.18 15:52)
2024.10.18 15:52
しょさん 
(No.48)
DMZセグメントが不正解の理由を誰か教えてくれませんか?
2024.10.14 10:45
akiさん 
(No.49)
>>No48さん
「サービスz導入前は、HTTP通信やHTTPS通信について、E社プロキシサーバを経由する通信だけ許可する設定」という記述とあります。また、表のポート番号が80、443となっていてHTTP、HTTPS通信だと推測できるのでプロキシサーバになるのではと思いました。
2024.10.14 11:20
touristさん 
(No.50)
10分で解けて非常にありがたかった
(他の問題が時間カツカツだったので)
2024.10.14 13:33
こはさん 
(No.51)
設問2 の (1) は、最初「FQDN」しか思い浮かばなくて、諦めて「DNS」と書いてたところ、見直しで突然「URL」が降ってきて思わずニヤついてしまいました!

eは「ip3」で通ってほしいですね。今のところ、明確にバツにできる根拠がないと思う。。。
2024.10.15 09:38
間違えたさん 
(No.52)
アルファベット3文字はURLフィルタリングのことを指してるからDNSじゃだめだなあ…
2024.10.15 10:31
たまさん 
(No.53)
その列の他の表現が「インターネット」と領域になっているので、「DMZセグメント」または「プロキシサーバ」がベターですが、「ip3」でも多分OKだと思います。業務上致命的な誤解が生じる可能性は少ないので(レビューで直されるかもしれませんが)
2024.10.15 10:54
名無しさん 
(No.54)
「インターネット」や「内部セグメント」と他の個所が領域になっているのは対象が複数存在するからです。

この設問の場合、宛先は明示的にプロキシサーバだけなのでわざわざ「DMZセグメント」と領域で許可する必要が無いのです。

前提としてFWはセキュリティ製品なので必要な通信だけに絞って許可するもので不要な通信は許可しません。
「DMZセグメント」で許可すると内部セグメントからDNSサーバへのTCP/443も許可されてしまい、無駄ですしリスクも高まります。

IPAの採点基準がわからないので何とも言えませんが、少なくとも「DMZセグメント」という回答はベストではないと思います。

そして通常FWはIPアドレスもしくはセグメントで設定するので「ip3」が模範解答になるような気がします
(プロキシサーバでも大丈夫な気がします)
2024.10.15 13:27
alertさん 
(No.55)
自分も ip3 が模範解答だと思います。
実際、表2(変更後のFW許可ルール)では宛先に ip8 が入ってますし。
2024.10.15 14:41
456123789さん 
(No.56)
この投稿は投稿者により削除されました。(2024.10.16 14:02)
2024.10.16 14:02
TKさん 
(No.57)
d 業務サーバへのアクセス
って書いてしまった。流石に大丈夫だよなぁ。
2024.10.16 17:40
名無しさん 
(No.58)
簡単過ぎてネットワークで正答率低い問題は配点高いだろうな
2024.10.16 17:49
けんたさん 
(No.59)
今回の試験はネットワークで8割以上取る気持ちで勉強してた人達は軒並み満点だったんじゃないかな。
平均点は高そうだし、変な調整が入らないことを祈ります。
2024.10.16 22:26
542さん 
(No.60)
差が付かなさすぎるから設問4の配点はかなり高くしてそう
他も2つあってないと無得点とかありえるかな
2024.10.20 07:47

返信投稿用フォーム

※SQL文は全角文字で記載してください。
※宣伝や迷惑行為を防止するため、当サイト、姉妹サイト、IPAサイト以外のURLを含む記事の投稿はできません。

投稿記事削除用フォーム

投稿番号:
パスワード:

その他のスレッド


Pagetop