平成21年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
アクセスポイントに関する問題
レイヤ2スイッチや無線LANアクセスポイントで接続を許可する仕組みはどれか。
- アDHCP
- イWebシングルサインオン
- ウ認証VLAN
- エパーソナルファイアウォール
答えと解説を見る
✓ これが正解ウ認証VLAN
解説
認証VLANは、認証に成功した端末にだけ接続を許可する仕組みです。
認証VLANは、レイヤ2スイッチや無線LANアクセスポイントに端末がつながったとき、利用者や端末の認証を行い、成功した場合にだけ通信を許可する仕組みです。認証の結果に応じて、その端末を所属させるVLANを切り替えることもできます。認証の方式には、IEEE 802.1Xを使うもの、Webブラウザで認証するもの、MACアドレスで認証するものなどがあります。接続の入口で許可を与えるかどうかを決める、という点が設問の条件に合います。どの機器で何を許可するかを確かめると、ほかの仕組みと区別できます。
ほかの選択肢はなぜ違うのか
- アDHCP:DHCPは、ネットワークにつながった端末にIPアドレスなどの設定を自動で配る仕組みです。接続してよいかどうかを判断する働きはなく、許可の仕組みには当たりません。
- イWebシングルサインオン:Webシングルサインオンは、一度の認証で複数のWebシステムを使えるようにする仕組みです。スイッチやアクセスポイントでの接続の許可ではなく、アプリケーションの側の話です。
- エパーソナルファイアウォール:パーソナルファイアウォールは、PCに入れて、そのPCが送受信する通信を制限するソフトウェアです。スイッチやアクセスポイントの側で接続を許可する仕組みではありません。
この問題の用語
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- DHCP機器へIPアドレスやサブネットマスクなどの設定を自動で配る仕組み。名前をアドレスに変えるDNSとは役割が違います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:平成21年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(アクセスポイント)
- 令和5年度 春期 午前Ⅱ 問17:NTPに関する問題(ファイアウォール)
- 令和元年度 秋期 午前Ⅱ 問7:DHCPに関する問題(DHCP)
- 令和元年度 秋期 午前Ⅱ 問6(DHCP)
- 平成28年度 秋期 午前Ⅱ 問20:ポート番号の組合せ(ファイアウォール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)