ネットワーク|平成31年度 春期 情報セキュリティマネジメント試験 午前 問17
社内PCからインターネットに通信するとき,パケット中にある社内PCのプライベートIPアドレスとポート番号の組合せを,ファイアウォールのインターネット側のIPアドレスとポート番号の組合せに変換することによって,インターネットからは分からないように社内PCのプライベートIPアドレスを隠蔽することが可能なものはどれか。
- BGP
- ✓ これが正解IPマスカレード
- OSPF
- フラグメンテーション
解説
アドレスとポートの組を変換して内側を隠すIPマスカレードです。
社内PCのプライベートIPアドレスとポート番号の組合せを、ファイアウォールなどの機器が持つインターネット側のIPアドレスとポート番号の組合せに変換して通信させる技術がIPマスカレードです。ポート番号まで含めて変換するので、一つのインターネット側アドレスを複数のPCで同時に共有できます。外部から見えるのは変換後の組合せだけなので、社内PCのプライベートIPアドレスはインターネットからは分からなくなります。内側のアドレスに仮面をかぶせる、という名前どおりの働きです。
ほかの選択肢はなぜ違うのか
- BGPは、インターネット上の組織のネットワークどうしが経路情報を交換するためのプロトコルです。アドレスの変換や隠蔽を行う仕組みではありません。
- OSPFは、ネットワークの中で最適な経路を求めるための経路制御プロトコルです。プライベートIPアドレスの隠蔽とは関係がありません。
- フラグメンテーションは、大きなパケットを転送できる大きさに分割することを指す言葉です。アドレスとポート番号の変換の仕組みではありません。
この問題に関係する言葉
- IPマスカレード内側のアドレスとポート番号の組を、外向けの組に変換する機能です。外からは内側のアドレスが分からなくなります。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問17
同じ単元をまとめて解くならネットワークへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)