読み込み中...
読み込み中...
A社は,従業員300人の建築デザイン会社である。東京本社のほか,大阪,名古屋,仙台,福岡の4か所の支社を構えている。本社には100名,各支社には50名の従業員が勤務している。
A社は,インターネット上のC社のSaaS(以下,C社SaaSという)を積極的に利用する方針にしている。A社情報システム部ネットワーク担当のBさんは,C社SaaS宛ての通信がHTTPSであることから,ネットワークの負荷軽減を目的に,各支社のPCからC社SaaS宛ての通信を,本社のプロキシサーバを利用せず直接インターネット経由で接続して利用できるようにする,ローカルブレイクアウトについて検討することにした。

現在のA社のネットワーク構成の概要を次に示す。

VPNを構成するために,本社と各支社のUTMには固定のグローバルIPアドレスを割り当てている。④IP-IP over IPsecインタフェースでは,IP Unnumbered設定が行われている。 また,⑤IP-IP over IPsecインタフェースでは,中継するTCPパケットのIPフラグメントを防止するための設定が行われている。

Bさんは,各支社のPCが利用するプロキシサーバを制御するためにプロキシ自動設定(以下,PACという)ファイルとWebプロキシ自動検出(以下,WPADという)の導入を検討することにした。

Bさんは,テスト用のPCとテスト用のUTMプロキシサーバを用意し,作成したPACファイルを利用することで,テスト用のPCからC社SaaS宛ての通信が,期待どおりに本社のプロキシサーバを利用せずに,テスト用のUTMプロキシサーバを利用することを確認した。⑥Bさんは各支社のPACファイルを作成した。
Bさんが検討した対応案が承認され,情報システム部はプロジェクトを開始した。
〔現在のA社のネットワーク構成〕について答えよ。
本文中の ア に入れる適切な字句を答えよ。
本文中の下線①について,本社のUTMと支社のUTMのペアで共有する鍵を何と呼ぶか答えよ。
本文中の下線②について,鍵は全て同じではなく,ペアごとに異なる値を設定することで得られる効果を,鍵の管理に着目して25字以内で答えよ。
本文中の下線③について,A社のVPNで利用しているトランスポートモードとした場合は元のIPパケット(元のIPヘッダーと元のIPペイロード)とESPトレーラの範囲を暗号化するのに対し,A社のVPNをトンネルモードとした場合はどの範囲を暗号化するか。図2中の字句で全て答えよ。
本文中の下線④について,IP Unnumbered設定とはどのような設定か。“IPアドレスの割当て”の字句を用いて30字以内で答えよ。
本文中の下線⑤について,中継するTCPパケットのIPフラグメントを防止するための設定を行わず,UTMでIPフラグメント処理が発生する場合,UTMにどのような影響があるか。10字以内答えよ。
〔PACファイル導入検討〕について答えよ。
図4について,DMZにあるWebサーバにアクセスする際,プロキシサーバを利用する場合はプロキシサーバ名を答えよ。プロキシサーバを利用しない場合は“利用しない”と答えよ。
図4について,インターネット上にある https://www.example.com/foo/index.html にアクセスする際,プロキシサーバを利用する場合はプロキシサーバ名を答えよ。プロキシサーバを利用しない場合は“利用しない”と答えよ。
図4について,isInNet(ip, "172.16.0.0", "255.240.0.0")のアドレス空間は,どこからどこまでか。最初のIPアドレスと最後のIPアドレスを答えよ。
図4について,変数ipがプライベートIPアドレスの場合,戻り値を“DIRECT”にすることで得られる効果を,“負荷軽減”の字句を用いて20字以内で答えよ。
本文中の下線⑥について,PACファイルは支社ごとに用意する必要がある理由を25字以内で答えよ。
〔WPAD導入検討〕について答えよ。
本文中の イ 〜 オ に入れる適切な字句を答えよ。
本文中の下線⑦について,どのような脅威があるか。25字以内で答えよ。