読み込み中...
読み込み中...
A 社は, 従業員 800 人の建設機械販売会社である。大阪本社のほか, 東京に支社を構えている。大阪本社と東京支社間は, 広域イーサネットサービス網と IPsec VPN の冗長構成(以下, WAN という)で接続されている。A 社のネットワーク(以下, A 社 NW という)はインターネットと接続している。また, WAN を経由してプライベートクラウドである C 社の SaaS(以下, C 社 SaaS という)と接続している。
A 社 NW の一部を構成するルータのメーカーサポートが終了するので, A 社情報システム部はルータの更改プロジェクトを立ち上げ, ネットワーク担当の B さんが担当することになった。

現在の A 社 NW の概要を次に示す。
| 項番 | OSPF ルータのインタフェース種別 | OSPF コスト設定 |
|---|---|---|
| 1 | 広域イーサネット接続インタフェース | 100 |
| 2 | IPsec VPN 接続インタフェース | 1000 |
| 3 | ループバックインタフェース | 1 |
| 4 | その他のインタフェース | 10 |
| 項番 | 作業内容 |
|---|---|
| 1-1 | R10 の ⑤OSPF のコストを変更することで, 通信が R10 を迂回するようにする。 |
| 1-2 | 通信が R10 を迂回して正常に行えることを確認する。 |
| 1-3 | R10 の ⑥全ての物理インタフェースを閉塞する ことで, R10 を A 社 NW から切り離す。 |
| 2-1 | R10 の設定内容を保存し, 手元にコピーを取得して R10 の電源をオフにする。 |
| 2-2 | R10 の全てのイーサネットケーブルを抜去する。 |
| 2-3 | R10 の電源ケーブルを抜去し, R10 を事前に設定内容が保存されている新 R10 と交換する。 |
| 2-4 | 新 R10 の電源ケーブルを接続し, 新 R10 の電源をオンにする。 |
| 2-5 | 新 R10 の起動後, 項番 2-1 で取得した設定内容と比較し, 想定外の差分がないことを確認する。 |
| 2-6 | 新 R10 に全てのイーサネットケーブルを接続する。 |
| 3-1 | 新 R10 の全ての物理インタフェースの閉塞を解除する。 |
| 3-2 | ⑦新 R10 から ping コマンドを実行し, 結果が正常でパケットロスがないことを確認する。 |
| 3-3 | 新 R10 の OSPF のコストを変更することで, 通信の迂回を解除する。 |
| 3-4 | 通信が新 R10 を経由して正常に行えることを確認する。 |
B さんは R11, R20, R21, R30, R31 についてもそれぞれの更改手順を作成した。ネットワークシミュレーターを使って, 継続して ping コマンドを実行しながらそれぞれの更改手順を実施し, ping コマンドの結果が正常でパケットロスがないことを確認した。更改手順に問題がないことを確認できたので, B さんは更改手順書としてまとめた。B さんは作成した更改手順書を D 課長に提出し, 承認された。
〔現在の A 社 NW〕について答えよ。
本文中の a 〜 c に入れる適切な字句を答えよ。
本文中の下線①について, OSPF のネイバー認証によって, どのような問題をも防止することができるか。経路交換の安全性の観点から 35 字以内で答えよ。
本文中の下線②について, R31 が経路広告する AS_PATH 長は R30 と比較してどうする必要があるか, 答えよ。
本文中の下線③について, ルータの電源をオンにした際や再起動した際に一定時間待つのは, ルータがどのような状態になることを待つためか。OSPF を利用していることに着目して 25 字以内で答えよ。
〔ルータ更改手順の作成〕について答えよ。
本文中の下線④について, R10 の更改手順実施中に, 大阪本社の内部ネットワークから ping コマンドを実行する際の宛先にすべき対象と, 東京支社の内部ネットワークから ping コマンドを実行する際の宛先にすべき対象を, R10 を経由する通信に着目して, 図 1 中の(ア)〜(ウ)の記号で全て答えよ。
表 2 中の下線⑤について, R10 のインタフェースに設定する OSPF のコストをどのような値に変更すべきか。30 字以内で答えよ。
表 2 中の下線⑥について, 項番 2-1 の電源をオフにする前に全ての物理インタフェースを閉塞する理由を 30 字以内で答えよ。
表 2 について, 項番 2-6 のイーサネットケーブルを接続する際に, 誤ったインタフェースに接続しないようにするために, 項番 2-2 の前にどのような手順を追加すべきか。25 字以内で答えよ。
表 2 中の下線⑦について, 新 R10 から ping コマンドを実行する際の宛先にすべき対象を, 図 1 中の機器名を用いて四つ答えよ。