平成29午後1問1設問3
にぇさん
(No.1)
① ク
顧客システムの通信はすべてSSL-VPN装置を経由すると思っていたのですが、
なぜFWを経由したDMZへの通信を許可する必要があるのでしょうか?
上記の必要がなければ"ク"は開発LANのみなのではないかと思ったからです。
② ケ
[H社の現行のネットワーク]に記載されている
「内部LANからプロキシサーバを経由したWebアクセス」の通信は許可しないのでしょうか?
記載がなければFWはステートフルインスペクションという事なのでしょうか?
ご教授いただければ幸いです。よろしくお願いいたします。
顧客システムの通信はすべてSSL-VPN装置を経由すると思っていたのですが、
なぜFWを経由したDMZへの通信を許可する必要があるのでしょうか?
上記の必要がなければ"ク"は開発LANのみなのではないかと思ったからです。
② ケ
[H社の現行のネットワーク]に記載されている
「内部LANからプロキシサーバを経由したWebアクセス」の通信は許可しないのでしょうか?
記載がなければFWはステートフルインスペクションという事なのでしょうか?
ご教授いただければ幸いです。よろしくお願いいたします。
2025.03.15 18:24
Nullpoさん
(No.2)
>① ク
P2に、「H社は、内部LANからインターネットへのWebアクセスを、DMZのプロキシサーバを経由して行っている。」の記載があります。開発LAN以外の社内PCからのインターネット通信は、プロキシサーバを経由する必要があることから、クは内部LAN全体のネットワークアドレス(172.16.0.0/16)になります。
>② ケ
クが内部LANのネットワークアドレスに当たることから、内部LANからDMZへは、プロキシサーバを含めて、任意のプロトコル・宛先ポートの通信は許可されることなります。
2025.03.15 20:49
にぇさん
(No.3)
P2を誤読していました。
理解できました。ありがとうございます。
理解できました。ありがとうございます。
2025.03.16 05:53
返信投稿用フォーム
スパム防止のためにスレッド作成日から40日経過したスレッドへの投稿はできません。