次に示すような組織の業務環境において,特定の IP セグメントの IP アドレスを幹部の PC に動的に割り当て,一部のサーバへのアクセスをその IP セグメントからだけ許可することによって,幹部の PC だけが当該サーバにアクセスできるようにしたい。利用するセキュリティ技術として,適切なものはどれか。 〔組織の業務環境〕 ・業務ではサーバにアクセスする。サーバは,組織の内部ネットワークからだけアクセスできる。 ・幹部及び一般従業員は同一フロアで業務を行っており,日によって席が異なるフリーアドレス制を取っている。 ・各席には有線 LAN ポートが設置されており,PC を接続して組織の内部ネットワークに接続する。 ・ネットワークスイッチ 1 台に全ての PC とサーバが接続される。
エ. 認証 VLAN
フリーアドレス制で接続するポートが日々変わる環境で、利用者(幹部)に応じて所属VLANと特定IPセグメントを動的に割り当てる技術を問う問題である。認証VLANはユーザ認証の結果に基づいて端末を割り当てるVLANを動的に決められるため、どのポートにつないでも幹部のPCだけを特定セグメントに入れられる選択肢エが正解である。
ap-2023r05h-a の過去問一覧へ戻る・問45