NATを用いたグローバルとプライベートのIPアドレス変換。(平成17春ソフトウェア開発技術者午後1問1)

 今回解いてみたIT試験の過去問は、IPAの平成17年春ソフトウェア開発技術者(現・応用情報技術者)午後1問1からの出題で、ネットワーク分野です。IPアドレスの枯渇対策として、NATを用いたグローバルIPアドレスとプライベートIPアドレスの変換がテーマになってます。

平成17年春ソフトウェア開発技術者午後1問1(ネットワーク)

平成17年春ソフトウェア開発技術者午後1(PDFファイル)

(引用ここから。解答を入れるための空欄の形式など一部改変があります。)

問1  インターネットのIPアドレスと社内ネットワークのインターネットへの接続に関する次の記述を読んで,設問1~3に答えよ。

 インターネットでは利用者の増加に伴って,IPアドレスが不足してきた。そこで,ネットワーク部の長さが[a]の倍数に限られる固定式に代わり,[b]単位でネットワーク部の長さの設定が可能なクラスレスインタードメインルーティング(CIDR)が導入され,家庭や小・中規模事業者に少数のアドレスが配布されるようになった。
 配布されたIPアドレスの数よりも端末の数が多い場合には,端末に対して[c]IPアドレスを付与し,ルータなどを使って複数端末に一つの[d]IPアドレスの対応付けるネットワークアドレストランスレーション(NAT)の利用が一般的になった。NAT を使うと,端末からインターネット上のサーバへのアクセスは 可能になるが,インターネット上の別の端末からNAT を利用している端末への通信は, ルータで個別に設定しない限りできない。これでは,例えば,IP電話のようなエンド・ツー・エンド・アプリケーションの利用は困難なので,次世代プロトコルである[e]の普及が期待されている。
 A社では,インターネットサービスプロバイダ(ISP)から233.x.255.0/29のIPアドレスを割り当てられている。また,A社のネットワーク構成は図1 のように,ファイアウォールを使って,メールサーバ,DNSサーバ及びWebサーバを公開ネットワーク に設置し,ローカルネットワークには50 台のクライアント端末を設置している。クライアント端末からインターネットへのアクセスは,Webコンテンツのアクセスだけである。

https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2005h17_1/
2005h17h_sw_pm1_qs.pdf
H17春ソフトウェア開発技術者午後1問1 ネットワーク構成

図1におけるIPアドレスの割当ては,次のとおりである。
(1) 公開ネットワークのIPアドレスは,192.168.0.0/24である。
(2) ローカルネットワークのIPアドレスは,192.168.10.0/24である。
(3) ファイアウォールの各インタフェースのIPアドレスは,次のとおりである。
・ISP側インタフエース:233.x.255.1
・公開ネットワーク側インタフエース:192.168.0.1
・ローカルネットワーク側インタフェース:192.168,10.1
(4) 公開ネットワークの各サーバとローカルネットワークの各クライアント端末のIPアドレスは,次のとおりである。
・メールサーバ:192.168.0.2
・DNSサーバ:192.168.0.3
・Webサーバ:192.168.0.4
・各クライアント端末:192.168.10. 129~192.168.10.178

設問1 本文中の[a]~[e]に入れる適切な字句を解答群の中から選び,記号で答えよ。

解答群
ア 1ビット イ 4ビット ウ 8ビット  エ IPv4
オ IPv6  カ インターナル  キ グローバル ク プライベート

設問2 公開ネットワークの各サーバとローカルネットワークのクライアント端末で,インターネットへの接続を可能にするために,ファイアウォールでNAT によるアドレス変換を行う。表1のA社のアドレス変換テーブル中の[f],[g]に入れる適切なアドレスを答えよ。
 なお,解答が複数考えられる場合は,そのうちの最も若い番号のアドレスを答えよ。

https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2005h17_1/
2005h17h_sw_pm1_qs.pdf
H17春ソフトウェア開発技術者午後1問1 アドレス変換テーブル

設問3 A 社では更に,図2のようにプロキシサーバ(キャッシュサーバ)を設置し,インターネット上のWebコンテンツへの反復アクセスの高速化を図ることにした。クライアント端末のWebブラウザではプロキシサーバの設定をして,プロキシサ ーバ経由でインターネットにアクセスするようにした。図2及び表2は,この変更後のA社のネットワーク構成及びアドレス変換テーブルである。表2中の[h],[i]に入れる適切なアドレスを答えよ。
 なお,解答が複数考えられる場合は,そのうちの最も若い番号のアドレスを答えよ。[f],[g]には,表1と同じアドレスが入るものとする。

https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2005h17_1/
2005h17h_sw_pm1_qs.pdf
H17春ソフトウェア開発技術者午後1問1 変更後のネットワーク構成とアドレス変換テーブル

(引用ここまで)
 解答と解説については、「2」のページに記載しています。

にほんブログ村 ゲームブログへ

スポンサーリンク

シェアする

  • このエントリーをはてなブックマークに追加

フォローする