平成21年 秋期 基本情報技術者 午前 問44

社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して、社内ネットワーク上のPCからインターネット上Webサーバ(ポート番号80)にアクセスできるようにするとき、フィルタリングで許可するルールの適切な組合せはどれか。

送信元 あて先 送信元ポート番号 あて先ポート番号
発信 PC Webサーバ 80 1024以上
応答 Webサーバ PC 1024以上 80
発信 PC Webサーバ 1024以上 80
応答 Webサーバ PC 80 1024以上
発信 Webサーバ PC 80 1024以上
応答 PC Webサーバ 80 1024以上
発信 Webサーバ PC 1024以上 80
応答 PC Webサーバ 80 1024以上


答え イ


解説
社内ネットワーク上のPCからインターネット上のWebサーバにアクセスするとき、発信は送信元がPC(ポート番号1024以上)であて先がWebサーバ(ポート番号80)になり、応答は送信元がWebサーバであて先がPCになります。
したがって、これを表にすると

送信元 あて先 送信元ポート番号 あて先ポート番号
発信 PC Webサーバ 1024以上 80
応答 Webサーバ PC 80 1024以上
(イ)になります。


キーワード
・ファイアウォール
・パケットフィルタリング

キーワードの解説

戻る 一覧へ 次へ