応用情報に戻る
練習問題難易度: 標準2024年度

応用情報技術者 過去問練習問題 第45問

問題

VLAN 機能をもった 1 台のレイヤー 3 スイッチに 40 台の PC を接続している。スイッチのポートをグループ化して複数のセグメントに分けたとき、スイッチのポートをセグメントに分割しない場合に比べて得られるセキュリティ上の効果はどれか。

選択肢

  1. 1スイッチが PC から送出する ICMP パケットを同一セグメント内も含め、全て遮断するので、PC 間のマルウェア感染のリスクを低減できる。
  2. 2スイッチが PC からのブロードキャストパケットの到達範囲を制限するので、アドレス情報の不正な収集を阻止できる。
  3. 3スイッチが PC の MAC アドレスから接続可否を判別するので、PC の不正接続のリスクを低減できる。
  4. 4スイッチが、物理ポートごとに、決まった IP アドレスをもつ PC の接続だけを許可するので、PC の不正接続のリスクを低減できる。

正解

2. スイッチが PC からのブロードキャストパケットの到達範囲を制限するので、アドレス情報の不正な収集を阻止できる。

詳しい解説を見る

解説

VLANはスイッチのポートを論理的にグループ分けして複数のブロードキャストドメイン(セグメント)に分割する機能。これにより、あるセグメントから送出されたブロードキャストパケットは他のセグメントへ届かなくなる。結果として、ブロードキャストを悪用したアドレス情報の収集や盗聴の到達範囲が限定され、セキュリティが向上する。MAC/IPによる接続可否判別はVLAN本来の機能ではない。(出典: 令和6年度 秋期 応用情報技術者試験 午前 問45)

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。