VXLAN

特徴

  • VXLAN(Virtual eXtensible Local Area Network)とは、レイヤ2のイーサネットフレームにVXLANのヘッダでカプセル化することによって、レイヤ3ネットワーク内に論理的なレイヤ2ネットワークを構築するプロトコルのこと
  • VXLANにより、地理的に離れたデータセンタなどで同じサブネットに属するレイヤ2ネットワークをレイヤ3ネットワークを介して直接接続されているようにできる
  • VXLANセグメント同士はカプセル化を行うVTEP(Virtual Tunnel End Point)を経由して通信を行う

過去問

情報処理安全確保支援士試験 令和3年度 秋期 午前2 問18

【出典:情報処理安全確保支援士試験 令和3年度 秋期 午前2 問18(一部、加工あり)】

レイヤ3ネットワーク内に論理的なレイヤ2ネットワークをカプセル化によって構築するプロトコルはどれか。

  1. IEEE802.1ad(Q in Q)
    →IEEE802.1ad(QinQ)は、イーサネットフレームのヘッダにVLANタグを二重で付けてカプセル化を行う規格のことです。元のVALNタグをカスタマータグ、回線事業者の方で付けるVLANタグをサービスタグと言います。Q in QまたはスタックVLANとも呼ばれます。
  2. IPsec
    →IPsecは、ネットワーク層(レイヤ3)でデータの暗号化を行うプロトコルです。
  3. PPPoE
    →PPPoE(Point-to Point over Ethernet)は、電話回線やISDNでインターネットを接続する際に使われるPPPフレームをイーサネット上で利用できるようにしたものです。
  4. VXLAN
    →正解です。