サイトアイコン やさしいネットワークとセキュリティ

IP-VPN(MPLS・ラベル・PEルータ)、IPsec【ネットワークスペシャリスト試験 平成30年度 秋期 午後1 問3 No.1】

ネットワークスペシャリスト試験 平成30年度 秋期 午後1 問3 No.1

【出典:ネットワークスペシャリスト試験 平成30年度 秋期 午後1 問3(一部、加工あり)】

問3 企業内ネットワーク再構築に関する次の記述を読んで、設問1~4に答えよ。

 D社は、東京の本社、名古屋支店及び大阪支店の3拠点にオフィスを構える出版会社である。D社の社内ネットワークは、3拠点をそれぞれ専用線で結ぶWANと、拠点内LANで構成されている。各拠点内の業務にはそれぞれ拠点内の業務サーバを使用し、全社的な業務には本社の業務サーバを使用している。また、各拠点では本社のプロキシサーバを経由してインターネットを利用している。D社の現行ネットワーク構成を図1に示す。

 D社では、拠点間で利用しているルータの更改時期を迎えたことから、将来を見据えてWAN構成を見直すことになり、情報システム部のEさんが検討することになった。

【WAN構成の検討】

 これらの検討を基に、Eさんが考えたD社のネットワーク構成を、図2に示す。

①について、IP-VPNサービス提供のために事業者閉域IP網内で用いられるパケット転送技術を答えよ。:MPLS

 IP-VPNについて簡単に整理すると以下のようになります。

ア:ラベル

 前の説明より、PEルータで付与する短い固定長のタグ情報はラベルです。

②について、事業者閉域IP網内の利用者トラフィック中継処理において、タグ情報を利用する目的を、25字以内で述べよ。:利用者ごとのトラフィックを区別するため。

 すぐに正解が思い浮かぶので逆に不安になってしまいますが、このような問題は多いですよね。
 25字という文字数だとキーワードは2〜3個程度を想定します。ここで外せないのは「複数の利用者」「区別」でしょうか。
 本文では「IP-VPNは、通信事業者が運営する事業者閉域IP網を利用者のトラフィック交換に提供するサービスである」とありますので「トラフィック」もあった方がいいですね。
 これらを組み合わせて正解を導くのは、実際に何問も解いて慣れていくしかないですね。

イ:PEルータ

 前の説明より、ラベルを付与したり取り除いたりするのはPEルータです。

ウ:ネットワーク

 IPsec(IP Security Protocol)の詳細まで理解できていなくても、IPとあるのでネットワークレイヤと分かります。

モバイルバージョンを終了