7月27日(水)1コマ目
今日、やったこと
- [確認テスト]DNS
- ファイアウォール
今日のホワイトボード
ファイアウォール
ファイアウォールは通過するパケットをあらかじめ決めらたフィルタリングルールに従ってフィルタリング(通過を許可、通過を拒否)します。
フィルタリングのポイントは
- フィルタリングルールを上から順に評価
- 条件にマッチしたら、動作を行う
です。
基本情報レベルではフィルタリングルールは
- 行き
- 帰り
の往復のパケットについてルールを作成します。
演習問題
問1
問題内容をフィルタリングルールにするだけです。
![]() |
| 図 演習問題 問1 |
問2
問1と同じような内容です。
![]() |
| 図 演習問題 問2 |
問3
*はワイルドカードですべてにマッチします。
DMZ
主にインターネットからのアクセスをどれくらい遮断するかで、LAN、DMZとゾーンが分かれます。
LAN(Local Area Network)はインターネットからの直接アクセスは遮断します。インターネットからの攻撃に守られているゾーンです。
DMZ(DeMillitarized Zone)はインターネットから直接アクセスをうけるWebサーバーやメールサーバーを配置するゾーン。インターネットから必要に応じてアクセスを受け付けます。
![]() |
| 図 ファイアウォールのゾーン(LAN、DMZ) |
次回は
夏休み明けです。
よい夏休みを。


