7月27日(水)1コマ目

今日、やったこと

  • [確認テスト]DNS
  • ファイアウォール

今日のホワイトボード

ファイアウォール

ファイアウォールは通過するパケットをあらかじめ決めらたフィルタリングルールに従ってフィルタリング(通過を許可、通過を拒否)します。

フィルタリングのポイントは

  • フィルタリングルールを上から順に評価
  • 条件にマッチしたら、動作を行う

 です。

基本情報レベルではフィルタリングルールは

  • 行き
  • 帰り

の往復のパケットについてルールを作成します。


演習問題

問1

問題内容をフィルタリングルールにするだけです。

図 演習問題 問1


問2

問1と同じような内容です。

図 演習問題 問2


問3

*はワイルドカードですべてにマッチします。


DMZ

主にインターネットからのアクセスをどれくらい遮断するかで、LAN、DMZとゾーンが分かれます。

LAN(Local Area Network)はインターネットからの直接アクセスは遮断します。インターネットからの攻撃に守られているゾーンです。

DMZ(DeMillitarized Zone)はインターネットから直接アクセスをうけるWebサーバーやメールサーバーを配置するゾーン。インターネットから必要に応じてアクセスを受け付けます。

図 ファイアウォールのゾーン(LAN、DMZ)

次回は

夏休み明けです。

よい夏休みを。


このブログの人気の投稿

9月14日(水)1コマ目

9月12日(月)2コマ目