平成25年度(2013) 秋期 問20 | 情報処理技術者試験 ネットワークスペシャリスト
VLAN機能をもった1台のレイヤ3スイッチに複数のPCを接続している。スイッチのポートをグループ化して複数のセグメントに分けるとき,セグメントを分けない場合に比べて,どのようなセキュリティ上の効果が得られるか。
選択肢 ア
スイッチが,PCから送出されるICMPパケットを全て遮断するので,PC間のマルウェア感染のリスクを低減できる。
選択肢 イ
スイッチが,PCからのブロードキャストパケットの到達範囲を制限するので,アドレス情報の不要な流出のリスクを低減できる。
選択肢 ウ
スイッチが,PCのMACアドレスから接続可否を判別するので,PCの不正接続のリスクを低減できる。
選択肢 エ
スイッチが,物理ポートごとに,決まったIPアドレスのPC接続だけを許可するので,PCの不正接続のリスクを低減できる。
[出典:情報処理技術者試験 ネットワークスペシャリスト 平成25年度(2013) 秋期 問20]