フィルタリング機能に関するネットワークスペシャリスト試験

 

以下に「フィルタリング機能」をテーマとした
ネットワークスペシャリスト試験対策のための
**選択式・穴埋め・誤文訂正問題(全10問)**を、指定の定型フォーマットで作成しました。


「フィルタリング機能」に関するネットワークスペシャリスト試験対策問題(10問)


■ 問題 1

ネットワーク機器におけるフィルタリング機能とは何を行うものか。
A. 通信速度の調整
B. 通信内容の暗号化
C. 条件に応じた通信の通過・遮断
D. MACアドレスの学習

【正解】C
【解説】フィルタリングは、パケットの情報(IPアドレスやポート番号など)をもとに通信の可否を判断する機能である。
【穴埋め】フィルタリング機能は通信を「______・遮断」する。
→ 通過
【誤文訂正】A/B/D:フィルタリングの機能とは異なる。


■ 問題 2

フィルタリング機能を持つ機器として適切でないものはどれか。
A. ルータ
B. ファイアウォール
C. スイッチ(レイヤ3)
D. リピータ

【正解】D
【解説】リピータは物理層で動作し、パケットの内容を判断できないためフィルタリングは行えない。
【穴埋め】「______」はフィルタリング機能を持たない。
→ リピータ
【誤文訂正】A/B/C:いずれもフィルタリング機能を持つ。


■ 問題 3

IPフィルタリングで利用される情報として正しいものはどれか。
A. 送信元MACアドレス
B. 宛先ポート番号
C. VLAN ID
D. TTL値

【正解】B
【解説】IPフィルタリングではIPアドレスと共にTCP/UDPのポート番号などが判定材料になる。
【穴埋め】IPフィルタリングでは「______番号」も判断材料となる。
→ ポート
【誤文訂正】A/C/D:通常IPレベルのフィルタには用いられない。


■ 問題 4

MACアドレスベースでのフィルタリングはどの層で行われるか。
A. 物理層
B. データリンク層
C. ネットワーク層
D. トランスポート層

【正解】B
【解説】MACアドレスはデータリンク層で扱う情報であるため、その層でのフィルタが可能である。
【穴埋め】MACアドレスフィルタリングは「______層」で行われる。
→ データリンク
【誤文訂正】A/C/D:該当するアドレス情報が扱われない層。


■ 問題 5

「ステートフルフィルタリング」の特徴として正しいものはどれか。
A. IPアドレスだけを判定する
B. 通信セッションの状態を保持しながら判断する
C. 常にすべての通信を許可する
D. 通信速度に影響を与えない

【正解】B
【解説】ステートフルフィルタリングでは接続状態を記録して応答トラフィックを識別できる。
【穴埋め】ステートフルフィルタリングは「______の状態」を記録する。
→ 通信セッション
【誤文訂正】A/C/D:ステートフルの定義とは異なる。


■ 問題 6

ルータで実行可能な基本的なフィルタリング手法はどれか。
A. IPフィルタリング
B. ウイルス検出
C. ファイル暗号化
D. IDSによる攻撃検知

【正解】A
【解説】ルータではIPアドレスやポート番号に基づいたフィルタリング(アクセス制御リスト)が基本機能である。
【穴埋め】ルータでは「______フィルタリング」が基本。
→ IP
【誤文訂正】B/C/D:ルータ単体では行わない処理。


■ 問題 7

ファイアウォールにおいて、通過を許可する条件を定義したルールを何というか。
A. リースポリシー
B. アクセスリスト
C. トランスポート制御表
D. 通信ログ

【正解】B
【解説】アクセスリスト(ACL)は、IPやポート番号などを基に通信を制御するためのルールセット。
【穴埋め】通信の許可・拒否を定めるのは「______リスト」である。
→ アクセス
【誤文訂正】A/C/D:ACLの定義や役割とは異なる。


■ 問題 8

フィルタリングによって不正通信を防止できる代表的な攻撃はどれか。
A. ブルートフォース攻撃
B. サニタイジング漏れ
C. フィッシング詐欺
D. 不正なポートスキャン

【正解】D
【解説】ポートスキャンのような不正アクセスの初動は、ポート単位のフィルタで検出・遮断できる。
【穴埋め】フィルタリングは「______スキャン」を防止できる。
→ ポート
【誤文訂正】A/B/C:主にアプリケーション層の防御対策が必要。


■ 問題 9

パケットフィルタリングと異なり、アプリケーションの内容まで確認するフィルタはどれか。
A. ステートレスフィルタ
B. L2スイッチ
C. アプリケーションゲートウェイ
D. リピータ

【正解】C
【解説】アプリケーションゲートウェイ(プロキシ型ファイアウォール)は通信内容まで検査する。
【穴埋め】通信内容まで検査するのは「______ゲートウェイ」である。
→ アプリケーション
【誤文訂正】A/B/D:パケットレベル、または物理層の装置。


■ 問題 10

フィルタリング機能の設定誤りによって起こり得る問題はどれか。
A. ブロードキャスト風暴
B. ループ障害
C. 正常な通信の遮断
D. MACアドレスの重複

【正解】C
【解説】不適切なフィルタ設定により、正規の通信が通らなくなることがある。
【穴埋め】設定ミスにより「______通信」が遮断されることがある。
→ 正常な
【誤文訂正】A/B/D:フィルタ設定とは直接関係しない。


ご希望があれば、「ACL設定の演習」「IP/ポートごとの具体的な制御例」「ステートフル vs ステートレス」などにテーマを拡張した問題も追加で作成可能です。お気軽にどうぞ。

コメント

このブログの人気の投稿

Pydroid用ピアノアプリ+ラフマニノフピアノ協奏曲第2番1楽章デモ音源付き

訴えの変更(追加的変更)申立

最高裁での上告理由書受理・却下の判断基準について