NATに関するネットワークスペシャリスト試験
以下に「NAT(Network Address Translation)」をテーマとしたネットワークスペシャリスト試験形式の問題を、従来の出題形式(選択式+正解+解説+穴埋め+誤文訂正)に従って10問一気に作成します。
■ 問題1
NATを導入する主な目的はどれか。
A. 通信速度を向上させるため
B. IPアドレスの秘匿と節約のため
C. 通信内容を暗号化するため
D. 通信先のMACアドレスを確認するため
【正解】B
【解説】NATはプライベートIPアドレスとグローバルIPアドレスを相互に変換することで、グローバルアドレスの節約と内部ネットワークの秘匿を可能にする。
【穴埋め】NATは、__________を節約し、内部ネットワークの秘匿に寄与する。
→ グローバルIPアドレス
【誤文訂正】NATは通信内容を暗号化する技術ではなく、IPアドレス変換によりアドレス資源の節約とセキュリティ向上を目的とする。
■ 問題2
NAPTが提供する機能はどれか。
A. IPアドレスのみの変換
B. IPアドレスとポート番号の同時変換
C. 暗号化通信の復号
D. ドメイン名の変換
【正解】B
【解説】NAPT(Port Address Translation)は、複数のプライベートIPアドレスが1つのグローバルIPアドレスと異なるポート番号でインターネットに同時接続できるようにする技術。
【穴埋め】NAPTでは、IPアドレスに加えて__________も変換対象となる。
→ ポート番号
【誤文訂正】NAPTはドメイン名を変換する技術ではなく、IPアドレスとポート番号を同時に変換する技術である。
■ 問題3
NATを使用する際に問題となりやすいプロトコルはどれか。
A. HTTP
B. FTP(アクティブモード)
C. DNS
D. POP3
【正解】B
【解説】アクティブモードのFTPでは、サーバがクライアントに接続する際に外部からの逆方向通信が発生し、NAT環境では接続が困難になる場合がある。
【穴埋め】NATでは、__________モードのFTPにおいて通信が困難になることがある。
→ アクティブ
【誤文訂正】NATはDNSに問題を引き起こすことは一般的ではなく、問題となるのはアクティブFTPなどの逆方向通信を含むプロトコルである。
■ 問題4
静的NATの特徴として正しいものはどれか。
A. 動的にIPアドレスを割り当てる
B. 同一IPアドレスに複数の内部IPを対応させる
C. 1対1で固定のIPアドレス変換を行う
D. 使用されるポート番号を自動で変換する
【正解】C
【解説】静的NATは、内部IPアドレスとグローバルIPアドレスの1対1の対応を固定的に行う方式。
【穴埋め】静的NATでは、内部アドレスと外部アドレスを__________に変換する。
→ 1対1
【誤文訂正】静的NATでは複数の内部IPに対して1つの外部IPを割り当てることはせず、固定的な1対1の変換を行う。
■ 問題5
動的NATの主な制限はどれか。
A. 通信速度が低下する
B. グローバルアドレス数以上のセッションは確立できない
C. ポート番号が使用できない
D. DNSが使用できない
【正解】B
【解説】動的NATでは、事前に用意されたグローバルIPのプールから動的に割り当てるが、同時に接続できるセッション数はその数を超えることができない。
【穴埋め】動的NATでは、__________の数がセッション数の上限になる。
→ グローバルアドレス
【誤文訂正】動的NATはDNSの使用とは無関係であり、制限されるのはグローバルアドレス数に対するセッション数である。
■ 問題6
NAPTの適用により最も恩恵を受ける通信はどれか。
A. クライアントからインターネットへのHTTPアクセス
B. 外部からのTCPサーバ接続
C. VPNトンネルの構築
D. リアルタイム音声通信
【正解】A
【解説】NAPTは、クライアントが外部に接続するアウトバウンド通信に最適であり、HTTPなどのクライアント発通信において非常に効果的。
【穴埋め】NAPTは、__________方向の通信において特に有効である。
→ クライアントから外部
【誤文訂正】NAPTは外部からの着信接続には制限があるため、TCPサーバなどの受信型通信には向いていない。
■ 問題7
NAT越えを実現する技術として正しいものはどれか。
A. IPsec
B. DNS
C. STUN
D. DHCP
【正解】C
【解説】STUN(Session Traversal Utilities for NAT)は、NAT環境下でもP2P通信を可能にする技術である。
【穴埋め】__________は、NAT環境下での通信を補助する技術である。
→ STUN
【誤文訂正】DHCPはIPアドレスの割当を行う技術であり、NAT越えの通信を実現するための技術ではない。
■ 問題8
NAT環境でポート番号が重要となる理由はどれか。
A. IPアドレスが一意でないため
B. 通信内容の暗号化のため
C. 送受信元を識別するため
D. IPパケットを分割するため
【正解】C
【解説】NAPTでは、同一グローバルIPアドレスを複数の内部ホストで共有するため、ポート番号によって送受信元の識別を行う。
【穴埋め】NAPTでは、IPアドレスと__________によって通信の識別を行う。
→ ポート番号
【誤文訂正】IPパケットの分割はフラグメント制御の話であり、ポート番号は識別のために使われる。
■ 問題9
NATによって困難になる通信の例はどれか。
A. クライアントのHTTPアクセス
B. クライアントからのDNSリクエスト
C. 外部からのVPN接続の着信
D. 内部からのSMTP送信
【正解】C
【解説】NATでは外部から内部ネットワークへの着信通信は基本的にブロックされるため、VPNなどの接続受信には追加設定が必要。
【穴埋め】NATでは、__________方向の着信通信は制限されやすい。
→ 外部から内部
【誤文訂正】NATは内部から外部への通信には支障がないが、外部からの通信を受ける際に問題が発生する。
■ 問題10
NAT環境においてVPNが正常に機能しない原因の1つとして考えられるものはどれか。
A. IPアドレスがプライベートであること
B. 暗号化されていないこと
C. IPヘッダのチェックサムが一致しないこと
D. NATによるIPsecヘッダの書き換えに対応していないこと
【正解】D
【解説】IPsecではパケットのヘッダとペイロードを暗号化するため、NATがヘッダを変更すると検証が失敗し通信が破棄される場合がある。
【穴埋め】NAT環境では、IPsecの__________が変更されてしまい、検証が失敗する。
→ ヘッダ
【誤文訂正】IPアドレスがプライベートであること自体はVPNの障害にはならず、NATがヘッダを変更することが問題となる。
他のテーマ(例:ループバックアドレス、CIDR、VLSMなど)も従来形式で続けて出題可能です。ご希望があればお知らせください。
コメント
コメントを投稿