IEEE802.1Xのオーセンティケータに関するネットワークスペシャリスト試験午後Ⅱ形式問題
了解しました!
ここでは IEEE802.1Xのオーセンティケータ をテーマとした ネットワークスペシャリスト試験 午後Ⅱ形式(シナリオベース)問題 を10問まとめて作成し、それぞれに 解答例と解説 を付けます。
---
IEEE802.1Xのオーセンティケータに関する午後Ⅱ形式問題集(10問)
---
問題1
あなたの組織では、有線LANにIEEE802.1X認証を導入している。クライアント(サプリカント)が接続要求を行う際、まずオーセンティケータが行う処理を説明せよ。
解答例:
オーセンティケータはポートをUnauthorized状態とし、認証関連のEAPOLフレームのみ通過させる。通常のIPパケットなどは遮断する。
解説:
オーセンティケータはスイッチやAPが担うことが多く、認証前のサプリカントからはEAPOLフレームのみを通過させることで不正接続を防ぐ。
---
問題2
サプリカントがEAPOL-Startフレームを送信した際、オーセンティケータが取る動作を述べよ。
解答例:
オーセンティケータは認証サーバに対してRADIUSを用いて認証要求を開始する。
解説:
オーセンティケータは認証の仲介者であり、受け取ったEAPOLフレームをEAP over RADIUSとしてサーバに転送する。
---
問題3
パケットキャプチャにて、サプリカントとオーセンティケータ間でEAPOLフレームが交わされているが、認証サーバへの転送が確認できなかった。この場合考えられるオーセンティケータ側の不具合を挙げよ。
解答例:
オーセンティケータのRADIUSサーバ設定が誤っている、あるいはRADIUSとの通信ポートが閉じている可能性がある。
解説:
802.1XはオーセンティケータがRADIUSを利用するため、RADIUS設定の誤りやファイアウォールによる遮断が原因となりやすい。
---
問題4
オーセンティケータが「Authorized」状態になる条件を説明せよ。
解答例:
認証サーバから認証成功の応答を受け取り、該当ポートに対して認証許可の指示が下ったとき。
解説:
認証成功により、オーセンティケータはポート状態をAuthorizedに切り替え、通常の通信を許可する。
---
問題5
不正な端末がオーセンティケータに接続した場合、認証を突破せずに通信を開始できない理由を説明せよ。
解答例:
Unauthorized状態では通常の通信が遮断され、EAPOL以外のパケットが通らないため。
解説:
802.1Xの強みは、認証が完了しない限りブリッジがパケットを通さない点にある。
---
問題6
無線LAN環境でオーセンティケータを担うのはどの機器か。またその役割を述べよ。
解答例:
アクセスポイント(AP)がオーセンティケータとなり、サプリカントと認証サーバの間のEAPメッセージを転送する。
解説:
有線LANではスイッチ、無線LANではAPがオーセンティケータの役割を果たす。
---
問題7
以下のシナリオを考える:
「認証サーバが停止した場合、オーセンティケータに接続を試みる端末はどうなるか。」
解答例:
認証要求が応答されず、サプリカントはAuthorized状態になれないため、ネットワークに接続できない。
解説:
オーセンティケータ単体では認証判定を行えないため、サーバ障害時には通信が遮断される。
---
問題8
オーセンティケータがRADIUSサーバに対して「アクセス拒否」応答を受けた場合の動作を説明せよ。
解答例:
該当ポートはUnauthorized状態のままとなり、ユーザは通信できない。
解説:
認証失敗時、オーセンティケータは認証ポートを開放しない。
---
問題9
以下のログがオーセンティケータで確認された:
EAPOL-Start received
Forwarding EAP-Request/Identity to RADIUS
No response from RADIUS
Port remains Unauthorized
この場合の原因として最も考えられることを答えよ。
解答例:
RADIUSサーバへの経路障害、認証サーバのダウン、または設定誤り。
解説:
ログからはEAPOLフレームは処理されているがRADIUS応答がないため、オーセンティケータ側はUnauthorizedのままとなる。
---
問題10
組織が802.1Xを導入する際、オーセンティケータの冗長化や多台数構成を考慮する理由を説明せよ。
解答例:
オーセンティケータが単一障害点となると、1台故障で多くのクライアントが接続不可になるため。冗長化により可用性を確保できる。
解説:
IEEE802.1Xはオーセンティケータがクライアント制御の入口となるため、可用性確保が重要となる。
---
✅ 以上で、IEEE802.1Xのオーセンティケータをテーマとした午後Ⅱ形式問題と模範解答・解説10問 を作成しました。
ご希望であれば、次のステップとして 図解(EAPOLフレームやAuthorized/Unauthorized状態遷移)付き問題 にも展開可能です。作成しますか?
コメント
コメントを投稿