SNMPのTrap(トラップ通知)に関するネットワークスペシャリスト試験
了解しました!
今回は SNMPのTrap(トラップ通知) をテーマに、ネットワークスペシャリスト試験向けに以下をまとめて作成します。
択一問題 10問
午後Ⅰ形式(短文解析・穴埋め)10問
午後Ⅱ形式(シナリオベース)10問
それぞれの解答・解説
---
✅ 択一問題(10問)
問題1
SNMPにおけるTrapメッセージの特徴はどれか。
A. マネージャからエージェントへの要求型通信
B. エージェントからマネージャへの通知型通信
C. 双方向のセッション確立が必要
D. 常に暗号化されている
【正解】B
【解説】Trapはエージェントがマネージャへ自発的に通知するメッセージ。
---
問題2
SNMP Trapで使われるトランスポートプロトコルはどれか。
A. TCP 25番ポート
B. UDP 162番ポート
C. UDP 161番ポート
D. TCP 443番ポート
【正解】B
【解説】TrapはUDP 162番ポートでマネージャが待ち受ける。
---
問題3
Trapが送信される契機として適切なのはどれか。
A. マネージャの定期ポーリング
B. 機器の障害検知
C. ICMP Echo応答
D. ファイル転送開始
【正解】B
【解説】Trapは障害やイベントを即座にマネージャに通知する。
---
問題4
次のうち、標準Trapではないものはどれか。
A. linkDown
B. coldStart
C. authenticationFailure
D. tcpFlood
【正解】D
【解説】tcpFloodは標準Trapではない。linkDown, coldStartなどが代表的。
---
問題5
Trapの通知が保証されない理由として正しいのはどれか。
A. UDPで送信されるため再送制御がない
B. 認証が常に失敗する
C. マネージャ側が応答を返す設計である
D. TCPハンドシェイクに失敗する
【正解】A
【解説】TrapはUDP利用のため、確実な配送は保証されない。
---
問題6
SNMPv3でTrapのセキュリティを強化する仕組みはどれか。
A. DES暗号化とMD5認証
B. AES暗号化とHMAC-SHA認証
C. Diffie-Hellman鍵共有
D. PKIによる署名
【正解】B
【解説】SNMPv3ではAES暗号とHMAC認証を用いたセキュリティ機能がある。
---
問題7
Trapと類似するが、配送保証のある通知方式はどれか。
A. InformRequest
B. GetNextRequest
C. Response
D. BulkGet
【正解】A
【解説】Informはマネージャからの応答確認があり、再送制御も可能。
---
問題8
Trapメッセージの利用目的として適切なのはどれか。
A. ネットワークの状態監視
B. ファイル共有
C. データベース更新
D. スケジューリング
【正解】A
【解説】Trapは障害やイベントをリアルタイムに監視するために使う。
---
問題9
次のうち、Trapで通知される典型的な内容はどれか。
A. 機器のファームウェア更新要求
B. インタフェースの状態変化
C. ユーザのログインパスワード
D. 電話回線の通話履歴
【正解】B
【解説】インタフェースのlinkUp, linkDownはTrap通知の代表例。
---
問題10
Trapを利用する場合に考慮すべき運用上の課題はどれか。
A. 再送が保証されないため通知漏れが起こりうる
B. マネージャが複数ある場合はTrapが分散できない
C. MIBに依存せず独立して動作する
D. TCPコネクション数が制限される
【正解】A
【解説】TrapはUDP送信で非保証配送のため、通知漏れに対する補完設計が必要。
---
✅ 午後Ⅰ形式問題(10問)
問題1
SNMP Trapはエージェントが ________ に自発的に通知するメッセージである。
【解答】マネージャ
---
問題2
Trapは ________ ポート番号を用いる。
【解答】UDP 162
---
問題3
Trapの典型例であるリンクダウン通知は ________ イベントに対応する。
【解答】インタフェース障害
---
問題4
Trapが確実に届かない可能性があるのは ________ で送信されるためである。
【解答】UDP
---
問題5
Trapの配送を保証したい場合は ________ メッセージを利用する。
【解答】InformRequest
---
問題6
SNMPv3のTrapでは ________ による暗号化と認証が可能である。
【解答】AESとHMAC
---
問題7
Trapを受信する側で必要となるのは ________ の設定である。
【解答】SNMPマネージャ
---
問題8
Trapは障害通知の他に ________ の検知にも用いられる。
【解答】認証失敗
---
問題9
Trapの通知はマネージャが ________ していなくても送信される。
【解答】ポーリング
---
問題10
Trapの欠点を補うため、運用設計では ________ と組み合わせて使うことが多い。
【解答】定期ポーリング
---
✅ 午後Ⅱ形式問題(10問)
問題1
あるネットワークで、ルータのインタフェースが頻繁にダウンするが、管理者が気づくのが遅れている。Trapを導入することでどのような改善が期待できるか。
【解答】インタフェースダウンのイベントを即時に通知でき、迅速な障害対応が可能になる。
---
問題2
Trapを受信できなかった場合、どのような補完策を設計すべきか。
【解答】定期的なポーリング監視を組み合わせ、Trap漏れを検出できるようにする。
---
問題3
SNMP TrapとInformの違いを説明せよ。
【解答】Trapは一方向通知で配送保証がないが、Informはマネージャの応答確認により配送保証がある。
---
問題4
SNMPv1とSNMPv3のTrapの違いをセキュリティ面から説明せよ。
【解答】SNMPv1は平文送信のみだが、SNMPv3はAES暗号化とHMAC認証により改ざん・盗聴を防止できる。
---
問題5
Trapが大量に発生した場合、管理者にとっての課題は何か。
【解答】通知が氾濫して重要なイベントが埋もれるため、フィルタリングや閾値設定が必要になる。
---
問題6
あるネットワークで認証失敗が頻発し、Trapが大量に送信されている。この状況が意味するリスクは何か。
【解答】不正アクセスやブルートフォース攻撃が発生している可能性。
---
問題7
Trapを利用する際、マネージャ側で考慮すべき負荷要因は何か。
【解答】多数のエージェントからTrapが集中すると、マネージャの処理能力を超えてオーバーフローする可能性がある。
---
問題8
Trapが届かない場合、ネットワーク障害かエージェント障害かを切り分けるにはどうするか。
【解答】ポーリングで応答確認を行い、応答がなければエージェント障害、応答があるがTrapが届かないならネットワーク障害を疑う。
---
問題9
運用設計において、Trapの通知先を複数マネージャに設定するメリットは何か。
【解答】1つのマネージャが障害で停止しても、別のマネージャがTrapを受信でき冗長性が確保される。
---
問題10
Trapを用いた監視設計を大規模ネットワークに導入する際の工夫を述べよ。
【解答】Trapフィルタリング、イベント相関分析、通知の集約を導入し、管理者に過負荷がかからないようにする。
---
✅ これで 択一10問・午後Ⅰ形式10問・午後Ⅱ形式10問(合計30問)を作成しました。
---
👉 次に「TrapとInformの比較問題集」を作成しましょうか? それとも「SNMPのセキュリティ強化(v3)」をテーマに展開しますか?
コメント
コメントを投稿