4種類のACLのルーターへの設定方法:CCENT/CCNA 試験対策 2015年版(27)(4/4 ページ)
シスコの認定資格「CCENT/CCNA」のポイントを学ぶシリーズ。今回は、第26回で説明した4種類のACLをルーターに設定する方法について解説します。
演習問題
今回は全て下記の図を参照しながら解答してください。
Q1.送信元アドレス:192.168.10.3/24
宛先アドレス:10.10.10.254/24
宛先ポート番号:22
上記条件のパケットはルーターを通過するか破棄されるか?
ア.通過する
イ.破棄される
A1.「ア.通過する」
1行目のACL文の条件に合致します。
Q2.送信元アドレス:192.168.10.3/24
宛先アドレス:10.10.10.1/24
宛先ポート番号:22
上記条件のパケットはルーターを通過するか破棄されるか?
ア.通過する
イ.破棄される
A2.「ア.通過する」
宛先アドレスが1行目のACL文の条件では合致しませんが、3行目で無条件に通過してしまいます。
Q3.送信元アドレス:192.168.10.2/24
宛先アドレス:10.10.10.1/24
宛先ポート番号:23
上記条件のパケットはルーターを通過するか破棄されるか?
ア.通過する
イ.破棄される
A3.「イ.破棄される」
ACL文の2行目に条件が全て合致するために破棄されます。
Q4.送信元アドレス:192.168.10.1/24
宛先アドレス:10.10.10.254/24
ICMP-ECHO要求(ping)
上記条件のパケットはルーターを通過するか破棄されるか?
ア.通過する
イ.破棄される
A4.「ア.通過する」
宛先アドレスが1行目のACL文の条件では合致しませんが、3行目で無条件に通過してしまいます。
予告
次回は、CCENTの出題範囲の5.4「NAT の基本的な動作の確認」について解説します。
- ネットワークのトラブルシューティング――レイヤー3演習問題編
- ネットワークのトラブルシューティング――レイヤー3編
- ネットワークのトラブルシューティング――レイヤー2編
- ネットワークのトラブルシューティング――レイヤー1編
- スイッチのポートセキュリティ設定
- ネットワークデバイスのセキュリティ設定
- 時刻情報を同期する「NTP」の仕組みと、ルーターへの設定方法
- 「NAT」の仕組みとルーターへの設定方法
- 4種類のACLのルーターへの設定方法
- ACLごとの通過条件設定方法と適用場所、設定コマンド
- 標準ACL、拡張ACL、番号付きACL、名前付きACL――ACLの基礎知識と分類方法
- DHCPとは何か――ルーターでDHCPサーバーを稼働させるための設定方法や仕組み、シーケンス、メッセージの種類、リレー、リース期間
- VLAN間ルーティングの設定と確認
- OSPFv3とOSPFv2の違い、そして設定コマンド
- OSPFを理解する基本的なポイントと設定コマンドの使い方
- リンクステート型ルーティングプロトコル「OSPF」
- ディスタンスベクター型のルーティングプロトコル「IGRP」と「EIGRP」
- ディスタンスベクター型のルーティングプロトコル
- 所定のルーティング要件に対応するスタティックルート(静的ルート)またはデフォルトルートの、ルーティング設定と確認
- コマンドを使用したルーターの設定とネットワーク接続の確認
- 複数のルーティング手法とルーティングプロトコルの比較
- ルーター設定を行うためのCLIの設定と活用方法
- アクセスポートとトランクポート
- VLANで論理的に独立したネットワークを作成する
- ストア&フォワード方式、カットスルー方式、CAMテーブル
- コリジョンドメインとブロードキャストドメイン
- トポロジとメディアアクセス制御を理解する
- デュアルスタック、トンネリング、NAT――IPv6とIPv4の共存方法
- ぶいろく? ぶいしっくす?――初心者でも分かる「IPv6」の基礎
- 至高のネットワークアドレッシング方式学習法
- 究極の入門 プライベートIPアドレスとパブリックIPアドレス
- 超入門 ネットワークケーブルの種類と配線方式の違い
- ネットワークデバイス(ルーター、スイッチ、ブリッジ、ハブなど)の目的と機能 基礎の基礎
- 新人ネットワークエンジニアがまとめたTCP/IPプロトコルスタックとOSI参照モデルの基礎知識
- CCENT/CCNA取得を目指す皆さんへ
筆者プロフィール 齋藤貴幸
ドヴァ ICTソリューション統轄本部 デベロップメント&オペレーショングループ 2部
情報系専門学校の教員を12年勤めた後に同社へ入社、エンジニアへ転向。沖縄県と首都圏を中心にネットワーク構築業務に携わる。また、シスコ・ネットワーキングアカデミー認定インストラクタートレーナーとして、アカデミー参加校のインストラクターを指導している。炭水化物をこよなく愛する男。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
CCENT/CCNA 試験対策 2015年版(25):標準ACL、拡張ACL、番号付きACL、名前付きACL――ACLの基礎知識と分類方法
シスコの認定資格「CCENT/CCNA」のポイントを学ぶシリーズ。今回は、ACLの種類、2種類の分別方法、ワイルドカードマスクなどを解説しますCCENT/CCNA 試験対策 2015年版(14):ルーター設定を行うためのCLIの設定と活用方法
今回は「基本的なルーター設定を行うためのCLIの設定と活用方法の確認」について学習します