注目の書籍

好評発売中!

みるみるわかるネットワーク

大きなイラストや写真を用いたカラー記事でネットワークの仕組みを楽しく自然に学べます!

selfup

テクニカルエンジニア(ネットワーク)試験対策

日経NETWORK

IPsec

インターネットVPNの主役
IPsecを理解しよう

2006/10/13
出典:日経NETWORK 2006年8月号  140ページより
(記事は執筆時の情報に基づいており、現在では異なる場合があります)
長谷 和幸(ながたに かずゆき)
アイテック情報技術教育研究所 主席研究員

 今回,取り上げるテーマはIPsec(アイピーセック)*1である。インターネットVPNを構築するときによく使われる技術で,テクニカルエンジニア(ネットワーク)試験では毎年のように出題されている。今回は,平成17年度のテクニカルエンジニア(ネットワーク)試験の午後I問1に出題された問題にチャレンジしよう。

今日の問題
(平成17年のテクニカルエンジニア(ネットワーク)試験午後I問1から抜粋)

問 インターネットを利用したビデオ会議システムの構築に関する次の記述を読んで,設問1〜2に答えよ。

 R社は,東京に本社があり,全国に5か所の支社をもつシステム開発会社である。このたび,R社は,顧客である衣料販売会社のT社から在庫管理システムの開発を受注した。R社は開発に当たり,業務要件仕様書及び基本設計書の作成とT社への納品に対しての検収を行い,プログラムの開発は別会社に委託することにした。委託に当たっては,在庫管理システムの開発経験があるD社を選定した。D社のオフィスは札幌にある。R社は,D社との間で,システム開発時における基本設計書の説明や開発スケジュールの調整など,詳細な打合せを随時行えるように,インターネット接続によるビデオ会議システムを利用することにした。

 ビデオ会議システムの導入を担当することになったR社のS君は,ビデオ会議システムのサーバはNATが適用できないので,図Aに示すように,R社本社に新たにインターネット接続ネットワークを構築し,サーバをDMZに移設するとともに,D社札幌オフィスにはインターネット接続ネットワークに端末を導入することにした。

[画像のクリックで拡大表示]

 S君は,インターネットでの利用に当たり,ビデオ会議システムのサーバと端末間で発生する通信について調査を行った。調査で明らかになったビデオ会議システム用プロトコル及びポート番号を表Aに示す。また,R社本社のBBルータに設定するフィルタの設定内容を,表Bのように考えた。

 S君は,R社本社とD社札幌オフィス間をセキュアなネットワーク環境とするために,VPNを導入することにした。VPNは,VPN専用装置と,端末にインストールされたVPNクライアントソフトから構成される,リモートアクセス型とした。VPN専用装置を接続する箇所の候補として,図中の(1)〜(3)を検討した結果,(3)に接続することにした。

[画像のクリックで拡大表示]

 VPNの技術には,ネットワーク層の,データリンク層のなどがあるが,検討の結果,を採用した。のかぎ管理プロトコルには,があるが,S君は端末の利用者が今後増えていく可能性を考え,を拡張することで認証部分にワンタイムパスワードを使い,利用者単位の認証が可能なを採用した。にはトランスポートモードとトンネルモードの二つのモードがあるが,比較,検討した結果,トンネルモードとし,とTCPヘッダ及びデータを暗号化して,セキュリティを確保することにした。

設問1 本文中のに入れる適切な字句を解答群の中から選び,記号で答えよ。

設問2 本文中の下線で,VPN専用装置を(3)の箇所に接続した理由を,BBルータの運用とセキュリティの観点から,それぞれ25字以内で述べよ。

この問題を別ウインドウで表示


>>インターネットを安全に利用する
次ページ以降はITpro会員(無料)の方のみお読みいただけます。
会員の方は、 ログインしてご覧ください。
まだ会員でない方は、ぜひ登録(無料)していただき、ITproの豊富なコンテンツをご覧ください。

連載新着連載目次へ >>

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介