7月29日(月)1コマ目
今日、やったこと [確認テスト]ネットワーク接続機器 ファイアウォール 今日のホワイトボード ファイアウォールとは 通常、インターネットとLANの間に設置し、インターネットからLANへのパケットをチェックする。あらかじめフィルタリングルールを作っておき、通過するパケットをルールに従って処理する。 図 ファイアウォール 基本情報レベルでのファイアウォール 基本情報レベルでのファイアウォールはフィルタリングルールを IPヘッダの宛先・送信元IPアドレス TCP、UDPヘッダの宛先・送信元ポート番号 と使い、 インターネット側->LAN側 LAN側->インターネット側 の両方向で作成するケースが多い。 〇フィルタリングルールのチェック 上から順にチェックしていく。条件が一致するルールのアクション(許可、破棄)を行い、それ以降のルールはチェックしない。 〇送信元・宛先IPアドレスが192.168.10.10/32 /32なので、32ビット目までが/左側(192.168.10.10)と一致するPCが対象。IPアドレスは32ビット長なので、IPアドレスが192.168.10.10のPCが対象になる。 〇送信元・宛先IPアドレスが192.168.10.0/24 /24なので、24ビット目までが/左側(192.168.10.0)と一致するPCが対象。IPアドレスが192.168.10.xxのPCが対象になる。 図 フィルタリングルールの例 練習問題 問1 簡単なフィルタリングルール作成の問題。 問題文を読めばできる。 図 [ファイアウォール]練習問題 問1 問2 問1と同じ。 図 [ファイアウォール]練習問題 問2 問3 条件が一致するフィルタリングルールを探す問題。 *の意味(要はチェックしない)と、上から順にチェックし、一致すればそれ以降はチェックしない(問題に書いてある)が分かればできる。 図 [ファイアウォール]練習問題 問3 DMZ ファイアウォールは接続されるネットワークを WAN(インターネット) LAN DMZ(DeMillitazized Zone) に分ける。 WAN(インターネット)は危険なPC等があるゾーン。 LANはF/Wが守るべきゾーンで、インターネットからの直接アクセスを拒否。 DMZはインターネットから直接アクセスを一部許可するゾーン。 ...