助け合いフォーラム
この問題はプレミアムコンテンツです。
ファイアウォールが信頼境界として適切な場所ではないのはなぜですか?
こんにちは。ご教示ください。
問題7742の信頼境界に関する問題で、ファイアウォールは不正解だったのですが、これはなぜでしょうか?
「その他の選択肢については信頼境界として適切な場所ではありません」との記載があるのみで理由がわかりませんでした。
よろしくお願いします。
解説のここですかね。
信頼境界とは、QoS対象となるパケットがネットワークに入ってくるエッジ(端)のことをいいます。
ファイアウォールだと「ネットワークから出ていく直前」になってしまうので不適切、ということかなと思います。
「外から入ってくるやつは?」って話はあるかもしれませんが、その場合「外から入ってくる時に最初に接続されるのはルータやスイッチ」になると思いますのでので、そういう意味でもエッジとは言えないかなと思います。
コメント
「信頼境界」をどう捉えるかの問題ですね。
ネットワークセキュリティにおけるもう少し広い意味での信頼されるエリアと信頼されないエリアとの境界を指すのであればファイアウォールも正解といっても良さそうですが、この問題の場合は違いそうです。
解説に「信頼境界とは、QoS対象となるパケットがネットワークに入ってくるエッジ(端)のことをいいます。」と書いてあります。
なのでこの問題文で言っている「信頼境界」はパケットの分類とマーキングを行う点のことなので、アクセススイッチとIP Phoneが正解になっているのだと思います。
分類とマーキングもサポートしている一部の高度なファイアウォールもありますが、ファイアウォールがQoSの分類とマーキングをメインで行う機器ではないということからアクセススイッチやIP Phoneがより適した選択肢ということだと思います。
コメント
この投稿に対して返信しませんか?
t tenpua
2023/08/11 22:19
ありがとうございます! 境界=FWと思い込みすぎてQoSの解説がちゃんと理解できていませんでした!