助け合いフォーラム

Cisco

CCNA(200-301)
問題ID : 7742
問題を開く
信頼境界にするのが望ましい機器はどれか(2つ選択)

この問題はプレミアムコンテンツです。

上に戻る

ファイアウォールが信頼境界として適切な場所ではないのはなぜですか?

公開日 2023/08/11

こんにちは。ご教示ください。
問題7742の信頼境界に関する問題で、ファイアウォールは不正解だったのですが、これはなぜでしょうか?
「その他の選択肢については信頼境界として適切な場所ではありません」との記載があるのみで理由がわかりませんでした。

よろしくお願いします。

2023/08/11 15:25

解説のここですかね。

信頼境界とは、QoS対象となるパケットがネットワークに入ってくるエッジ(端)のことをいいます。

ファイアウォールだと「ネットワークから出ていく直前」になってしまうので不適切、ということかなと思います。

「外から入ってくるやつは?」って話はあるかもしれませんが、その場合「外から入ってくる時に最初に接続されるのはルータやスイッチ」になると思いますのでので、そういう意味でもエッジとは言えないかなと思います。


コメント

t tenpua

2023/08/11 22:19

ありがとうございます! 境界=FWと思い込みすぎてQoSの解説がちゃんと理解できていませんでした!

この返信に対して
コメントを記入できます

2023/08/11 15:30

「信頼境界」をどう捉えるかの問題ですね。
ネットワークセキュリティにおけるもう少し広い意味での信頼されるエリアと信頼されないエリアとの境界を指すのであればファイアウォールも正解といっても良さそうですが、この問題の場合は違いそうです。

解説に「信頼境界とは、QoS対象となるパケットがネットワークに入ってくるエッジ(端)のことをいいます。」と書いてあります。
なのでこの問題文で言っている「信頼境界」はパケットの分類とマーキングを行う点のことなので、アクセススイッチとIP Phoneが正解になっているのだと思います。

分類とマーキングもサポートしている一部の高度なファイアウォールもありますが、ファイアウォールがQoSの分類とマーキングをメインで行う機器ではないということからアクセススイッチやIP Phoneがより適した選択肢ということだと思います。


コメント

t tenpua

2023/08/11 22:20

ありがとうございます! 境界=FWと思い込みすぎてQoSの解説がちゃんと理解できていませんでした!

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?