助け合いフォーラム

LPIC

LPIC Lv2-202(Ver4.5)
問題ID : 9477
問題を開く
以下のようにsquid.confを設定したとき、正しく説明しているものはどれか。(2つ選択) acl all src 0.0.0.0/0.0.0.0 acl localmembers src 192.168.10.0/255.255.255.0 acl SSL port 443 acl OK_port port 80 443 acl CONNECT method CONNECT...

この問題はプレミアムコンテンツです。

上に戻る

どこを誤解しているでしょうか。

公開日 2023/11/24

=================
http_access allow localmembers OK_port
http_access deny !OK_port
:

192.168.10.0/24を宛先とするクライアント=localmelmbersと理解しているのですが、ACLの1行目はAND条件なのでlocalmembersの内OK_portの条件に一致する一部のlocalmembersのみが許可されたと理解しました。確かに全てのlocalmembersがACLで制限する以前にOK_portを宛先としているという可能性は否定しませんが、localmemberは全て送信先がOK_portであるという前提が問題文中になければ別解があり得るように思えてしまいます。どこか問題文を誤解しているのでしょうか。悩みすぎて正常な判断ができなくなっているような気がします。甘えてしまい申し訳ありませんがどなたかコメント頂けないでしょうか?
※別解は単一回答「標準のFTPポートを使った通信はできない」となります。

2023/11/25 11:01

微妙な日本語の解釈の問題ですね。
「192.168.10.0のクライアントは時間制限なしにアクセスできる」を
(A)「192.168.10.0のクライアントは、どのようなポートに対しても、時間制限なしにアクセスできる」
と解釈すれば×ですが、
(B)「192.168.10.0のクライアントがアクセスできるかどうかに時間制限はない。ポート制限はあるが、今ポートの話はしていない。」
と解釈すれば○ですよね。chisto28さんは前者と解釈したようですが、出題者は後者のつもりでの出題です。

解釈(A)が絶対ないかと言われると否定は難しいのですが、私には解釈(B)のほうが自然に感じられます。またPing-t ではできませんが、本番の試験では英語に切り替えて文の論理構造を確認してみるのもよいと思います。

また本質的ではないですが実践的には、問題文に「正しいものを全て選べ。」とあるので、「正解は2個以上ありそうだな」という点からも解釈(A)では正解が1個だけになるので解釈(B)がよさそうだという感じはします。


コメント

c chisto28

2023/11/25 13:46

回答ありがとうございます。 日本語の問題、と言えないこともないかもしれませんが、論理学的な前提条件の想定に個々人でばらつきが出てしまうのがむしろ問題と思いました。← ※実際に環境を作ってテストし確信を得たわけではないので小声。 >(B)「192.168.10.0のクライアントがアクセスできるかどうかに時間制限はない。ポート制限はあるが、今ポートの話はしていない。」 まさにその点が引っかかっており、 設題のhttp_accessの最終行に注目すると >http_access allow eigyobi 最終行まで条件にマッチしなかった全てのクライアントについて「eigyobi=月~金の9:00-18:00」という時間制限がかかります。 出題内容からは一行目で80番ポートと443番ポートが宛先になっているlocalmemberは除外されているとの認識ですが、それ以外のlocalmembersの内最終行の一つ手前まで該当しなかったクライアントには時間制限がかかると解釈し頭を抱えていました。

c chisto28

2023/11/25 14:18

自己解決しました。 >http_access deny !OK_port 2行目で残りのlocalmembersが全て評価されて弾かれ、最終行で評価されることはないので時間制限はうけない、という解釈ですね。やっとスッキリしました。 tnishita2さん、コメントありがとうございました。

t tnishita2

2023/11/25 19:45

説明ありがとうございます。 私が質問の意味を正しく理解できておらず、ずれた回答をしてしまい失礼しました。 解決して何よりです。

c chisto28

2023/11/25 22:24

こちらこそ整理した内容でご質問するべきでした。申し訳ないです。あまり夜遅くまで悩まない、ベン図を書く、に加え今回の反省といたします。それはそうと、こちらに質問したのがきっかけで最初から設題内容を見直すことができました。お世話になりました。

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?