nnnnnomiさんの助け合いフォーラム投稿一覧
今週の20日に試験を申し込んだのですが、試験時間が140分となっていました。
今まで120分だったと思うのですが、問題が追加されたということなのでしょうか。
これまで受けられた方は申込後の試験のお知らせをメールで受け取ると思うのですが、試験時間は120分でしたでしょうか。
もしお分かりの方いらっしゃいましたら宜しくお願い致します。
頭を整理させていただきたく、ご教授いただけますと幸いです。
Q6で、スイッチのデフォルトゲートウェイを「192.168.1.94」で設定してください
とあるのですが、
PC-Aのデフォルトゲートウェイは「192.168.2.254」となっています。
この2つが別のネットワークに存在するアドレスである理由は何故かなと思いました。
理由は以下の2点でしょうか。
・PC-Aは物理ポートにアドレスを設定している
・スイッチには管理VLAN1の仮想IPアドレス「192.168.1.93/27」で
スイッチに関する仮想IPアドレスは「192.168.1.64/27」~「192.168.1.95/27」の
範囲内で作成するため
ルータのサブインターフェイス=
スイッチのデフォルトゲートウェイ
である「192.168.1.94」に設定している。
サブインターフェイスは複数のVLANがあるときに設定するイメージしかなかったのですが、
管理VLAN1のデフォルトゲートウェイもサブインターフェイス
なのでしょうか。
初歩的な質問かもしれません。
すみません、ご回答のほどよろしくお願いいたします。
こちらの問題の正解の解説につきまして、明確に理解したいため、質問させていただきます。
何卒よろしくお願いいたします。
untrustポートに接続された
例えば悪意のあるDHCPサーバになりすましたクライアントがあると仮定します。
(すみません、
自分で分かりやすくするために
"悪意のあるDHCPサーバになりすましたクライアント"としています。
"untrustポートに接続されたクライアント"と同じ意味です。)
正解のコマンドを実行すると、
スイッチのuntrustポートに接続された、
この悪意のあるクライアントのMACアドレスと、
この悪意のあるクライアントが送信したDHCPOFFERのMACアドレスが一致しているかを検証し、
一致していた場合は通す、
一致していなかった場合は通さない
ようにする。
という解釈で合っておりますでしょうか。
そもそもuntrustポートではDHCPOFFERや
DHCPACKは通さない
と学習したのですが、
正解のコマンドを実行すると、
一致していた場合は通すことになるのでしょうか。
※DHCPOFFERや
DHCPACKがuntrustポートにおいて、
門前払いでなくなるといったイメージの解釈で問題ないでしょうか。
すみません、解説を読んでよく理解できませんでした。
お忙しいところ申し訳ございませんが、どなたかご回答いただけますと幸いです。
解説の表にあります、
コントロールプレーンが変わる
コントロールプレーンの集中度
とはどうゆうことでしょうか。
変わるとは、何が変わって
集中度が分散というのは何が分散しているのでしょうか。
集中管理なしとはコントローラーが使えないということでしょうか??
理解ができなかったです。。すみません、どなたか分かる方よろしくお願いいたします。
お答えくださる方、何卒よろしくお願いいたします。
こちらの問題で、普通に考えてみるとallowed に入っているVLAN番号のVLANだけがトランクポートを通れるということかと思うのですが、
コマンドの下から5行目に
Pruning VLAN enabled 2-1001
とあったので、全て通れないのかなと思ったのですが、何か思い違いでしょうか。
すみませんがよろしくお願いいたします。
デバイス3333.3333.3333.3333はFa0/1にアクセスポートでつながっていると思うのですが、答えにFa0/1がないのはなぜでしょうか。
回答は、デバイス2222.2222.2222.2222がつながっているFa0/3となっています。すみませんが、どなたかわかる方いらっしゃいますでしょうか。