8月20日(水)1コマ目

今日、やったこと

  • [確認テスト]OSI基本参照モデル・ネットワーク接続機器
  • ファイアウォール

今日のホワイトボード

メディアコンバーター

メディアコンバーターはリピータの一種。

異なるメディア(電線と光ファイバなど)同士を接続して、信号の変換を行う。

図 メディアコンバーター


ファイアウォール

ソフトウェアとしてのファイアウォールとハードウェアとしてのファイアウォールがある。

授業で扱うのはハードウェアとしてのファイアウォール。

図 ファイアウォール

ファイアウォールの役割

一般的にインターネット(WAN:Wide Area Network)とLAN(Local Area Network)の間に設置。
あらかじめ決められたルールに従ってパケットをフィルタリング。
とくにインターネットからやってくる危険なパケットがLAN内に侵入しないようにフィルタリング。
図 ファイアウォールの設置場所

フィルタリングルール その1

ファイアウォールはパケットを「通過させる」、「破棄する」をフィルタリングルールに従って行う。
フィルタリングルールは下図のように行きのパケット、帰りのパケットと、往復でルールを設定する。
図 フィルタリングルール その1
※往復でルールを設定するのは基本情報の場合。現実のファイアウォールは行きのパケットだけ登録すれば、帰りのパケットのルールは登録しなくてよい。


フィルタリングルール その2

送信元IPアドレス、宛先IPアドレスを範囲で指定することもできる。

「192.168.10.0/24」なら、24ビット目までが192.168.10と一致すればOK。

図 フィルタリングルール その2

次回は

ファイアウォールのつづき



このブログの人気の投稿

6月11日(水)1コマ目

6月2日(月)1コマ目

7月16日(水)1コマ目