第1回 問題集(全般)
全120問 / すべての問題の解答・解説を無料で閲覧できます
CCNA-200-301 問題集 おすすめの使い方
目次
OSI参照モデルは全体で何階層に分かれているか。
解答・解説を見る
正解: C. C. 7階層
正解の根拠・詳細解説
OSI参照モデルは物理層・データリンク層・ネットワーク層・トランスポート層・セッション層・プレゼンテーション層・アプリケーション層の7階層で構成される。
OSI参照モデルのネットワーク層(Layer3)が主に担う役割はどれか。
解答・解説を見る
正解: C. C. IPアドレスによるパケットのルーティング
正解の根拠・詳細解説
ネットワーク層はIPアドレスを使用して異なるネットワーク間でパケットを転送するルーティング機能を担う。
TCP/IPモデルにおいて、OSI参照モデルのデータリンク層と物理層に相当する層はどれか。
解答・解説を見る
正解: D. D. ネットワークアクセス層
正解の根拠・詳細解説
TCP/IPモデルは4階層(ネットワークアクセス層・インターネット層・トランスポート層・アプリケーション層)で構成され、ネットワークアクセス層がOSIのデータリンク層・物理層に相当する。
プライベートIPv4アドレスの範囲として正しいものはどれか(RFC1918)。
解答・解説を見る
正解: B. B. 10.0.0.0/8
正解の根拠・詳細解説
RFC1918で定義されたプライベートアドレスは10.0.0.0/8、172.16.0.0/12、192.168.0.0/16の3つ。10.0.0.0/8はクラスA相当の大規模プライベートレンジ。
サブネットマスク255.255.255.0(/24)のネットワークで使用可能なホストアドレス数はいくつか。
解答・解説を見る
正解: A. A. 254
正解の根拠・詳細解説
/24では32-24=8ビットがホスト部となり2の8乗=256アドレスのうち、ネットワークアドレスとブロードキャストアドレスを除いた254個が使用可能。
IPアドレス172.16.5.10/20が属するネットワークアドレスはどれか。
解答・解説を見る
正解: A. A. 172.16.0.0
正解の根拠・詳細解説
/20のサブネットマスクは255.255.240.0で、第3オクテットは16刻みのブロック(0〜15,16〜31,32〜47…)に分割される。5は0〜15の範囲に含まれるため、ネットワークアドレスは172.16.0.0/20となる。
クラスフルアドレッシングにおいて、クラスCのデフォルトサブネットマスクはどれか。
解答・解説を見る
正解: C. C. 255.255.255.0
正解の根拠・詳細解説
クラスCはネットワーク部が24ビットのため、デフォルトサブネットマスクは255.255.255.0(/24)。
ホストが自身の所属しないネットワーク宛にパケットを送信する際、最初に転送する先はどこか。
解答・解説を見る
正解: B. B. デフォルトゲートウェイ
正解の根拠・詳細解説
異なるネットワーク宛の通信は、まずデフォルトゲートウェイ(通常はルータのインターフェース)に転送される。
IPv4ネットワークにおいてIPアドレスからMACアドレスを解決するプロトコルはどれか。
解答・解説を見る
正解: A. A. ARP
正解の根拠・詳細解説
ARP(Address Resolution Protocol)は同一セグメント内でIPアドレスに対応するMACアドレスを解決するために使用される。
IPv6アドレスの長さは何ビットか。
解答・解説を見る
正解: C. C. 128ビット
正解の根拠・詳細解説
IPv4の32ビットに対し、IPv6は128ビットのアドレス空間を持つ。
IPv6のリンクローカルアドレスのプレフィックスとして正しいものはどれか。
解答・解説を見る
正解: A. A. fe80::/10
正解の根拠・詳細解説
リンクローカルアドレスはfe80::/10で、同一リンク内のみで有効なアドレス。ff00::/8はマルチキャスト、::1/128はループバックアドレス。
IPv6アドレス2001:0db8:0000:0000:0000:0000:0000:0001を省略表記した場合、正しいものはどれか。
解答・解説を見る
正解: A. A. 2001:db8::1
正解の根拠・詳細解説
連続するゼロのブロックは「::」で1回だけ省略でき、各ブロックの先頭ゼロも省略できるため2001:db8::1となる。
カテゴリ6(Cat6)UTPケーブルが10Gbpsの通信をサポートできる最大距離はどれか。
解答・解説を見る
正解: B. B. 37〜55メートル
正解の根拠・詳細解説
Cat6ケーブルは10GBASE-Tで37〜55メートル程度までが目安。100メートルの距離まで安定して10Gbpsを通すにはCat6a以上が推奨される。
スイッチ同士を接続する際に従来使用されてきたケーブルの種類はどれか(Auto-MDIX非対応機器の場合)。
解答・解説を見る
正解: B. B. クロスケーブル
正解の根拠・詳細解説
同種のデバイス(スイッチ同士、PC同士)を接続する場合は伝統的にクロスケーブルが必要だったが、現在の多くの機器はAuto-MDIXにより自動判別する。
シングルモード光ファイバの特徴として正しいものはどれか。
解答・解説を見る
正解: B. B. コア径が細く長距離伝送に優れる
正解の根拠・詳細解説
シングルモードファイバはコア径が細く(約9μm)、長距離・高速通信に適している。マルチモードはコア径が太く比較的短距離向け。
イーサネットケーブルで一般的に使用されるコネクタはどれか。
解答・解説を見る
正解: B. B. RJ-45
正解の根拠・詳細解説
RJ-45はツイストペアケーブル(UTP/STP)用のコネクタ。RJ-11は電話線用、SC・LCは光ファイバ用コネクタ。
レイヤ2スイッチがMACアドレステーブルを構築する仕組みとして正しいものはどれか。
解答・解説を見る
正解: A. A. 受信フレームの送信元MACアドレスを学習する
正解の根拠・詳細解説
スイッチは受信したフレームの送信元MACアドレスとポート番号を関連付けてMACアドレステーブルに学習し、以降の転送に利用する。
スイッチがMACアドレステーブルに該当エントリがないフレームを受信した場合の動作はどれか。
解答・解説を見る
正解: B. B. 受信ポート以外の全ポートにフラッディングする
正解の根拠・詳細解説
宛先MACアドレスが不明な場合、スイッチは受信ポート以外の全ポートにフレームをフラッディング(unknown unicast flooding)する。
ルータの主な機能として最も適切なものはどれか。
解答・解説を見る
正解: B. B. 異なるネットワーク間でのパケットのルーティング
正解の根拠・詳細解説
ルータはIPアドレスに基づき異なるネットワーク間でパケットを中継・転送する役割を持つ。
無線LANアクセスポイント(AP)の主な役割として正しいものはどれか。
解答・解説を見る
正解: B. B. 無線クライアントを有線ネットワークに接続する
正解の根拠・詳細解説
アクセスポイントは無線クライアント端末を有線ネットワークに橋渡し(ブリッジ)する役割を持つ。
スタートポロジの特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 全デバイスが中央のデバイス(スイッチ等)に接続される
正解の根拠・詳細解説
スタートポロジでは各デバイスが中央のハブ/スイッチに個別に接続され、現在の企業ネットワークで最も一般的な構成。
データセンターで広く採用されているスパイン・リーフアーキテクチャの特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 全リーフスイッチが全スパインスイッチに接続され、東西トラフィックの遅延を均一化する
正解の根拠・詳細解説
スパイン・リーフ構成では全リーフスイッチが全スパインスイッチに接続され、ホップ数が均一になり予測可能な低遅延を実現する。
クラウドサービスモデルのうち、OS・ミドルウェアまでをプロバイダが管理し、利用者はアプリケーション開発に専念できるモデルはどれか。
解答・解説を見る
正解: B. B. PaaS
正解の根拠・詳細解説
PaaS(Platform as a Service)はOSやミドルウェアまでをプロバイダが管理し、利用者はアプリケーション開発・実行環境のみを利用する。
オンプレミス環境と比較したクラウド環境の一般的な利点として最も適切なものはどれか。
解答・解説を見る
正解: A. A. 初期投資なしで迅速にリソースを拡張できる
正解の根拠・詳細解説
クラウドの本質は、物理サーバーやスイッチを事前に購入して設置する代わりに、事業者が用意した共有インフラから必要な分だけを即座に借りる点にあります。オンプレミスではピーク需要を見越した設備を初期投資(CapEx)として先に用意する必要があり、需要を読み違えれば過剰投資か能力不足のどちらかになります。クラウドでは仮想マシンやストレージをポータルやAPI経由で数分のうちに追加・削除でき、使った分だけを運用費(OpEx)として支払うオンデマンド・セルフサービスと弾力性が得られます。一方で、データセンターの物理的なセキュリティやハードウェア管理は事業者の責任範囲となるため、自社で完全に管理できるわけではなく、どこまでが利用者の責任かを理解する責任共有モデルの考え方が必要です。またクラウドへの通信はWANやインターネットを経由するため遅延がゼロになることはなく、接続が不要になるどころか、回線の品質と冗長性の設計がこれまで以上に重要になります。
VLAN(Virtual LAN)を使用する主な目的として正しいものはどれか。
解答・解説を見る
正解: A. A. 物理スイッチ1台を複数の論理的なブロードキャストドメインに分割する
正解の根拠・詳細解説
VLANは1台の物理スイッチを複数の論理的なブロードキャストドメインに分割し、部署やセキュリティ要件に応じてネットワークを分離できる。
デフォルトで全VLANのトラフィックが流れるよう設定されているスイッチポートの種類はどれか。
解答・解説を見る
正解: B. B. トランクポート
正解の根拠・詳細解説
トランクポートは複数のVLANのトラフィックを1本のリンクで伝送するためのポートで、IEEE802.1Qタグを使用して各フレームがどのVLANに属するか識別する。
IEEE802.1Qタグ付きフレームに含まれる情報として正しいものはどれか。
解答・解説を見る
正解: B. B. VLAN ID
正解の根拠・詳細解説
802.1Qタグにはフレームが所属するVLAN IDが格納され、トランクリンクを通過する際に各VLANを識別するために使用される。
スイッチのネイティブVLANの役割として正しいものはどれか。
解答・解説を見る
正解: A. A. タグ付けされずにトランクリンクを通過するVLAN
正解の根拠・詳細解説
ネイティブVLANはトランクリンク上で802.1Qタグを付けずに伝送されるVLANで、両端のスイッチで一致させる必要がある(デフォルトはVLAN1だが変更可能)。
スパニングツリープロトコル(STP)の主な目的は何か。
解答・解説を見る
正解: B. B. レイヤ2ネットワークにおけるループを防止する
正解の根拠・詳細解説
STPは冗長なレイヤ2リンクが存在する環境でブロードキャストストームやMACアドレステーブルの不安定化を引き起こすループを防止するために、論理的に一部のポートをブロッキング状態にする。
RSTP(Rapid STP, IEEE802.1w)が従来のSTP(802.1D)と比較して優れている点はどれか。
解答・解説を見る
正解: A. A. 収束時間が大幅に短い
正解の根拠・詳細解説
RSTPは従来のSTPの30〜50秒程度の収束時間を数秒程度に大幅に短縮した規格である。
PortFast機能の目的として正しいものはどれか。
解答・解説を見る
正解: B. B. エンドホスト接続ポートでSTPの待機状態を省略し即座にフォワーディング状態にする
正解の根拠・詳細解説
PortFastはPCなど末端ホストが接続される(スイッチを介さない)ポートに設定し、STPのListening/Learning状態を待たずに即座にフォワーディング状態へ移行させる機能。
BPDU Guard機能が動作するきっかけとして正しいものはどれか。
解答・解説を見る
正解: A. A. PortFast設定ポートでBPDUを受信した場合
正解の根拠・詳細解説
BPDU Guardは、PortFastを有効にしたエンドホスト用ポートで予期せずBPDUを受信した場合(不正なスイッチ接続等)、そのポートをerr-disable状態にしてループや不正なトポロジ変更を防ぐ。
EtherChannel(リンクアグリゲーション)を構成する主な利点として正しいものはどれか。
解答・解説を見る
正解: A. A. 複数の物理リンクを論理的に束ねて帯域を増加させ冗長性を持たせる
正解の根拠・詳細解説
EtherChannelは複数の物理リンクを1つの論理リンクとして束ね、帯域の拡大と冗長性(リンク障害時の自動フェイルオーバー)を実現する。
EtherChannelのネゴシエーションに使用される標準プロトコルはどれか。
解答・解説を見る
正解: A. A. LACP(IEEE802.3ad)
正解の根拠・詳細解説
LACP(Link Aggregation Control Protocol)はIEEE802.3adで標準化されたEtherChannelのネゴシエーションプロトコル。Cisco独自のPAgPも存在する。
CDP(Cisco Discovery Protocol)の特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. Cisco独自のレイヤ2探索プロトコルで、隣接デバイス情報を収集できる
正解の根拠・詳細解説
CDPはCisco独自のレイヤ2プロトコルで、直接接続された隣接Ciscoデバイスのデバイス名・プラットフォーム・ポート情報などを収集できる。
LLDP(Link Layer Discovery Protocol)の特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. ベンダー中立の標準化されたレイヤ2探索プロトコルである
正解の根拠・詳細解説
LLDP(IEEE802.1AB)はCDPと同様の機能を提供するベンダー中立の標準プロトコルで、異なるベンダーの機器間でも相互運用できる。
無線LANにおいてAP(アクセスポイント)を集中管理する役割を持つコンポーネントはどれか。
解答・解説を見る
正解: A. A. WLC(Wireless LAN Controller)
正解の根拠・詳細解説
WLC(無線LANコントローラ)は複数のAPを集中管理し、設定の一元化・ローミング制御・RFリソース管理などを行う。
SSID(Service Set Identifier)の役割として正しいものはどれか。
解答・解説を見る
正解: A. A. 無線ネットワークを識別する名前
正解の根拠・詳細解説
SSIDは無線LANネットワークを識別するための名前であり、クライアントが接続先のネットワークを選択する際に使用される。
自律(Autonomous)APと比較した軽量(Lightweight)APの特徴として正しいものはどれか。
解答・解説を見る
正解: B. B. WLCに制御プレーンを依存し、集中管理に適している
正解の根拠・詳細解説
軽量APはCAPWAPプロトコルを使ってWLCと通信し、制御プレーンの大部分をWLCに委ねる構成のため、大規模環境での集中管理に適している。
WPA2-Personalにおける認証方式として正しいものはどれか。
解答・解説を見る
正解: A. A. 事前共有鍵(PSK)を使用したパスフレーズ認証
正解の根拠・詳細解説
WPA2-Personal(WPA2-PSK)は全クライアントが共通の事前共有鍵(パスフレーズ)を使用して認証・暗号化を行う方式。企業向けはWPA2-Enterprise(802.1X)を使用する。
WPA3が従来のWPA2と比較して強化したセキュリティ機能として正しいものはどれか。
解答・解説を見る
正解: A. A. SAE(Simultaneous Authentication of Equals)によるより強固なハンドシェイク
正解の根拠・詳細解説
WPA3はSAEというより安全な鍵交換方式を採用し、オフライン辞書攻撃への耐性を強化している。
2.4GHz帯と比較した5GHz帯無線LANの一般的な特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 利用可能チャネル数が多く電波干渉が少ないが到達距離は短い傾向がある
正解の根拠・詳細解説
5GHz帯は利用可能チャネルが多く干渉が少ない一方、波長の特性上、障害物の透過性が低く到達距離は2.4GHz帯より短くなる傾向がある。
スイッチポートでVLAN設定を確認するCisco IOSコマンドとして正しいものはどれか。
解答・解説を見る
正解: A. A. show vlan brief
正解の根拠・詳細解説
show vlan briefコマンドで、スイッチに設定されているVLANの一覧と各VLANに割り当てられたポートを確認できる。
トランクポートの状態をCisco IOSで確認するコマンドはどれか。
解答・解説を見る
正解: A. A. show interfaces trunk
正解の根拠・詳細解説
show interfaces trunkコマンドでトランクとして動作しているポート、ネイティブVLAN、許可VLANリストなどを確認できる。
スイッチのポートにアクセスVLANを割り当てるグローバルコンフィグレーションモードのコマンドとして正しいものはどれか。
解答・解説を見る
正解: A. A. switchport access vlan 10
正解の根拠・詳細解説
switchport access vlan 10は対象のインターフェースコンフィグレーションモードで実行し、そのポートをVLAN10のアクセスポートとして設定するコマンド。
STPにおいて、ルートブリッジへの最短パスを持つポートの役割名として正しいものはどれか。
解答・解説を見る
正解: A. A. ルートポート
正解の根拠・詳細解説
ルートポートは各非ルートブリッジ上で、ルートブリッジへの最もコストの低いパスを提供する単一のポート。
EtherChannelの構成において、両端のスイッチでLACPのモードが正しく組み合わさっていない場合に発生する問題として正しいものはどれか。
解答・解説を見る
正解: A. A. EtherChannelが正常に確立されない
正解の根拠・詳細解説
LACPのモード(active/passive)が両端で適切に組み合わされていない場合(両端がpassiveなど)、EtherChannelのネゴシエーションが成立せず正常に確立されない。
無線LANにおいてクライアントが接続中のAPから別のAPへ切り替わる動作を指す用語はどれか。
解答・解説を見る
正解: A. A. ローミング
正解の根拠・詳細解説
ローミングは、無線クライアントが移動して接続中のアクセスポイントの信号が弱くなったときに、より条件の良い別のAPへ接続を切り替える動作です。切り替えの判断はAPではなくクライアント側が受信信号強度などを基準に行い、自ら再アソシエーションを開始します。切れ目なく見せるには、隣接するAPが同じSSIDを持ち、同じVLANとサブネットに属している必要があります。異なるサブネットにまたがるとIPアドレスが変わり、通信中のセッションが切断されてしまいます。またAPを密に並べる際に同じチャネルを使うと電波干渉が起きるため、2.4GHz帯では1・6・11のように重ならないチャネルを配置し、カバレッジを適度に重ねる設計が求められます。企業環境では無線LANコントローラーが複数のAPを集中管理し、認証情報を引き継ぐことで切り替え時間を短縮します。フェイルオーバーは機器や経路の障害時に予備系へ切り替える冗長化の概念で、移動に伴う接続先の変更を指すローミングとは別物です。
ルーティングテーブルに含まれる情報として正しいものはどれか。
解答・解説を見る
正解: A. A. 宛先ネットワーク、アドミニストレーティブディスタンス、メトリック、ネクストホップ
正解の根拠・詳細解説
ルーティングテーブルには宛先ネットワーク、アドミニストレーティブディスタンス(AD)、メトリック、ネクストホップ(出口インターフェースまたは次のルータのIP)などの情報が含まれる。
複数のルーティングプロトコルから同じ宛先への情報を受け取った場合、ルータが採用するルートを決定する最初の基準は何か。
解答・解説を見る
正解: B. B. アドミニストレーティブディスタンス(AD)の低さ
正解の根拠・詳細解説
異なるルーティングプロトコル間で同じ宛先への情報がある場合、まずAD(信頼性の指標)が最も低いものが優先される。同じプロトコル内で複数のパスがある場合はメトリックで比較される。
直接接続されたルートのデフォルトのアドミニストレーティブディスタンスはどれか。
解答・解説を見る
正解: A. A. 0
正解の根拠・詳細解説
直接接続されたルート(Connected)のADは0で、最も信頼性が高いとみなされる。静的ルートはAD1、OSPFはAD110が標準。
静的ルートのデフォルトのアドミニストレーティブディスタンスはどれか。
解答・解説を見る
正解: B. B. 1
正解の根拠・詳細解説
静的ルートのデフォルトADは1で、直接接続ルート(AD0)に次いで信頼性が高いとみなされる。
OSPFのデフォルトのアドミニストレーティブディスタンスはどれか。
解答・解説を見る
正解: C. C. 110
正解の根拠・詳細解説
OSPFのデフォルトADは110。EIGRPの内部ルートは90、RIPは120である。
ルータが宛先IPアドレスに対して複数の候補ルートを持つ場合、最終的にどの基準で1つのルートを選択するか。
解答・解説を見る
正解: A. A. 最長プレフィックスマッチ(より具体的なサブネット)を優先する
正解の根拠・詳細解説
ルータは宛先に最も一致する(プレフィックス長が最長の)ルートを優先して選択する(longest prefix match)。
静的ルートをコンフィグレーションするCisco IOSコマンドの正しい形式はどれか。
解答・解説を見る
正解: A. A. ip route 192.168.10.0 255.255.255.0 10.1.1.1
正解の根拠・詳細解説
静的ルートはグローバルコンフィグレーションモードで「ip route 宛先ネットワーク サブネットマスク ネクストホップ」の形式で設定する。
デフォルトルート(すべての宛先に一致する経路)を表すネットワークアドレスとサブネットマスクの組み合わせはどれか。
解答・解説を見る
正解: A. A. 0.0.0.0 0.0.0.0
正解の根拠・詳細解説
デフォルトルートは0.0.0.0 0.0.0.0で表され、他のどのルートにもマッチしないすべてのトラフィックを転送する際に使用される。
フローティングスタティックルートの特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 通常のルートよりADを高く設定し、メインルート障害時のバックアップとして機能する
正解の根拠・詳細解説
フローティングスタティックルートは意図的にADを高く設定(例:静的ルートのデフォルト1より大きい値)し、通常時は使用されず、プライマリルートが障害になった際のバックアップとして機能する。
OSPFが使用するメトリックの基本的な計算根拠となるものはどれか。
解答・解説を見る
正解: B. B. 帯域幅に基づくコスト
正解の根拠・詳細解説
OSPFのコストはインターフェースの帯域幅に基づいて計算される(基準帯域幅÷インターフェース帯域幅)。帯域幅が大きいほどコストは低くなる。
OSPFルータが正しく隣接関係(Adjacency)を確立するために両ルータ間で一致させる必要がない項目はどれか。
解答・解説を見る
正解: D. D. ルータID(Router ID)
正解の根拠・詳細解説
ルータIDは各ルータが個別に持つ識別子で、隣接関係の両端で一致させる必要はない。むしろ重複してはならない。エリアID、ハロー/デッドインターバル、認証設定は一致が必要。
OSPFのルータIDが明示的に設定されていない場合、どのように決定されるか。
解答・解説を見る
正解: A. A. 最も高いIPアドレスを持つアクティブなループバックインターフェースのIP(なければ最も高い物理インターフェースのIP)
正解の根拠・詳細解説
ルータIDが手動設定されていない場合、OSPFはアクティブなループバックインターフェースの中で最も高いIPアドレスを優先的に選択し、なければ物理インターフェースの中で最も高いIPアドレスを使用する。
マルチアクセスネットワーク(イーサネット等)でOSPFが選出するDR(Designated Router)の目的は何か。
解答・解説を見る
正解: A. A. LSAのフラッディングを効率化し隣接関係の数を削減する
正解の根拠・詳細解説
DRはマルチアクセスネットワーク上でLSAの交換を集中管理し、全ルータがフルメッシュで隣接関係を結ぶ必要をなくして効率化する役割を持つ。
OSPFのDR選出においてプライオリティが同じ場合、次にどの基準が使われるか。
解答・解説を見る
正解: A. A. 最も高いルータID
正解の根拠・詳細解説
プライオリティが同値の場合、最も高いルータIDを持つルータがDRとして選出される。プライオリティ0のルータはDR/BDRの候補から除外される。
単一エリア構成のOSPFv2において、エリアIDとして一般的に使用される値はどれか。
解答・解説を見る
正解: A. A. エリア0(バックボーンエリア)
正解の根拠・詳細解説
単一エリア構成では通常エリア0(バックボーンエリア)を使用するのが一般的だが、技術的には他の番号でも単一エリアとして機能する。
OSPFv2のネイバー状態のうち、ルータ同士がLSDB(Link State Database)の完全な同期を完了した状態を表すものはどれか。
解答・解説を見る
正解: C. C. Full
正解の根拠・詳細解説
Fullステートはネイバー間でLSDBが完全に同期し、隣接関係(Adjacency)が確立された状態を示す最終的な安定状態。
OSPFの設定でルータをエリア0に参加させる際のコンフィグレーションコマンドの一部として正しいものはどれか。
解答・解説を見る
正解: A. A. network 10.0.0.0 0.0.0.255 area 0
正解の根拠・詳細解説
router ospf [プロセスID]サブモード内で「network ネットワークアドレス ワイルドカードマスク area エリア番号」の形式でインターフェースをOSPFエリアに割り当てる。
OSPFにおいてpassive-interfaceコマンドを設定する主な目的は何か。
解答・解説を見る
正解: A. A. 指定インターフェースでHelloパケットの送受信を停止しつつそのネットワークをOSPFに広告する
正解の根拠・詳細解説
passive-interfaceはそのインターフェース上でOSPF Helloパケットの送受信を停止する(ネイバー関係を結ばない)が、そのインターフェースのネットワークは引き続きLSAとして広告される。これによりエンドユーザー側ネットワークへの不要なOSPF通信を防げる。
ファーストホップ冗長プロトコル(FHRP)の主な目的は何か。
解答・解説を見る
正解: A. A. デフォルトゲートウェイの冗長性を提供する
正解の根拠・詳細解説
FHRP(First Hop Redundancy Protocol)は複数のルータで仮想的なデフォルトゲートウェイを共有し、1台が障害になっても他のルータが自動的に引き継ぐことでゲートウェイの冗長性を提供する。
HSRP(Hot Standby Router Protocol)において、通常時にトラフィックを転送する役割のルータの状態名はどれか。
解答・解説を見る
正解: A. A. Active
正解の根拠・詳細解説
HSRPではActive状態のルータが仮想IPアドレス宛のトラフィックを実際に転送する。Standby状態のルータはActiveルータの障害時に引き継ぐ準備をしている。
VRRP(Virtual Router Redundancy Protocol)がHSRPと異なる点として正しいものはどれか。
解答・解説を見る
正解: A. A. VRRPは業界標準プロトコル(RFC)であり、ベンダー中立である
正解の根拠・詳細解説
VRRPはIETFで標準化されたベンダー中立のプロトコルで、複数ベンダーの機器間で相互運用が可能。HSRPはCisco独自プロトコル。
HSRPのActiveルータがダウンした場合、デフォルトでどのルータが新たにActiveルータとなるか。
解答・解説を見る
正解: A. A. 最も高いHSRPプライオリティを持つStandbyルータ
正解の根拠・詳細解説
Activeルータがダウンした場合、最も高いプライオリティを持つStandbyルータが自動的に新たなActiveルータとなり、仮想IP/MACアドレスを引き継ぐ。
OSPFのコスト計算において、デフォルトの基準帯域幅(reference bandwidth)はどれか(Cisco IOSデフォルト)。
解答・解説を見る
正解: B. B. 100 Mbps
正解の根拠・詳細解説
Cisco IOSのデフォルトでは基準帯域幅は100Mbpsで、コスト=基準帯域幅÷インターフェース帯域幅で計算される(小数点以下は切り捨て、最小値1)。
ルータの設定でshow ip routeコマンドの出力に表示される「C」というコードが意味するものはどれか。
解答・解説を見る
正解: A. A. 直接接続されたルート(Connected)
正解の根拠・詳細解説
show ip routeの出力では各ルート種別がコードで表示され、「C」は直接接続(Connected)、「S」はスタティック、「O」はOSPF、「B」はBGPを示す。
ルーティングプロトコルにおいて、ディスタンスベクター型プロトコルの代表例として正しいものはどれか。
解答・解説を見る
正解: A. A. RIP
正解の根拠・詳細解説
RIP(Routing Information Protocol)はホップ数をメトリックとするディスタンスベクター型ルーティングプロトコルの代表例。OSPFはリンクステート型、BGPはパスベクター型。
OSPFのようなリンクステート型ルーティングプロトコルの特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 各ルータがネットワーク全体のトポロジ情報を持ち、最短パスを独自に計算する
正解の根拠・詳細解説
リンクステート型プロトコル(OSPF等)は各ルータがLSAを交換してネットワーク全体のトポロジデータベースを構築し、SPFアルゴリズムで最短パスを独自に計算する。
複数の静的ルートで同じ宛先への異なるパスが設定され、ADが同じ値の場合の動作として正しいものはどれか。
解答・解説を見る
正解: A. A. 等コストロードバランシングが行われる場合がある
正解の根拠・詳細解説
同じ宛先に対して同じADかつ同じメトリックを持つ複数のルートが存在する場合、ルータはそれらの間で等コストロードバランシングを行うことができる。
OSPFエリア間でのルーティング情報を扱うエリアのうち、すべての非バックボーンエリアが必ず接続される必要があるエリアはどれか。
解答・解説を見る
正解: A. A. エリア0(バックボーンエリア)
正解の根拠・詳細解説
OSPFのマルチエリア構成では、すべての非バックボーンエリアはエリア0(バックボーンエリア)に直接接続される必要がある(仮想リンクを除く)。
ルータのインターフェースがOSPFのHelloパケットを送受信する際に使用するデフォルトのタイマー(イーサネット等のブロードキャストネットワーク)はどれか。
解答・解説を見る
正解: A. A. 10秒
正解の根拠・詳細解説
ブロードキャスト/ポイントツーポイントネットワークでのOSPFのデフォルトHelloインターバルは10秒、Deadインターバルはその4倍の40秒。
管理者がshow ip ospf neighborコマンドを実行する主な目的はどれか。
解答・解説を見る
正解: A. A. OSPFネイバーの状態とルータIDを確認する
正解の根拠・詳細解説
show ip ospf neighborは、そのルータが認識しているOSPF隣接ルータの一覧を、ネイバーのルータID、プライオリティ、ステート、デッドタイマーの残り時間、アドレス、接続インターフェースとともに表示します。OSPFはHelloパケットで隣接を確立し、状態はDown、Init、2-Way、ExStart、Exchange、Loading、Fullと進みます。ポイントツーポイント接続ではFull、ブロードキャストネットワークではDRおよびBDRとの間がFullになり、DROther同士は2-Wayで止まるのが正常です。この見分けがトラブルシューティングの起点になります。ExStartやExchangeで停滞する場合はインターフェースのMTU不一致、そもそも一覧に現れない場合はHelloおよびDeadインターバル、エリア番号、認証設定、サブネットマスクの不一致、インターフェースがpassiveに設定されている、といった原因を疑います。VLANの確認はshow vlan、STPのルートブリッジはshow spanning-treeと、目的ごとに使うコマンドが異なります。
NAT(Network Address Translation)の主な目的として正しいものはどれか。
解答・解説を見る
正解: A. A. プライベートIPアドレスをパブリックIPアドレスに変換しインターネット通信を可能にする
正解の根拠・詳細解説
NATはプライベートIPアドレスを使用する内部ネットワークの端末が、パブリックIPアドレスに変換されることでインターネットと通信できるようにする技術。
スタティックNATの特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 内部アドレスと外部アドレスが1対1で固定的にマッピングされる
正解の根拠・詳細解説
スタティックNATは特定の内部プライベートIPアドレスを特定の外部パブリックIPアドレスに固定的に1対1で対応させる方式で、サーバーへの外部アクセスなどに使用される。
PAT(Port Address Translation、NATオーバーロード)の特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 複数の内部ホストが1つのパブリックIPアドレスをポート番号で区別して共有する
正解の根拠・詳細解説
PATは複数の内部プライベートIPアドレスが、ポート番号の違いによって単一(または少数)のパブリックIPアドレスを共有して通信できるようにする方式で、家庭用ルータ等で広く使われている。
NTP(Network Time Protocol)の役割として正しいものはどれか。
解答・解説を見る
正解: A. A. ネットワーク機器間で時刻を同期する
正解の根拠・詳細解説
NTPはネットワーク機器のシステムクロックを正確な時刻源と同期させるためのプロトコルで、ログの時刻整合性やセキュリティ証明書の検証に重要。
DHCPの主な役割として正しいものはどれか。
解答・解説を見る
正解: A. A. クライアントにIPアドレス・サブネットマスク・デフォルトゲートウェイ等を自動的に割り当てる
正解の根拠・詳細解説
DHCP(Dynamic Host Configuration Protocol)はクライアントにIPアドレス、サブネットマスク、デフォルトゲートウェイ、DNSサーバーアドレスなどを動的に割り当てるプロトコル。
DNS(Domain Name System)の役割として正しいものはどれか。
解答・解説を見る
正解: A. A. 人間が読みやすいドメイン名をIPアドレスに変換する
正解の根拠・詳細解説
DNSは「www.example.com」のようなドメイン名をコンピュータが通信に使用するIPアドレスに変換(名前解決)する仕組み。
SNMP(Simple Network Management Protocol)の主な用途として正しいものはどれか。
解答・解説を見る
正解: A. A. ネットワーク機器の監視・管理情報の収集
正解の根拠・詳細解説
SNMPはネットワーク管理ステーションがルータ・スイッチなどの機器からステータス情報を収集したり、設定値を変更したりするために使用される管理プロトコル。
QoS(Quality of Service)が解決しようとする課題として最も適切なものはどれか。
解答・解説を見る
正解: A. A. 限られた帯域幅の中で重要なトラフィックを優先的に転送する
正解の根拠・詳細解説
QoSは音声やビデオなどの遅延に敏感なトラフィックを優先的に処理し、限られた帯域幅を効率的に配分する仕組み。
SSH(Secure Shell)がTelnetより優れている点として正しいものはどれか。
解答・解説を見る
正解: A. A. 通信内容が暗号化される
正解の根拠・詳細解説
SSHは通信内容(パスワードを含む)を暗号化してリモートアクセスを提供するのに対し、Telnetは平文通信のため盗聴のリスクが高い。
Cisco機器の設定ファイルをバックアップする際によく使用される、UDPベースの軽量なファイル転送プロトコルはどれか。
解答・解説を見る
正解: A. A. TFTP
正解の根拠・詳細解説
TFTP(Trivial File Transfer Protocol)はUDPを使用する軽量なファイル転送プロトコルで、ルータ・スイッチのIOSイメージや設定ファイルのバックアップ・復元によく利用される。
FTP(File Transfer Protocol)の特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. TCPを使用し制御用とデータ転送用の2つのチャネルを使用する
正解の根拠・詳細解説
FTPはTCPベースのプロトコルで、制御コマンド用(ポート21)とデータ転送用(ポート20等)の2つのチャネルを使用してファイルを転送する。
DHCPクライアントがIPアドレスを取得する際のメッセージ交換の順序(DORA)として正しいものはどれか。
解答・解説を見る
正解: A. A. Discover→Offer→Request→Acknowledge
正解の根拠・詳細解説
DHCPクライアントは起動時点でIPアドレスを持たないため、送信元0.0.0.0、宛先255.255.255.255のブロードキャストでDHCP Discoverを送り、サーバーを探索します。これを受けたサーバーは、貸し出す候補アドレスに加えてサブネットマスク、デフォルトゲートウェイ、DNSサーバー、リース期間などを含むOfferを返します。クライアントは複数のサーバーからOfferを受け取ることがあるため、採用する1台を明示するRequestをブロードキャストで送信し、選ばれなかったサーバーは提案していたアドレスを解放します。最後にサーバーがAcknowledgeを返して割り当てが確定します。リース期間の約半分が経過した時点で、クライアントはユニキャストで更新を要求します。なおDiscoverはブロードキャストのためルータを越えられません。DHCPサーバーが別セグメントにある場合は、クライアント側セグメントに面したルータのインターフェースにip helper-addressを設定し、リレーエージェントとしてユニキャストで転送させる必要があります。
情報セキュリティにおける「脆弱性(Vulnerability)」の定義として正しいものはどれか。
解答・解説を見る
正解: A. A. システムの設計や実装上の弱点で攻撃者に利用される可能性があるもの
正解の根拠・詳細解説
脆弱性とはシステムの設計・実装・運用上の弱点であり、脅威(Threat)がこれを利用(exploit)することでリスクが現実化する。
「エクスプロイト(Exploit)」という用語が指すものとして正しいものはどれか。
解答・解説を見る
正解: A. A. 脆弱性を悪用して攻撃を実行するための手法やコード
正解の根拠・詳細解説
エクスプロイトは脆弱性を実際に悪用してシステムへの不正アクセスや攻撃を実行するための手法・ツール・コードを指す。
脆弱性に対する「緩和策(Mitigation)」の例として最も適切なものはどれか。
解答・解説を見る
正解: A. A. セキュリティパッチの適用やアクセス制限の強化
正解の根拠・詳細解説
緩和策は脆弱性によるリスクを低減するための対策で、パッチ適用、アクセス制御の強化、設定変更などが含まれる。
組織のセキュリティプログラムにおいて、従業員に対するフィッシング訓練や定期的な教育を行う目的として正しいものはどれか。
解答・解説を見る
正解: A. A. ヒューマンエラーによるセキュリティインシデントのリスクを低減する
正解の根拠・詳細解説
セキュリティ意識向上トレーニングは、フィッシングメールへの不適切な対応など人的要因によるインシデントのリスクを低減することを目的とする。
AAA(Authentication, Authorization, Accounting)フレームワークにおける「Authorization」の役割として正しいものはどれか。
解答・解説を見る
正解: A. A. 認証されたユーザーがどのリソース・操作にアクセスできるかを決定する
正解の根拠・詳細解説
AAAのAuthorization(認可)は、Authentication(認証)で身元が確認されたユーザーに対し、どのリソースや操作へのアクセスが許可されるかを決定する機能。
AAAの「Accounting」機能が担う役割として正しいものはどれか。
解答・解説を見る
正解: A. A. ユーザーの操作・アクセスの履歴を記録する
正解の根拠・詳細解説
Accounting(アカウンティング)はユーザーがいつ何にアクセスし、どのような操作を行ったかを記録する機能で、監査やトラブルシューティングに使用される。
強固なパスワードポリシーの要素として最も適切なものはどれか。
解答・解説を見る
正解: A. A. 十分な長さと文字種の組み合わせ、定期的な変更、再利用の禁止
正解の根拠・詳細解説
強固なパスワードポリシーは十分な長さ・複雑さ(大小英字・数字・記号の組み合わせ)、定期的な変更、過去のパスワードの再利用禁止などを含む。
VPN(Virtual Private Network)の主な目的として正しいものはどれか。
解答・解説を見る
正解: A. A. 公衆ネットワーク上で暗号化されたプライベートな通信トンネルを確立する
正解の根拠・詳細解説
VPNはインターネットなどの公衆ネットワーク上に暗号化されたトンネルを構築し、安全にプライベートなデータ通信を行うための技術。
IPSec(IP Security)が提供する主なセキュリティ機能として正しいものはどれか。
解答・解説を見る
正解: A. A. データの暗号化、認証、完全性の保証
正解の根拠・詳細解説
IPSecはIPパケットレベルでデータの暗号化(機密性)、認証、完全性(integrity)を提供するプロトコルスイートで、VPN構築によく使用される。
標準ACL(Access Control List)がフィルタリングの判断基準として使用する情報はどれか。
解答・解説を見る
正解: A. A. 送信元IPアドレスのみ
正解の根拠・詳細解説
標準ACLは送信元IPアドレスのみに基づいてパケットを許可・拒否する。送信元・宛先IPアドレスとプロトコル・ポート番号まで指定できるのは拡張ACL。
拡張ACLが標準ACLと比較して可能なフィルタリングとして正しいものはどれか。
解答・解説を見る
正解: A. A. 送信元・宛先IPアドレス、プロトコル、ポート番号を組み合わせた詳細なフィルタリング
正解の根拠・詳細解説
拡張ACLは送信元・宛先IPアドレスに加え、プロトコル(TCP/UDP等)やポート番号も指定できるため、より詳細なトラフィック制御が可能。
ACLを適用する際、Cisco IOSのデフォルトの暗黙的な末尾の動作として正しいものはどれか。
解答・解説を見る
正解: A. A. 明示的に許可されていないすべてのトラフィックを暗黙的に拒否する(implicit deny)
正解の根拠・詳細解説
すべてのCisco ACLの末尾には明示されない「暗黙の拒否(implicit deny any)」が存在し、どの許可ルールにも一致しないトラフィックはすべて拒否される。
DHCP Snooping機能の主な目的として正しいものはどれか。
解答・解説を見る
正解: A. A. 不正なDHCPサーバーからの応答を遮断しDHCPスプーフィング攻撃を防ぐ
正解の根拠・詳細解説
DHCP Snoopingはスイッチポートを信頼(trusted)/非信頼(untrusted)に分類し、非信頼ポートからの不正なDHCPサーバー応答を遮断することで、なりすましDHCPサーバーによる攻撃を防止する。
ポートセキュリティ機能の主な目的として正しいものはどれか。
解答・解説を見る
正解: A. A. スイッチポートで許可するMACアドレス数や種類を制限し不正な接続を防ぐ
正解の根拠・詳細解説
ポートセキュリティはスイッチの各ポートで学習・許可するMACアドレスの数や具体的なアドレスを制限し、不正なデバイスの接続やMACアドレスフラッディング攻撃を防止する。
ポートセキュリティで許可MACアドレス数の上限を超えた場合のデフォルトの違反アクションはどれか。
解答・解説を見る
正解: A. A. shutdown(ポートをerr-disable状態にする)
正解の根拠・詳細解説
ポートセキュリティ違反時のデフォルトアクションはshutdownで、該当ポートをerr-disable状態にしてトラフィックを完全に停止する。restrict(ログのみで通過は拒否)やprotect(ログなしで拒否)も選択可能。
レイヤ2攻撃の一種であるMACアドレスフラッディング攻撃の目的として正しいものはどれか。
解答・解説を見る
正解: A. A. スイッチのMACアドレステーブルを溢れさせ全ポートへのフラッディングを誘発しパケットを傍受する
正解の根拠・詳細解説
MACアドレスフラッディング攻撃は大量の偽のMACアドレスを送信してスイッチのMACアドレステーブルの容量を溢れさせ、結果としてユニキャストフレームが全ポートにフラッディングされる状態を作り、攻撃者がトラフィックを傍受できるようにする。
ネットワークセキュリティにおける「最小権限の原則(Principle of Least Privilege)」の説明として正しいものはどれか。
解答・解説を見る
正解: A. A. ユーザーやプロセスには業務上必要な最小限のアクセス権限のみを与える
正解の根拠・詳細解説
最小権限の原則は、ユーザーやシステムプロセスに対して、その役割を遂行するために必要最小限のアクセス権限のみを付与するセキュリティの基本原則。
多要素認証(MFA)が単一要素のパスワード認証より安全とされる理由として正しいものはどれか。
解答・解説を見る
正解: A. A. パスワードが漏洩しても追加の要素(所持・生体情報等)がなければ認証が成立しない
正解の根拠・詳細解説
認証の要素は、パスワードやPINのような知識情報、スマートフォンやハードウェアトークン、ICカードのような所持情報、指紋や顔などの生体情報の3種類に分類されます。多要素認証はこのうち種類の異なる要素を2つ以上組み合わせるもので、パスワードを2回入力させたり、パスワードと秘密の質問を併用したりするのは同じ知識情報どうしのため多要素にはなりません。パスワードは使い回しやフィッシング、漏洩リストを使った総当たりで奪われやすく、単独では攻撃者が正規利用者になりすませてしまいます。多要素認証であれば、攻撃者がパスワードを入手しても、手元にトークンや本人の生体情報がなければ認証が完了しないため、リモートからの不正ログインを大幅に抑止できます。ネットワーク機器の運用でも、管理者ログインをAAAサーバーと連携させて多要素化する構成が推奨されます。認証を速くしたり通信帯域を節約したりすることを目的とした仕組みではありません。
従来型のネットワーク管理と比較した自動化されたネットワーク管理の利点として正しいものはどれか。
解答・解説を見る
正解: A. A. 人手による設定作業を削減し一貫性のある設定を大規模に展開できる
正解の根拠・詳細解説
自動化によりスクリプトやツールを用いて多数のデバイスに一貫した設定を迅速かつ正確に適用でき、人的ミスや作業時間を削減できる。
SDN(Software-Defined Networking)アーキテクチャの基本的な考え方として正しいものはどれか。
解答・解説を見る
正解: A. A. コントロールプレーンとデータプレーンを分離し、コントローラで集中管理する
正解の根拠・詳細解説
SDNはネットワークの制御機能(コントロールプレーン)をデータ転送機能(データプレーン)から分離し、集中型のコントローラがネットワーク全体を一元的に制御するアーキテクチャ。
コントローラベースネットワークにおいて、ネットワーク機器(データプレーン)に転送方法を指示する役割を持つコンポーネントはどれか。
解答・解説を見る
正解: A. A. SDNコントローラ
正解の根拠・詳細解説
SDNコントローラはネットワーク全体のトポロジを把握し、各ネットワーク機器(スイッチ・ルータ)に対して転送ルールを動的に指示する中央集権的な役割を持つ。
REST API(Representational State Transfer)の特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. HTTPメソッド(GET, POST, PUT, DELETE等)を利用してリソースを操作するアーキテクチャスタイルである
正解の根拠・詳細解説
REST APIはHTTPの標準メソッドを利用してリソースに対するCRUD操作(作成・取得・更新・削除)を行うステートレスなアーキテクチャスタイルで、現代のネットワーク自動化で広く利用されている。
RESTfulなAPI呼び出しにおいて、既存リソースの情報を取得する際に一般的に使用されるHTTPメソッドはどれか。
解答・解説を見る
正解: A. A. GET
正解の根拠・詳細解説
GETメソッドはサーバー上の既存リソースの情報を取得するために使用される。新規作成はPOST、更新はPUT/PATCH、削除はDELETEが一般的に使われる。
JSON(JavaScript Object Notation)形式のデータの特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. キーと値のペアで構成される人間にも読みやすい軽量なデータ形式である
正解の根拠・詳細解説
JSONはキー(key)と値(value)のペアで構成される軽量なデータ交換形式で、人間にも読みやすく、多くのAPIレスポンスやネットワーク自動化ツールで標準的に使用されている。
次のJSONデータ {“hostname”: “Switch1”, “vlan”: 10} において、キー”vlan”に対応する値はどれか。
解答・解説を見る
正解: A. A. 10
正解の根拠・詳細解説
JSON形式ではキーとコロン(:)で値が対応付けられる。指定されたキーvlanに対応する値は10である。
Ansibleの構成管理ツールとしての特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. エージェントレス方式でSSH等を経由して構成を自動化できる
正解の根拠・詳細解説
AnsibleはPuppet・Chefと異なりエージェントレス方式(主にSSH経由)でYAML形式のPlaybookを用いて構成を自動化でき、サーバーだけでなくネットワーク機器の自動化にも広く利用されている。
Puppet・Chefなどの構成管理ツールに共通する特徴として正しいものはどれか。
解答・解説を見る
正解: A. A. 多くの場合、対象デバイスにエージェントソフトウェアをインストールするモデルを採用する
正解の根拠・詳細解説
Puppet・Chefは伝統的に対象ノードにエージェントソフトウェアをインストールし、定期的にマスターサーバーと通信して構成を適用するモデルを採用することが多い(Ansibleは対照的にエージェントレスが基本)。
ネットワーク自動化においてPythonなどのスクリプト言語を用いてAPIを呼び出す主な利点として正しいものはどれか。
解答・解説を見る
正解: A. A. 複数デバイスへの設定変更を一括かつ繰り返し可能な形で実行できる
正解の根拠・詳細解説
スクリプトによるAPI呼び出しは、人手による個別作業に比べて多数のデバイスへの設定を一括かつ再現可能な形で適用でき、ヒューマンエラーの削減と作業時間の短縮につながる。
従来のネットワーク管理におけるデータプレーンとコントロールプレーンの両方が個々のデバイス内に存在するモデルを表す用語として適切なものはどれか。
解答・解説を見る
正解: A. A. 分散型(distributed)アーキテクチャ
正解の根拠・詳細解説
従来型のネットワークでは各デバイスが個別にコントロールプレーン(ルーティング計算等)とデータプレーン(実際の転送)を持つ分散型アーキテクチャを採用している。SDNではこれをコントローラに集中させる。
CiscoのSDN関連アーキテクチャの中で、企業ネットワークの自動化・セグメンテーションを目的としたコントローラベースソリューションの一例はどれか。
解答・解説を見る
正解: A. A. Cisco DNA Center
正解の根拠・詳細解説
コントローラベースのネットワーキングでは、機器ごとに CLI で個別に設定を投入する従来型の運用に代えて、コントローラが管理対象機器の構成と状態を一元的に扱います。Cisco DNA Center(現在は Catalyst Center という名称)はその代表例で、ノースバウンドの REST API を通じて上位のアプリケーションや自動化ツールと連携し、サウスバウンドでは各機器へポリシーや構成を配布します。これにより、テンプレートに基づくプロビジョニング、ソフトウェアイメージの一括管理、テレメトリを利用したアシュアランス(可視化と障害の切り分け)、および SD-Access によるユーザーやデバイスのグループ単位のセグメンテーションを実現できます。手作業による設定ミスや機器ごとの設定のばらつきを減らせる点が、コントローラベースを採用する主な利点です。表計算ソフトや Web サーバー、パケットキャプチャツールは、いずれもネットワーク機器を集中制御してポリシーを配布する機能を持たないため、SDN コントローラには該当しません。