CCNA-200-301基礎

第1回 問題集(全般)

公開: 2026年7月1日| 更新: 2026年7月12日

120問 / すべての問題の解答・解説を無料で閲覧できます

CCNA-200-301 問題集 おすすめの使い方

1周目
解答を見ずに全問回答
まず問題を解き、正答率を把握する。解説は後で読む。
2周目
間違えた問題を中心に解説を熟読
「なぜその選択肢が正解か」を説明できるまで理解する。
3周目
全問を素早く解き、本番に慣れる
制限時間を意識しながら解き、スピード感を養う。
現在の正答率0%(0 / 0問)
問題1

OSI参照モデルは全体で何階層に分かれているか。

正解: C. C. 7階層

正解の根拠・詳細解説

OSI参照モデルは物理層・データリンク層・ネットワーク層・トランスポート層・セッション層・プレゼンテーション層・アプリケーション層の7階層で構成される。

システム構成・アーキテクチャ図
OSI参照モデルは全体で何階層に分かれているか。 の解説図
問題2

OSI参照モデルのネットワーク層(Layer3)が主に担う役割はどれか。

正解: C. C. IPアドレスによるパケットのルーティング

正解の根拠・詳細解説

ネットワーク層はIPアドレスを使用して異なるネットワーク間でパケットを転送するルーティング機能を担う。

システム構成・アーキテクチャ図
OSI参照モデルのネットワーク層(Layer3)が主に担う役割はどれか。 の解説図
問題3

TCP/IPモデルにおいて、OSI参照モデルのデータリンク層と物理層に相当する層はどれか。

正解: D. D. ネットワークアクセス層

正解の根拠・詳細解説

TCP/IPモデルは4階層(ネットワークアクセス層・インターネット層・トランスポート層・アプリケーション層)で構成され、ネットワークアクセス層がOSIのデータリンク層・物理層に相当する。

システム構成・アーキテクチャ図
TCP/IPモデルにおいて、OSI参照モデルのデータリンク層と物理層に相当する層はどれか。 の解説図
問題4

プライベートIPv4アドレスの範囲として正しいものはどれか(RFC1918)。

正解: B. B. 10.0.0.0/8

正解の根拠・詳細解説

RFC1918で定義されたプライベートアドレスは10.0.0.0/8、172.16.0.0/12、192.168.0.0/16の3つ。10.0.0.0/8はクラスA相当の大規模プライベートレンジ。

システム構成・アーキテクチャ図
プライベートIPv4アドレスの範囲として正しいものはどれか(RFC1918)。 の解説図
問題5

サブネットマスク255.255.255.0(/24)のネットワークで使用可能なホストアドレス数はいくつか。

正解: A. A. 254

正解の根拠・詳細解説

/24では32-24=8ビットがホスト部となり2の8乗=256アドレスのうち、ネットワークアドレスとブロードキャストアドレスを除いた254個が使用可能。

システム構成・アーキテクチャ図
サブネットマスク255.255.255.0(/24)のネットワークで使用可能なホストアドレス数はいくつか。 の解説図
問題6

IPアドレス172.16.5.10/20が属するネットワークアドレスはどれか。

正解: A. A. 172.16.0.0

正解の根拠・詳細解説

/20のサブネットマスクは255.255.240.0で、第3オクテットは16刻みのブロック(0〜15,16〜31,32〜47…)に分割される。5は0〜15の範囲に含まれるため、ネットワークアドレスは172.16.0.0/20となる。

システム構成・アーキテクチャ図
IPアドレス172.16.5.10/20が属するネットワークアドレスはどれか。 の解説図
問題7

クラスフルアドレッシングにおいて、クラスCのデフォルトサブネットマスクはどれか。

正解: C. C. 255.255.255.0

正解の根拠・詳細解説

クラスCはネットワーク部が24ビットのため、デフォルトサブネットマスクは255.255.255.0(/24)。

システム構成・アーキテクチャ図
クラスフルアドレッシングにおいて、クラスCのデフォルトサブネットマスクはどれか。 の解説図
問題8

ホストが自身の所属しないネットワーク宛にパケットを送信する際、最初に転送する先はどこか。

正解: B. B. デフォルトゲートウェイ

正解の根拠・詳細解説

異なるネットワーク宛の通信は、まずデフォルトゲートウェイ(通常はルータのインターフェース)に転送される。

システム構成・アーキテクチャ図
ホストが自身の所属しないネットワーク宛にパケットを送信する際、最初に転送する先はどこか。 の解説図
問題9

IPv4ネットワークにおいてIPアドレスからMACアドレスを解決するプロトコルはどれか。

正解: A. A. ARP

正解の根拠・詳細解説

ARP(Address Resolution Protocol)は同一セグメント内でIPアドレスに対応するMACアドレスを解決するために使用される。

システム構成・アーキテクチャ図
IPv4ネットワークにおいてIPアドレスからMACアドレスを解決するプロトコルはどれか。 の解説図
問題10

IPv6アドレスの長さは何ビットか。

正解: C. C. 128ビット

正解の根拠・詳細解説

IPv4の32ビットに対し、IPv6は128ビットのアドレス空間を持つ。

システム構成・アーキテクチャ図
IPv6アドレスの長さは何ビットか。 の解説図
問題11

IPv6のリンクローカルアドレスのプレフィックスとして正しいものはどれか。

正解: A. A. fe80::/10

正解の根拠・詳細解説

リンクローカルアドレスはfe80::/10で、同一リンク内のみで有効なアドレス。ff00::/8はマルチキャスト、::1/128はループバックアドレス。

システム構成・アーキテクチャ図
IPv6のリンクローカルアドレスのプレフィックスとして正しいものはどれか。 の解説図
問題12

IPv6アドレス2001:0db8:0000:0000:0000:0000:0000:0001を省略表記した場合、正しいものはどれか。

正解: A. A. 2001:db8::1

正解の根拠・詳細解説

連続するゼロのブロックは「::」で1回だけ省略でき、各ブロックの先頭ゼロも省略できるため2001:db8::1となる。

システム構成・アーキテクチャ図
IPv6アドレス2001:0db8:0000:0000:0000:0000:0000:0001を省略表記した場合、正しいものはどれか。 の解説図
問題13

カテゴリ6(Cat6)UTPケーブルが10Gbpsの通信をサポートできる最大距離はどれか。

正解: B. B. 37〜55メートル

正解の根拠・詳細解説

Cat6ケーブルは10GBASE-Tで37〜55メートル程度までが目安。100メートルの距離まで安定して10Gbpsを通すにはCat6a以上が推奨される。

システム構成・アーキテクチャ図
カテゴリ6(Cat6)UTPケーブルが10Gbpsの通信をサポートできる最大距離はどれか。 の解説図
問題14

スイッチ同士を接続する際に従来使用されてきたケーブルの種類はどれか(Auto-MDIX非対応機器の場合)。

正解: B. B. クロスケーブル

正解の根拠・詳細解説

同種のデバイス(スイッチ同士、PC同士)を接続する場合は伝統的にクロスケーブルが必要だったが、現在の多くの機器はAuto-MDIXにより自動判別する。

システム構成・アーキテクチャ図
スイッチ同士を接続する際に従来使用されてきたケーブルの種類はどれか(Auto-MDIX非対応機器の場合)。 の解説図
問題15

シングルモード光ファイバの特徴として正しいものはどれか。

正解: B. B. コア径が細く長距離伝送に優れる

正解の根拠・詳細解説

シングルモードファイバはコア径が細く(約9μm)、長距離・高速通信に適している。マルチモードはコア径が太く比較的短距離向け。

システム構成・アーキテクチャ図
シングルモード光ファイバの特徴として正しいものはどれか。 の解説図
問題16

イーサネットケーブルで一般的に使用されるコネクタはどれか。

正解: B. B. RJ-45

正解の根拠・詳細解説

RJ-45はツイストペアケーブル(UTP/STP)用のコネクタ。RJ-11は電話線用、SC・LCは光ファイバ用コネクタ。

システム構成・アーキテクチャ図
イーサネットケーブルで一般的に使用されるコネクタはどれか。 の解説図
問題17

レイヤ2スイッチがMACアドレステーブルを構築する仕組みとして正しいものはどれか。

正解: A. A. 受信フレームの送信元MACアドレスを学習する

正解の根拠・詳細解説

スイッチは受信したフレームの送信元MACアドレスとポート番号を関連付けてMACアドレステーブルに学習し、以降の転送に利用する。

システム構成・アーキテクチャ図
レイヤ2スイッチがMACアドレステーブルを構築する仕組みとして正しいものはどれか。 の解説図
問題18

スイッチがMACアドレステーブルに該当エントリがないフレームを受信した場合の動作はどれか。

正解: B. B. 受信ポート以外の全ポートにフラッディングする

正解の根拠・詳細解説

宛先MACアドレスが不明な場合、スイッチは受信ポート以外の全ポートにフレームをフラッディング(unknown unicast flooding)する。

システム構成・アーキテクチャ図
スイッチがMACアドレステーブルに該当エントリがないフレームを受信した場合の動作はどれか。 の解説図
問題19

ルータの主な機能として最も適切なものはどれか。

正解: B. B. 異なるネットワーク間でのパケットのルーティング

正解の根拠・詳細解説

ルータはIPアドレスに基づき異なるネットワーク間でパケットを中継・転送する役割を持つ。

システム構成・アーキテクチャ図
ルータの主な機能として最も適切なものはどれか。 の解説図
問題20

無線LANアクセスポイント(AP)の主な役割として正しいものはどれか。

正解: B. B. 無線クライアントを有線ネットワークに接続する

正解の根拠・詳細解説

アクセスポイントは無線クライアント端末を有線ネットワークに橋渡し(ブリッジ)する役割を持つ。

システム構成・アーキテクチャ図
無線LANアクセスポイント(AP)の主な役割として正しいものはどれか。 の解説図
問題21

スタートポロジの特徴として正しいものはどれか。

正解: A. A. 全デバイスが中央のデバイス(スイッチ等)に接続される

正解の根拠・詳細解説

スタートポロジでは各デバイスが中央のハブ/スイッチに個別に接続され、現在の企業ネットワークで最も一般的な構成。

システム構成・アーキテクチャ図
スタートポロジの特徴として正しいものはどれか。 の解説図
問題22

データセンターで広く採用されているスパイン・リーフアーキテクチャの特徴として正しいものはどれか。

正解: A. A. 全リーフスイッチが全スパインスイッチに接続され、東西トラフィックの遅延を均一化する

正解の根拠・詳細解説

スパイン・リーフ構成では全リーフスイッチが全スパインスイッチに接続され、ホップ数が均一になり予測可能な低遅延を実現する。

システム構成・アーキテクチャ図
データセンターで広く採用されているスパイン・リーフアーキテクチャの特徴として正しいものはどれか。 の解説図
問題23

クラウドサービスモデルのうち、OS・ミドルウェアまでをプロバイダが管理し、利用者はアプリケーション開発に専念できるモデルはどれか。

正解: B. B. PaaS

正解の根拠・詳細解説

PaaS(Platform as a Service)はOSやミドルウェアまでをプロバイダが管理し、利用者はアプリケーション開発・実行環境のみを利用する。

システム構成・アーキテクチャ図
クラウドサービスモデルのうち、OS・ミドルウェアまでをプロバイダが管理し、利用者はアプリケーション開発に専念できるモデルはどれか。 の解説図
問題24

オンプレミス環境と比較したクラウド環境の一般的な利点として最も適切なものはどれか。

正解: A. A. 初期投資なしで迅速にリソースを拡張できる

正解の根拠・詳細解説

クラウドの本質は、物理サーバーやスイッチを事前に購入して設置する代わりに、事業者が用意した共有インフラから必要な分だけを即座に借りる点にあります。オンプレミスではピーク需要を見越した設備を初期投資(CapEx)として先に用意する必要があり、需要を読み違えれば過剰投資か能力不足のどちらかになります。クラウドでは仮想マシンやストレージをポータルやAPI経由で数分のうちに追加・削除でき、使った分だけを運用費(OpEx)として支払うオンデマンド・セルフサービスと弾力性が得られます。一方で、データセンターの物理的なセキュリティやハードウェア管理は事業者の責任範囲となるため、自社で完全に管理できるわけではなく、どこまでが利用者の責任かを理解する責任共有モデルの考え方が必要です。またクラウドへの通信はWANやインターネットを経由するため遅延がゼロになることはなく、接続が不要になるどころか、回線の品質と冗長性の設計がこれまで以上に重要になります。

システム構成・アーキテクチャ図
オンプレミス環境と比較したクラウド環境の一般的な利点として最も適切なものはどれか。 の解説図
問題25

VLAN(Virtual LAN)を使用する主な目的として正しいものはどれか。

正解: A. A. 物理スイッチ1台を複数の論理的なブロードキャストドメインに分割する

正解の根拠・詳細解説

VLANは1台の物理スイッチを複数の論理的なブロードキャストドメインに分割し、部署やセキュリティ要件に応じてネットワークを分離できる。

システム構成・アーキテクチャ図
VLAN(Virtual LAN)を使用する主な目的として正しいものはどれか。 の解説図
問題26

デフォルトで全VLANのトラフィックが流れるよう設定されているスイッチポートの種類はどれか。

正解: B. B. トランクポート

正解の根拠・詳細解説

トランクポートは複数のVLANのトラフィックを1本のリンクで伝送するためのポートで、IEEE802.1Qタグを使用して各フレームがどのVLANに属するか識別する。

システム構成・アーキテクチャ図
デフォルトで全VLANのトラフィックが流れるよう設定されているスイッチポートの種類はどれか。 の解説図
問題27

IEEE802.1Qタグ付きフレームに含まれる情報として正しいものはどれか。

正解: B. B. VLAN ID

正解の根拠・詳細解説

802.1Qタグにはフレームが所属するVLAN IDが格納され、トランクリンクを通過する際に各VLANを識別するために使用される。

システム構成・アーキテクチャ図
IEEE802.1Qタグ付きフレームに含まれる情報として正しいものはどれか。 の解説図
問題28

スイッチのネイティブVLANの役割として正しいものはどれか。

正解: A. A. タグ付けされずにトランクリンクを通過するVLAN

正解の根拠・詳細解説

ネイティブVLANはトランクリンク上で802.1Qタグを付けずに伝送されるVLANで、両端のスイッチで一致させる必要がある(デフォルトはVLAN1だが変更可能)。

システム構成・アーキテクチャ図
スイッチのネイティブVLANの役割として正しいものはどれか。 の解説図
問題29

スパニングツリープロトコル(STP)の主な目的は何か。

正解: B. B. レイヤ2ネットワークにおけるループを防止する

正解の根拠・詳細解説

STPは冗長なレイヤ2リンクが存在する環境でブロードキャストストームやMACアドレステーブルの不安定化を引き起こすループを防止するために、論理的に一部のポートをブロッキング状態にする。

システム構成・アーキテクチャ図
スパニングツリープロトコル(STP)の主な目的は何か。 の解説図
問題30

RSTP(Rapid STP, IEEE802.1w)が従来のSTP(802.1D)と比較して優れている点はどれか。

正解: A. A. 収束時間が大幅に短い

正解の根拠・詳細解説

RSTPは従来のSTPの30〜50秒程度の収束時間を数秒程度に大幅に短縮した規格である。

システム構成・アーキテクチャ図
RSTP(Rapid STP, IEEE802.1w)が従来のSTP(802.1D)と比較して優れている点はどれか。 の解説図
問題31

PortFast機能の目的として正しいものはどれか。

正解: B. B. エンドホスト接続ポートでSTPの待機状態を省略し即座にフォワーディング状態にする

正解の根拠・詳細解説

PortFastはPCなど末端ホストが接続される(スイッチを介さない)ポートに設定し、STPのListening/Learning状態を待たずに即座にフォワーディング状態へ移行させる機能。

システム構成・アーキテクチャ図
PortFast機能の目的として正しいものはどれか。 の解説図
問題32

BPDU Guard機能が動作するきっかけとして正しいものはどれか。

正解: A. A. PortFast設定ポートでBPDUを受信した場合

正解の根拠・詳細解説

BPDU Guardは、PortFastを有効にしたエンドホスト用ポートで予期せずBPDUを受信した場合(不正なスイッチ接続等)、そのポートをerr-disable状態にしてループや不正なトポロジ変更を防ぐ。

システム構成・アーキテクチャ図
BPDU Guard機能が動作するきっかけとして正しいものはどれか。 の解説図
問題33

EtherChannel(リンクアグリゲーション)を構成する主な利点として正しいものはどれか。

正解: A. A. 複数の物理リンクを論理的に束ねて帯域を増加させ冗長性を持たせる

正解の根拠・詳細解説

EtherChannelは複数の物理リンクを1つの論理リンクとして束ね、帯域の拡大と冗長性(リンク障害時の自動フェイルオーバー)を実現する。

システム構成・アーキテクチャ図
EtherChannel(リンクアグリゲーション)を構成する主な利点として正しいものはどれか。 の解説図
問題34

EtherChannelのネゴシエーションに使用される標準プロトコルはどれか。

正解: A. A. LACP(IEEE802.3ad)

正解の根拠・詳細解説

LACP(Link Aggregation Control Protocol)はIEEE802.3adで標準化されたEtherChannelのネゴシエーションプロトコル。Cisco独自のPAgPも存在する。

システム構成・アーキテクチャ図
EtherChannelのネゴシエーションに使用される標準プロトコルはどれか。 の解説図
問題35

CDP(Cisco Discovery Protocol)の特徴として正しいものはどれか。

正解: A. A. Cisco独自のレイヤ2探索プロトコルで、隣接デバイス情報を収集できる

正解の根拠・詳細解説

CDPはCisco独自のレイヤ2プロトコルで、直接接続された隣接Ciscoデバイスのデバイス名・プラットフォーム・ポート情報などを収集できる。

システム構成・アーキテクチャ図
CDP(Cisco Discovery Protocol)の特徴として正しいものはどれか。 の解説図
問題36

LLDP(Link Layer Discovery Protocol)の特徴として正しいものはどれか。

正解: A. A. ベンダー中立の標準化されたレイヤ2探索プロトコルである

正解の根拠・詳細解説

LLDP(IEEE802.1AB)はCDPと同様の機能を提供するベンダー中立の標準プロトコルで、異なるベンダーの機器間でも相互運用できる。

システム構成・アーキテクチャ図
LLDP(Link Layer Discovery Protocol)の特徴として正しいものはどれか。 の解説図
問題37

無線LANにおいてAP(アクセスポイント)を集中管理する役割を持つコンポーネントはどれか。

正解: A. A. WLC(Wireless LAN Controller)

正解の根拠・詳細解説

WLC(無線LANコントローラ)は複数のAPを集中管理し、設定の一元化・ローミング制御・RFリソース管理などを行う。

システム構成・アーキテクチャ図
無線LANにおいてAP(アクセスポイント)を集中管理する役割を持つコンポーネントはどれか。 の解説図
問題38

SSID(Service Set Identifier)の役割として正しいものはどれか。

正解: A. A. 無線ネットワークを識別する名前

正解の根拠・詳細解説

SSIDは無線LANネットワークを識別するための名前であり、クライアントが接続先のネットワークを選択する際に使用される。

システム構成・アーキテクチャ図
SSID(Service Set Identifier)の役割として正しいものはどれか。 の解説図
問題39

自律(Autonomous)APと比較した軽量(Lightweight)APの特徴として正しいものはどれか。

正解: B. B. WLCに制御プレーンを依存し、集中管理に適している

正解の根拠・詳細解説

軽量APはCAPWAPプロトコルを使ってWLCと通信し、制御プレーンの大部分をWLCに委ねる構成のため、大規模環境での集中管理に適している。

システム構成・アーキテクチャ図
自律(Autonomous)APと比較した軽量(Lightweight)APの特徴として正しいものはどれか。 の解説図
問題40

WPA2-Personalにおける認証方式として正しいものはどれか。

正解: A. A. 事前共有鍵(PSK)を使用したパスフレーズ認証

正解の根拠・詳細解説

WPA2-Personal(WPA2-PSK)は全クライアントが共通の事前共有鍵(パスフレーズ)を使用して認証・暗号化を行う方式。企業向けはWPA2-Enterprise(802.1X)を使用する。

システム構成・アーキテクチャ図
WPA2-Personalにおける認証方式として正しいものはどれか。 の解説図
問題41

WPA3が従来のWPA2と比較して強化したセキュリティ機能として正しいものはどれか。

正解: A. A. SAE(Simultaneous Authentication of Equals)によるより強固なハンドシェイク

正解の根拠・詳細解説

WPA3はSAEというより安全な鍵交換方式を採用し、オフライン辞書攻撃への耐性を強化している。

システム構成・アーキテクチャ図
WPA3が従来のWPA2と比較して強化したセキュリティ機能として正しいものはどれか。 の解説図
問題42

2.4GHz帯と比較した5GHz帯無線LANの一般的な特徴として正しいものはどれか。

正解: A. A. 利用可能チャネル数が多く電波干渉が少ないが到達距離は短い傾向がある

正解の根拠・詳細解説

5GHz帯は利用可能チャネルが多く干渉が少ない一方、波長の特性上、障害物の透過性が低く到達距離は2.4GHz帯より短くなる傾向がある。

システム構成・アーキテクチャ図
4GHz帯と比較した5GHz帯無線LANの一般的な特徴として正しいものはどれか。 の解説図
問題43

スイッチポートでVLAN設定を確認するCisco IOSコマンドとして正しいものはどれか。

正解: A. A. show vlan brief

正解の根拠・詳細解説

show vlan briefコマンドで、スイッチに設定されているVLANの一覧と各VLANに割り当てられたポートを確認できる。

システム構成・アーキテクチャ図
スイッチポートでVLAN設定を確認するCisco IOSコマンドとして正しいものはどれか。 の解説図
問題44

トランクポートの状態をCisco IOSで確認するコマンドはどれか。

正解: A. A. show interfaces trunk

正解の根拠・詳細解説

show interfaces trunkコマンドでトランクとして動作しているポート、ネイティブVLAN、許可VLANリストなどを確認できる。

システム構成・アーキテクチャ図
トランクポートの状態をCisco IOSで確認するコマンドはどれか。 の解説図
問題45

スイッチのポートにアクセスVLANを割り当てるグローバルコンフィグレーションモードのコマンドとして正しいものはどれか。

正解: A. A. switchport access vlan 10

正解の根拠・詳細解説

switchport access vlan 10は対象のインターフェースコンフィグレーションモードで実行し、そのポートをVLAN10のアクセスポートとして設定するコマンド。

システム構成・アーキテクチャ図
スイッチのポートにアクセスVLANを割り当てるグローバルコンフィグレーションモードのコマンドとして正しいものはどれか。 の解説図
問題46

STPにおいて、ルートブリッジへの最短パスを持つポートの役割名として正しいものはどれか。

正解: A. A. ルートポート

正解の根拠・詳細解説

ルートポートは各非ルートブリッジ上で、ルートブリッジへの最もコストの低いパスを提供する単一のポート。

システム構成・アーキテクチャ図
STPにおいて、ルートブリッジへの最短パスを持つポートの役割名として正しいものはどれか。 の解説図
問題47

EtherChannelの構成において、両端のスイッチでLACPのモードが正しく組み合わさっていない場合に発生する問題として正しいものはどれか。

正解: A. A. EtherChannelが正常に確立されない

正解の根拠・詳細解説

LACPのモード(active/passive)が両端で適切に組み合わされていない場合(両端がpassiveなど)、EtherChannelのネゴシエーションが成立せず正常に確立されない。

システム構成・アーキテクチャ図
EtherChannelの構成において、両端のスイッチでLACPのモードが正しく組み合わさっていない場合に発生する問題として正しいものはどれか。 の解説図
問題48

無線LANにおいてクライアントが接続中のAPから別のAPへ切り替わる動作を指す用語はどれか。

正解: A. A. ローミング

正解の根拠・詳細解説

ローミングは、無線クライアントが移動して接続中のアクセスポイントの信号が弱くなったときに、より条件の良い別のAPへ接続を切り替える動作です。切り替えの判断はAPではなくクライアント側が受信信号強度などを基準に行い、自ら再アソシエーションを開始します。切れ目なく見せるには、隣接するAPが同じSSIDを持ち、同じVLANとサブネットに属している必要があります。異なるサブネットにまたがるとIPアドレスが変わり、通信中のセッションが切断されてしまいます。またAPを密に並べる際に同じチャネルを使うと電波干渉が起きるため、2.4GHz帯では1・6・11のように重ならないチャネルを配置し、カバレッジを適度に重ねる設計が求められます。企業環境では無線LANコントローラーが複数のAPを集中管理し、認証情報を引き継ぐことで切り替え時間を短縮します。フェイルオーバーは機器や経路の障害時に予備系へ切り替える冗長化の概念で、移動に伴う接続先の変更を指すローミングとは別物です。

システム構成・アーキテクチャ図
無線LANにおいてクライアントが接続中のAPから別のAPへ切り替わる動作を指す用語はどれか。 の解説図
問題49

ルーティングテーブルに含まれる情報として正しいものはどれか。

正解: A. A. 宛先ネットワーク、アドミニストレーティブディスタンス、メトリック、ネクストホップ

正解の根拠・詳細解説

ルーティングテーブルには宛先ネットワーク、アドミニストレーティブディスタンス(AD)、メトリック、ネクストホップ(出口インターフェースまたは次のルータのIP)などの情報が含まれる。

システム構成・アーキテクチャ図
ルーティングテーブルに含まれる情報として正しいものはどれか。 の解説図
問題50

複数のルーティングプロトコルから同じ宛先への情報を受け取った場合、ルータが採用するルートを決定する最初の基準は何か。

正解: B. B. アドミニストレーティブディスタンス(AD)の低さ

正解の根拠・詳細解説

異なるルーティングプロトコル間で同じ宛先への情報がある場合、まずAD(信頼性の指標)が最も低いものが優先される。同じプロトコル内で複数のパスがある場合はメトリックで比較される。

システム構成・アーキテクチャ図
複数のルーティングプロトコルから同じ宛先への情報を受け取った場合、ルータが採用するルートを決定する最初の基準は何か。 の解説図
問題51

直接接続されたルートのデフォルトのアドミニストレーティブディスタンスはどれか。

正解: A. A. 0

正解の根拠・詳細解説

直接接続されたルート(Connected)のADは0で、最も信頼性が高いとみなされる。静的ルートはAD1、OSPFはAD110が標準。

システム構成・アーキテクチャ図
直接接続されたルートのデフォルトのアドミニストレーティブディスタンスはどれか。 の解説図
問題52

静的ルートのデフォルトのアドミニストレーティブディスタンスはどれか。

正解: B. B. 1

正解の根拠・詳細解説

静的ルートのデフォルトADは1で、直接接続ルート(AD0)に次いで信頼性が高いとみなされる。

システム構成・アーキテクチャ図
静的ルートのデフォルトのアドミニストレーティブディスタンスはどれか。 の解説図
問題53

OSPFのデフォルトのアドミニストレーティブディスタンスはどれか。

正解: C. C. 110

正解の根拠・詳細解説

OSPFのデフォルトADは110。EIGRPの内部ルートは90、RIPは120である。

システム構成・アーキテクチャ図
OSPFのデフォルトのアドミニストレーティブディスタンスはどれか。 の解説図
問題54

ルータが宛先IPアドレスに対して複数の候補ルートを持つ場合、最終的にどの基準で1つのルートを選択するか。

正解: A. A. 最長プレフィックスマッチ(より具体的なサブネット)を優先する

正解の根拠・詳細解説

ルータは宛先に最も一致する(プレフィックス長が最長の)ルートを優先して選択する(longest prefix match)。

システム構成・アーキテクチャ図
ルータが宛先IPアドレスに対して複数の候補ルートを持つ場合、最終的にどの基準で1つのルートを選択するか。 の解説図
問題55

静的ルートをコンフィグレーションするCisco IOSコマンドの正しい形式はどれか。

正解: A. A. ip route 192.168.10.0 255.255.255.0 10.1.1.1

正解の根拠・詳細解説

静的ルートはグローバルコンフィグレーションモードで「ip route 宛先ネットワーク サブネットマスク ネクストホップ」の形式で設定する。

システム構成・アーキテクチャ図
静的ルートをコンフィグレーションするCisco IOSコマンドの正しい形式はどれか。 の解説図
問題56

デフォルトルート(すべての宛先に一致する経路)を表すネットワークアドレスとサブネットマスクの組み合わせはどれか。

正解: A. A. 0.0.0.0 0.0.0.0

正解の根拠・詳細解説

デフォルトルートは0.0.0.0 0.0.0.0で表され、他のどのルートにもマッチしないすべてのトラフィックを転送する際に使用される。

システム構成・アーキテクチャ図
デフォルトルート(すべての宛先に一致する経路)を表すネットワークアドレスとサブネットマスクの組み合わせはどれか。 の解説図
問題57

フローティングスタティックルートの特徴として正しいものはどれか。

正解: A. A. 通常のルートよりADを高く設定し、メインルート障害時のバックアップとして機能する

正解の根拠・詳細解説

フローティングスタティックルートは意図的にADを高く設定(例:静的ルートのデフォルト1より大きい値)し、通常時は使用されず、プライマリルートが障害になった際のバックアップとして機能する。

システム構成・アーキテクチャ図
フローティングスタティックルートの特徴として正しいものはどれか。 の解説図
問題58

OSPFが使用するメトリックの基本的な計算根拠となるものはどれか。

正解: B. B. 帯域幅に基づくコスト

正解の根拠・詳細解説

OSPFのコストはインターフェースの帯域幅に基づいて計算される(基準帯域幅÷インターフェース帯域幅)。帯域幅が大きいほどコストは低くなる。

システム構成・アーキテクチャ図
OSPFが使用するメトリックの基本的な計算根拠となるものはどれか。 の解説図
問題59

OSPFルータが正しく隣接関係(Adjacency)を確立するために両ルータ間で一致させる必要がない項目はどれか。

正解: D. D. ルータID(Router ID)

正解の根拠・詳細解説

ルータIDは各ルータが個別に持つ識別子で、隣接関係の両端で一致させる必要はない。むしろ重複してはならない。エリアID、ハロー/デッドインターバル、認証設定は一致が必要。

システム構成・アーキテクチャ図
OSPFルータが正しく隣接関係(Adjacency)を確立するために両ルータ間で一致させる必要がない項目はどれか。 の解説図
問題60

OSPFのルータIDが明示的に設定されていない場合、どのように決定されるか。

正解: A. A. 最も高いIPアドレスを持つアクティブなループバックインターフェースのIP(なければ最も高い物理インターフェースのIP)

正解の根拠・詳細解説

ルータIDが手動設定されていない場合、OSPFはアクティブなループバックインターフェースの中で最も高いIPアドレスを優先的に選択し、なければ物理インターフェースの中で最も高いIPアドレスを使用する。

システム構成・アーキテクチャ図
OSPFのルータIDが明示的に設定されていない場合、どのように決定されるか。 の解説図
問題61

マルチアクセスネットワーク(イーサネット等)でOSPFが選出するDR(Designated Router)の目的は何か。

正解: A. A. LSAのフラッディングを効率化し隣接関係の数を削減する

正解の根拠・詳細解説

DRはマルチアクセスネットワーク上でLSAの交換を集中管理し、全ルータがフルメッシュで隣接関係を結ぶ必要をなくして効率化する役割を持つ。

システム構成・アーキテクチャ図
マルチアクセスネットワーク(イーサネット等)でOSPFが選出するDR(Designated Router)の目的は何か。 の解説図
問題62

OSPFのDR選出においてプライオリティが同じ場合、次にどの基準が使われるか。

正解: A. A. 最も高いルータID

正解の根拠・詳細解説

プライオリティが同値の場合、最も高いルータIDを持つルータがDRとして選出される。プライオリティ0のルータはDR/BDRの候補から除外される。

システム構成・アーキテクチャ図
OSPFのDR選出においてプライオリティが同じ場合、次にどの基準が使われるか。 の解説図
問題63

単一エリア構成のOSPFv2において、エリアIDとして一般的に使用される値はどれか。

正解: A. A. エリア0(バックボーンエリア)

正解の根拠・詳細解説

単一エリア構成では通常エリア0(バックボーンエリア)を使用するのが一般的だが、技術的には他の番号でも単一エリアとして機能する。

システム構成・アーキテクチャ図
単一エリア構成のOSPFv2において、エリアIDとして一般的に使用される値はどれか。 の解説図
問題64

OSPFv2のネイバー状態のうち、ルータ同士がLSDB(Link State Database)の完全な同期を完了した状態を表すものはどれか。

正解: C. C. Full

正解の根拠・詳細解説

Fullステートはネイバー間でLSDBが完全に同期し、隣接関係(Adjacency)が確立された状態を示す最終的な安定状態。

システム構成・アーキテクチャ図
OSPFv2のネイバー状態のうち、ルータ同士がLSDB(Link State Database)の完全な同期を完了した状態を表すものはどれか。 の解説図
問題65

OSPFの設定でルータをエリア0に参加させる際のコンフィグレーションコマンドの一部として正しいものはどれか。

正解: A. A. network 10.0.0.0 0.0.0.255 area 0

正解の根拠・詳細解説

router ospf [プロセスID]サブモード内で「network ネットワークアドレス ワイルドカードマスク area エリア番号」の形式でインターフェースをOSPFエリアに割り当てる。

システム構成・アーキテクチャ図
OSPFの設定でルータをエリア0に参加させる際のコンフィグレーションコマンドの一部として正しいものはどれか。 の解説図
問題66

OSPFにおいてpassive-interfaceコマンドを設定する主な目的は何か。

正解: A. A. 指定インターフェースでHelloパケットの送受信を停止しつつそのネットワークをOSPFに広告する

正解の根拠・詳細解説

passive-interfaceはそのインターフェース上でOSPF Helloパケットの送受信を停止する(ネイバー関係を結ばない)が、そのインターフェースのネットワークは引き続きLSAとして広告される。これによりエンドユーザー側ネットワークへの不要なOSPF通信を防げる。

システム構成・アーキテクチャ図
OSPFにおいてpassive-interfaceコマンドを設定する主な目的は何か。 の解説図
問題67

ファーストホップ冗長プロトコル(FHRP)の主な目的は何か。

正解: A. A. デフォルトゲートウェイの冗長性を提供する

正解の根拠・詳細解説

FHRP(First Hop Redundancy Protocol)は複数のルータで仮想的なデフォルトゲートウェイを共有し、1台が障害になっても他のルータが自動的に引き継ぐことでゲートウェイの冗長性を提供する。

システム構成・アーキテクチャ図
ファーストホップ冗長プロトコル(FHRP)の主な目的は何か。 の解説図
問題68

HSRP(Hot Standby Router Protocol)において、通常時にトラフィックを転送する役割のルータの状態名はどれか。

正解: A. A. Active

正解の根拠・詳細解説

HSRPではActive状態のルータが仮想IPアドレス宛のトラフィックを実際に転送する。Standby状態のルータはActiveルータの障害時に引き継ぐ準備をしている。

システム構成・アーキテクチャ図
HSRP(Hot Standby Router Protocol)において、通常時にトラフィックを転送する役割のルータの状態名はどれか。 の解説図
問題69

VRRP(Virtual Router Redundancy Protocol)がHSRPと異なる点として正しいものはどれか。

正解: A. A. VRRPは業界標準プロトコル(RFC)であり、ベンダー中立である

正解の根拠・詳細解説

VRRPはIETFで標準化されたベンダー中立のプロトコルで、複数ベンダーの機器間で相互運用が可能。HSRPはCisco独自プロトコル。

システム構成・アーキテクチャ図
VRRP(Virtual Router Redundancy Protocol)がHSRPと異なる点として正しいものはどれか。 の解説図
問題70

HSRPのActiveルータがダウンした場合、デフォルトでどのルータが新たにActiveルータとなるか。

正解: A. A. 最も高いHSRPプライオリティを持つStandbyルータ

正解の根拠・詳細解説

Activeルータがダウンした場合、最も高いプライオリティを持つStandbyルータが自動的に新たなActiveルータとなり、仮想IP/MACアドレスを引き継ぐ。

システム構成・アーキテクチャ図
HSRPのActiveルータがダウンした場合、デフォルトでどのルータが新たにActiveルータとなるか。 の解説図
問題71

OSPFのコスト計算において、デフォルトの基準帯域幅(reference bandwidth)はどれか(Cisco IOSデフォルト)。

正解: B. B. 100 Mbps

正解の根拠・詳細解説

Cisco IOSのデフォルトでは基準帯域幅は100Mbpsで、コスト=基準帯域幅÷インターフェース帯域幅で計算される(小数点以下は切り捨て、最小値1)。

システム構成・アーキテクチャ図
OSPFのコスト計算において、デフォルトの基準帯域幅(reference bandwidth)はどれか(Cisco IOSデフォルト)。 の解説図
問題72

ルータの設定でshow ip routeコマンドの出力に表示される「C」というコードが意味するものはどれか。

正解: A. A. 直接接続されたルート(Connected)

正解の根拠・詳細解説

show ip routeの出力では各ルート種別がコードで表示され、「C」は直接接続(Connected)、「S」はスタティック、「O」はOSPF、「B」はBGPを示す。

システム構成・アーキテクチャ図
ルータの設定でshow ip routeコマンドの出力に表示される「C」というコードが意味するものはどれか。 の解説図
問題73

ルーティングプロトコルにおいて、ディスタンスベクター型プロトコルの代表例として正しいものはどれか。

正解: A. A. RIP

正解の根拠・詳細解説

RIP(Routing Information Protocol)はホップ数をメトリックとするディスタンスベクター型ルーティングプロトコルの代表例。OSPFはリンクステート型、BGPはパスベクター型。

システム構成・アーキテクチャ図
ルーティングプロトコルにおいて、ディスタンスベクター型プロトコルの代表例として正しいものはどれか。 の解説図
問題74

OSPFのようなリンクステート型ルーティングプロトコルの特徴として正しいものはどれか。

正解: A. A. 各ルータがネットワーク全体のトポロジ情報を持ち、最短パスを独自に計算する

正解の根拠・詳細解説

リンクステート型プロトコル(OSPF等)は各ルータがLSAを交換してネットワーク全体のトポロジデータベースを構築し、SPFアルゴリズムで最短パスを独自に計算する。

システム構成・アーキテクチャ図
OSPFのようなリンクステート型ルーティングプロトコルの特徴として正しいものはどれか。 の解説図
問題75

複数の静的ルートで同じ宛先への異なるパスが設定され、ADが同じ値の場合の動作として正しいものはどれか。

正解: A. A. 等コストロードバランシングが行われる場合がある

正解の根拠・詳細解説

同じ宛先に対して同じADかつ同じメトリックを持つ複数のルートが存在する場合、ルータはそれらの間で等コストロードバランシングを行うことができる。

システム構成・アーキテクチャ図
複数の静的ルートで同じ宛先への異なるパスが設定され、ADが同じ値の場合の動作として正しいものはどれか。 の解説図
問題76

OSPFエリア間でのルーティング情報を扱うエリアのうち、すべての非バックボーンエリアが必ず接続される必要があるエリアはどれか。

正解: A. A. エリア0(バックボーンエリア)

正解の根拠・詳細解説

OSPFのマルチエリア構成では、すべての非バックボーンエリアはエリア0(バックボーンエリア)に直接接続される必要がある(仮想リンクを除く)。

システム構成・アーキテクチャ図
OSPFエリア間でのルーティング情報を扱うエリアのうち、すべての非バックボーンエリアが必ず接続される必要があるエリアはどれか。 の解説図
問題77

ルータのインターフェースがOSPFのHelloパケットを送受信する際に使用するデフォルトのタイマー(イーサネット等のブロードキャストネットワーク)はどれか。

正解: A. A. 10秒

正解の根拠・詳細解説

ブロードキャスト/ポイントツーポイントネットワークでのOSPFのデフォルトHelloインターバルは10秒、Deadインターバルはその4倍の40秒。

システム構成・アーキテクチャ図
ルータのインターフェースがOSPFのHelloパケットを送受信する際に使用するデフォルトのタイマー(イーサネット等のブロードキャストネットワーク)はどれか。 の解説図
問題78

管理者がshow ip ospf neighborコマンドを実行する主な目的はどれか。

正解: A. A. OSPFネイバーの状態とルータIDを確認する

正解の根拠・詳細解説

show ip ospf neighborは、そのルータが認識しているOSPF隣接ルータの一覧を、ネイバーのルータID、プライオリティ、ステート、デッドタイマーの残り時間、アドレス、接続インターフェースとともに表示します。OSPFはHelloパケットで隣接を確立し、状態はDown、Init、2-Way、ExStart、Exchange、Loading、Fullと進みます。ポイントツーポイント接続ではFull、ブロードキャストネットワークではDRおよびBDRとの間がFullになり、DROther同士は2-Wayで止まるのが正常です。この見分けがトラブルシューティングの起点になります。ExStartやExchangeで停滞する場合はインターフェースのMTU不一致、そもそも一覧に現れない場合はHelloおよびDeadインターバル、エリア番号、認証設定、サブネットマスクの不一致、インターフェースがpassiveに設定されている、といった原因を疑います。VLANの確認はshow vlan、STPのルートブリッジはshow spanning-treeと、目的ごとに使うコマンドが異なります。

システム構成・アーキテクチャ図
管理者がshow ip ospf neighborコマンドを実行する主な目的はどれか。 の解説図
問題79

NAT(Network Address Translation)の主な目的として正しいものはどれか。

正解: A. A. プライベートIPアドレスをパブリックIPアドレスに変換しインターネット通信を可能にする

正解の根拠・詳細解説

NATはプライベートIPアドレスを使用する内部ネットワークの端末が、パブリックIPアドレスに変換されることでインターネットと通信できるようにする技術。

システム構成・アーキテクチャ図
NAT(Network Address Translation)の主な目的として正しいものはどれか。 の解説図
問題80

スタティックNATの特徴として正しいものはどれか。

正解: A. A. 内部アドレスと外部アドレスが1対1で固定的にマッピングされる

正解の根拠・詳細解説

スタティックNATは特定の内部プライベートIPアドレスを特定の外部パブリックIPアドレスに固定的に1対1で対応させる方式で、サーバーへの外部アクセスなどに使用される。

システム構成・アーキテクチャ図
スタティックNATの特徴として正しいものはどれか。 の解説図
問題81

PAT(Port Address Translation、NATオーバーロード)の特徴として正しいものはどれか。

正解: A. A. 複数の内部ホストが1つのパブリックIPアドレスをポート番号で区別して共有する

正解の根拠・詳細解説

PATは複数の内部プライベートIPアドレスが、ポート番号の違いによって単一(または少数)のパブリックIPアドレスを共有して通信できるようにする方式で、家庭用ルータ等で広く使われている。

システム構成・アーキテクチャ図
PAT(Port Address Translation、NATオーバーロード)の特徴として正しいものはどれか。 の解説図
問題82

NTP(Network Time Protocol)の役割として正しいものはどれか。

正解: A. A. ネットワーク機器間で時刻を同期する

正解の根拠・詳細解説

NTPはネットワーク機器のシステムクロックを正確な時刻源と同期させるためのプロトコルで、ログの時刻整合性やセキュリティ証明書の検証に重要。

システム構成・アーキテクチャ図
NTP(Network Time Protocol)の役割として正しいものはどれか。 の解説図
問題83

DHCPの主な役割として正しいものはどれか。

正解: A. A. クライアントにIPアドレス・サブネットマスク・デフォルトゲートウェイ等を自動的に割り当てる

正解の根拠・詳細解説

DHCP(Dynamic Host Configuration Protocol)はクライアントにIPアドレス、サブネットマスク、デフォルトゲートウェイ、DNSサーバーアドレスなどを動的に割り当てるプロトコル。

システム構成・アーキテクチャ図
DHCPの主な役割として正しいものはどれか。 の解説図
問題84

DNS(Domain Name System)の役割として正しいものはどれか。

正解: A. A. 人間が読みやすいドメイン名をIPアドレスに変換する

正解の根拠・詳細解説

DNSは「www.example.com」のようなドメイン名をコンピュータが通信に使用するIPアドレスに変換(名前解決)する仕組み。

システム構成・アーキテクチャ図
DNS(Domain Name System)の役割として正しいものはどれか。 の解説図
問題85

SNMP(Simple Network Management Protocol)の主な用途として正しいものはどれか。

正解: A. A. ネットワーク機器の監視・管理情報の収集

正解の根拠・詳細解説

SNMPはネットワーク管理ステーションがルータ・スイッチなどの機器からステータス情報を収集したり、設定値を変更したりするために使用される管理プロトコル。

システム構成・アーキテクチャ図
SNMP(Simple Network Management Protocol)の主な用途として正しいものはどれか。 の解説図
問題86

QoS(Quality of Service)が解決しようとする課題として最も適切なものはどれか。

正解: A. A. 限られた帯域幅の中で重要なトラフィックを優先的に転送する

正解の根拠・詳細解説

QoSは音声やビデオなどの遅延に敏感なトラフィックを優先的に処理し、限られた帯域幅を効率的に配分する仕組み。

システム構成・アーキテクチャ図
QoS(Quality of Service)が解決しようとする課題として最も適切なものはどれか。 の解説図
問題87

SSH(Secure Shell)がTelnetより優れている点として正しいものはどれか。

正解: A. A. 通信内容が暗号化される

正解の根拠・詳細解説

SSHは通信内容(パスワードを含む)を暗号化してリモートアクセスを提供するのに対し、Telnetは平文通信のため盗聴のリスクが高い。

システム構成・アーキテクチャ図
SSH(Secure Shell)がTelnetより優れている点として正しいものはどれか。 の解説図
問題88

Cisco機器の設定ファイルをバックアップする際によく使用される、UDPベースの軽量なファイル転送プロトコルはどれか。

正解: A. A. TFTP

正解の根拠・詳細解説

TFTP(Trivial File Transfer Protocol)はUDPを使用する軽量なファイル転送プロトコルで、ルータ・スイッチのIOSイメージや設定ファイルのバックアップ・復元によく利用される。

システム構成・アーキテクチャ図
Cisco機器の設定ファイルをバックアップする際によく使用される、UDPベースの軽量なファイル転送プロトコルはどれか。 の解説図
問題89

FTP(File Transfer Protocol)の特徴として正しいものはどれか。

正解: A. A. TCPを使用し制御用とデータ転送用の2つのチャネルを使用する

正解の根拠・詳細解説

FTPはTCPベースのプロトコルで、制御コマンド用(ポート21)とデータ転送用(ポート20等)の2つのチャネルを使用してファイルを転送する。

システム構成・アーキテクチャ図
FTP(File Transfer Protocol)の特徴として正しいものはどれか。 の解説図
問題90

DHCPクライアントがIPアドレスを取得する際のメッセージ交換の順序(DORA)として正しいものはどれか。

正解: A. A. Discover→Offer→Request→Acknowledge

正解の根拠・詳細解説

DHCPクライアントは起動時点でIPアドレスを持たないため、送信元0.0.0.0、宛先255.255.255.255のブロードキャストでDHCP Discoverを送り、サーバーを探索します。これを受けたサーバーは、貸し出す候補アドレスに加えてサブネットマスク、デフォルトゲートウェイ、DNSサーバー、リース期間などを含むOfferを返します。クライアントは複数のサーバーからOfferを受け取ることがあるため、採用する1台を明示するRequestをブロードキャストで送信し、選ばれなかったサーバーは提案していたアドレスを解放します。最後にサーバーがAcknowledgeを返して割り当てが確定します。リース期間の約半分が経過した時点で、クライアントはユニキャストで更新を要求します。なおDiscoverはブロードキャストのためルータを越えられません。DHCPサーバーが別セグメントにある場合は、クライアント側セグメントに面したルータのインターフェースにip helper-addressを設定し、リレーエージェントとしてユニキャストで転送させる必要があります。

システム構成・アーキテクチャ図
DHCPクライアントがIPアドレスを取得する際のメッセージ交換の順序(DORA)として正しいものはどれか。 の解説図
問題91

情報セキュリティにおける「脆弱性(Vulnerability)」の定義として正しいものはどれか。

正解: A. A. システムの設計や実装上の弱点で攻撃者に利用される可能性があるもの

正解の根拠・詳細解説

脆弱性とはシステムの設計・実装・運用上の弱点であり、脅威(Threat)がこれを利用(exploit)することでリスクが現実化する。

システム構成・アーキテクチャ図
情報セキュリティにおける「脆弱性(Vulnerability)」の定義として正しいものはどれか。 の解説図
問題92

「エクスプロイト(Exploit)」という用語が指すものとして正しいものはどれか。

正解: A. A. 脆弱性を悪用して攻撃を実行するための手法やコード

正解の根拠・詳細解説

エクスプロイトは脆弱性を実際に悪用してシステムへの不正アクセスや攻撃を実行するための手法・ツール・コードを指す。

システム構成・アーキテクチャ図
「エクスプロイト(Exploit)」という用語が指すものとして正しいものはどれか。 の解説図
問題93

脆弱性に対する「緩和策(Mitigation)」の例として最も適切なものはどれか。

正解: A. A. セキュリティパッチの適用やアクセス制限の強化

正解の根拠・詳細解説

緩和策は脆弱性によるリスクを低減するための対策で、パッチ適用、アクセス制御の強化、設定変更などが含まれる。

システム構成・アーキテクチャ図
脆弱性に対する「緩和策(Mitigation)」の例として最も適切なものはどれか。 の解説図
問題94

組織のセキュリティプログラムにおいて、従業員に対するフィッシング訓練や定期的な教育を行う目的として正しいものはどれか。

正解: A. A. ヒューマンエラーによるセキュリティインシデントのリスクを低減する

正解の根拠・詳細解説

セキュリティ意識向上トレーニングは、フィッシングメールへの不適切な対応など人的要因によるインシデントのリスクを低減することを目的とする。

システム構成・アーキテクチャ図
組織のセキュリティプログラムにおいて、従業員に対するフィッシング訓練や定期的な教育を行う目的として正しいものはどれか。 の解説図
問題95

AAA(Authentication, Authorization, Accounting)フレームワークにおける「Authorization」の役割として正しいものはどれか。

正解: A. A. 認証されたユーザーがどのリソース・操作にアクセスできるかを決定する

正解の根拠・詳細解説

AAAのAuthorization(認可)は、Authentication(認証)で身元が確認されたユーザーに対し、どのリソースや操作へのアクセスが許可されるかを決定する機能。

システム構成・アーキテクチャ図
AAA(Authentication, Authorization,
Accounting)フレームワークにおける「Authorization」の役割として正し の解説図
問題96

AAAの「Accounting」機能が担う役割として正しいものはどれか。

正解: A. A. ユーザーの操作・アクセスの履歴を記録する

正解の根拠・詳細解説

Accounting(アカウンティング)はユーザーがいつ何にアクセスし、どのような操作を行ったかを記録する機能で、監査やトラブルシューティングに使用される。

システム構成・アーキテクチャ図
AAAの「Accounting」機能が担う役割として正しいものはどれか。 の解説図
問題97

強固なパスワードポリシーの要素として最も適切なものはどれか。

正解: A. A. 十分な長さと文字種の組み合わせ、定期的な変更、再利用の禁止

正解の根拠・詳細解説

強固なパスワードポリシーは十分な長さ・複雑さ(大小英字・数字・記号の組み合わせ)、定期的な変更、過去のパスワードの再利用禁止などを含む。

システム構成・アーキテクチャ図
強固なパスワードポリシーの要素として最も適切なものはどれか。 の解説図
問題98

VPN(Virtual Private Network)の主な目的として正しいものはどれか。

正解: A. A. 公衆ネットワーク上で暗号化されたプライベートな通信トンネルを確立する

正解の根拠・詳細解説

VPNはインターネットなどの公衆ネットワーク上に暗号化されたトンネルを構築し、安全にプライベートなデータ通信を行うための技術。

システム構成・アーキテクチャ図
VPN(Virtual Private Network)の主な目的として正しいものはどれか。 の解説図
問題99

IPSec(IP Security)が提供する主なセキュリティ機能として正しいものはどれか。

正解: A. A. データの暗号化、認証、完全性の保証

正解の根拠・詳細解説

IPSecはIPパケットレベルでデータの暗号化(機密性)、認証、完全性(integrity)を提供するプロトコルスイートで、VPN構築によく使用される。

システム構成・アーキテクチャ図
IPSec(IP Security)が提供する主なセキュリティ機能として正しいものはどれか。 の解説図
問題100

標準ACL(Access Control List)がフィルタリングの判断基準として使用する情報はどれか。

正解: A. A. 送信元IPアドレスのみ

正解の根拠・詳細解説

標準ACLは送信元IPアドレスのみに基づいてパケットを許可・拒否する。送信元・宛先IPアドレスとプロトコル・ポート番号まで指定できるのは拡張ACL。

システム構成・アーキテクチャ図
標準ACL(Access Control List)がフィルタリングの判断基準として使用する情報はどれか。 の解説図
問題101

拡張ACLが標準ACLと比較して可能なフィルタリングとして正しいものはどれか。

正解: A. A. 送信元・宛先IPアドレス、プロトコル、ポート番号を組み合わせた詳細なフィルタリング

正解の根拠・詳細解説

拡張ACLは送信元・宛先IPアドレスに加え、プロトコル(TCP/UDP等)やポート番号も指定できるため、より詳細なトラフィック制御が可能。

システム構成・アーキテクチャ図
拡張ACLが標準ACLと比較して可能なフィルタリングとして正しいものはどれか。 の解説図
問題102

ACLを適用する際、Cisco IOSのデフォルトの暗黙的な末尾の動作として正しいものはどれか。

正解: A. A. 明示的に許可されていないすべてのトラフィックを暗黙的に拒否する(implicit deny)

正解の根拠・詳細解説

すべてのCisco ACLの末尾には明示されない「暗黙の拒否(implicit deny any)」が存在し、どの許可ルールにも一致しないトラフィックはすべて拒否される。

システム構成・アーキテクチャ図
ACLを適用する際、Cisco IOSのデフォルトの暗黙的な末尾の動作として正しいものはどれか。 の解説図
問題103

DHCP Snooping機能の主な目的として正しいものはどれか。

正解: A. A. 不正なDHCPサーバーからの応答を遮断しDHCPスプーフィング攻撃を防ぐ

正解の根拠・詳細解説

DHCP Snoopingはスイッチポートを信頼(trusted)/非信頼(untrusted)に分類し、非信頼ポートからの不正なDHCPサーバー応答を遮断することで、なりすましDHCPサーバーによる攻撃を防止する。

システム構成・アーキテクチャ図
DHCP Snooping機能の主な目的として正しいものはどれか。 の解説図
問題104

ポートセキュリティ機能の主な目的として正しいものはどれか。

正解: A. A. スイッチポートで許可するMACアドレス数や種類を制限し不正な接続を防ぐ

正解の根拠・詳細解説

ポートセキュリティはスイッチの各ポートで学習・許可するMACアドレスの数や具体的なアドレスを制限し、不正なデバイスの接続やMACアドレスフラッディング攻撃を防止する。

システム構成・アーキテクチャ図
ポートセキュリティ機能の主な目的として正しいものはどれか。 の解説図
問題105

ポートセキュリティで許可MACアドレス数の上限を超えた場合のデフォルトの違反アクションはどれか。

正解: A. A. shutdown(ポートをerr-disable状態にする)

正解の根拠・詳細解説

ポートセキュリティ違反時のデフォルトアクションはshutdownで、該当ポートをerr-disable状態にしてトラフィックを完全に停止する。restrict(ログのみで通過は拒否)やprotect(ログなしで拒否)も選択可能。

システム構成・アーキテクチャ図
ポートセキュリティで許可MACアドレス数の上限を超えた場合のデフォルトの違反アクションはどれか。 の解説図
問題106

レイヤ2攻撃の一種であるMACアドレスフラッディング攻撃の目的として正しいものはどれか。

正解: A. A. スイッチのMACアドレステーブルを溢れさせ全ポートへのフラッディングを誘発しパケットを傍受する

正解の根拠・詳細解説

MACアドレスフラッディング攻撃は大量の偽のMACアドレスを送信してスイッチのMACアドレステーブルの容量を溢れさせ、結果としてユニキャストフレームが全ポートにフラッディングされる状態を作り、攻撃者がトラフィックを傍受できるようにする。

システム構成・アーキテクチャ図
レイヤ2攻撃の一種であるMACアドレスフラッディング攻撃の目的として正しいものはどれか。 の解説図
問題107

ネットワークセキュリティにおける「最小権限の原則(Principle of Least Privilege)」の説明として正しいものはどれか。

正解: A. A. ユーザーやプロセスには業務上必要な最小限のアクセス権限のみを与える

正解の根拠・詳細解説

最小権限の原則は、ユーザーやシステムプロセスに対して、その役割を遂行するために必要最小限のアクセス権限のみを付与するセキュリティの基本原則。

システム構成・アーキテクチャ図
ネットワークセキュリティにおける「最小権限の原則(Principle of Least Privilege)」の説明として正しいものはどれか。 の解説図
問題108

多要素認証(MFA)が単一要素のパスワード認証より安全とされる理由として正しいものはどれか。

正解: A. A. パスワードが漏洩しても追加の要素(所持・生体情報等)がなければ認証が成立しない

正解の根拠・詳細解説

認証の要素は、パスワードやPINのような知識情報、スマートフォンやハードウェアトークン、ICカードのような所持情報、指紋や顔などの生体情報の3種類に分類されます。多要素認証はこのうち種類の異なる要素を2つ以上組み合わせるもので、パスワードを2回入力させたり、パスワードと秘密の質問を併用したりするのは同じ知識情報どうしのため多要素にはなりません。パスワードは使い回しやフィッシング、漏洩リストを使った総当たりで奪われやすく、単独では攻撃者が正規利用者になりすませてしまいます。多要素認証であれば、攻撃者がパスワードを入手しても、手元にトークンや本人の生体情報がなければ認証が完了しないため、リモートからの不正ログインを大幅に抑止できます。ネットワーク機器の運用でも、管理者ログインをAAAサーバーと連携させて多要素化する構成が推奨されます。認証を速くしたり通信帯域を節約したりすることを目的とした仕組みではありません。

システム構成・アーキテクチャ図
多要素認証(MFA)が単一要素のパスワード認証より安全とされる理由として正しいものはどれか。 の解説図
問題109

従来型のネットワーク管理と比較した自動化されたネットワーク管理の利点として正しいものはどれか。

正解: A. A. 人手による設定作業を削減し一貫性のある設定を大規模に展開できる

正解の根拠・詳細解説

自動化によりスクリプトやツールを用いて多数のデバイスに一貫した設定を迅速かつ正確に適用でき、人的ミスや作業時間を削減できる。

システム構成・アーキテクチャ図
従来型のネットワーク管理と比較した自動化されたネットワーク管理の利点として正しいものはどれか。 の解説図
問題110

SDN(Software-Defined Networking)アーキテクチャの基本的な考え方として正しいものはどれか。

正解: A. A. コントロールプレーンとデータプレーンを分離し、コントローラで集中管理する

正解の根拠・詳細解説

SDNはネットワークの制御機能(コントロールプレーン)をデータ転送機能(データプレーン)から分離し、集中型のコントローラがネットワーク全体を一元的に制御するアーキテクチャ。

システム構成・アーキテクチャ図
SDN(Software-Defined Networking)アーキテクチャの基本的な考え方として正しいものはどれか。 の解説図
問題111

コントローラベースネットワークにおいて、ネットワーク機器(データプレーン)に転送方法を指示する役割を持つコンポーネントはどれか。

正解: A. A. SDNコントローラ

正解の根拠・詳細解説

SDNコントローラはネットワーク全体のトポロジを把握し、各ネットワーク機器(スイッチ・ルータ)に対して転送ルールを動的に指示する中央集権的な役割を持つ。

システム構成・アーキテクチャ図
コントローラベースネットワークにおいて、ネットワーク機器(データプレーン)に転送方法を指示する役割を持つコンポーネントはどれか。 の解説図
問題112

REST API(Representational State Transfer)の特徴として正しいものはどれか。

正解: A. A. HTTPメソッド(GET, POST, PUT, DELETE等)を利用してリソースを操作するアーキテクチャスタイルである

正解の根拠・詳細解説

REST APIはHTTPの標準メソッドを利用してリソースに対するCRUD操作(作成・取得・更新・削除)を行うステートレスなアーキテクチャスタイルで、現代のネットワーク自動化で広く利用されている。

システム構成・アーキテクチャ図
REST API(Representational State Transfer)の特徴として正しいものはどれか。 の解説図
問題113

RESTfulなAPI呼び出しにおいて、既存リソースの情報を取得する際に一般的に使用されるHTTPメソッドはどれか。

正解: A. A. GET

正解の根拠・詳細解説

GETメソッドはサーバー上の既存リソースの情報を取得するために使用される。新規作成はPOST、更新はPUT/PATCH、削除はDELETEが一般的に使われる。

システム構成・アーキテクチャ図
RESTfulなAPI呼び出しにおいて、既存リソースの情報を取得する際に一般的に使用されるHTTPメソッドはどれか。 の解説図
問題114

JSON(JavaScript Object Notation)形式のデータの特徴として正しいものはどれか。

正解: A. A. キーと値のペアで構成される人間にも読みやすい軽量なデータ形式である

正解の根拠・詳細解説

JSONはキー(key)と値(value)のペアで構成される軽量なデータ交換形式で、人間にも読みやすく、多くのAPIレスポンスやネットワーク自動化ツールで標準的に使用されている。

システム構成・アーキテクチャ図
JSON(JavaScript Object Notation)形式のデータの特徴として正しいものはどれか。 の解説図
問題115

次のJSONデータ {“hostname”: “Switch1”, “vlan”: 10} において、キー”vlan”に対応する値はどれか。

正解: A. A. 10

正解の根拠・詳細解説

JSON形式ではキーとコロン(:)で値が対応付けられる。指定されたキーvlanに対応する値は10である。

システム構成・アーキテクチャ図
次のJSONデータ {“hostname”: “Switch1”, “vlan”: 10} において、キー”vlan”に対応する値はどれか。 の解説図
問題116

Ansibleの構成管理ツールとしての特徴として正しいものはどれか。

正解: A. A. エージェントレス方式でSSH等を経由して構成を自動化できる

正解の根拠・詳細解説

AnsibleはPuppet・Chefと異なりエージェントレス方式(主にSSH経由)でYAML形式のPlaybookを用いて構成を自動化でき、サーバーだけでなくネットワーク機器の自動化にも広く利用されている。

システム構成・アーキテクチャ図
Ansibleの構成管理ツールとしての特徴として正しいものはどれか。 の解説図
問題117

Puppet・Chefなどの構成管理ツールに共通する特徴として正しいものはどれか。

正解: A. A. 多くの場合、対象デバイスにエージェントソフトウェアをインストールするモデルを採用する

正解の根拠・詳細解説

Puppet・Chefは伝統的に対象ノードにエージェントソフトウェアをインストールし、定期的にマスターサーバーと通信して構成を適用するモデルを採用することが多い(Ansibleは対照的にエージェントレスが基本)。

システム構成・アーキテクチャ図
Puppet・Chefなどの構成管理ツールに共通する特徴として正しいものはどれか。 の解説図
問題118

ネットワーク自動化においてPythonなどのスクリプト言語を用いてAPIを呼び出す主な利点として正しいものはどれか。

正解: A. A. 複数デバイスへの設定変更を一括かつ繰り返し可能な形で実行できる

正解の根拠・詳細解説

スクリプトによるAPI呼び出しは、人手による個別作業に比べて多数のデバイスへの設定を一括かつ再現可能な形で適用でき、ヒューマンエラーの削減と作業時間の短縮につながる。

システム構成・アーキテクチャ図
ネットワーク自動化においてPythonなどのスクリプト言語を用いてAPIを呼び出す主な利点として正しいものはどれか。 の解説図
問題119

従来のネットワーク管理におけるデータプレーンとコントロールプレーンの両方が個々のデバイス内に存在するモデルを表す用語として適切なものはどれか。

正解: A. A. 分散型(distributed)アーキテクチャ

正解の根拠・詳細解説

従来型のネットワークでは各デバイスが個別にコントロールプレーン(ルーティング計算等)とデータプレーン(実際の転送)を持つ分散型アーキテクチャを採用している。SDNではこれをコントローラに集中させる。

システム構成・アーキテクチャ図
従来のネットワーク管理におけるデータプレーンとコントロールプレーンの両方が個々のデバイス内に存在するモデルを表す用語として適切なものはどれか。 の解説図
問題120

CiscoのSDN関連アーキテクチャの中で、企業ネットワークの自動化・セグメンテーションを目的としたコントローラベースソリューションの一例はどれか。

正解: A. A. Cisco DNA Center

正解の根拠・詳細解説

コントローラベースのネットワーキングでは、機器ごとに CLI で個別に設定を投入する従来型の運用に代えて、コントローラが管理対象機器の構成と状態を一元的に扱います。Cisco DNA Center(現在は Catalyst Center という名称)はその代表例で、ノースバウンドの REST API を通じて上位のアプリケーションや自動化ツールと連携し、サウスバウンドでは各機器へポリシーや構成を配布します。これにより、テンプレートに基づくプロビジョニング、ソフトウェアイメージの一括管理、テレメトリを利用したアシュアランス(可視化と障害の切り分け)、および SD-Access によるユーザーやデバイスのグループ単位のセグメンテーションを実現できます。手作業による設定ミスや機器ごとの設定のばらつきを減らせる点が、コントローラベースを採用する主な利点です。表計算ソフトや Web サーバー、パケットキャプチャツールは、いずれもネットワーク機器を集中制御してポリシーを配布する機能を持たないため、SDN コントローラには該当しません。

システム構成・アーキテクチャ図
CiscoのSDN関連アーキテクチャの中で、企業ネットワークの自動化・セグメンテーションを目的としたコントローラベースソリューションの一例はどれか。 の解説図
スポンサーリンク
この資格に一発合格するためのおすすめ教材・対策本

よかったらシェアしてね!

← 問題集一覧に戻る他の試験の問題を見る