基本情報技術者 2017年 春期 午前(科目A) 問43
問題文
1台のファイアウォールによって、外部セグメント、DMZ、内部セグメントの三つのセグメントに分割されたネットワークがある。このネットワークにおいて、Webサーバと、重要なデータをもつデータベースサーバから成るシステムを使って、利用者向けのサービスをインターネットに公開する場合、インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち、最も適切なものはどれか。ここで、ファイアウォールでは、外部セグメントとDMZとの間及びDMZと内部セグメントとの間の通信は特定のプロトコルだけを許可し、外部セグメントと内部セグメントとの間の直接の通信は許可しないものとする。
選択肢
ア:WebサーバとデータベースサーバをDMZに設置する。
イ:Webサーバとデータベースサーバを内部セグメントに設置する。
ウ:WebサーバをDMZに、データベースサーバを内部セグメントに設置する。(正解)
エ:Webサーバを外部セグメントに、データベースサーバをDMZに設置する。

\ せっかくなら /
基本情報技術者を
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

