CCNAの全問題一覧
ネットワークの基礎
- 192.168.1.0/27というネットワークにおいて、ホストに割り当て可能なIPアドレスの数はいくつか。
- 信頼性の高いデータ転送が求められ、送信データの順序保証・再送制御・フロー制御が必要なアプリケーションで使用されるべきトランスポート層プロトコルはどれか。
- 異なるVLANに属する2台のPCが通信できないという問題が発生し、スイッチのVLAN設定とポートのアクセスVLAN割り当てはすべて正しいことが確認された場合、次に確認すべき事項として最も適切なものはどれか。
- 送信側端末でアプリケーションデータがネットワークを通じて送信される際、TCP/IPモデルにおけるカプセル化の正しい順序はどれか。
- イーサネットフレームの送信元および宛先を識別するために使用される、ネットワークインターフェースカードに固有に割り当てられた48ビットの物理アドレスを何と呼ぶか。
- スイッチとルーターの転送動作の違いとして正しいものはどれか。
- あるネットワークに60台のホストを収容できる最小のサブネットを割り当てたい場合、必要なホストビット数とサブネットマスクの組み合わせとして正しいものはどれか。
- あるPCが同一サブネット内の機器とは正常に通信できるが、異なるサブネットの機器とは通信できない。PCのIPアドレスとサブネットマスクの設定は正しいことが確認されている場合、最も可能性が高い原因はどれか。
- クライアントがDHCPサーバーからIPアドレスを取得する際に交換されるメッセージの正しい順序はどれか。
- あるインターフェースにfe80::1というIPv6アドレスが設定されている場合、このアドレスの種別として正しいものはどれか。
- 192.168.10.0/24のネットワークを4つの部署に均等に分割してサブネット化する場合、各サブネットで使用可能なホストアドレスの数はいくつか。
- スパニングツリープロトコル(STP)において、スイッチのポートが初期化されてから通常のデータ転送が可能になるまでに経由するポート状態の正しい順序はどれか。
- ユーザーのPCがネットワークに接続できないという報告を受け、体系的にトラブルシューティングを行う際、まず確認すべきものとして最も適切なものはどれか。
- スタティックルーティングとダイナミックルーティングの特徴の違いとして正しいものはどれか。
- オフィスの会議室に設置された複数の無線LANアクセスポイントが、近接する場所で同一の2.4GHz帯チャネルを使用している。この環境で発生しやすい問題として最も適切なものはどれか。
- あるホストが自身と異なるネットワークに存在する宛先へパケットを送信する際、最初にパケットを転送する機器を指定するために設定するアドレスを何と呼ぶか。
- ユニキャスト、ブロードキャスト、マルチキャストの通信方式に関する説明として正しいものはどれか。
- 同一サブネット内のPC AがPC BのIPアドレス宛てにパケットを送信する際、PC BのMACアドレスを解決するために実行されるARPの一連の動作の正しい順序はどれか。
- 1つのクラスCネットワーク(/24)を最低5つのサブネットに分割する必要がある場合、サブネット化のために借用すべき最小のホストビット数はどれか。
- スイッチのある冗長リンクを構成するポートがSTPによってブロッキング状態になっていることが確認された。この状態についての説明として適切なものはどれか。
IP サービス
- 企業のネットワークで、社内の50台のPCが1つのパブリックIPアドレスを共有してインターネットに接続できるように設定されており、各PCの通信はポート番号によって区別され同時に多数のセッションを維持している。この技術は何と呼ばれるか。
- スタティックNATとダイナミックNATの違いについて正しく述べているものはどれか。
- HSRPが構成された冗長構成のネットワークにおいて、アクティブルーターに障害が発生した。このときの動作として正しいものはどれか。
- SSHとTelnetの違いとして正しいものはどれか。
- HSRPが有効化されたルーターのインターフェースが経由する状態遷移の正しい順序はどれか。
- ネットワーク機器においてQoSを実装する際、パケットに対して行われる処理の一般的な順序として正しいものはどれか。
- ある企業でダイナミックNATを構成しており、パブリックIPアドレスのプールには6個のアドレスが割り当てられている。内部ネットワークには40台のホストが存在する場合、同時にインターネットへ接続できるホストの最大数はいくつか。
- 1つのパブリックIPアドレスでPAT(NATオーバーロード)を使用する場合、TCP/UDPポート番号を用いて理論上変換可能な最大同時セッション数に最も近い値はどれか。
- ネットワーク機器間で時刻を同期するために使用されるプロトコルはどれか。
- あるユーザーがPCからサーバーのホスト名を指定してアクセスしようとしたところ失敗したが、同じサーバーのIPアドレスを直接指定するとアクセスに成功した。最も考えられる原因はどれか。
- SNMPv2cとSNMPv3のセキュリティ機能の違いに関する説明として正しいものはどれか。
- Syslogの重大度(severity)レベルのうち、システムが使用不能な状態であることを示す最も緊急度の高いレベルはどれか。
- NATにおける「inside global」アドレスの説明として正しいものはどれか。
- 本社ルーターに複数のVLANが設定されており、DHCPサーバーは1台のみ別のVLANに設置されている。各VLANのクライアントが同じDHCPサーバーからIPアドレスを取得できるようにするために、各VLANのルーターインターフェースに設定すべきものはどれか。
- QoSにおけるトラフィックシェーピング(shaping)とポリシング(policing)の違いとして正しいものはどれか。
- TFTPとFTPの違いとして正しいものはどれか。
- ネットワーク管理者が、ルーターのCPU使用率が設定した閾値を超えた場合に管理ステーションへ即座に通知を受け取りたいと考えている。この要件を満たすために利用すべきSNMPの機能はどれか。
- ある企業内に外部公開する必要があるサーバーが8台あり、それぞれを個別のパブリックIPアドレスへ1対1でスタティックNATマッピングする場合、必要なパブリックIPアドレスの最小数はいくつか。
- あるネットワークでNTPサーバーへの到達性が長期間失われ、各ルーターやスイッチが内部クロックのみで時刻を保持し続けている。この状況で発生しやすい問題として最も適切なものはどれか。
- 192.168.1.0/24のネットワークでDHCPプールを構成し、192.168.1.1〜192.168.1.10をゲートウェイやサーバー用の除外アドレスとして設定した場合、DHCPで動的に割り当て可能なホストアドレスの数はいくつか。
セキュリティの基礎
- ネットワーク機器におけるAAAの各要素に関する説明として正しいものはどれか。
- スイッチのあるポートにポートセキュリティが有効化され、最大MACアドレス数が1、違反モードがshutdownに設定されている。このポートに許可されていない2台目の端末が接続されMACアドレスを検知した場合の動作として正しいものはどれか。
- 802.1Xによるポートベース認証において、サプリカント、オーセンティケータ、認証サーバー間で行われる処理の正しい順序はどれか。
- IDS(侵入検知システム)とIPS(侵入防止システム)の違いに関する説明として正しいものはどれか。
- スイッチでDHCPスヌーピングが有効化されており、攻撃者が接続しているポートがuntrustedとして設定されている環境で、攻撃者が不正なDHCPサーバーを稼働させクライアントへ偽の設定情報を配布しようとした場合の動作として正しいものはどれか。
- 192.168.16.0/22というネットワーク全体を許可対象とするアクセスリストを構成する場合、指定すべきワイルドカードマスクはどれか。
- ウイルスとワームの違いに関する説明として正しいものはどれか。
- ある従業員が、取引銀行を装った偽の電子メールに記載されたリンクをクリックし、表示された偽のログインページに口座情報を入力してしまった。この攻撃手法として最も適切なものはどれか。
- ルーターの拡張アクセスリストにおいて、受信したパケットが複数のエントリの条件に合致し得る場合の評価方法として正しいものはどれか。
- 標準アクセスリストと拡張アクセスリストの違いに関する説明として正しいものはどれか。
- あるネットワークで、攻撃者が自身のMACアドレスをデフォルトゲートウェイのIPアドレスと関連付けた偽のARP応答を継続的に送信し、同一セグメント内の他端末の通信を自分経由で中継・傍受している。この攻撃は何と呼ばれるか。
- 攻撃者が送信元MACアドレスを偽装した大量のDHCP DISCOVERメッセージを送信し続けた結果、正規のDHCPサーバーのアドレスプールが枯渇し、新たに接続した正規端末がIPアドレスを取得できなくなった。この攻撃は何と呼ばれるか。
- 社員証による入退室管理が導入されたオフィスで、正規の社員が認証ドアを通過した直後に、身分証を提示していない見知らぬ人物がそのまま一緒にドアをすり抜けて入館した。この行為に該当する手口として最も適切なものはどれか。
- 攻撃者が自身の端末から802.1Qタグを二重に付与したフレーム(ダブルタギング)を送信し、本来アクセスできないはずの別のVLANへトラフィックを到達させることに成功した。この攻撃は何と呼ばれるか。
- 対称鍵暗号方式と非対称鍵暗号方式(公開鍵暗号方式)の違いに関する説明として正しいものはどれか。
- AAAの実装で使用されるTACACS+とRADIUSの違いに関する説明として正しいものはどれか。
- DoS攻撃とDDoS攻撃の違いに関する説明として正しいものはどれか。
- サイト間VPN(site-to-site VPN)とリモートアクセスVPNの違いに関する説明として正しいものはどれか。
- 感染したコンピュータ上のファイルを暗号化し、復号と引き換えに金銭の支払いを要求するマルウェアを何と呼ぶか。
- 情報セキュリティにおける「完全性(Integrity)」の説明として正しいものはどれか。
自動化およびプログラマビリティ
- 従来型のネットワークデバイス管理とコントローラベースネットワーキングの違いに関する説明として正しいものはどれか。
- SDNにおけるアンダーレイネットワークとオーバーレイネットワークの違いに関する説明として正しいものはどれか。
- ネットワーク管理者がRESTful APIを利用して、コントローラ上に新規のデバイスグループ設定を作成したい。この操作に使用すべきHTTPメソッドはどれか。
- 次のデータはあるネットワークデバイスの情報をAPI経由で取得した結果である。{"hostname": "Switch1", "interfaces": ["Gi0/1", "Gi0/2"]} このデータ形式として正しいものはどれか。
- ある企業は、管理対象のネットワークデバイスにエージェントソフトウェアを一切インストールせず、SSHを使用して構成管理を自動化したいと考えている。この要件に最も適した自動化ツールはどれか。
- RESTful APIを利用してSDNコントローラからネットワーク情報を取得する一般的な処理の順序として正しいものはどれか。
- ネットワーク管理者が200台のスイッチに同一のVLAN設定を、手動でのCLI入力を避け、再現性のある方法で一括適用したい。この要件を満たす最も適切な手法はどれか。
- コントローラベースネットワーキングにおいて、管理者がネットワークポリシーを変更してから各デバイスに反映されるまでの一般的な処理の順序として正しいものはどれか。
- Cisco DNA Centerの説明として正しいものはどれか。
- SDNコントローラにおけるノースバウンドAPIとサウスバウンドAPIの違いに関する説明として正しいものはどれか。
- あるエンジニアがPythonのrequestsライブラリを使用してネットワークコントローラのREST APIにGETリクエストを送信したところ、HTTPステータスコード404が返却された。この状況の説明として最も適切なものはどれか。
- ある企業がネットワーク機器の設定変更作業を、従来の手動CLI入力からAPIベースの自動化スクリプトによる一括適用に切り替えた。この変更によって得られる主な効果として最も適切なものはどれか。
- ネットワーク管理者がAPIから次のJSON形式のレスポンスを取得した。{"device": {"hostname": "R1", "status": "up"}} このデバイスの稼働状態を表す値を取得するために参照すべきキーはどれか。
- JSON形式とYAML形式によるデータ表現の違いに関する説明として正しいものはどれか。
- 設定管理ツールにおけるプッシュ型モデルとプル型モデルの違いに関する説明として正しいものはどれか。
- コントローラベースネットワーキングにおけるSDNアーキテクチャは、アプリケーション層、コントロール層、インフラ層の3層で構成される。管理者が発行したネットワークポリシーが実際の機器に反映されるまでに経由する層の順序として正しいものはどれか。
- Ansibleを用いてネットワーク機器への設定変更を自動化する際の、一般的な作業の順序として最も適切なものはどれか。
- 自動化において、同じ操作を複数回実行しても、実行後のシステムの状態が常に同一の結果に収束する性質を何と呼ぶか。
- RESTful APIの特徴である「ステートレス」の説明として正しいものはどれか。
- ネットワークやサーバーの構成をコードとして記述し、バージョン管理と自動化ツールを用いて一貫性のある方法で環境を構築・管理する手法を何と呼ぶか。