HOME»情報処理安全確保支援士掲示板»令和2年秋午後問1 aについての質問
投稿する

[0778] 令和2年秋午後問1 aについての質問

 sunnyさん(No.1) 
令和2年秋午後問1の四角aに入る答えが、LDAP-QとLDAP-Rがあるのは何故でしょうか?
web-pからLDAP-QやLDAP-Rに行く経路にfw-pがないように思うのですが、fw-pの設定に入れないといけないのですか?
2022.01.29 15:49
hisashiさん(No.2) 

>令和2年秋午後問1の四角aに入る答えが、LDAP-QとLDAP-Rがあるのは何故でしょうか?

図2(i)に"Web-PのWebアプリが,LDAP-Qに問い合わせて"と書いてあるので
FW-Pで通信を許可する必要があります。
サイトRのアカウントを子アカウントする場合も同様、Web-PのWebアプリが
LDAP-Rに問い合わせするので、FW-PでLDAP-Rへの通信も許可する必要があります。

>web-pからLDAP-QやLDAP-Rに行く経路にfw-pがないように思うのですが、fw-pの設定に入れないといけないのですか? 

FW-1経由のルートを想定してのご質問かと思いますが、
図1の注記に"FW-1では、サイトP,Q,R相互間の通信を禁止している"とあるので、
Web-PからFW-1経由でLDAP-QやLDAP-Rに到達することはできません。

Web-PからLDAP-QやLDAP-Rに到達するには、FW-Pを経由する必要があります。
2022.01.31 07:42
mifuuuuuuuさん(No.3) 
この投稿は投稿者により削除されました。(2022.02.07 21:40)
2022.02.07 21:40
 sunnyさん(No.4) 
>>FW-1経由のルートを想定してのご質問かと思いますが、
>>図1の注記に"FW-1では、サイトP,Q,R相互間の通信を禁止している"とあるので、
>>Web-PからFW-1経由でLDAP-QやLDAP-Rに到達することはできません。

>>Web-PからLDAP-QやLDAP-Rに到達するには、FW-Pを経由する必要があります。

ありがとうございます。そんな注記があったんですね。L2SWを通る道で相互通信するということですか。
理解できました!
2022.02.07 21:40

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop