Re: 問題ID: 4685
arashi1977
居住地: 広島
投稿数: 1715
引用:ちゃんと
引用:と言っていますよ。
私は最初から、「正答はRACLではなくVACLでよい」という立場でしゃべっているつもりなのですが…
逆に
引用:といいつつ
引用:にこだわる理由が知りたかったのです。
問題の読み取りの相違かとも思うのですが、
引用:の条件を、「VLAN11からのアクセスを制限するにあたって」
私:
採用するフィルタリング技術の実装をするにあたってはサーバファームに近い装置で実施
umaiumaiさん:
サーバファームの直近で実施可能なフィルタリング技術を選択
と、双方で条件のとらえ方が違うような気がするんですよね。
また、
引用:についても「言及がない=」
私:
現状に手を加えない(変更してはならない)
umaiumaiさん:
現状と同じ挙動になるように許可フィルタ定義すればRACLでもよい(変更してもよい)
と、既存環境への影響に対する考え方も異なるようです。
で、もう一度整理した条件を確認すると
引用:であり、その私の発言について
引用:との理解をいただけたと思っていました。
その認識を持っていただけているのに、RACLを選ぶ理由が「ただ実装位置が最も近いから」という理由だけであるのに疑問を持ったわけです。
条件は「フィルタリングは【出来る限り】サーバーファームに近い位置で行う」であり、「【最も】」ではありませんので、実装位置は採用技術によって変動する余地があると考えています。
『むしろRACLの方が設問の条件にある『よりサーバファームに近い』を満たす」とは言えます』
『「よりサーバファームに近い」ですので、ちゃんとVLAN11からみて、何か(今回はSwitchB)と比較して「よりサーバファームに近い所(SwitchA)」を選択していますよ 』
意見がコロコロ変わっているようですが大丈夫ですか?
引用:
「VLAN11に属する」とあるので、それ以外に波及する(可能性のある)定義では誤りとみなされるのかなーと
==========
なので、umaiumaiさんもご認識の通り
引用:
----------------------------
たとえVACLがベターであっても
----------------------------
VACLがベターなので
==========
むしろRACLの方が設問の条件にある『よりサーバファームに近い』を満たす」とは言えます。ですが個人的にはどちらを選択するかが、CCNPを保有するエンジニアのレベルを表すと考えています。
==========
求められている要件はVLAN11からのアクセスを制限することであり、サーバファームへのアクセスを制限することではありません。
私は最初から、「正答はRACLではなくVACLでよい」という立場でしゃべっているつもりなのですが…
逆に
引用:
設定としてVACLがベターなのは理解させていただきました。
引用:
『・VLAN12,13については言及がない』
→VACLでもRACLでも対応可能
『よりサーバファームに近い』
→対応可能な選択肢4,5,7のうちよりサーバーファームに近い4のRACLを選択
これがRACLしか選べない理由です
問題の読み取りの相違かとも思うのですが、
引用:
VLAN11では送信元が172.18.1.0/24のみ許可する(フィルタリングは出来る限りサーバーファームに近い位置で行うこと)
私:
採用するフィルタリング技術の実装をするにあたってはサーバファームに近い装置で実施
umaiumaiさん:
サーバファームの直近で実施可能なフィルタリング技術を選択
と、双方で条件のとらえ方が違うような気がするんですよね。
また、
引用:
『・VLAN12,13については言及がない』
私:
現状に手を加えない(変更してはならない)
umaiumaiさん:
現状と同じ挙動になるように許可フィルタ定義すればRACLでもよい(変更してもよい)
と、既存環境への影響に対する考え方も異なるようです。
で、もう一度整理した条件を確認すると
引用:
・VLAN11に属するPCがサーバへアクセスするのを制限する
・VLAN11では送信元が172.18.1.0/24のみ許可する(=その他のVLAN11からの送信は拒否)
・サーバファームおよびVLAN12,13については言及がない
求められている要件はVLAN11からのアクセスを制限することであり、サーバファームへのアクセスを制限することではありません。
(略)
を考慮できていないとみなされます。
引用:
設定としてVACLがベターなのは理解させていただきました。
その認識を持っていただけているのに、RACLを選ぶ理由が「ただ実装位置が最も近いから」という理由だけであるのに疑問を持ったわけです。
条件は「フィルタリングは【出来る限り】サーバーファームに近い位置で行う」であり、「【最も】」ではありませんので、実装位置は採用技術によって変動する余地があると考えています。
投稿ツリー
-
問題ID: 4685
(umaiumai, 2014-7-9 8:56)
- Re: 問題ID: 4685 (arashi1977, 2014-7-9 9:18)
- Re: 問題ID: 4685 (antares01, 2014-7-9 17:59)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-10 9:25)
- Re: 問題ID: 4685 (arashi1977, 2014-7-10 10:26)
- Re: 問題ID: 4685 (umaiumai, 2014-7-10 23:19)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-10 23:26)
- Re: 問題ID: 4685 (arashi1977, 2014-7-11 0:39)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-11 9:14)
- Re: 問題ID: 4685 (arashi1977, 2014-7-11 9:51)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-11 12:52)
- Re: 問題ID: 4685 (arashi1977, 2014-7-11 13:59)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-11 15:50)
- Re: 問題ID: 4685 (arashi1977, 2014-7-11 19:07)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-11 21:23)
- Re: 問題ID: 4685 (arashi1977, 2014-7-11 22:45)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-12 6:57)
- Re: 問題ID: 4685 (arashi1977, 2014-7-12 9:28)
-
Re: 問題ID: 4685
(antares01, 2014-7-12 8:40)
- Re: 問題ID: 4685 (arashi1977, 2014-7-12 9:29)
-
Re: 問題ID: 4685
(umaiumai, 2014-7-13 4:47)
- Re: 問題ID: 4685 (arashi1977, 2014-7-14 6:46)
- Re: 問題ID: 4685 (umaiumai, 2014-7-15 22:52)