ネットワーク③ 通信装置とアドレス設計

目次

DHCP(自動IP割り当て)

DHCPは、ネットワークに接続した機器へ、自動でIPアドレスなどの通信設定を配る仕組みです。手動で設定する手間がなく、設定ミスも防げます。

試験でこう出る:IPアドレス自動割り当て=DHCP がそのまま正解。ネットワーク参加時の便利さが問われます。

小学生でもわかる説明:パソコンがネットにつなぐとき、「住所」を自動で配ってくれるしごとです。

VLAN(仮想LAN)

VLANは、1つのLAN機器の中で仮想的に複数のネットワークに分ける仕組みです。部署ごとにネットワークを分けて、セキュリティや通信効率を高めます。

試験でこう出る:「同じ建物にあっても論理的に分けられる」がキーワード。物理的に分離しなくてもOK。

小学生でもわかる説明:同じ教室に座っていても、班ごとにグループを分けるイメージです。

VPN(仮想専用線)

VPNは、インターネットを通じながらも、暗号化などで安全に通信する仕組みです。離れた拠点同士を安全に結びます。テレワークでよく利用されます。

試験でこう出る:VPN=「安全な専用線のように使える」が答えになる問題が多いです。

小学生でもわかる説明:とおくとおくの学校と、ひみつのトンネルでつながるイメージです。

ファイアウォール(基本)

外部からの不正アクセスを防ぐ仕組みです。通信を監視して、怪しい通信をブロックします。ネットワークの入口で守る門番のような存在です。

試験でこう出る:ファイアウォール=「不正アクセス防止」が定番解答。内部から外への不正通信も防ぐ点に注意。

小学生でもわかる説明:悪い人が入らないように、見張っている門番です。

DMZ(非武装地帯)

外部公開サーバ(Webサーバなど)を内部ネットワークと分離して配置する領域です。攻撃されても内部への被害拡大を防ぎます。

試験でこう出る:外部向けサーバ=DMZが頻出。「隔離」「被害を広げない」が答えの軸です。

小学生でもわかる説明:危ない場所と安全な場所のあいだに置く、クッションみたいな場所です。

プロキシサーバ

利用者の代わりに通信を行うサーバです。キャッシュ(データの一時保存)による高速化や、アクセス制限、セキュリティ強化に使用します。

試験でこう出る:代理通信、キャッシュ、高速化 が出題ポイント。

小学生でもわかる説明:かわりにインターネットのページをとってきてくれる、お手伝いサーバです。

IPv4とIPv6

IPv4は約43億のアドレスでしたが足りなくなり、拡大版のIPv6が登場しました。IPv6はより多くのアドレスを扱え、セキュリティ機能も向上しています。

試験でこう出る:「アドレス数不足 → IPv6」という流れを覚えておくのが重要。

小学生でもわかる説明:家の住所が足りなくなったから、広い世界を作った感じです。

目次