H27年秋 問2 LBとFWの問題
にゃんこさん
(No.1)
LBとFWの問題ですが、
LBの透過モード、FWは、セッションの終端モードではないとは、どのような意味なのでしょう?
透過・・・通過させる。そのまま通す??
どなたかご教授下さい。
LBの透過モード、FWは、セッションの終端モードではないとは、どのような意味なのでしょう?
透過・・・通過させる。そのまま通す??
どなたかご教授下さい。
2018.07.27 23:11
ぽんずさん
(No.2)
FWはネットワーク機器であり、FWを通過する通信の宛先IPアドレスはほとんどの場合FWではありません。よって宛先IPアドレスを変換してFWを負荷分散する方式は使えません。そこで、宛先MACアドレスの変換によって負荷分散を実現します。このような動作モードが本文中では透過モードと表現されています。
セッションの終端ノードは、通信する際の両端のノードとシンプルに考えましょう。
ご自宅のPCのブラウザからインターネットを利用し、この掲示板を閲覧する場合を想像してください。
当該通信におけるセッションの終端ノードは以下の2つと言えます。
①自宅のPC
②インターネット上のWebサーバ(www.nw-siken.com)
実際にはWebサーバの手前にLBが存在していて、SSL/TSLによる暗号化セッションを終端していたりします。
その観点ではセッションは2つに分かれ、終端ノードはそれぞれPCとLB、LBとWebサーバということになります。
しかしH27秋の問題においてはそのような意図の文章ではないため、前述のようにシンプルに捉えてよいでしょう。
セッションの終端ノードは、通信する際の両端のノードとシンプルに考えましょう。
ご自宅のPCのブラウザからインターネットを利用し、この掲示板を閲覧する場合を想像してください。
当該通信におけるセッションの終端ノードは以下の2つと言えます。
①自宅のPC
②インターネット上のWebサーバ(www.nw-siken.com)
実際にはWebサーバの手前にLBが存在していて、SSL/TSLによる暗号化セッションを終端していたりします。
その観点ではセッションは2つに分かれ、終端ノードはそれぞれPCとLB、LBとWebサーバということになります。
しかしH27秋の問題においてはそのような意図の文章ではないため、前述のようにシンプルに捉えてよいでしょう。
2018.08.06 04:35
返信投稿用フォーム
スパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。