会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。新しい管理者は、複数の内部ネットワークの間にある内部ファイアウォールでこのレビューを実施するように求められます。このファイアウォールの目的は、トラフィックをより制限することです。次の情報を前提として、以下の質問に答えてください。
ユーザーサブネット:192.168.1.0/24サーバーサブネット:192.168.2.0/24ファイナンスサブネット:192.168.3.0/24手順:必要なタスクを実行するには、DSTポート、プロトコル、アクション、またはルールの順序の列を変更してください。ファイアウォールACLはトップダウンで読み取られますタスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。


正解:
以下の解決策を確認してください。
スクリーンショット2015-04-09at 10
タスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
下の画像に示されているルールは、問題のルールです。アクションが[拒否]に設定されているため、機能していません。
これは[許可]に設定する必要があります。
タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
次の画像に、Webサーバーのルールを示します。HTTPS(HTTP over SSL)の場合、ポート80(HTTP)をポート443に変更する必要があります。
タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
SQLServerのルールを次の画像に示します。プロトコルが間違っているため、機能していません。UDPではなくTCPである必要があります。
タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。
ネットワークタイムルールは、次の画像に示されています。
ただし、以下に示す「any」ルールはすべてのトラフィックを許可し、ルールはネットワークタイムルールの上に配置されるため、このルールは使用されていません。他のすべてのトラフィックをブロックするには、「any」ルールを「許可」ではなく「拒否」に設定し、ルールを他のすべてのルールの下に配置する必要があります(最後に列挙されるルールのリストの一番下に配置する必要があります) )。