สถาบันการศึกษาต้องการแยกเครือข่ายของนักเรียน ครู และระบบบริหารจัดการออกจากกัน โดยยังคงใช้โครงสร้างพื้นฐานสายสัญญาณชุดเดิม เทคโนโลยีใดเหมาะสมที่สุดในการดำเนินการดังกล่าว

NAT (Network Address Translation) เพื่อแปลงที่อยู่ IP ของแต่ละกลุ่มผู้ใช้งาน
VPN (Virtual Private Network) เพื่อเข้ารหัสการรับส่งข้อมูลระหว่างผู้ใช้แต่ละกลุ่ม
VLAN (Virtual Local Area Network) เพื่อแบ่งเครือข่ายเสมือนบนสายสัญญาณเดียวกัน
DMZ (Demilitarized Zone) เพื่อแยกเซิร์ฟเวอร์ออกจากเครือข่ายภายในองค์กร

เฉลยอธิบาย

VLAN (Virtual Local Area Network) คือเทคโนโลยีที่ช่วยแบ่งเครือข่ายเสมือนหลายเครือข่ายบนโครงสร้างพื้นฐานสายสัญญาณชุดเดียวกัน โดยแต่ละ VLAN จะถูกแยกออกจากกันทางตรรกะ ทำให้นักเรียน ครู และระบบบริหารจัดการไม่สามารถเข้าถึงกันได้โดยตรง ส่วน VPN ใช้สำหรับการเชื่อมต่อระยะไกลอย่างปลอดภัย NAT ใช้แปลงที่อยู่ IP ไม่ใช่แบ่งเครือข่าย และ DMZ ใช้สำหรับแยกเซิร์ฟเวอร์สาธารณะออกจากเครือข่ายภายใน ซึ่งไม่ตรงกับความต้องการในโจทย์ การวิเคราะห์ควรแยก physical/link, addressing/routing, DNS/transport และ application ตรวจสถานะจริงด้วย log/metric/packet อย่างเหมาะสม เปลี่ยนทีละปัจจัยและยืนยันผล สำหรับการออกแบบให้แบ่ง segment ตามความเสี่ยง อนุญาตเฉพาะการสื่อสารที่จำเป็น ใช้ least privilege, MFA สำหรับบัญชีสำคัญ การเฝ้าระวัง และแผนกู้คืน; อ้างอิง RFC ที่เกี่ยวข้อง NIST CSF 2.0/SP 800-207 และแนวทาง hardening โครงสร้างสื่อสารของ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →