ผู้ดูแลแยกฝ่ายงานด้วย VLAN และต้องกำหนดการสื่อสารระหว่างส่วน ข้อใดเหมาะสมเกี่ยวกับ โปรโตคอล NAT (Network Address Translation) ถูกนำมาใช้เพื่อแก้ปัญหาหลักอะไร
เฉลยอธิบาย
NAT ถูกพัฒนาขึ้นเพื่อแก้ปัญหาการขาดแคลน IPv4 Address สาธารณะ โดยอนุญาตให้อุปกรณ์หลายเครื่องในเครือข่าย Private (ใช้ IP ส่วนตัว เช่น 192.168.x.x) สามารถใช้ IP สาธารณะร่วมกันได้เพียงไม่กี่ IP ตัวเลือก A เป็นหน้าที่ของ VPN และ SSL/TLS แม้ NAT จะมีผลข้างเคียงที่ซ่อน IP ส่วนตัวได้บ้าง แต่ไม่ใช่เป้าหมายหลัก ตัวเลือก C ผิดเพราะ NAT ไม่ได้ลดขนาดแพ็กเก็ต และตัวเลือก D เป็นหน้าที่ของ Routing Protocol ให้ตรวจค่า IP/prefix/default gateway และ lease DHCP ก่อน แยกการเข้าถึงด้วย IP ออกจากการแปลงชื่อ DNS ใช้ ARP/neighbor table, route table, traceroute และ log จากอุปกรณ์เพื่อหาจุดขาด VLAN แยก broadcast domain แต่การสื่อสารข้าม VLAN ต้องมี routing และ policy ที่อนุญาตเท่าที่จำเป็น; อ้างอิงมาตรฐาน IETF/RFC ที่เกี่ยวข้องและแนวทาง segmentation/least privilege ของ NIST และ CISA