ฝ่ายความมั่นคงตรวจ configuration กรณี 109 สำหรับคลังเอกสาร ที่remote office พบโปรไฟล์ capacity เต็ม failover ไม่ผ่าน ประเด็น “การแบ่งชั้นเครือข่าย” แนวทางใดแก้สาเหตุได้เหมาะสมที่สุด
กถือหมายเลขพอร์ตเป็นหน้าที่ของ IP ชั้นเครือข่าย
ขแก้ DNS ด้วยเปลี่ยนสายสัญญาณทันทีโดยไม่ทดสอบ
คไล่ตรวจจาก physical/link ไป IP/route, transport port และ application ตามอาการ
งใช้ MAC address route ข้ามอินเทอร์เน็ตทั่วไป
เฉลยอธิบาย
แบบจำลองชั้นช่วยแยกหน้าที่: Ethernet/VLAN ที่ชั้นลิงก์, IP และ routing ที่ชั้นเครือข่าย, TCP/UDP ที่ชั้นขนส่ง และโปรโตคอลแอปที่ชั้นบน จึงเลือกข้อ C อ้างอิงมาตรฐานและเอกสารทางการปัจจุบัน ได้แก่ RFC Editor สำหรับ TCP/IP และ IPv6 https://www.rfc-editor.org/ NIST SP 800-207 เรื่อง Zero Trust https://www.nist.gov/publications/zero-trust-architecture เอกสาร Hyper-V/Windows Server รุ่นที่รองรับปัจจุบัน https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/overview และคำอธิบาย virtual network, VLAN และ overlay https://learn.microsoft.com/en-us/windows-server/networking/sdn/manage/understanding-usage-of-virtual-networks-and-vlans