ในสถานการณ์ที่เครือข่ายองค์กรใช้ Classless Inter-Domain Routing (CIDR) แทนระบบ Class A/B/C ข้อใดอธิบายข้อดีหลักของ CIDR ได้ถูกต้องที่สุด
เฉลยอธิบาย
CIDR (Classless Inter-Domain Routing) มีข้อดีหลักสองประการ คือ 1) ลดการสูญเปล่าของ IP Address เพราะสามารถกำหนดขนาด Subnet ได้ยืดหยุ่นตามความต้องการจริง แทนที่จะต้องใช้ Class A/B/C ซึ่งอาจใหญ่เกินไป และ 2) Route Aggregation (Supernetting) ช่วยรวมหลาย Network เป็นเส้นทางเดียว ลดขนาด Routing Table ในอินเทอร์เน็ต ตัวเลือก A ผิดเพราะ CIDR ยังคงใช้ Prefix Length (/) ซึ่งก็คือ Subnet Mask ตัวเลือก C เป็นหน้าที่ของ NAT/Firewall และตัวเลือก D ไม่ถูกต้องในเชิงเทคนิค การเข้าถึงระยะไกลควรยืนยันตัวตนแบบ MFA โดยเฉพาะบัญชี privileged ตรวจสถานะอุปกรณ์และให้สิทธิขั้นต่ำ TLS ต้องตรวจ chain, hostname, validity และ trust store ไม่เพียงกดข้ามคำเตือน DNS ที่เข้ารหัสเพิ่มความลับระหว่าง client-resolver แต่ต้องออกแบบ policy/visibility ให้สอดคล้อง ควรเก็บ log จาก identity, endpoint, DNS, firewall/VPN และ flow เพื่อเชื่อมเหตุการณ์ พร้อมแบ่ง segment ลด lateral movement; อ้างอิง NIST SP 800-207, CSF 2.0, RFC ที่เกี่ยวข้อง และ CISA