VLAN機能をもった1台のレイヤ3スイッチに複数のPCを接続している。スイッチのポートをグループ化して複数のセグメントに分けるとき,セグメントを分けない場合に比べて,どのようなセキュリティ上の効果が得られるか。 アスイッチが,PCから送出されるICMPパケットを全て遮断するので,PC間のマルウェア感染のリスクを低減できる。イスイッチが,PCからのブロードキャストパケットの到達範囲を制限するので,アドレス情報の不要な流出のリスクを低減できる。ウスイッチが,PCのMACアドレスから接続可否を判別するので,PCの不正接続のリスクを低減できる。エスイッチが,物理ポートごとに,決まったIPアドレスのPC接続だけを許可するので,PCの不正接続のリスクを低減できる。
![ネットワークスペシャリスト平成25年秋期問20 VLAN機能のセキュリティ効果](https://cdn-ak-scissors.b.st-hatena.com/image/square/3f2ed596ac96565eea929fb13a78804ddc5991e9/height=288;version=1;width=512/https%3A%2F%2Fwww.nw-siken.com%2Fimg%2Fogimage.png)