ある教育機関が、遠隔地の学生にもコンピュータラボを利用できるようにしたいと考えている。このラボは、さまざまなITネットワーク、セキュリティ、プログラミングのコースに使用されます。要件は以下の通りです:各研究室は独立したネットワークセグメント上にあること。ラボはインターネットにアクセスできなければならないが、他のラボのネットワークにはアクセスできない。学生のデバイスは、ラボ・ネットワーク上のホストへの単純なアクセスではなく、ネットワーク・アクセスを持っていること。学生は、アクセスする前にプライベート証明書をインストールすること。サーバには、プライベート証明書 i がインストールされていること。
A. L2TP VPN over TLS(リモート接続用)、SAML(連携認証用)、ラボの各セグメント間のファイアウォール
B. リモート接続のためのSSL VPN、ラボグループごとのディレクトリサービスグループ、ルーティング機器のACL
C. リモート接続のための相互認証付きIPSec VPN、認証のためのRADIUS、ネットワーク機器のACL
D. クラウドサービスリモートアクセスツールによるリモート接続、OAuthによる認証、ルーティング機器上のACL