Para uma VPN site-to-site, qual modo IPsec encapsula e criptografa o pacote IP original inteiro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Modo de túnel IPsec com ESP.
Por que esta é a resposta
O modo de túnel IPsec com ESP (Encapsulating Security Payload) é a escolha correta porque ele encapsula e criptografa o pacote IP original inteiro, incluindo o cabeçalho IP e os dados. Isso cria um novo cabeçalho IP externo, fornecendo confidencialidade, integridade e autenticação para o tráfego entre sites, o que é essencial para VPNs site-to-site. O modo de transporte IPsec, seja com AH ou ESP, apenas criptografa a carga útil do pacote IP original, mantendo o cabeçalho IP original visível. Isso é mais adequado para comunicações host-a-host seguras, não para VPNs site-to-site onde a rede inteira precisa ser protegida. O AH (Authentication Header) fornece autenticação e integridade, mas não criptografia. Para uma VPN site-to-site que exige confidencialidade, o ESP é necessário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão