对于站点到站点的 VPN,哪种 IPsec 模式封装并加密了整个原始 IP 数据包?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 带 ESP 的 IPsec 隧道模式.
为什么这是答案
IPsec 隧道模式(Tunnel Mode)封装并加密了整个原始 IP 数据包,包括原始 IP 头和数据载荷。它在原始 IP 包外部添加了一个新的 IP 头,从而隐藏了原始 IP 地址和内容。这使其非常适合站点到站点 VPN,因为整个内部网络流量都受到保护。ESP(Encapsulating Security Payload)提供数据加密和完整性,是确保数据机密性的关键组件。 IPsec 传输模式(Transport Mode)只加密 IP 数据包的载荷部分,保留原始 IP 头不变。这通常用于端到端通信,而不是站点到站点 VPN。AH(Authentication Header)提供数据完整性和认证,但不提供加密,因此不能满足封装和加密整个数据包的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡