Welche Aussage zu IPsec-Modi ist korrekt, wenn ein IPsec-VPN implementiert wird?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Im IPsec-Tunnelmodus wird das gesamte ursprüngliche IP-Datagramm verschlüsselt..
Warum dies die Antwort ist
Im IPsec-Tunnelmodus wird das gesamte ursprüngliche IP-Paket (IP-Header und Nutzlast) verschlüsselt und in einen neuen IP-Header gekapselt. Dies ist ideal für Site-to-Site-VPNs, da die internen IP-Adressen verborgen bleiben. Der IPsec-Transportmodus verschlüsselt hingegen nur die Nutzlast des ursprünglichen IP-Pakets, während der ursprüngliche IP-Header unverschlüsselt bleibt. Er wird typischerweise für Host-to-Host-Kommunikation verwendet. Der Transportmodus erhöht nicht die Sicherheit von GRE-Tunneln gegenüber dem Tunnelmodus; beide Modi haben unterschiedliche Anwendungsfälle und Sicherheitsmerkmale. Der Transportmodus lässt den Layer-4-Header nicht unverschlüsselt zur Inspektion, sondern verschlüsselt die gesamte Layer-4-Nutzlast.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich