Welcher IPsec-Modus kapselt und verschlüsselt bei einem Site-to-Site-VPN das gesamte ursprüngliche IP-Paket?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IPsec-Tunnelmodus mit ESP.
Warum dies die Antwort ist
Der IPsec-Tunnelmodus mit ESP ist korrekt, da er das gesamte ursprüngliche IP-Paket (Header und Nutzdaten) kapselt und verschlüsselt. Dies ist typisch für Site-to-Site-VPNs, bei denen die Endgeräte im internen Netzwerk nicht direkt am IPsec-Prozess beteiligt sind, sondern die VPN-Gateways die gesamte Sicherung übernehmen. ESP (Encapsulating Security Payload) bietet sowohl Vertraulichkeit (Verschlüsselung) als auch Integrität und Authentifizierung. Der IPsec-Transportmodus sichert nur die Nutzdaten des IP-Pakets und wird hauptsächlich für Host-zu-Host-Verbindungen verwendet, nicht für Site-to-Site-VPNs. AH (Authentication Header) bietet nur Datenintegrität und Authentifizierung, aber keine Verschlüsselung, was für die meisten VPN-Anforderungen unzureichend ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich