Pour un VPN site à site, quel mode IPsec encapsule et chiffre l'intégralité du paquet IP d'origine ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mode tunnel IPsec avec ESP.
Pourquoi c'est la réponse
Le mode tunnel IPsec avec ESP est le bon choix pour un VPN site à site car il encapsule et chiffre l'intégralité du paquet IP d'origine, y compris l'en-tête IP. Cela assure une confidentialité et une intégrité complètes du trafic entre les sites. Le mode transport IPsec ne chiffre que la charge utile IP, laissant l'en-tête IP original exposé, ce qui n'est pas idéal pour les VPN site à site. L'utilisation de AH (Authentication Header) fournit l'authentification et l'intégrité mais pas le chiffrement, ce qui est essentiel pour la confidentialité des données dans un VPN. ESP (Encapsulating Security Payload) offre à la fois le chiffrement et l'authentification, ce qui en fait le protocole préféré pour la sécurité des données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise