Quelle affirmation concernant les modes IPsec est correcte lors de l'implémentation d'un VPN IPsec ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : En mode tunnel IPsec, l'intégralité du datagramme IP original est chiffrée..
Pourquoi c'est la réponse
En mode tunnel IPsec, le paquet IP original entier (en-tête IP et charge utile) est encapsulé et chiffré. Un nouvel en-tête IP est ensuite ajouté, ce qui est idéal pour les VPN site à site car il masque les informations du réseau interne. Le mode transport IPsec, en revanche, ne chiffre que la charge utile IP, laissant l'en-tête IP original intact. Il est généralement utilisé pour la communication de bout en bout entre hôtes. Le mode transport n'augmente pas la sécurité d'un tunnel GRE par rapport au mode tunnel IPsec ; en fait, le mode tunnel offre une meilleure confidentialité en masquant l'adresse IP source/destination originale. L'affirmation selon laquelle le mode transport laisse l'en-tête de la couche 4 non chiffré est incorrecte ; il chiffre la charge utile, qui inclut les en-têtes de la couche 4.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise