Per una VPN site-to-site, quale modalità IPsec incapsula e crittografa l'intero pacchetto IP originale?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modalità tunnel IPsec con ESP.
Perché questa è la risposta
La modalità tunnel IPsec con ESP (Encapsulating Security Payload) è la scelta corretta per una VPN site-to-site perché incapsula e crittografa l'intero pacchetto IP originale, inclusa l'intestazione IP. Questo fornisce la massima sicurezza e riservatezza, nascondendo le informazioni sulla rete interna. La modalità di trasporto, invece, crittografa solo il payload del pacchetto IP, lasciando l'intestazione IP originale visibile, il che è più adatto per la protezione host-to-host. AH (Authentication Header) fornisce autenticazione e integrità ma non crittografia, quindi non garantisce la riservatezza necessaria per l'intero pacchetto in una VPN site-to-site.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta