サイト間VPNの場合、IPsecのどのモードが元のIPパケット全体をカプセル化して暗号化しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: ESPを使用したIPsecトンネルモード.
これが解答である理由
サイト間VPNでは、通常、IPsecトンネルモードが使用されます。トンネルモードでは、元のIPパケット全体(ヘッダーとデータ)が新しいIPヘッダーでカプセル化され、暗号化されます。これにより、元のパケットの情報が完全に保護されます。ESP(Encapsulating Security Payload)は、データ暗号化と認証の両方を提供するため、サイト間VPNのセキュリティ要件に最適です。 AH(Authentication Header)は認証のみを提供し、データ暗号化は行いません。トランスポートモードは、元のIPヘッダーを保持し、ペイロードのみを暗号化するため、エンドツーエンドの通信には適していますが、サイト間VPNのようなネットワーク間の通信には不向きです。したがって、ESPを使用したIPsecトンネルモードがサイト間VPNの要件を満たします。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要