사이트 간 VPN의 경우, 전체 원본 IP 패킷을 캡슐화하고 암호화하는 IPsec 모드는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ESP를 사용하는 IPsec 터널 모드.
이것이 정답인 이유
사이트 간 VPN은 일반적으로 전체 IP 패킷을 보호해야 하므로 IPsec 터널 모드를 사용합니다. 터널 모드에서는 원본 IP 헤더를 포함한 전체 IP 패킷이 캡슐화되고 새로운 IP 헤더가 추가됩니다. ESP(Encapsulating Security Payload)는 데이터 기밀성(암호화), 데이터 무결성 및 인증을 제공하므로 VPN에 가장 적합한 프로토콜입니다. AH(Authentication Header)는 인증과 무결성만 제공하고 암호화는 제공하지 않아 VPN에 부적합합니다. 전송 모드는 IP 페이로드만 보호하고 원본 IP 헤더는 보호하지 않으므로 사이트 간 VPN에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음