Welke bewering over IPsec-modi is correct bij het implementeren van een IPsec VPN?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: In IPsec tunnel mode wordt het gehele originele IP-datagram versleuteld..
Waarom dit het antwoord is
In IPsec tunnel mode wordt het hele originele IP-pakket (inclusief de originele IP-header) versleuteld en vervolgens ingekapseld in een nieuwe IP-header. Dit biedt maximale beveiliging omdat de interne netwerkstructuur van de afzender volledig verborgen blijft. De optie "In IPsec tunnel mode wordt alleen de IP-payload versleuteld" is onjuist, want dat is kenmerkend voor transport mode. IPsec transport mode versleutelt alleen de payload van het IP-pakket, waardoor de originele IP-header intact blijft. Dit is nuttig voor host-to-host communicatie, maar minder veilig voor netwerk-naar-netwerk VPN's. De bewering over GRE-tunnelbeveiliging is incorrect; transport mode verhoogt de GRE-beveiliging niet ten opzichte van tunnel mode. De bewering dat transport mode de Layer 4-header onversleuteld laat voor inspectie is ook onjuist; in transport mode wordt de Layer 4-header wel degelijk versleuteld als onderdeel van de payload.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig