Welke IPsec-modus, voor een site-to-site VPN, kapselt het gehele originele IP-pakket in en versleutelt het?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IPsec tunnel mode met ESP.
Waarom dit het antwoord is
IPsec tunnel mode met ESP is correct omdat tunnelmodus het gehele originele IP-pakket (inclusief de originele IP-header) inkapselt en een nieuwe IP-header toevoegt. Dit ingekapselde pakket wordt vervolgens versleuteld. Dit is de standaardmodus voor site-to-site VPN's, omdat het de interne netwerkstructuur verbergt. ESP (Encapsulating Security Payload) biedt vertrouwelijkheid (versleuteling), authenticatie en integriteit voor de ingekapselde gegevens. IPsec transport mode versleutelt alleen de payload van het originele IP-pakket, niet de IP-header zelf, en is daarom minder geschikt voor site-to-site VPN's. AH (Authentication Header) biedt authenticatie en integriteit, maar geen vertrouwelijkheid (versleuteling), wat essentieel is voor de meeste VPN-verbindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig