Które stwierdzenie dotyczące trybów IPsec jest poprawne podczas implementacji VPN IPsec?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W trybie tunelowym IPsec cały oryginalny datagram IP jest szyfrowany..
Dlaczego to jest odpowiedź
W trybie tunelowym IPsec cały oryginalny pakiet IP (nagłówek IP i ładunek) jest szyfrowany, a następnie hermetyzowany w nowym nagłówku IP. Jest to podstawowa metoda zapewniająca poufność i integralność danych przesyłanych przez niezaufane sieci, takie jak Internet, tworząc wirtualny tunel. Tryb transportowy IPsec szyfruje tylko ładunek IP, pozostawiając oryginalny nagłówek IP nienaruszony, co jest mniej bezpieczne dla VPN, ponieważ ujawnia adresy źródłowe i docelowe. Tryb transportowy nie zwiększa bezpieczeństwa tunelu GRE w porównaniu do trybu tunelowego; wręcz przeciwnie, tryb tunelowy IPsec jest zazwyczaj używany do zabezpieczania tuneli GRE. Nagłówek warstwy 4 (np. TCP/UDP) jest częścią ładunku IP, więc w trybie transportowym również jest szyfrowany.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana