W przypadku VPN typu site-to-site, który tryb IPsec hermetyzuje i szyfruje cały oryginalny pakiet IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tryb tunelowy IPsec z ESP.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to tryb tunelowy IPsec z ESP. W trybie tunelowym IPsec, cały oryginalny pakiet IP (nagłówek i dane) jest hermetyzowany i szyfrowany, a następnie dodawany jest nowy nagłówek IP. Jest to typowe dla VPN typu site-to-site, gdzie dwie sieci komunikują się bezpiecznie przez niezaufaną sieć. ESP (Encapsulating Security Payload) zapewnia poufność (szyfrowanie), integralność danych i uwierzytelnianie. Pozostałe opcje są nieprawidłowe: Tryb transportowy IPsec z AH: Tryb transportowy szyfruje tylko ładunek pakietu IP, a nie cały pakiet. AH (Authentication Header) zapewnia integralność i uwierzytelnianie, ale nie poufność (szyfrowanie). Tryb tunelowy IPsec z AH: Chociaż tryb tunelowy hermetyzuje cały pakiet, AH nie zapewnia szyfrowania, co jest kluczowe dla poufności w VPN. Tryb transportowy IPsec z ESP: Tryb transportowy nie hermetyzuje całego pakietu, a jedynie jego ładunek.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana