Для VPN-подключения типа «сеть-сеть» (site-to-site VPN) какой режим IPsec инкапсулирует и шифрует весь исходный IP-пакет?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Туннельный режим IPsec с ESP.
Почему это правильный ответ
Для VPN-подключения типа «сеть-сеть» (site-to-site VPN) используется туннельный режим IPsec, поскольку он инкапсулирует и шифрует весь исходный IP-пакет, включая его заголовок. Это создает новый IP-пакет с новым заголовком, который затем передается через общедоступную сеть. ESP (Encapsulating Security Payload) обеспечивает как конфиденциальность (шифрование), так и целостность данных, что критически важно для защиты всего трафика между двумя сетями. AH (Authentication Header) обеспечивает только целостность и аутентификацию, но не шифрование, что делает его менее подходящим для защиты конфиденциальных данных. Транспортный режим IPsec шифрует только полезную нагрузку IP-пакета, оставляя исходный IP-заголовок открытым, что неприемлемо для VPN типа «сеть-сеть», где требуется полная защита всего трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется