CiscoCISCO Network Associate (CCNA) 200-301 Certification·TW·更新於 14 Aug 2026
在實作 IPsec VPN 時,關於 IPsec 模式的敘述何者正確?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 IPsec 隧道模式中,整個原始 IP 資料包都會被加密。.
為什麼這是答案
在 IPsec 隧道模式 (Tunnel Mode) 中,整個原始 IP 資料包(包含原始 IP 標頭和酬載)都會被加密,然後再封裝到一個新的 IP 標頭中。這提供了端到端的保護,適用於閘道對閘道或主機對閘道的 VPN 連線。
IPsec 傳輸模式 (Transport Mode) 僅加密 IP 酬載,原始 IP 標頭保持不變,因此無法提升 GRE 隧道的安全性,因為 GRE 標頭和原始 IP 標頭仍然可見。傳輸模式主要用於主機對主機的加密。
「只有 IP 酬載會被加密」是傳輸模式的特性,而非隧道模式。
「IPsec 傳輸模式會讓第 4 層標頭保持未加密以便檢查」是錯誤的,傳輸模式會加密第 4 層標頭及其後的資料。