對於站點對站點的 VPN,哪種 IPsec 模式會封裝並加密整個原始 IP 封包?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IPsec 隧道模式與 ESP.
為什麼這是答案
IPsec 隧道模式與 ESP 是站點對站點 VPN 的正確選擇,因為隧道模式會封裝整個原始 IP 封包,包括其標頭和資料,並為其新增一個新的 IP 標頭。這提供了端到端的加密和驗證,適用於網路之間的通訊。ESP (Encapsulating Security Payload) 則負責提供資料的機密性(加密)、資料完整性以及資料來源驗證。 IPsec 傳輸模式僅加密原始 IP 封包的酬載部分,保留原始 IP 標頭,這通常用於主機到主機的通訊,而非站點到站點的 VPN。AH (Authentication Header) 僅提供資料完整性和資料來源驗證,但不提供資料機密性(加密),因此不適用於需要隱私保護的 VPN 連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡