

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um analista de infraestrutura está implementando uma VPN IPsec em ambiente IPv6 entre dois gateways de duas promotorias em localidades diferentes. A solução deve garantir confidencialidade, integridade e autenticação do tráfego, utilizando os protocolos AH e ESP em conjunto, no modo túnel. Considerando o comportamento dos protocolos e a ordem recomendada de aplicação, deve-se saber que, nessa configuração, o
AH autentica o pacote IPv6 original, e o ESP, em seguida, criptografa apenas a carga de dados, ignorando os cabeçalhos.
ESP oferece apenas autenticação; por isso, o AH é necessário para criptografar o novo cabeçalho IPv6 gerado, mas essa combinação não funciona se houver NAT IPv4 no caminho.
ESP criptografa e encapsula o pacote IPv6 original, e o AH subsequente autentica o novo cabeçalho IPv6 externo e os cabeçalhos de extensão.
AH criptografa o pacote original, e o ESP é usado para autenticar o novo cabeçalho externo do túnel.
ESP criptografa apenas a carga de dados original, enquanto o cabeçalho IPv6 e os cabeçalhos de extensão permanecem visíveis.