Imagem de fundo

Um analista de infraestrutura está implementando uma VPN IPsec em ambiente IPv6 entre d...

Um analista de infraestrutura está implementando uma VPN IPsec em ambiente IPv6 entre dois gateways de duas promotorias em localidades diferentes. A solução deve garantir confidencialidade, integridade e autenticação do tráfego, utilizando os protocolos AH e ESP em conjunto, no modo túnel. Considerando o comportamento dos protocolos e a ordem recomendada de aplicação, deve-se saber que, nessa configuração, o


A

AH autentica o pacote IPv6 original, e o ESP, em seguida, criptografa apenas a carga de dados, ignorando os cabeçalhos.


B

ESP oferece apenas autenticação; por isso, o AH é necessário para criptografar o novo cabeçalho IPv6 gerado, mas essa combinação não funciona se houver NAT IPv4 no caminho.


C

ESP criptografa e encapsula o pacote IPv6 original, e o AH subsequente autentica o novo cabeçalho IPv6 externo e os cabeçalhos de extensão.


D

AH criptografa o pacote original, e o ESP é usado para autenticar o novo cabeçalho externo do túnel.


E

ESP criptografa apenas a carga de dados original, enquanto o cabeçalho IPv6 e os cabeçalhos de extensão permanecem visíveis.