สำนักงานสองแห่งต้องเชื่อมเครือข่ายภายในเข้าหากันผ่านอินเทอร์เน็ต และต้องปกป้องแพ็กเก็ตต้นฉบับตลอดช่วงระหว่างเกตเวย์ ควรใช้แบบใด

IPsec tunnel mode ระหว่างเกตเวย์ของสองสำนักงาน
TLS เฉพาะหน้าเข้าสู่ระบบของเว็บภายในสำนักงานปลายทาง
NAT ที่เกตเวย์ทั้งสองฝั่งโดยไม่สร้าง Security Association
DHCP relay เพื่อส่งคำขอที่อยู่ข้ามเครือข่ายสาธารณะ

เฉลยอธิบาย

IPsec tunnel mode ห่อหุ้มแพ็กเก็ต IP เดิมและสร้างส่วนหัว IP ชั้นนอก จึงเหมาะกับ site-to-site VPN ระหว่างเกตเวย์ TLS เฉพาะเว็บไม่ครอบคลุมการรับส่งของทุกระบบ ขณะที่ NAT และ DHCP relay ไม่สร้างการปกป้องแบบ Security Association สำหรับแพ็กเก็ตระหว่างสำนักงาน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบเครือข่ายคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →