Network Components - IPSec

17 belangrijke vragen over Network Components - IPSec

Waar staat BGP voor?

Border Gateway Protocol

Welke 3 modussen voor connectie heeft IPSec?

1. Host-to-server
2. Server-to-server
3. Host-to-host

Welke 2 modussen heeft IPSec?

1. Transport mode
2. Tunnel mode
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Zijn de ip adressen van zender en ontvanger zichtbaar wanneer IPSec in transport mode staat?

Ja, alleen het data gedeelte van de packet is versleuteld, de rest is in plain text zichtbaar

Hoe wordt de bescherming van het data gedeelte van een packet ook wel genoemd?

Contect protection

Waarin verschilt de tunnel mode van IPSec ten opzicht van de transport mode?

Buiten alleen het versleutelen van het data gedeelte van een packet, wordt ook het verzend en ontvangst ip adres versleuteld.

Kan IPSec een tunnel verbinding maken tussen Host-to-server?

Nee, in tunnel mode kan IPSec alleen een verbinding maken tussen server-to-server of tussen routers, dit komt doordat de ontvanger bekend moet zijn.

Hoe wordt de beveiliging van header informatie genoemd?

Context protection

Hoe kan een IPSec tunnel en transport mode verbinding tegelijk worden gebruikt?

1. Door gebruik te maken van transport mode om te verbinden met lokale IPSec server.
2. De server tunneld vervolgens week met een IPSec server van een ander netwerk
3. Vanaf de IPSec server van het externe netwerk wordt opnieuw via transport mode een verbinding gemaakt met de desbetreffende ontvangst host

Dit wordt ook wel een tunnel inside een tunnel genoemd. Host-to-host en gateway-to-gateway

IPSec gebruikt de afkorting SA, waar staat dit voor?

Security Association

Wat wordt met IPSec SA (Security Association bedoeld)?

Dit beschrijft een unidirectioneel combinatie van specifieke algorithmes en sleutel selectie per kanaal. Als de communicatie bidirectioneel is, twee SAs zijn nodig en zouden van elkaar kunnen verschillen.

Wanneer twee workstations via IPSec direct verbinding met elkaar maken wordt dit ook wel genoemd?

Host-to-host en zijn er twee SAs benodigd (Security Association's)

Waarom zijn er ook hardware devices met IPSec beschikbaar gemaakt, terwijl een windows systeem, een router of ander systeem ook als IPSec server kan dienen?

Omdat dit veel computer kracht vraagt en daarom heeft dit geleid tot IPSec appliances

Hoe werkt IPSec tunnel mode precies?

Het encapsulate packets in een protocol wat alleen begrepen kan worden door het vertrek en eindpunt van de tunnel.

Wat betekend appliances?

Huishoudelijke apparaten

Hoe zorgt een IPSec tunnel ervoor dat de ip header met source en destination adressen niet zichtbaar zijn?

Door de gehele packet te encapsulaten met een nieuwe IP header om het eindpunt aan te geven. Vervolgens wordt de complete content van deze packet versleuteld. De inner IP header verhuld niet de echte source en destination, the outer IP header bevat het adres van de end point van de tunnel.

Wat wordt bedoeld met ESP Encapsulating Security Payload hij IPSec?

Dit is de inner IP header welke wordt encapsulated door de outer IP Header of wel AH Authentication header genoemd, bij een tunnel connectie door IPSec

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo