← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 네트워크 보안 · IPsec 모드 · 30번
두 지점의 보안 게이트웨이가 내부 사설망 사이 트래픽을 보호하며 외부 라우터는 게이트웨이 주소만 보게 하려 한다. 적절한 IPsec 구성은?
- 1
ARP 정적 테이블만
오답 이유정적 ARP는 같은 링크의 주소 대응을 고정할 뿐 사이트 간 패킷 암호화를 제공하지 않는다. - 2
ESP 터널 모드
정답 근거원본 패킷을 캡슐화하고 외부 게이트웨이 주소로 전달하는 사이트 간 VPN 구성이다. - 3
AH 전송 모드만
오답 이유AH 전송 모드는 원본 IP 헤더를 유지하고 기밀성을 제공하지 않아 요구와 맞지 않는다. - 4
TLS를 사용하지 않는 평문 프록시
오답 이유평문 프록시는 네트워크 구간 보호 요구를 충족하지 않는다.
정답·상세해설정답 2번
ESP 터널 모드는 원래 IP 패킷 전체를 보호하고 새 외부 IP 헤더를 붙인다. 사이트 간 게이트웨이 연결에서 내부 주소와 상위 계층 내용을 감추고 기밀성·무결성 보호를 제공하기에 적합하다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23