XYZ Corporationのシステムエンジニアは、ABC Corporation本社でセールスコールを行っているときに、XYZセールスデモンストレーションフォルダにアクセスして、ファイアウォールの背後にあるABC会議室からデモンストレーションをFTP経由で転送しようとしました。エンジニアは、リモートアクセスVPNトンネルを介してXYZに到達できませんでした。ただし、前日の自宅から、エンジニアはXYZ販売デモフォルダーに接続し、IPsec over DSLを介してデモを転送しました。 接続を機能させてデモンストレーションを転送するには、エンジニアは何をすべきですか?
正解:C
説明 伝送制御プロトコル(TCP)を介したIPセキュリティ(IPSec)により、VPNクライアントは、標準のカプセル化セキュリティプロトコル(ESP、プロトコル50)またはインターネットキー交換(IKE、ユーザーデータグラムプロトコル(UDP)500)が機能できない環境で動作できます、または既存のファイアウォールルールを変更した場合にのみ機能します。 IPSec over TCPは、IKEパケットとIPSecプロトコルの両方をTCPパケット内にカプセル化し、ネットワークアドレス変換(NAT)およびポートアドレス変換(PAT)デバイスとファイアウォールの両方を介した安全なトンネリングを可能にします。