システム管理者は、2 つのブランチ オフィス間のサイト間 VPN を構成しています。一部の設定は既に正しく構成されています。構成を完了するために、システム管理者には次の要件が提供されています。
* 最も安全なアルゴリズムを選択する必要があります
* すべてのトラフィックはVPN経由で暗号化される必要があります
* 2つのVPNコンセントレータを認証するために秘密のパスワードが使用されます





正解:
すべての解決策については説明部分を参照してください。
Explanation:
提供された要件に従って 2 つのブランチ オフィス間のサイト間 VPN を構成するには、VPN コンセントレータに適用する必要がある詳細な手順と設定は次のとおりです。
要件:
* 最も安全なアルゴリズムを選択する必要があります。
* すべてのトラフィックは VPN 経由で暗号化される必要があります。
* 2 つの VPN コンセントレータを認証するために秘密のパスワードが使用されます。
VPN コンセントレータ 1 の構成:
フェーズ1:
* ピア IP アドレス: 5.5.5.10 (VPN コンセントレータ 2 の IP アドレス)
* 認証方法: PSK (事前共有キー)
* 交渉モード: MAIN
* 暗号化アルゴリズム: AES256
* ハッシュアルゴリズム: SHA256
* DHキーグループ: 14
フェーズ2:
* モード: トンネル
* プロトコル: ESP (Encapsulating Security Payload)
* 暗号化アルゴリズム: AES256
* ハッシュアルゴリズム: SHA256
* ローカルネットワーク/マスク: 192.168.1.0/24
* リモートネットワーク/マスク: 192.168.2.0/24
VPN コンセントレータ 2 の構成:
フェーズ1:
* ピア IP アドレス: 5.5.5.5 (VPN コンセントレータ 1 の IP アドレス)
* 認証方法: PSK (事前共有キー)
* 交渉モード: MAIN
* 暗号化アルゴリズム: AES256
* ハッシュアルゴリズム: SHA256
* DHキーグループ: 14
フェーズ2:
* モード: トンネル
* プロトコル: ESP (Encapsulating Security Payload)
* 暗号化アルゴリズム: AES256
* ハッシュアルゴリズム: SHA256
* ローカルネットワーク/マスク: 192.168.2.0/24
* リモートネットワーク/マスク: 192.168.1.0/24
まとめ:
* ピア IP アドレス: リモート VPN コンセントレータの IP アドレスに設定します。
* 認証方法: 事前共有キーを使用するための PSK。
* ネゴシエーション モード: 初期設定では MAIN です。
* 暗号化アルゴリズム: 強力で安全なアルゴリズムである AES256。
* ハッシュアルゴリズム: 強力なハッシュを提供する SHA256。
* DH キー グループ: 強力な Diffie-Hellman キー交換の場合は 14。
* フェーズ 2 プロトコル: 暗号化と整合性のための ESP。
* ローカルおよびリモート ネットワーク: 各ブランチ オフィスのサブネットに一致するように、ローカルおよびリモート ネットワーク アドレスを適切に構成します。
両方の VPN コンセントレータでこれらの設定を構成することにより、サイト間 VPN は強力なセキュリティ アルゴリズム、すべてのトラフィックの暗号化、事前共有キーを使用した認証の要件を満たすようになります。