A network security administrator is deploying a site-to-site IPsec VPN tunnel between two corporate edge routers across a private WAN. The security policy requires data confidentiality and integrity for the IP payload. To minimize encapsulation overhead, the design mandates retaining the original IP packet header rather than encapsulating the packet with an additional new IP header. Which IPsec protocol and mode combination fulfills these requirements?
- Encapsulating Security Payload (ESP) in transport modeAnswer
- BAuthentication Header (AH) in transport mode
- CEncapsulating Security Payload (ESP) in tunnel mode
- DAuthentication Header (AH) in tunnel mode
Answer
Encapsulating Security Payload (ESP) in transport mode
Encapsulating Security Payload (ESP) provides confidentiality through data encryption as well as data integrity and origin authentication. In transport mode, ESP encrypts only the IP payload while keeping the original IP header intact, satisfying both the security policy for confidentiality and the constraint to minimize packet overhead.
Step-by-Step Solution
Key Concept
IPsec Security Protocols (AH vs ESP) and Operational Modes (Transport vs Tunnel)