KWALIFIKACJA INF2 - STYCZEŃ 2020 (test 2)

PYTANIE NR 27.
Aby utworzyć bezpieczny wirtualny tunel między dwoma komputerami podłączonymi do Internetu, należy zastosować technologię
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
VPN służy do zestawienia bezpiecznego, szyfrowanego "tunelu" przez Internet między hostami lub sieciami.
VoIP dotyczy transmisji głosu, a VLAN to segmentacja sieci lokalnej (warstwa 2), nie tunel przez Internet. "EVN" nie jest powszechnie przyjętą technologią realizującą taki tunel.

Pełne wyjaśnienie:

Technologia VPN (Virtual Private Network) umożliwia utworzenie logicznego połączenia przez sieć publiczną (Internet) w taki sposób, aby komunikacja była traktowana jak prywatna: typowo realizuje się to przez tunelowanie oraz szyfrowanie i mechanizmy uwierzytelniania. W praktyce VPN stosuje się zarówno do zdalnego dostępu użytkownika do sieci firmowej (remote-access), jak i do łączenia dwóch lokalizacji (site-to-site), gdy nie ma dedykowanego łącza prywatnego.

Odpowiedź "VPN" jest poprawna, ponieważ wprost odpowiada na potrzebę utworzenia bezpiecznego wirtualnego tunelu między komputerami podłączonymi do Internetu. Taki tunel ma zapewniać poufność i integralność transmisji, co jest kluczową cechą rozwiązań VPN (np. IPsec, VPN oparte o TLS/SSL).

  • "VoIP" jest niepoprawne: VoIP to zestaw technologii do realizacji połączeń głosowych w sieciach IP. Może wykorzystywać szyfrowanie w wybranych wdrożeniach, ale jego celem nie jest tworzenie ogólnego tunelu sieciowego między hostami.
  • "VLAN" jest niepoprawne: VLAN (Virtual Local Area Network) służy do logicznego podziału sieci lokalnej na odseparowane domeny rozgłoszeniowe. Działa głównie w warstwie 2 i dotyczy przełączników oraz tagowania ramek, a nie budowy szyfrowanego tunelu przez Internet.
  • "EVN" jest niepoprawne w kontekście egzaminacyjnym: nie jest to powszechnie rozpoznawalny, standardowy skrót technologii służącej do bezpiecznego tunelowania w sieciach IP (w przeciwieństwie do VPN/VLAN/VoIP, które są ugruntowanymi pojęciami).

Wskazówka egzaminacyjna: gdy w treści pojawiają się słowa "bezpieczny" i "tunel przez Internet", najczęściej chodzi o VPN. Gdy mowa o podziale sieci w obrębie organizacji (switch, porty, tagi) – o VLAN. Gdy o telefonii przez IP – o VoIP.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
VPN (Virtual Private Network) to technologia tworząca szyfrowany tunel przez sieć publiczną, aby połączenie działało jak prywatne. Stosuje się ją do bezpiecznego zdalnego dostępu do sieci firmowej oraz do łączenia oddziałów (site-to-site) przez Internet.
Tunel w VPN polega na enkapsulacji ruchu w dodatkowym "opakowaniu" protokołu oraz zwykle na szyfrowaniu i uwierzytelnieniu. Dzięki temu dane przesyłane przez Internet są chronione przed podsłuchem i modyfikacją, mimo że idą przez sieć publiczną.
VLAN służy do logicznego podziału sieci lokalnej (najczęściej na przełącznikach) i separacji domen rozgłoszeniowych. VPN natomiast tworzy bezpieczny tunel przez sieć publiczną. VLAN nie zapewnia z definicji szyfrowania transmisji przez Internet.
VoIP (Voice over Internet Protocol) dotyczy telefonii/głosu w sieciach IP. To usługa aplikacyjna, a nie mechanizm tunelowania całego ruchu między komputerami. W niektórych wdrożeniach VoIP bywa szyfrowany, ale nie zastępuje funkcji VPN.
Najczęściej: zdalny dostęp pracowników do zasobów firmowych, łączenie oddziałów przez Internet, dostęp serwisowy do urządzeń (np. routerów, serwerów) oraz bezpieczne zarządzanie infrastrukturą z poza siedziby. To typowe zadania w pracy technika informatyka.
W praktyce spotkasz głównie VPN typu remote-access (klient łączy się do bramy) oraz site-to-site (dwie bramy łączą sieci). Technicznie rozwiązania mogą bazować np. na IPsec albo na tunelach opartych o TLS/SSL, zależnie od środowiska.
W kontekście egzaminacyjnym "bezpieczny tunel" oznacza zwykle szyfrowanie i uwierzytelnianie, czyli cechy typowe dla VPN. W praktyce istnieją też tunele bez szyfrowania, ale wtedy nie spełniają kryterium "bezpieczny" i nie są traktowane jako właściwe rozwiązanie ochrony danych.
Najczęściej mylą skróty, bo wszystkie zaczynają się od "V" i brzmią podobnie. Drugi błąd to ignorowanie słów kluczowych w treści: "tunel przez Internet" wskazuje na VPN, a "podział sieci lokalnej" na VLAN. Pomaga dopasowanie do warstwy i celu technologii.
VLAN wystarczy, gdy chcesz odseparować ruch w obrębie jednej infrastruktury LAN (np. oddzielić pracowników od gości, pracownię od administracji) na przełącznikach. Jeśli musisz bezpiecznie połączyć urządzenia przez Internet, VLAN nie wystarczy i potrzebny będzie VPN.
Utrwal definicje i cele: VPN=bezpieczny tunel przez Internet, VLAN=segmentacja LAN, VoIP=telefonia IP. Ćwicz rozpoznawanie po słowach kluczowych ("tunel", "szyfrowanie", "Internet") i porównuj technologie według: warstwa działania, zastosowanie, czy zapewniają poufność.
info

Około 57% zdających odpowiada poprawnie na to pytanie. średnie

Według specjalistów z branży: "VPN służy do zestawienia bezpiecznego, szyfrowanego "tunelu" przez Internet między hostami lub sieciami."

Źródła:

  • RFC 4301: Security Architecture for the Internet Protocol (IPsec), IETF, December 2005
  • RFC 7296: Internet Key Exchange Protocol Version 2 (IKEv2), IETF, October 2014
  • IEEE Standard 802.1Q-2022: Bridges and Bridged Networks — Virtual Bridged Local Area Networks (VLAN), IEEE, 2022

Materiały:

  • Dokumentacja producentów systemów/urządzeń sieciowych opisująca konfigurację VPN (np. klient VPN, IPsec, SSL/TLS VPN)
  • Materiały kursowe z podstaw sieci komputerowych: różnice L2 (VLAN) vs L3 (routing, VPN)
  • RFC dotyczące IPsec/IKE oraz standard 802.1Q dla VLAN jako lektura uzupełniająca terminologii

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego