DifícilOpción múltiple

Pregunta de práctica de 200-301

Un router de sucursal utiliza PPP en un enlace WAN serial. ¿Qué capacidad adicional de PPP mejora más directamente la seguridad de acceso en ese enlace?

Elige la mejor respuesta.

Respuesta correcta

  • AAutenticación PPP

Explicación

La autenticación PPP mejora de manera más directa la seguridad de acceso en el enlace. En términos prácticos, la autenticación ayuda a verificar la identidad del par en lugar de simplemente levantar la conexión punto a punto sin validación. Esto hace que PPP sea más útil que un enlace básico sin autenticación en entornos donde la identidad del par importa. A nivel de CCNA, el punto importante es reconocer que PPP se asocia con una capacidad de autenticación opcional en enlaces WAN.

Por qué cada opción es correcta o incorrecta

A

Correcta

Autenticación PPP

La autenticación PPP es correcta porque el Point-to-Point Protocol incluye mecanismos de autenticación nativos —PAP y CHAP— que permiten a un router de sucursal verificar la identidad del par remoto en un enlace WAN serial. CHAP realiza un intercambio de tres vías (three-way handshake) con un desafío (challenge) y una respuesta hash, mientras que PAP envía las credenciales en texto plano, por lo que CHAP es la opción más segura. Esta verificación de identidad del par es una capacidad de seguridad inherente de PPP que responde directamente a qué funcionalidad adicional obtiene el router.

B

Incorrecta

Elección de raíz de STP

La elección de raíz de STP es un mecanismo en IEEE 802.1D/802.1w que se ejecuta en switches Ethernet para calcular una topología libre de bucles mediante la selección de un bridge raíz y la colocación de puertos redundantes en un estado de bloqueo. El enlace WAN serial en un router de sucursal no ejecuta Ethernet y no transporta BPDUs; PPP ni elige una raíz ni participa en STP. Por lo tanto, la selección de raíz no tiene relación alguna con la función de autenticación de PPP.

C

Incorrecta

Roaming inalámbrico

El roaming inalámbrico es una característica de movilidad de las LAN inalámbricas, como la transición rápida BSS de 802.11k/v/r, que permite a un cliente desasociarse de un punto de acceso y asociarse con otro sin interrumpir la sesión. Un enlace WAN PPP serial es un circuito cableado punto a punto, por lo que no hay puntos de acceso ni tramas de radio entre los cuales hacer roaming. En consecuencia, el roaming inalámbrico no tiene ningún papel en la autenticación de pares PPP en un router de sucursal.

D

Incorrecta

Direccionamiento loopback de IPv6

Una dirección de bucle invertido (loopback) de IPv6, por lo general ::1 o una dirección única asignada a una interfaz loopback, se utiliza para administración, pruebas o identificación del router y no tiene función de autenticación. Configurar una loopback en el router de sucursal no afecta la verificación de pares de PPP porque las credenciales de PAP/CHAP se validan independientemente de cualquier esquema de direccionamiento IP. Por lo tanto, una dirección loopback no puede ser la capacidad adicional que autentica a un par PPP.

Para profundizar

El Point-to-Point Protocol (PPP) es un protocolo de la capa de enlace de datos comúnmente utilizado para establecer conexiones directas entre dos nodos de red a través de enlaces seriales. Una de las características clave de PPP es su compatibilidad con protocolos de autenticación como PAP (Password Authentication Protocol) y CHAP (Challenge Handshake Authentication Protocol), los cuales verifican la identidad del par conectado antes de permitir la comunicación de red. Esta capacidad mejora la seguridad al evitar que dispositivos no autorizados establezcan un enlace. En entornos Cisco, habilitar la autenticación PPP en un enlace WAN serial requiere configurar métodos de autenticación en ambos extremos del enlace. Este proceso garantiza que el router verifique la identidad de su par antes de levantar completamente el enlace, previniendo así el acceso no autorizado y posibles brechas de seguridad. Sin autenticación, PPP simplemente establece una conexión sin validar el dispositivo remoto, lo que puede exponer la red a riesgos. Una trampa común de examen es confundir la autenticación PPP con conceptos no relacionados como el Spanning Tree Protocol (STP) o el direccionamiento IPv6. Si bien STP administra la prevención de bucles de capa 2 y las direcciones de bucle invertido (loopback) de IPv6 cumplen propósitos de diagnóstico, ninguno de los dos proporciona seguridad para los enlaces PPP. Comprender que la autenticación PPP asegura directamente el enlace mediante la verificación de la identidad del par es crucial para responder correctamente las preguntas sobre la seguridad de enlaces WAN en el examen CCNA.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.