DifícilOpción múltiple

Pregunta de práctica de 200-301

Un usuario informa que una laptop puede conectarse al SSID correcto, pero falla repetidamente en la autenticación al unirse a la WLAN. ¿Qué categoría de problema se indica con mayor fuerza?

Elige la mejor respuesta.

Respuesta correcta

  • AUn desajuste de seguridad o autenticación relacionado con el acceso a la WLAN

Explicación

El indicador más fuerte es un desajuste de seguridad o autenticación inalámbrica en lugar de un problema puro de cobertura de RF. En términos prácticos, la laptop ya puede ver e intentar unirse al SSID correcto, lo que significa que el descubrimiento está funcionando. La falla repetida de autenticación apunta más directamente a las credenciales, la configuración de seguridad o la alineación de la política de autenticación que a la ausencia de canal o señal. Esta pregunta trata sobre reconocer la etapa de falla. El cliente encuentra la WLAN, pero no se le permite el acceso a ella.

Por qué cada opción es correcta o incorrecta

A

Correcta

Un desajuste de seguridad o autenticación relacionado con el acceso a la WLAN

El cliente puede ver y asociarse con el SSID, pero el intercambio de autenticación falla debido a parámetros de seguridad no coincidentes, como una clave previamente compartida incorrecta, una versión de WPA incompatible o una configuración errónea de EAP/RADIUS en el perfil de WLAN. En 802.1X o WPA2/WPA3 PSK, el proceso de enlace de cuatro vías (four-way handshake) debe completarse antes de que se le otorgue acceso al cliente; cuando las credenciales de autenticación o los conjuntos de cifrado difieren entre el cliente y el AP, el enlace se aborta, lo que provoca intentos repetidos de asociación y un SSID visible pero sin conexión exitosa.

B

Incorrecta

Un ID de enrutador OSPF faltante en el punto de acceso

Un ID de enrutador OSPF faltante en el punto de acceso es irrelevante para la autenticación del cliente WLAN porque OSPF es un protocolo de enrutamiento dinámico que opera en la Capa 3 y se utiliza para intercambiar rutas entre dispositivos de red, no para asegurar el acceso de clientes inalámbricos. La configuración OSPF del AP, o la falta de ella, no tiene relación con el proceso de asociación 802.11 o el suplicante 802.1X/WPA; la autenticación del cliente depende de la configuración de seguridad inalámbrica y de la validación RADIUS/PSK. Los problemas de ID de enrutador OSPF interrumpirían el enrutamiento IP entre el AP y otros routers, pero no evitarían que un cliente se autentique en un SSID transmitido localmente.

C

Incorrecta

Un desajuste de puerto enrutado (routed-port) en el enlace ascendente del switch

Un desajuste de puerto enrutado en el enlace ascendente del switch es un problema de configuración de interfaz de Capa 3 que afecta el tráfico IP entre el switch y los dispositivos upstream, pero no interfiere con la capacidad del cliente para autenticarse en la WLAN. La autenticación del cliente en el SSID ocurre en el enlace inalámbrico entre la laptop y el AP, involucrando tramas de administración 802.11 e intercambios de seguridad; el modo de puerto del enlace ascendente del switch (enrutado vs. conmutado) solo se vuelve relevante para reenviar el tráfico del usuario después de una autenticación exitosa. Por lo tanto, este desajuste causaría problemas de enrutamiento o accesibilidad para el tráfico posterior a la autenticación, no el síntoma descrito de que el cliente se conecta al SSID correcto pero falla repetidamente en obtener acceso.

D

Incorrecta

Un problema de retransmisión DHCP (DHCP relay) en el cliente

Un problema de retransmisión DHCP en el cliente no es un punto de falla válido porque la funcionalidad de retransmisión DHCP reside en routers o switches multicapa, no en el cliente en sí. Incluso conceptualmente, la asignación de direcciones DHCP ocurre solo después de que el cliente se ha autenticado y asociado exitosamente en la Capa 2; si la autenticación falla, el cliente nunca llega a la fase de descubrimiento DHCP. Por lo tanto, un problema de retransmisión DHCP se manifestaría como una dirección IP faltante después de una asociación exitosa, no como fallas de autenticación repetidas o la incapacidad de completar el intercambio de seguridad de la WLAN.

Para profundizar

La autenticación de redes LAN inalámbricas (WLAN) es un paso crítico en el proceso en el cual un dispositivo cliente demuestra su identidad a la red inalámbrica antes de obtener acceso. Este proceso involucra protocolos como WPA2-Enterprise o WPA3, los cuales utilizan credenciales como nombres de usuario y contraseñas, certificados o claves previamente compartidas. El cliente debe completar exitosamente la autenticación después de asociarse con el SSID correcto para acceder a los recursos de red. Una falla en esta etapa indica un problema con los parámetros de seguridad en lugar de conectividad física o enrutamiento de red. En entornos WLAN de Cisco, cuando un cliente puede ver y seleccionar el SSID correcto pero falla repetidamente en la autenticación, sugiere fuertemente un desajuste en la configuración de seguridad. Esto podría deberse a credenciales incorrectas, tipos de cifrado incompatibles o servidores de autenticación mal configurados como RADIUS. La asociación del dispositivo con el SSID confirma que la conectividad de Capa 1 y Capa 2 es funcional, por lo que el problema radica específicamente en las políticas de seguridad de Capa 2 o Capa 3. Una trampa común de examen es confundir la falla de autenticación con problemas de conectividad como DHCP o problemas de enrutamiento. Los problemas de retransmisión DHCP (DHCP relay) o de ID de enrutador OSPF ocurren después de la autenticación y asociación exitosas, durante las fases de configuración IP o enrutamiento. Malinterpretar estos síntomas puede llevar a seleccionar respuestas incorrectas relacionadas con protocolos de enrutamiento o configuraciones de puertos de enlace ascendente (uplink). Prácticamente, la falla de autenticación evita que el cliente se una a la red, por lo que la solución de problemas debe centrarse primero en la configuración de seguridad inalámbrica y las credenciales.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.