DifícilOpción múltiple

Pregunta de práctica de 200-301

Un switchport está configurado para la autenticación 802.1X. ¿Cuál es el rol habitual del servidor RADIUS en ese diseño?

Elige la mejor respuesta.

Respuesta correcta

  • BValida las credenciales de autenticación para el supplicant.

Explicación

El switch actúa como el authenticator y reenvía las solicitudes de autenticación al servidor RADIUS, el cual valida las credenciales del usuario o dispositivo.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

Proporciona negociación de trunk de Capa 2 para el supplicant.

Los enlaces de trunk se negocian entre switches adyacentes utilizando Dynamic Trunking Protocol (DTP) o se configuran manualmente con modos de switchport; RADIUS no tiene ningún mecanismo para esta función. En un puerto 802.1X, el switch es una entidad de acceso al puerto que solo reexamina o reenvía el tráfico de autenticación. Si bien un servidor RADIUS puede devolver atributos de autorización como la asignación de VLAN después de la autenticación, nunca establece ni negocia el trunking de Capa 2 para el supplicant.

B

Correcta

Valida las credenciales de autenticación para el supplicant.

En un despliegue de 802.1X, el switch actúa como el authenticator y reenvía las tramas EAP desde el supplicant hacia el servidor RADIUS. El servidor realiza la decisión de autenticación real comprobando las credenciales presentadas (EAP-TLS, PEAP-MSCHAPv2, etc.) frente a un almacén de identidades, y luego devuelve Access-Accept, Access-Reject o Access-Challenge. Este rol centralizado de AAA es lo que hace que RADIUS sea el punto de validación lógico para las credenciales del supplicant.

C

Incorrecta

Reemplaza la necesidad de DHCP en la capa de acceso.

DHCP es el protocolo que asigna la configuración IP como la dirección, la máscara de subred y el gateway a un host, mientras que RADIUS solo procesa solicitudes de autenticación. Incluso después de que 802.1X autentica un dispositivo y asigna una VLAN mediante atributos RADIUS, el dispositivo todavía necesita DHCP (o IP estática) para participar en la red. Los dos protocolos operan en diferentes capas y resuelven problemas separados, por lo que RADIUS no puede sustituir el rol de asignación de direcciones de DHCP.

D

Incorrecta

Genera respuestas ARP en nombre del gateway predeterminado.

Los servidores RADIUS autentican dispositivos y usuarios; no participan en la resolución de direcciones de Capa 2. ARP es utilizado por los hosts finales para mapear una IP de próximo salto a una dirección MAC, y el propio gateway predeterminado responde a las solicitudes ARP. El authenticator 802.1X del switchport envía paquetes RADIUS Access-Request, no tramas ARP, por lo que el servidor nunca responde por el gateway.

Para profundizar

802.1X es un protocolo de control de acceso a la red que proporciona autenticación basada en puertos para los dispositivos que intentan conectarse a una LAN o WLAN. En este diseño, el switchport actúa como el authenticator, controlando el acceso al puerto de red. El dispositivo que se conecta al switchport, conocido como supplicant, debe proporcionar credenciales válidas antes de obtener acceso. El servidor RADIUS desempeña un papel fundamental al actuar como el servidor de autenticación que valida centralmente estas credenciales, asegurando que solo los usuarios o dispositivos autorizados puedan acceder a la red. Cuando un supplicant intenta conectarse, el switchport reenvía la solicitud de autenticación al servidor RADIUS utilizando el protocolo RADIUS. A continuación, el servidor verifica las credenciales con su base de datos o una fuente de identidad externa. Si las credenciales son válidas, el servidor RADIUS envía un mensaje de aceptación de vuelta al switch, el cual habilita el acceso a la red en el puerto. Si las credenciales no son válidas, se deniega el acceso. Este modelo centralizado de AAA (Authentication, Authorization, and Accounting) mejora la seguridad y simplifica la gestión en redes Cisco. Una trampa común en el examen es confundir el rol del servidor RADIUS con otras funciones de red como DHCP o ARP. El servidor RADIUS no proporciona asignación de direcciones IP ni funciones de gateway; maneja estrictamente las solicitudes de autenticación. En la práctica, esto significa que, incluso si el servidor RADIUS está operativo, los dispositivos aún requieren DHCP para el direccionamiento IP y la comunicación de red adecuada. Comprender esta separación de funciones es crucial para responder correctamente a las preguntas sobre 802.1X y RADIUS en el contexto del examen CCNA.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.