Respuesta correcta
- BLa ruta de RADIUS o el shared secret está fallando
Explicación
WPA2-Enterprise se basa en 802.1X con un servidor RADIUS. Si el servidor RADIUS no está accesible o el shared secret es incorrecto, los usuarios pueden ver el SSID e intentar autenticarse, pero el proceso de inicio de sesión falla. La opción A es incorrecta porque los problemas de canal de RF causarían problemas de conectividad, no fallas de autenticación después de la asociación. La opción C es incorrecta porque ocultar el SSID es irrelevante para la autenticación empresarial; el problema es del lado del servidor. La opción D es incorrecta porque no se requiere una voice VLAN para la autenticación de clientes estándar y no causaría fallas de inicio de sesión.
Para profundizar
Las redes inalámbricas WPA2-Enterprise utilizan autenticación 802.1X, la cual se basa en un servidor RADIUS para validar las credenciales del cliente. Cuando un cliente intenta conectarse, el access point (AP) actúa como un autenticador y reenvía la solicitud de autenticación al servidor RADIUS. El servidor RADIUS verifica el nombre de usuario y la contraseña contra su base de datos y envía un mensaje de aceptación o rechazo de vuelta al AP. Este proceso garantiza una autenticación de usuario segura más allá de la simple visibilidad del SSID.
Si los clientes pueden ver el SSID corporativo pero fallan en la autenticación a pesar de ingresar credenciales válidas, la causa más probable es una falla en la ruta de comunicación de RADIUS o una discrepancia en el shared secret entre el AP y el servidor RADIUS. El shared secret es una contraseña preconfigurada que se utiliza para asegurar los mensajes RADIUS. Si este secreto es incorrecto o el servidor RADIUS no está accesible, las solicitudes de autenticación fallarán, provocando que los intentos de inicio de sesión sean rechazados a pesar de que el SSID sea visible.
Una trampa común de examen es confundir los problemas de conectividad inalámbrica con las fallas de autenticación. Por ejemplo, un canal de RF incorrecto o un SSID oculto afecta el descubrimiento de clientes o la calidad de la conexión, pero no causa fallas de autenticación después del envío de credenciales. En la práctica, los ingenieros de red deben verificar la accesibilidad del servidor RADIUS y la configuración del shared secret para resolver tales problemas de autenticación, asegurando un acceso inalámbrico WPA2-Enterprise sin interrupciones.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.