DifícilOpción múltiple

Pregunta de práctica de 200-301

Un usuario informa de que el SSID corporativo es visible y acepta la contraseña correcta, pero el cliente siempre termina en una red de remediación en cuarentena. ¿Cuál es el área de resolución de problemas más adecuada?

Elige la mejor respuesta.

Respuesta correcta

  • ALógica de política posterior a la autenticación, rol o asignación de VLAN

Explicación

El área de resolución de problemas más adecuada es la política posterior a la autenticación o la asignación de roles. El cliente ya ve el SSID y se autentica correctamente, por lo que el problema no es la visibilidad de RF ni un fallo de contraseña. Terminar en una red de remediación indica una decisión de política posterior a la autenticación, como una asignación de VLAN incorrecta o un rol de cliente erróneo. La opción B (SSID oculto) no es relevante porque el SSID es visible. La opción C (encapsulación PPP) no afecta a la ubicación en la red posterior a la autenticación. La opción D (elección de DR de OSPF) no está relacionada con la asignación de VLAN del cliente.

Por qué cada opción es correcta o incorrecta

A

Correcta

Lógica de política posterior a la autenticación, rol o asignación de VLAN

Este síntoma ocurre después de que el cliente se ha autenticado con éxito, lo que significa que el fallo radica en cómo el AP o el controlador autorizan la sesión. Las políticas posteriores a la autenticación, las asignaciones de roles o la selección de VLAN determinan qué segmento de red y nivel de acceso recibe el cliente. Si esa lógica se aplica mal, el cliente puede tener credenciales válidas pero ser colocado en la VLAN incorrecta o recibir denegación de servicios, lo que coincide exactamente con el comportamiento descrito.

B

Incorrecta

Si el SSID está oculto en lugar de difundirse

Un SSID oculto no se difunde en las tramas de baliza (beacon frames), pero el enunciado indica que el SSID corporativo es visible y el cliente puede verlo y unirse a él. Debido a que el cliente ya ve y se asocia con el SSID utilizando la contraseña correcta, la visibilidad del SSID no está en discusión. El problema reportado ocurre solo después de la autenticación, por lo que ocultar el SSID no puede ser la causa raíz.

C

Incorrecta

Si el enlace ascendente (uplink) del AP utiliza encapsulación PPP

PPP (Point-to-Point Protocol) es una encapsulación de Capa 2 utilizada casi exclusivamente en enlaces seriales WAN, no en enlaces ascendentes Ethernet o de AP 802.11. El enlace ascendente de un AP utilizaría Ethernet o un enlace troncal (trunk) de VLAN enrutado, y la encapsulación PPP no influiría en cómo se clasifica un cliente WLAN después de la autenticación. Dado que el cliente ya se autenticó con éxito, el empaquetado PPP en cualquier enlace externo es irrelevante para la asignación de VLAN o roles.

D

Incorrecta

Si los routers designados (designated routers) de OSPF se eligen correctamente

La elección de DR/BDR de OSPF controla cómo los routers intercambian anuncios de estado de enlace (link-state advertisements) en un segmento de difusión y es un proceso de enrutamiento de Capa 3, no un procedimiento de autorización de la capa de acceso. El problema del cliente se manifiesta después de una autenticación WLAN exitosa, durante la colocación de VLAN o rol posterior a la autenticación. Una elección de DR mal configurada podría crear un agujero negro (black-hole) en el enrutamiento entre subredes, pero no cambiaría la VLAN o el rol de política asignado a un cliente inalámbrico recién asociado, por lo que no puede explicar el síntoma descrito.

Para profundizar

La lógica de política posterior a la autenticación, rol o asignación de VLAN es un concepto crítico en el control de acceso a redes inalámbricas LAN (WLAN). Después de que un cliente se autentica con éxito en un SSID corporativo utilizando la contraseña correcta, la infraestructura de red aplica políticas que determinan el nivel de acceso a la red del cliente. Estas políticas a menudo asignan al cliente a VLANs específicas o roles que controlan el acceso a recursos o redes en cuarentena. Este mecanismo garantiza que solo los dispositivos conformes o autorizados obtengan acceso completo a la red, mientras que otros se restringen para su remediación o comprobaciones de seguridad. En entornos inalámbricos de Cisco, el punto de acceso o el controlador de red inalámbrica (wireless LAN controller) utiliza atributos RADIUS o reglas de políticas internas para asignar VLANs o roles después de la autenticación. Si un cliente siempre termina en una red de remediación en cuarentena a pesar de una autenticación exitosa, indica que la lógica de la política posterior a la autenticación está clasificando al cliente incorrectamente o que la asignación de VLAN está mal configurada. Esta clasificación puede basarse en la postura del dispositivo, comprobaciones de cumplimiento o roles de usuario, y es independiente del proceso de autenticación inicial. Una trampa común de los exámenes es confundir problemas de conectividad básicos como la visibilidad del SSID o la corrección de la contraseña con problemas de políticas posteriores a la autenticación. Si bien el cliente puede ver y unirse al SSID y autenticarse, el motor de políticas de la red aún puede restringir el acceso colocando al cliente en una VLAN de cuarentena. Comprender esta distinción ayuda a evitar diagnosticar erróneamente el problema como un fallo inalámbrico o de autenticación, centrándose en cambio en la capa de políticas y asignación de VLAN donde reside el problema real.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.