Respuestas correctas
- AEl acceso de invitados normalmente debe estar aislado de los recursos corporativos internos.
- BLas políticas de acceso de invitados por lo general deben reflejar menor confianza que el acceso de los empleados.
Explicación
Un buen diseño de acceso para invitados se basa en el aislamiento y en políticas apropiadas. En términos prácticos, los usuarios invitados normalmente deben estar separados de los recursos corporativos internos, y su acceso debe alinearse con el propósito limitado de la conectividad para invitados. El objetivo no es otorgarles el mismo nivel de confianza que a los usuarios internos administrados.
Esto trata sobre segmentación y políticas, no sobre deshabilitar la WLAN o eliminar la seguridad.
Para profundizar
El diseño del acceso inalámbrico para invitados se centra en proporcionar conectividad de red a los visitantes mientras se protege la red corporativa interna. El concepto central es la segmentación de red, la cual aísla el tráfico de invitados de los recursos internos sensibles utilizando VLANs, ACLs o políticas de firewall. Esta segmentación previene el acceso no autorizado y limita los riesgos de seguridad potenciales provenientes de los dispositivos de invitados. Las soluciones inalámbricas de Cisco a menudo implementan VLANs de invitados y políticas basadas en controladores para aplicar esta separación de manera efectiva.
Diseñar el acceso para invitados requiere aplicar políticas de menor confianza en comparación con el acceso de los empleados. Los usuarios invitados normalmente reciben privilegios limitados, como acceso exclusivo a internet, con restricciones en servicios y dispositivos internos. Este modelo de confianza se alinea con el principio de privilegio mínimo, reduciendo la superficie de ataque y asegurando que los dispositivos de invitados no puedan comprometer los activos corporativos. Los controladores inalámbricos y access points de Cisco admiten estas políticas diferenciadas mediante el control de acceso basado en roles y la asignación dinámica de VLANs.
Una trampa común de los exámenes es asumir que las WLANs de invitados deben estar abiertas o sin seguridad para simplificar el acceso. Sin embargo, las redes de invitados aún requieren controles de seguridad como cifrado y aplicación de políticas para prevenir mal uso y ataques. Otro error es tratar el acceso de invitados de la misma manera que las WLANs de empleados, lo que frustra los objetivos de aislamiento. En la práctica, la infraestructura inalámbrica de Cisco utiliza la coordinación del controlador para administrar las políticas de invitados de forma centralizada, asegurando una aplicación y monitoreo consistentes en todos los access points.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.