Respuestas correctas
- APermiten diferentes políticas de acceso y límites de confianza para diferentes grupos de usuarios.
- BAyudan a aislar el acceso de invitados de los recursos corporativos internos.
Explicación
Las organizaciones utilizan WLANs separadas porque los diferentes grupos de usuarios suelen requerir diferentes niveles de confianza, políticas y derechos de acceso. En términos prácticos, los empleados pueden necesitar acceso a sistemas comerciales internos, mientras que los invitados generalmente necesitan una experiencia más limitada y aislada. Las WLANs separadas facilitan dicha segmentación y aplicación de políticas.
Esta es una decisión de diseño y seguridad, no solo una preferencia de nombres.
Para profundizar
Las WLANs separadas para empleados y invitados son una práctica de diseño fundamental en el control de acceso a redes inalámbricas. Una WLAN (Wireless Local Area Network) segmenta a los clientes inalámbricos en redes lógicas distintas, a menudo mapeadas a diferentes VLANs, lo que permite políticas de seguridad personalizadas y controles de acceso. Las WLANs de empleados suelen proporcionar acceso a recursos internos confidenciales, requiriendo autenticación y cifrado sólidos, mientras que las WLANs de invitados ofrecen un acceso limitado solo a Internet con aislamiento de los activos corporativos. Esta segmentación aplica límites de confianza y reduce la exposición al riesgo.
La decisión de implementar WLANs separadas está impulsada por la necesidad de aplicar diferentes políticas de acceso y niveles de confianza. Las WLANs de empleados pueden utilizar métodos de autenticación de nivel empresarial como 802.1X con servidores RADIUS, mientras que las WLANs de invitados a menudo utilizan portales cautivos o una autenticación más simple. Los dispositivos de red aplican estas políticas mediante etiquetado VLAN, ACLs (Access Control Lists) y reglas de firewall, asegurando que los invitados no puedan alcanzar los servidores internos. Esta separación también simplifica el cumplimiento de las normas de seguridad y reduce las superficies de ataque.
Una trampa común en el examen es asumir que el simple hecho de tener WLANs separadas resuelve automáticamente todos los problemas de seguridad o roaming. Si bien la segmentación mejora la postura de seguridad, no elimina la necesidad de configuraciones de seguridad inalámbrica adecuadas como WPA3 o 802.1X, ni resuelve los desafíos de roaming que dependen de las configuraciones del controlador y de los AP. En la práctica, las WLANs de invitados aún deben configurarse cuidadosamente para evitar el acceso no autorizado, y las WLANs de empleados requieren una autenticación y cifrado robustos para proteger los datos confidenciales.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.