DifficileChoix unique

Question d'entraînement 200-301

Un routeur d'agence utilise PPP sur une liaison WAN série. Quelle capacité PPP supplémentaire améliore le plus directement la sécurité d'accès sur cette liaison ?

Choisissez la meilleure réponse.

Bonne réponse

  • AL'authentification PPP

Explication

L'authentification PPP améliore plus directement la sécurité d'accès sur la liaison. Concrètement, l'authentification permet de vérifier l'identité du pair au lieu d'établir simplement la connexion point-à-point sans validation. Cela rend PPP plus utile qu'une liaison brute non authentifiée dans les environnements où l'identité du pair importe. Au niveau CCNA, le point important est de reconnaître que PPP est associé à une capacité d'authentification optionnelle sur les liaisons WAN.

Pourquoi chaque option est juste ou fausse

A

Juste

L'authentification PPP

L'authentification PPP est correcte car le Point-to-Point Protocol inclut des mécanismes d'authentification natifs — PAP et CHAP — qui permettent à un routeur d'agence de vérifier l'identité du pair distant sur une liaison WAN série. CHAP effectue un échange en trois étapes (three-way handshake) avec un challenge et une réponse hachée, tandis que PAP envoie les identifiants en texte en clair (plaintext), ce qui fait de CHAP le choix le plus sécurisé. Cette vérification de l'identité du pair est une capacité de sécurité inhérente à PPP qui répond directement à la fonctionnalité supplémentaire acquise par le routeur.

B

Fausse

L'élection de la racine STP

L'élection de la racine STP est un mécanisme de la norme IEEE 802.1D/802.1w qui s'exécute sur les commutateurs Ethernet pour calculer une topologie sans boucle en sélectionnant un pont racine (root bridge) et en plaçant les ports redondants dans un état de blocage. La liaison WAN série d'un routeur d'agence n'exécute pas Ethernet et ne transporte pas de BPDUs ; PPP n'élit pas de racine et ne participe pas au STP. L'élection de la racine est donc totalement sans rapport avec la fonction d'authentification de PPP.

C

Fausse

L'itinérance sans fil (wireless roaming)

L'itinérance sans fil (wireless roaming) est une fonction de mobilité des réseaux locaux sans fil (WLAN), telle que la transition BSS rapide 802.11k/v/r, qui permet à un client de se désassocier d'un point d'accès et de s'associer à un autre sans interrompre la session. Une liaison WAN PPP série est un circuit filaire point-à-point, il n'y a donc pas de points d'accès ni de trames radio entre lesquels s'itinérer. Par conséquent, l'itinérance sans fil n'a aucun rôle dans l'authentification du pair PPP sur un routeur d'agence.

D

Fausse

L'adressage de loopback IPv6

Une adresse de loopback IPv6, généralement ::1 ou une adresse unique attribuée à une interface loopback, est utilisée pour la gestion, les tests ou l'identification du routeur et n'a aucune fonction d'authentification. La configuration d'un loopback sur le routeur d'agence n'affecte pas la vérification du pair par PPP car les identifiants PAP/CHAP sont validés indépendamment de tout schéma d'adressage IP. Ainsi, une adresse de loopback ne peut pas être la capacité supplémentaire qui authentifie un pair PPP.

Pour aller plus loin

Le Point-to-Point Protocol (PPP) est un protocole de niveau liaison de données couramment utilisé pour établir des connexions directes entre deux nœuds réseau sur des liaisons série. L'une des fonctionnalités clés de PPP est sa prise en charge des protocoles d'authentification tels que PAP (Password Authentication Protocol) et CHAP (Challenge Handshake Authentication Protocol), qui vérifient l'identité du pair connecté avant d'autoriser la communication réseau. Cette capacité renforce la sécurité en empêchant les appareils non autorisés d'établir une liaison. Dans les environnements Cisco, l'activation de l'authentification PPP sur une liaison WAN série nécessite de configurer des méthodes d'authentification sur les deux extrémités de la liaison. Ce processus garantit que le routeur vérifie l'identité de son pair avant d'établir complètement la liaison, évitant ainsi tout accès non autorisé et d'éventuelles failles de sécurité. Sans authentification, PPP établit simplement une connexion sans valider l'appareil distant, ce qui peut exposer le réseau à des risques. Un piège d'examen courant consiste à confondre l'authentification PPP avec des concepts sans rapport tels que le Spanning Tree Protocol (STP) ou l'adressage IPv6. Bien que le STP gère la prévention des boucles de couche 2 et que les adresses de loopback IPv6 servent à des fins de diagnostic, aucun d'eux ne fournit de sécurité pour les liaisons PPP. Comprendre que l'authentification PPP sécurise directement la liaison en vérifiant l'identité du pair est crucial pour répondre correctement aux questions sur la sécurité des liaisons WAN à l'examen CCNA.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.