DifficileChoix unique

Question d'entraînement 200-301

Un utilisateur signale qu'un ordinateur portable peut se connecter au bon SSID, mais échoue de manière répétée lors de l'authentification pour rejoindre le WLAN. Quelle catégorie de problème est la plus fortement indiquée ?

Choisissez la meilleure réponse.

Bonne réponse

  • AUne incompatibilité de sécurité ou d'authentification liée à l'accès WLAN

Explication

L'indication la plus forte est une incompatibilité de sécurité ou d'authentification sans fil plutôt qu'un pur problème de couverture RF. En termes pratiques, l'ordinateur portable peut déjà voir et tenter de rejoindre le bon SSID, ce qui signifie que la découverte fonctionne. Un échec d'authentification répété pointe plus directement vers les identifiants, les paramètres de sécurité ou l'alignement des politiques d'authentification que vers une absence de canal ou de signal.

Pourquoi chaque option est juste ou fausse

A

Juste

Une incompatibilité de sécurité ou d'authentification liée à l'accès WLAN

Le client peut voir et s'associer au SSID, mais l'échange d'authentification échoue en raison de paramètres de sécurité non concordants, tels qu'une clé prépartagée incorrecte, une version WPA incompatible ou une mauvaise configuration EAP/RADIUS sur le profil WLAN. Dans le cadre de 802.1X ou WPA2/WPA3 PSK, l'échange à quatre voies (four-way handshake) doit se terminer avant que l'accès ne soit accordé au client ; lorsque les informations d'identification d'authentification ou les suites de chiffrement diffèrent entre le client et l'AP, l'échange s'interrompt, ce qui provoque des tentatives d'association répétées et un SSID visible mais aucune connexion réussie.

B

Fausse

Un identifiant de routeur OSPF manquant sur l'access point

Un identifiant de routeur OSPF manquant sur l'access point n'a aucun rapport avec l'authentification du client WLAN, car OSPF est un protocole de routage dynamique qui fonctionne à la couche 3 et est utilisé pour échanger des routes entre des périphériques réseau, et non pour sécuriser l'accès des clients sans fil. La configuration OSPF de l'AP, ou son absence, n'a aucune incidence sur le processus d'association 802.11 ou sur le processus de suppliciant 802.1X/WPA ; l'authentification du client dépend des paramètres de sécurité sans fil et de la validation RADIUS/PSK. Des problèmes d'identifiant de routeur OSPF perturberaient le routage IP entre l'AP et d'autres routeurs, mais n'empêcheraient pas un client de s'authentifier auprès d'un SSID diffusé localement.

C

Fausse

Une incompatibilité de port routé sur la liaison montante du commutateur

Une incompatibilité de port routé sur la liaison montante du commutateur est un problème de configuration d'interface de couche 3 affectant le trafic IP entre le commutateur et les périphériques en amont, mais elle n'interfère pas avec la capacité du client à s'authentifier auprès du WLAN. L'authentification du client auprès du SSID se produit au niveau de la liaison sans fil entre l'ordinateur portable et l'AP, impliquant des trames de gestion 802.11 et des échanges de sécurité ; le mode de port de la liaison montante du commutateur (routé ou commuté) ne devient pertinent pour le transfert du trafic utilisateur qu'après une authentification réussie. Par conséquent, cette incompatibilité entraînerait des problèmes de routage ou d'accessibilité pour le trafic post-authentification, et non le symptôme décrit du client se connectant au bon SSID mais échouant de manière répétée à obtenir l'accès.

D

Fausse

Un problème de relais DHCP sur le client

Un problème de relais DHCP sur le client n'est pas un point de défaillance valide car la fonctionnalité de relais DHCP réside sur les routeurs ou les commutateurs multicouches, et non sur le client lui-même. Même conceptuellement, l'attribution d'adresse DHCP se produit uniquement après que le client s'est authentifié et associé avec succès à la couche 2 ; si l'authentification échoue, le client n'atteint jamais la phase de découverte DHCP. Ainsi, un problème de relais DHCP se manifesterait par une adresse IP manquante après une association réussie, et non par des échecs d'authentification répétés ou l'incapacité de finaliser l'échange de sécurité WLAN.

Pour aller plus loin

L'authentification sur un réseau local sans fil (WLAN) est une étape critique du processus où un appareil client prouve son identité au réseau sans fil avant d'obtenir l'accès. Ce processus implique des protocoles tels que WPA2-Enterprise ou WPA3, qui utilisent des identifiants tels que des noms d'utilisateur et des mots de passe, des certificats ou des clés prépartagées. Le client doit réussir l'authentification après s'être associé au bon SSID pour accéder aux ressources réseau. Un échec à cette étape indique un problème de paramètres de sécurité plutôt que de connectivité physique ou de routage réseau. Dans les environnements WLAN Cisco, lorsqu'un client peut voir et sélectionner le bon SSID mais échoue de manière répétée à l'authentification, cela suggère fortement une incompatibilité dans les paramètres de sécurité. Cela peut être dû à des identifiants incorrects, à des types de chiffrement incompatibles ou à des serveurs d'authentification mal configurés comme RADIUS. L'association de l'appareil avec le SSID confirme que la connectivité de couche 1 et de couche 2 est fonctionnelle, de sorte que le problème réside spécifiquement dans les politiques de sécurité de couche 2 ou de couche 3. Un piège d'examen courant consiste à confondre l'échec d'authentification avec des problèmes de connectivité tels que des problèmes de DHCP ou de routage. Les problèmes de relais DHCP ou d'identifiant de routeur OSPF (OSPF router ID) se produisent après une authentification et une association réussies, pendant les phases de configuration IP ou de routage. Une mauvaise interprétation de ces symptômes peut conduire à sélectionner des réponses incorrectes liées aux protocoles de routage ou aux configurations de ports de liaison montante. En pratique, l'échec d'authentification empêche le client de rejoindre le réseau, de sorte que le dépannage doit d'abord se concentrer sur les paramètres de sécurité sans fil et les identifiants.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.