DifficileChoix unique

Question d'entraînement 200-301

Un switchport est configuré pour l'authentification 802.1X. Quel est le rôle habituel du serveur RADIUS dans cette conception ?

Choisissez la meilleure réponse.

Bonne réponse

  • BIl valide les identifiants d'authentification pour le supplicant.

Explication

Le switch agit en tant qu'authenticator et transfère les requêtes d'authentification au serveur RADIUS, qui valide les identifiants de l'utilisateur ou du périphérique.

Pourquoi chaque option est juste ou fausse

A

Fausse

Il fournit la négociation de trunk Layer 2 pour le supplicant.

Les liens trunk sont négociés entre des switches adjacents à l'aide de Dynamic Trunking Protocol (DTP) ou configurés manuellement avec les modes switchport ; RADIUS n'a aucun mécanisme pour cette fonction. Sur un port 802.1X, le switch est une entité d'accès au port qui relaie uniquement le trafic d'authentification. Bien qu'un serveur RADIUS puisse renvoyer des attributs d'autorisation tels que l'attribution de VLAN après l'authentification, il n'établit ni ne négocie jamais de trunking Layer 2 pour le supplicant.

B

Juste

Il valide les identifiants d'authentification pour le supplicant.

Dans un déploiement 802.1X, le switch agit comme l'authenticator et transfère les trames EAP du supplicant vers le serveur RADIUS. Le serveur prend la décision d'authentification réelle en vérifiant les identifiants présentés (EAP-TLS, PEAP-MSCHAPv2, etc.) par rapport à un magasin d'identités, puis renvoie Access-Accept, Access-Reject ou Access-Challenge. Ce rôle AAA centralisé est ce qui fait de RADIUS le point de validation logique pour les identifiants du supplicant.

C

Fausse

Il remplace le besoin de DHCP sur l'access layer.

DHCP est le protocole qui attribue la configuration IP telle que l'adresse, le subnet mask et la passerelle à un hôte, tandis que RADIUS traite uniquement les requêtes d'authentification. Même après que le 802.1X a authentifié un périphérique et attribué un VLAN via des attributs RADIUS, le périphérique a toujours besoin de DHCP (ou d'une IP statique) pour participer au réseau. Les deux protocoles fonctionnent à des couches différentes et résolvent des problèmes distincts, de sorte que RADIUS ne peut pas se substituer au rôle d'allocation d'adresses de DHCP.

D

Fausse

Il génère des réponses ARP au nom de la default gateway.

Les serveurs RADIUS authentifient les périphériques et les utilisateurs ; ils ne participent pas à la résolution d'adresses Layer 2. ARP est utilisé par les hôtes finaux pour mapper une IP de saut suivant à une adresse MAC, et la default gateway elle-même répond aux requêtes ARP. L'authenticator 802.1X du switchport envoie des paquets RADIUS Access-Request, et non des trames ARP, de sorte que le serveur ne répond jamais à la place de la passerelle.

Pour aller plus loin

802.1X est un protocole de contrôle d'accès réseau qui fournit une authentification basée sur les ports pour les périphériques essayant de se connecter à un LAN ou WLAN. Dans cette conception, le switchport agit en tant qu'authenticator, contrôlant l'accès au port réseau. Le périphérique se connectant au switchport, appelé supplicant, doit fournir des identifiants valides avant d'obtenir l'accès. Le serveur RADIUS joue un rôle critique en agissant comme le serveur d'authentification qui valide de manière centralisée ces identifiants, garantissant que seuls les utilisateurs ou périphériques autorisés peuvent accéder au réseau. Lorsqu'un supplicant tente de se connecter, le switchport transfère la requête d'authentification au serveur RADIUS en utilisant le protocole RADIUS. Le serveur vérifie ensuite les identifiants par rapport à sa base de données ou à une source d'identité externe. Si les identifiants sont valides, le serveur RADIUS renvoie un message d'acceptation au switch, qui active alors l'accès réseau sur le port. Si les identifiants sont invalides, l'accès est refusé. Ce modèle AAA (Authentication, Authorization, and Accounting) centralisé améliore la sécurité et simplifie la gestion dans les réseaux Cisco. Un piège d'examen courant consiste à confondre le rôle du serveur RADIUS avec d'autres fonctions réseau telles que DHCP ou ARP. Le serveur RADIUS ne fournit pas d'attribution d'adresses IP ou de fonctions de passerelle ; il gère strictement les requêtes d'authentification. Concrètement, cela signifie que même si le serveur RADIUS est opérationnel, les périphériques ont toujours besoin de DHCP pour l'adressage IP et une communication réseau correcte. Comprendre cette séparation des tâches est crucial pour répondre correctement aux questions concernant 802.1X et RADIUS dans le contexte de l'examen CCNA.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.