MoyenneChoix unique

Question d'entraînement 200-301

Exhibit

WLAN Corp uses WPA2-Enterprise
WLAN Guest uses WPA2-PSK
AP joined to WLC successfully
Recent event: AAA server unreachable

Exhibit : Des utilisateurs signalent qu'ils peuvent voir le SSID d'entreprise mais échouent à l'authentification immédiatement après avoir saisi leurs identifiants. Le réseau sans fil invité fonctionne sur le même access point. Quel problème est le plus probable ?

Choisissez la meilleure réponse.

Bonne réponse

  • BLe serveur RADIUS ou AAA est injoignable pour le WLAN d'entreprise

Explication

Lorsque les clients peuvent voir le SSID et s'associer à la couche 2 mais échouent juste après la saisie des identifiants, un chemin 802.1X ou RADIUS rompu est une cause fréquente. La couverture RF n'est manifestement pas le problème principal car le SSID est visible et le service invité fonctionne.

Pourquoi chaque option est juste ou fausse

A

Fausse

L'AP utilise la mauvaise largeur de canal

La largeur de canal contrôle la quantité de spectre qu'un AP utilise pour la transmission des données ; une largeur non concordante entraînerait un débit ou une couverture médiocres. Cependant, elle n'affecte pas le processus d'authentification, et les clients peuvent toujours s'associer au SSID quelle que soit la largeur de canal tant que le signal est présent. L'impossibilité de s'authentifier sur un SSID visible est un échec 802.1X/AAA, et non un problème de paramètre au niveau RF.

B

Juste

Le serveur RADIUS ou AAA est injoignable pour le WLAN d'entreprise

WPA2-Enterprise exige que l'AP transfère les trames EAP du client vers un serveur RADIUS/AAA pour l'authentification. Si ce serveur est injoignable, les clients peuvent toujours découvrir le SSID et s'associer à la couche 2, mais l'échange 802.1X expire car aucune Access-Request ne reçoit de réponse. Le WLAN invité n'est pas affecté car il ne dépend pas du AAA, ce qui isole la panne au backend du WLAN d'entreprise.

C

Fausse

Le SSID d'entreprise a un secret partagé RADIUS non concordant

Un secret partagé RADIUS non concordant casserait également l'authentification d'entreprise, mais il ne rendrait pas le serveur injoignable ; l'AP verrait toujours le serveur à la couche réseau, et les tentatives d'authentification produiraient un Access-Reject ou des paquets supprimés silencieusement au lieu d'un délai d'attente (timeout). Étant donné que le SSID invité est opérationnel sur le même AP, l'AP dispose d'une connectivité, et la défaillance la plus fondamentale est la disponibilité du serveur AAA. Cette réponse est erronée car le problème est une panne, et non une incohérence de configuration dans les identifiants du secret partagé.

D

Fausse

Le SSID doit être configuré comme masqué

Si un SSID est configuré comme masqué, l'AP arrête d'inclure le SSID dans ses balises (beacons), de sorte qu'il disparaît des résultats de balayage normaux des clients. Mais le SSID d'entreprise est déjà visible pour les utilisateurs, ce qui signifie qu'il diffuse normalement ; le masquer ne ferait qu'empêcher la découverte. Cette option est erronée car elle traite de la visibilité, et non du processus d'authentification, et la modification de l'état de diffusion du SSID ne résoudrait pas un problème d'injoignabilité 802.1X/AAA.

Pour aller plus loin

Les réseaux sans fil WPA2-Enterprise implémentent l'authentification 802.1X, qui s'appuie sur un serveur AAA externe, généralement un serveur RADIUS, pour authentifier les utilisateurs. Lorsqu'un client tente de se connecter, l'access point agit en tant d'authentificateur, en transmettant les identifiants de l'utilisateur au serveur RADIUS pour vérification. Ce processus garantit que seuls les utilisateurs autorisés accèdent au réseau d'entreprise, offrant une sécurité renforcée par rapport aux réseaux invités basés sur PSK. Le processus d'authentification comprend plusieurs étapes : le client s'associe au SSID à la couche 2, puis initie un échange EAP (Extensible Authentication Protocol). L'AP transmet ces messages EAP au serveur RADIUS. Si le serveur RADIUS est injoignable ou mal configuré, l'AP ne peut pas valider les identifiants, ce qui entraîne un échec d'authentification immédiat bien que le SSID soit visible et que le client s'associe avec succès. Les réseaux invités utilisent généralement des méthodes d'authentification plus simples comme la PSK, qui ne nécessitent pas de communication RADIUS, ce qui explique pourquoi l'accès invité reste opérationnel. Un piège d'examen courant consiste à supposer que les problèmes sans fil proviennent de problèmes RF tels que la largeur de canal ou le masquage de SSID. Cependant, lorsque les utilisateurs voient le SSID et s'associent mais échouent à l'authentification, la cause racine est généralement la connectivité du serveur AAA ou RADIUS backend. Dans les déploiements pratiques, les ingénieurs réseau doivent vérifier l'accessibilité du serveur RADIUS et les paramètres AAA avant de dépanner les paramètres de signal sans fil. Cette compréhension permet d'éviter les erreurs de diagnostic et garantit une résolution efficace des échecs d'authentification WLAN d'entreprise.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.