MoyenneChoix multiples

Question d'entraînement 200-301

Quels sont les deux énoncés qui décrivent précisément pourquoi les organisations utilisent des WLANs distincts pour les employés et les invités ?

Choisissez toutes les bonnes réponses.

Bonnes réponses

  • AIls permettent d'appliquer différentes politiques d'accès et limites de confiance pour différents groupes d'utilisateurs.
  • BIls aident à isoler l'accès des invités des ressources corporatives internes.

Explication

Les organisations utilisent des WLANs distincts parce que différents groupes d'utilisateurs nécessitent généralement des niveaux de confiance, des politiques et des droits d'accès différents. En pratique, les employés peuvent avoir besoin d'accéder aux systèmes commerciaux internes, tandis que les invités ont généralement besoin d'une expérience plus limitée et isolée. Les WLANs séparés facilitent cette segmentation et l'application des politiques. Il s'agit d'une décision de conception et de sécurité, et non d'une simple préférence de nommage.

Pourquoi chaque option est juste ou fausse

A

Juste

Ils permettent d'appliquer différentes politiques d'accès et limites de confiance pour différents groupes d'utilisateurs.

Des WLANs séparés correspondent à des domaines de sécurité distincts, permettant aux administrateurs d'appliquer des politiques basées sur les rôles, telles que l'authentification 802.1X pour les employés et l'accès PSK pour les invités. Cette segmentation établit des limites de confiance claires, de sorte que le type d'appareil, le rôle de l'utilisateur ou l'emplacement peuvent déterminer quelles ressources réseau sont accessibles. Sans plusieurs WLANs, tous les clients pourraient partager le même domaine de niveau 2, ce qui rendrait impossible l'application de contrôles de sécurité différenciés.

B

Juste

Ils aident à isoler l'accès des invités des ressources corporatives internes.

Un WLAN invité dédié utilise généralement un SSID distinct avec une authentification par portail captif et est mappé à un VLAN restreint qui n'a qu'un routage vers Internet. Cette conception empêche les clients invités d'atteindre les serveurs internes, les imprimantes ou les interfaces de gestion, même s'ils se trouvent sur la même infrastructure sans fil. En maintenant le trafic des invités dans leur propre segment isolé, les organisations réduisent le risque de mouvement latéral par des utilisateurs non approuvés.

C

Fausse

Ils éliminent le besoin de sécurité sans fil.

C'est faux car plusieurs WLANs nécessitent toujours un chiffrement (WPA2/WPA3) et des mécanismes d'authentification pour protéger la confidentialité et l'intégrité. En fait, davantage de WLANs augmentent la surface d'attaque, car chaque SSID doit être sécurisé individuellement. De plus, la présence d'un réseau invité séparé ne l'exonère pas des mesures de sécurité, car des attaquants pourraient exploiter des réseaux invités non sécurisés pour sonder le réseau ou exécuter des activités malveillantes.

D

Fausse

Ils font disparaître automatiquement tous les problèmes d'itinérance (roaming).

Les WLANs séparés ne résolvent pas les problèmes d'itinérance tels que les transitions rapides entre les points d'accès ou le maintien de l'adresse IP du client cohérente. Le comportement d'itinérance est influencé par les mécanismes d'itinérance rapide du contrôleur sans fil (comme 802.11r/k/v) et par le propre pilote du client, et non par la présence de plusieurs SSID. En fait, plusieurs WLANs peuvent compliquer l'itinérance si les clients basculent fréquemment entre les SSID en fonction de la force du signal ou des exigences de sécurité.

E

Fausse

Ils remplacent le besoin de VLANs ou de contrôles de politique en arrière-plan.

C'est incorrect car les WLANs sont souvent mappés à des VLANs du côté du commutateur, et ces VLANs acheminent le trafic vers des pare-feux ou des routeurs où des ACLs et d'autres politiques sont appliquées. Le WLAN lui-même n'applique pas de filtrage de niveau 3 ou de règles de pare-feu ; il fournit uniquement une connectivité sans fil et assure éventuellement un pontage vers un VLAN spécifique. Par conséquent, l'infrastructure sous-jacente a toujours besoin d'une segmentation VLAN et de contrôles de politique pour mettre en œuvre les limites de sécurité souhaitées.

Pour aller plus loin

Les WLANs séparés pour les employés et les invités constituent une pratique de conception fondamentale dans le contrôle d'accès aux réseaux sans fil. Un WLAN (Wireless Local Area Network) segmente les clients sans fil en réseaux logiques distincts, souvent mappés à différents VLANs, permettant des politiques de sécurité et des contrôles d'accès sur mesure. Les WLANs des employés fournissent généralement un accès à des ressources internes sensibles, nécessitant une authentification et un chiffrement robustes, tandis que les WLANs des invités offrent un accès limité à Internet avec un isolemment par rapport aux actifs de l'entreprise. Cette segmentation impose des limites de confiance et réduit l'exposition aux risques. La décision de mettre en œuvre des WLANs séparés est motivée par la nécessité d'appliquer différentes politiques d'accès et différents niveaux de confiance. Les WLANs des employés peuvent utiliser des méthodes d'authentification de niveau entreprise telles que 802.1X avec des serveurs RADIUS, tandis que les WLANs des invités utilisent souvent des portails captifs ou une authentification plus simple. Les équipements réseau appliquent ces politiques via le balisage VLAN, des ACL (Access Control Lists) et des règles de pare-feu, garantissant que les invités ne peuvent pas atteindre les serveurs internes. Cette séparation simplifie également la conformité aux normes de sécurité et réduit les surfaces d'attaque. Un piège classique des examens consiste à supposer que le simple fait d'avoir des WLANs séparés résout automatiquement tous les problèmes de sécurité ou d'itinérance (roaming). Bien que la segmentation améliore la posture de sécurité, elle n'élimine pas la nécessité de configurations de sécurité sans fil appropriées telles que WPA3 ou 802.1X, et elle ne résout pas non plus les défis d'itinérance qui dépendent des configurations du contrôleur et des AP. En pratique, les WLANs pour invités doivent toujours être soigneusement configurés pour empêcher tout accès non autorisé, et les WLANs pour employés nécessitent une authentification et un chiffrement robustes pour protéger les données sensibles.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.