Bonnes réponses
- AIls permettent d'appliquer différentes politiques d'accès et limites de confiance pour différents groupes d'utilisateurs.
- BIls aident à isoler l'accès des invités des ressources corporatives internes.
Explication
Les organisations utilisent des WLANs distincts parce que différents groupes d'utilisateurs nécessitent généralement des niveaux de confiance, des politiques et des droits d'accès différents. En pratique, les employés peuvent avoir besoin d'accéder aux systèmes commerciaux internes, tandis que les invités ont généralement besoin d'une expérience plus limitée et isolée. Les WLANs séparés facilitent cette segmentation et l'application des politiques.
Il s'agit d'une décision de conception et de sécurité, et non d'une simple préférence de nommage.
Pour aller plus loin
Les WLANs séparés pour les employés et les invités constituent une pratique de conception fondamentale dans le contrôle d'accès aux réseaux sans fil. Un WLAN (Wireless Local Area Network) segmente les clients sans fil en réseaux logiques distincts, souvent mappés à différents VLANs, permettant des politiques de sécurité et des contrôles d'accès sur mesure. Les WLANs des employés fournissent généralement un accès à des ressources internes sensibles, nécessitant une authentification et un chiffrement robustes, tandis que les WLANs des invités offrent un accès limité à Internet avec un isolemment par rapport aux actifs de l'entreprise. Cette segmentation impose des limites de confiance et réduit l'exposition aux risques.
La décision de mettre en œuvre des WLANs séparés est motivée par la nécessité d'appliquer différentes politiques d'accès et différents niveaux de confiance. Les WLANs des employés peuvent utiliser des méthodes d'authentification de niveau entreprise telles que 802.1X avec des serveurs RADIUS, tandis que les WLANs des invités utilisent souvent des portails captifs ou une authentification plus simple. Les équipements réseau appliquent ces politiques via le balisage VLAN, des ACL (Access Control Lists) et des règles de pare-feu, garantissant que les invités ne peuvent pas atteindre les serveurs internes. Cette séparation simplifie également la conformité aux normes de sécurité et réduit les surfaces d'attaque.
Un piège classique des examens consiste à supposer que le simple fait d'avoir des WLANs séparés résout automatiquement tous les problèmes de sécurité ou d'itinérance (roaming). Bien que la segmentation améliore la posture de sécurité, elle n'élimine pas la nécessité de configurations de sécurité sans fil appropriées telles que WPA3 ou 802.1X, et elle ne résout pas non plus les défis d'itinérance qui dépendent des configurations du contrôleur et des AP. En pratique, les WLANs pour invités doivent toujours être soigneusement configurés pour empêcher tout accès non autorisé, et les WLANs pour employés nécessitent une authentification et un chiffrement robustes pour protéger les données sensibles.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.