← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2024

Questão comentada de Infraestrutura de TI / Redes

Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN. Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se

Gabarito: D

O IEEE 802.1x é um mecanismo de controle de acesso na borda da rede. Pense nele como uma portaria: o usuário encosta na porta do switch, mas não entra na LAN de verdade antes de provar quem é. Enquanto a autenticação não termina, a porta fica em estado controlado, liberando ou bloqueando o tráfego conforme a política definida. Na prática, o switch atua como autenticador, o cliente é o supplicant e o servidor de autenticação costuma ser um servidor RADIUS. É o RADIUS que valida as credenciais e informa ao switch se aquele usuário ou dispositivo pode receber acesso à rede. Por isso, a lógica do 802.1x não é simplesmente olhar MAC address ou VLAN, e sim depender de autenticação centralizada. O ponto central da questão é exatamente esse: antes de disponibilizar qualquer serviço de rede ao cliente, o administrador deve verificar se o cliente conectado à porta do switch foi autenticado pelo servidor de autenticação executando RADIUS. Esse é o fluxo clássico do 802.1x, muito cobrado em provas de redes. Em resumo, se caiu 802.1x, pense em acesso controlado na porta, autenticação com RADIUS e liberação somente depois da validação. É a famosa catraca inteligente da rede.

Continue treinando

Questões relacionadas