Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN. Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se
- A)a porta de conexão está mapeada para um VLAN especifica, atuando sobre protocolo PPP.
Errada, porque 802.1x não depende de a porta estar mapeada para uma VLAN específica nem atua sobre PPP.
- B)o protocolo de autenticação se baseia em um protocolo de exame dos endereços IPS rastreáveis.
Errada, porque essa descrição não corresponde ao mecanismo de autenticação do 802.1x nem a um exame de endereços IP.
- C)o endereço MAC do cliente está cadastrado na tabela de autenticação do equipamento de disponibilização de rede.
Errada, porque cadastro de MAC pode existir em controle por filtragem MAC, mas isso não caracteriza o 802.1x.
- D)o cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS.
Certa, porque o 802.1x usa autenticação centralizada, normalmente com o switch como autenticador e o servidor RADIUS validando o cliente.
- E)existe algum dispositivo de rede para fornecer esses serviços e quais portas de um switch estão conectadas a esses serviços.
Errada, porque descreve descoberta de serviços e portas de rede, algo ligado a mapeamento/infraestrutura, não à autenticação 802.1x.
Gabarito: D
O IEEE 802.1x é um mecanismo de controle de acesso na borda da rede. Pense nele como uma portaria: o usuário encosta na porta do switch, mas não entra na LAN de verdade antes de provar quem é. Enquanto a autenticação não termina, a porta fica em estado controlado, liberando ou bloqueando o tráfego conforme a política definida. Na prática, o switch atua como autenticador, o cliente é o supplicant e o servidor de autenticação costuma ser um servidor RADIUS. É o RADIUS que valida as credenciais e informa ao switch se aquele usuário ou dispositivo pode receber acesso à rede. Por isso, a lógica do 802.1x não é simplesmente olhar MAC address ou VLAN, e sim depender de autenticação centralizada. O ponto central da questão é exatamente esse: antes de disponibilizar qualquer serviço de rede ao cliente, o administrador deve verificar se o cliente conectado à porta do switch foi autenticado pelo servidor de autenticação executando RADIUS. Esse é o fluxo clássico do 802.1x, muito cobrado em provas de redes. Em resumo, se caiu 802.1x, pense em acesso controlado na porta, autenticação com RADIUS e liberação somente depois da validação. É a famosa catraca inteligente da rede.