Questão nº 31
Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 31)
Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN.
Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se
- Aa porta de conexão está mapeada para um VLAN especifica, atuando sobre protocolo PPP.
- Bo protocolo de autenticação se baseia em um protocolo de exame dos endereços IPS rastreáveis.
- Co endereço MAC do cliente está cadastrado na tabela de autenticação do equipamento de disponibilização de rede.
- Do cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS. (alternativa correta)
- Eexiste algum dispositivo de rede para fornecer esses serviços e quais portas de um switch estão conectadas a esses serviços.
Resposta comentada
Gabarito Alternativa D
O IEEE 802.1x é como um porteiro digital para sua rede: ele garante que nenhum dispositivo (cliente) possa usar a rede (LAN) antes de provar sua identidade (autenticação). Para isso, o dispositivo se comunica com o switch, que por sua vez consulta um servidor de autenticação para verificar se o dispositivo tem permissão.
(A) Incorreta: O mapeamento para VLANs pode ser uma ação pós-autenticação (autorização), mas não é a verificação inicial para permitir o acesso. O protocolo PPP não é o principal protocolo de autenticação usado diretamente pelo 802.1x em uma LAN Ethernet.
(B) Incorreta: O 802.1x opera na Camada 2 (Enlace de Dados), antes que endereços IP (Camada 3) sejam sequer atribuídos ou usados para autenticação. A autenticação é baseada em credenciais, não em IPs.
(C) Incorreta: Esta alternativa descreve a autenticação baseada em endereço MAC (MAC Filtering ou MAB), que é uma forma de controle de acesso, mas não é o mecanismo principal e mais seguro do IEEE 802.1x. O 802.1x usa credenciais (usuário/senha, certificados) e um servidor de autenticação. Armadilha: É tentador pensar em MAC, pois é um identificador de Camada 2, mas o 802.1x é mais robusto que um simples filtro de MAC.
(D) Correta: Para que um cliente obtenha acesso a qualquer serviço em uma rede protegida por 802.1x, ele deve ser autenticado com sucesso por um servidor de autenticação. O RADIUS (Remote Authentication Dial-In User Service) é o protocolo padrão e mais comum usado pelos servidores de autenticação para se comunicar com o switch e validar as credenciais do cliente.
(E) Incorreta: Esta alternativa descreve a disponibilidade de serviços na rede e a topologia, o que é importante para o funcionamento geral, mas não é a verificação específica que o administrador deve fazer antes de um cliente ter acesso, sob o contexto do 802.1x.
Fonte: FGV ALEP 2024 Analista Legislativo - Analista de Rede (Caderno Tipo 1). Reproduzida para fins de estudo.