Questão de Redes de Computadores — Arquiteturas de Rede — FGV 2024
Redes de Computadores›Arquiteturas de Rede
Código
fg075027
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN.Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se
Aa porta de conexão está mapeada para um VLAN especifica, atuando sobre protocolo PPP.
Bo protocolo de autenticação se baseia em um protocolo de exame dos endereços IPS rastreáveis.
Co endereço MAC do cliente está cadastrado na tabela de autenticação do equipamento de disponibilização de rede.
Do cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS.
Eexiste algum dispositivo de rede para fornecer esses serviços e quais portas de um switch estão conectadas a esses serviços.
Revelar gabarito e comentário▾
GabaritoD — o cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IEEE 802.1x – Autenticação em Redes Locais
Gabarito: alternativa D. Para o controle de acesso via IEEE 802.1x, é necessário que o cliente (suplicante) esteja autenticado por um servidor de autenticação, tipicamente usando o protocolo RADIUS. As demais alternativas confundem o mecanismo com outras tecnologias, como controle por MAC ou VLAN.
Análise das Alternativas
Critério
IEEE 802.1x (Autenticação)
Controle por MAC (MAC Filtering)
Mecanismo de autenticação
Credenciais (usuário/senha, certificados) via EAP
Endereço MAC do cliente
Entidade central
Servidor de autenticação (RADIUS)
Tabela de endereços MAC no switch
Papel do switch
Autenticador (encaminha credenciais)
Autenticador (consulta tabela local)
Verificação prévia necessária
Cliente autenticado pelo servidor RADIUS
Endereço MAC cadastrado na tabela
1Suplicante (cliente) solicita acesso
2Autenticador (switch) bloqueia porta
3Credenciais encapsuladas em EAP
4Servidor RADIUS valida credenciais
5[+] Porta liberada se autenticado
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a porta do switch deve estar mapeada para uma VLAN específica atuando sobre PPP. O 802.1x não exige mapeamento de VLAN nem utiliza PPP. A autenticação é feita independentemente da VLAN. O mapeamento de VLAN pode ser uma consequência (VLAN assignment) após autenticação, mas não é a verificação prévia necessária.
Alternativa B — ❌ Incorreta
Diz que o protocolo de autenticação se baseia em um protocolo de exame de endereços IP rastreáveis. O 802.1x não utiliza endereços IP para autenticação. Ele usa credenciais (usuário/senha, certificados) encapsuladas em EAP (Extensible Authentication Protocol). A verificação de IP é irrelevante nesse contexto.
Alternativa C — ❌ Incorreta
Afirma que o endereço MAC do cliente deve estar cadastrado na tabela de autenticação do equipamento. Isso descreve o controle de acesso por MAC (MAC filtering), que é diferente do 802.1x. No 802.1x, a autenticação é baseada em credenciais, e o switch não precisa de uma tabela MAC predefinida; ele age como autenticador encaminhando as credenciais ao servidor RADIUS.
PEGA ESSA DICA!
A banca frequentemente confunde o 802.1x com o filtro MAC. Lembre-se: no 802.1x, a autenticação ocorre por meio de um servidor RADIUS, e não por uma lista fixa de endereços MAC.
Alternativa D — ✅ Correta ⟵ GABARITO
O IEEE 802.1x define três entidades: suplicante (cliente), autenticador (switch) e servidor de autenticação (RADIUS). Antes de liberar o acesso, o switch verifica se o cliente foi autenticado pelo servidor. Sem essa autenticação, nenhum serviço de rede é disponibilizado. Portanto, a alternativa D descreve corretamente o processo.
Alternativa E — ❌ Incorreta
Afirma que é necessário verificar se existe algum dispositivo de rede para fornecer os serviços e quais portas do switch estão conectadas a esses serviços. Isso é muito genérico e não se relaciona especificamente com o 802.1x. O foco do padrão é a autenticação do cliente, não a existência de dispositivos de rede.