Pular para o conteúdo principal

Questão de Redes de Computadores — Arquiteturas de Rede — FGV 2024

Redes de ComputadoresArquiteturas de Rede
Código
fg075027
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN.Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se
  1. Aa porta de conexão está mapeada para um VLAN especifica, atuando sobre protocolo PPP.
  2. Bo protocolo de autenticação se baseia em um protocolo de exame dos endereços IPS rastreáveis.
  3. Co endereço MAC do cliente está cadastrado na tabela de autenticação do equipamento de disponibilização de rede.
  4. Do cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS.
  5. Eexiste algum dispositivo de rede para fornecer esses serviços e quais portas de um switch estão conectadas a esses serviços.
Revelar gabarito e comentário

GabaritoD — o cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IEEE 802.1x – Autenticação em Redes Locais

Gabarito: alternativa D. Para o controle de acesso via IEEE 802.1x, é necessário que o cliente (suplicante) esteja autenticado por um servidor de autenticação, tipicamente usando o protocolo RADIUS. As demais alternativas confundem o mecanismo com outras tecnologias, como controle por MAC ou VLAN.

Análise das Alternativas

Critério

IEEE 802.1x (Autenticação)

Controle por MAC (MAC Filtering)

Mecanismo de autenticação

Credenciais (usuário/senha, certificados) via EAP

Endereço MAC do cliente

Entidade central

Servidor de autenticação (RADIUS)

Tabela de endereços MAC no switch

Papel do switch

Autenticador (encaminha credenciais)

Autenticador (consulta tabela local)

Verificação prévia necessária

Cliente autenticado pelo servidor RADIUS

Endereço MAC cadastrado na tabela

  1. 1Suplicante (cliente) solicita acesso
  2. 2Autenticador (switch) bloqueia porta
  3. 3Credenciais encapsuladas em EAP
  4. 4Servidor RADIUS valida credenciais
  5. 5[+] Porta liberada se autenticado
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a porta do switch deve estar mapeada para uma VLAN específica atuando sobre PPP. O 802.1x não exige mapeamento de VLAN nem utiliza PPP. A autenticação é feita independentemente da VLAN. O mapeamento de VLAN pode ser uma consequência (VLAN assignment) após autenticação, mas não é a verificação prévia necessária.

Alternativa B — ❌ Incorreta

Diz que o protocolo de autenticação se baseia em um protocolo de exame de endereços IP rastreáveis. O 802.1x não utiliza endereços IP para autenticação. Ele usa credenciais (usuário/senha, certificados) encapsuladas em EAP (Extensible Authentication Protocol). A verificação de IP é irrelevante nesse contexto.

Alternativa C — ❌ Incorreta

Afirma que o endereço MAC do cliente deve estar cadastrado na tabela de autenticação do equipamento. Isso descreve o controle de acesso por MAC (MAC filtering), que é diferente do 802.1x. No 802.1x, a autenticação é baseada em credenciais, e o switch não precisa de uma tabela MAC predefinida; ele age como autenticador encaminhando as credenciais ao servidor RADIUS.

PEGA ESSA DICA!

A banca frequentemente confunde o 802.1x com o filtro MAC. Lembre-se: no 802.1x, a autenticação ocorre por meio de um servidor RADIUS, e não por uma lista fixa de endereços MAC.

Alternativa D — ✅ Correta ⟵ GABARITO

O IEEE 802.1x define três entidades: suplicante (cliente), autenticador (switch) e servidor de autenticação (RADIUS). Antes de liberar o acesso, o switch verifica se o cliente foi autenticado pelo servidor. Sem essa autenticação, nenhum serviço de rede é disponibilizado. Portanto, a alternativa D descreve corretamente o processo.

Alternativa E — ❌ Incorreta

Afirma que é necessário verificar se existe algum dispositivo de rede para fornecer os serviços e quais portas do switch estão conectadas a esses serviços. Isso é muito genérico e não se relaciona especificamente com o 802.1x. O foco do padrão é a autenticação do cliente, não a existência de dispositivos de rede.

Gabarito: letra D.

Link permanente: /questoes/fg075027