VLAN Guest isolada com DHCP
Gabarito: letra A. A alternativa A descreve corretamente a finalidade de uma VLAN Guest com DHCP: fornecer endereçamento automático (DHCP) para dispositivos convidados, mantendo-os isolados da rede interna por meio da VLAN, o que aumenta a segurança. As demais alternativas ou contradizem o princípio de isolamento ou descrevem ações indesejadas.
Alternativa A — ✅ Correta ⟵ GABARITO
A VLAN Guest cria um domínio de broadcast separado, isolando o tráfego dos convidados da rede corporativa. O DHCP habilitado permite que esses dispositivos obtenham configuração de IP automaticamente, sem intervenção manual. Essa combinação aumenta a segurança ao restringir o acesso a recursos internos.
Alternativa B — ❌ Incorreta
Afirma que todos os usuários, inclusive visitantes, tenham acesso direto aos recursos internos. Isso é exatamente o oposto do objetivo de uma VLAN Guest isolada, que visa bloquear esse acesso. A ideia é manter convidados separados por questões de segurança.
Alternativa C — ❌ Incorreta
Diz que a VLAN Guest reduz o desempenho da rede principal. Na verdade, VLANs melhoram o desempenho ao reduzir o domínio de broadcast e segmentar o tráfego, evitando que o tráfego de convidados sobrecarregue a rede interna.
Alternativa D — ❌ Incorreta
Propõe desativar o servidor DHCP principal e forçar configuração manual de IP. A questão afirma que o DHCP está habilitado para o wi-fi público, portanto não há desativação, e a configuração manual seria contrária ao propósito de automatização.
Alternativa E — ❌ Incorreta
Centralizar a autenticação em um único domínio Active Directory não é uma finalidade direta da VLAN Guest com DHCP. A autenticação pode ser feita separadamente, mas a arquitetura descrita foca em isolamento e endereçamento automático, não em centralização de autenticação.