Engenharia Múltipla Escolha

Um administrador de rede campus precisa implantar uma opção de segurança WLAN que exija um servidor AAA Radius. Quais são três informações que o administrador deve conhecer para executar esta tarefa?

Um administrador de rede campus precisa implantar uma opção de segurança WLAN que exija um servidor AAA Radius. Quais são três informações que o administrador deve conhecer para executar esta tarefa?

  1. O roteador sem fio deve ser configurado com WPA2 Enterprise usando AES para criptografia.
  2. O serviço RADIUS pode operar usando as portas UDP 1812 e 1813, respectivamente, para autenticação e auditoria.
  3. A chave compartilhada é um parâmetro que deve ser configurado em um cliente wireless.
  4. O roteador sem fio deve ser configurado com WPA Personal usando TKIP para criptografia.
  5. Uma chave compartilhada é necessária para autenticar APs no servidor RADIUS.
  6. O RADIUS pode operar usando as portas TCP 1645 e 1646, respectivamente, para autenticação e auditoria.

Resolução completa

Explicação passo a passo

Resumo da resposta

Alternativas A, B e E

(Nota: Como a questão não apresenta letras explícitas, assumimos a ordem de cima para baixo: A=1ª, B=2ª, C=3ª, D=4ª, E=5ª, F=6ª)

Esta questão trata da configuração de segurança WLAN Enterprise utilizando o protocolo 802.1X e servidores RADIUS. Para implementar essa infraestrutura corretamente, é necessário configurar tanto os pontos de acesso quanto o servidor de autenticação.

Análise Detalhada das Opções

1. Configuração do Roteador (Opção A)

Para utilizar um servidor AAA RADIUS, o modo de segurança deve ser WPA2-Enterprise (também chamado de WPA2-802.1X).

  • Por que está correto: O WPA2-Enterprise permite autenticação individualizada por usuário.
  • Criptografia: Ele utiliza obrigatoriamente AES (Advanced Encryption Standard) com o modo de operação CCMP.
  • Erro comum: O uso de TKIP (Opção D) é uma tecnologia legada associada ao WPA original, não ao WPA2 Enterprise moderno.

2. Portas do Protocolo RADIUS (Opção B)

O RADIUS opera sobre o protocolo UDP (User Datagram Protocol).

  • Porta de Autenticação: 1812 (padrão atual).
  • Porta de Auditoria (Accounting): 1813 (padrão atual).
  • Nota Histórica: Antigamente usavam-se as portas 1645 e 1646, mas o padrão atual é 1812/1813. Além disso, o RADIUS nunca usa TCP nativamente para transporte dessas mensagens.
  • Conclusão: A Opção B descreve exatamente o funcionamento padrão atual.

3. Chave Compartilhada entre Infraestrutura (Opção E)

Existe uma necessidade crítica de segurança na comunicação entre o ponto de acesso (AP/Roteador) e o servidor RADIUS.

  • Segredo Compartilhado: Ambos devem estar configurados com a mesma chave compartilhada (Shared Secret).
  • Função: Essa chave protege a integridade e confidencialidade dos pacotes trocados entre o AP e o Servidor. Ela não é usada pelo cliente wireless final.
  • Erro comum: A Opção C sugere que o cliente configura essa chave, o que é falso; o cliente usa credenciais (usuário/senha ou certificado).

Resumo Comparativo

ConceitoWPA2 Enterprise (RADIUS)WPA Personal (PSK)
AutenticaçãoUsuário Individual (802.1X)Senha Única (Pre-Shared Key)
Chave CriptográficaDinâmica (por sessão)Estática (para todos)
Comunicação AP-RADIUSUsa Chave CompartilhadaNão se aplica
Cliente WirelessConfigura Credenciais/CertificadoConfigura Senha (PSK)

Conclusão

As três informações essenciais para implantar essa solução são:

  1. Configurá-lo como WPA2 Enterprise com AES.
  2. Saber que o RADIUS opera nas portas UDP 1812 e 1813.
  3. Ter conhecimento da chave compartilhada para conectar o AP ao servidor RADIUS.

Portanto, as alternativas corretas correspondem às opções 1, 2 e 5 da lista apresentada.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.