En un WLC, ¿qué configuración evita las solicitudes de asociación falsificadas y fuerza un retraso de reintento de 10 ms?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el servicio Protected Management Frame y establecer el Comeback timer en 10..
Por qué esta es la respuesta
La opción correcta es habilitar el servicio Protected Management Frame (PMF) y establecer el Comeback timer en 10. PMF protege los marcos de gestión de Wi-Fi de la falsificación y la manipulación. Cuando un dispositivo cliente intenta asociarse con un punto de acceso (AP) que tiene PMF habilitado y falla, el AP puede imponer un retraso antes de permitir que el cliente intente asociarse nuevamente. Este retraso se controla mediante el "Comeback timer". Al establecerlo en 10 ms, se mitigan los ataques de denegación de servicio (DoS) que explotan las solicitudes de asociación falsificadas. Las otras opciones son incorrectas: El filtrado de MAC ayuda a controlar el acceso, pero no previene directamente las solicitudes de asociación falsificadas ni impone un retraso de reintento de esta manera. El "SA Query timeout" no está relacionado con este mecanismo. La seguridad 802.1x de Capa 2 se enfoca en la autenticación de usuarios, no en la protección de los marcos de gestión ni en la imposición de retrasos de reintento para solicitudes de asociación fallidas. "Security Association Teardown Protection" es una característica de seguridad, pero no es la que específicamente aborda las solicitudes de asociación falsificadas con un retraso de reintento controlado por un "Comeback timer".
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta