Quel mécanisme applique l'accès réseau AAA lorsqu'un endpoint ne dispose pas d'un supplicant 802.1X ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : MAC Authentication Bypass.
Pourquoi c'est la réponse
MAC Authentication Bypass (MAB) est le mécanisme correct. Il permet aux périphériques qui ne prennent pas en charge le 802.1X (c'est-à-dire qui n'ont pas de supplicant) d'être authentifiés en utilisant leur adresse MAC auprès d'un serveur AAA. Si l'adresse MAC est autorisée, le périphérique obtient l'accès au réseau. MACsec (Media Access Control Security) est un protocole de sécurité de couche 2 qui chiffre le trafic, mais il ne gère pas l'authentification des endpoints sans supplicant. Les VLAN privés (private VLANs) isolent les ports au sein d'un même VLAN, améliorant la sécurité mais n'étant pas un mécanisme d'authentification AAA. La sécurité des ports (port security) limite le nombre d'adresses MAC autorisées sur un port et peut bloquer les adresses non autorisées, mais elle ne fournit pas d'authentification AAA pour les périphériques non-802.1X.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise