Sur un WLC, quelle configuration empêche les requêtes d'association usurpées et force un délai de réessai de 10 ms ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le service Protected Management Frame et définir le Comeback timer à 10..
Pourquoi c'est la réponse
L'option correcte est d'activer le service Protected Management Frame (PMF) et de définir le Comeback timer à 10. Le PMF (IEEE 802.11w) protège les trames de gestion Wi-Fi (comme les requêtes d'association et de désassociation) contre l'usurpation et la falsification. Le "Comeback timer" est une fonctionnalité spécifique au PMF qui, lorsqu'un client tente de se réassocier trop rapidement après une désassociation forcée (potentiellement malveillante), impose un délai d'attente avant de permettre une nouvelle tentative, empêchant ainsi les attaques par déni de service. Les autres options sont incorrectes car : Le filtrage MAC est une mesure de sécurité de base qui n'empêche pas l'usurpation des requêtes d'association de la même manière que le PMF. Le "SA Query timeout" n'est pas directement lié à cette problématique. La sécurité 802.1x de couche 2 est une méthode d'authentification des clients, mais elle ne protège pas les trames de gestion elles-mêmes contre l'usurpation. La "Protection contre la suppression d'association de sécurité" (Security Association Teardown Protection) est une fonctionnalité liée au PMF, mais l'option complète et correcte pour la protection des requêtes d'association usurpées et le délai de réessai est l'activation du PMF avec le Comeback timer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise