🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónArquitectura, controladora, puntos de acceso y VLAN
5 tareas · 38 min · Principiante
Una red inalámbrica de empresa no es un aparato, es un sistema: una controladora que decide, puntos de acceso que reparten señal y VLAN que separan lo que viaja por ella. Tienes la exportación de la controladora de Textiles Marañal, en Itagüí, del 16 de mayo de 2028: los nombres de red, las VLAN, los puntos de acceso y la política de red. Es evidencia de ejemplo: se lee y no se cambia ninguna configuración.
Objetivo de la sala
Una red inalámbrica de empresa no es un aparato, es un sistema: una controladora que decide, puntos de acceso que reparten señal y VLAN que separan lo que viaja por ella. Tienes la exportación de la controladora de Textiles Marañal, en Itagüí, del 16 de mayo de 2028: los nombres de red, las VLAN, los puntos de acceso y la política de red. Es evidencia de ejemplo: se lee y no se cambia ninguna configuración.En una red inalámbrica gestionada, la controladora (física, virtual o en la nube, según el fabricante) guarda la configuración de cada nombre de red (SSID), reparte la de los puntos de acceso, controla su firmware y decide qué canal y qué potencia usa cada radio. Un punto de acceso solo, sin controladora, hace lo que su propia configuración le diga.
El tráfico de datos de los clientes puede tomar dos caminos, según el fabricante y el SSID. En el modo local, el punto de acceso lo entrega al conmutador al que está conectado, ya con la VLAN del SSID. En el modo túnel, lo encapsula hacia la controladora (algunos fabricantes usan CAPWAP, RFC 5415) y es ella quien lo entrega a la red. El camino cambia dónde se aplican las reglas y qué tienen que permitir los conmutadores.
Responde para continuar
¿Qué cambia cuando un SSID envía el tráfico de sus clientes en túnel hacia la controladora en lugar de entregarlo localmente?
Ver pista de ayuda
Piensa en dónde sale el tráfico del cliente a la red cableada en cada modo.
Cada SSID se asigna a una VLAN y esa VLAN decide con quién comparte red el cliente. La VLAN de gestión es la que usan los administradores y los propios puntos de acceso para hablar con la controladora: ningún SSID de usuarios ni de dispositivos debería caer en ella, porque quien se conecte quedaría en la misma red que la administración del sistema inalámbrico.
La política de la empresa lo dice: ningún SSID en la VLAN de gestión. Compara ssids con vlans y con politica_red.
Responde para continuar
¿Qué SSID está asignado a la VLAN de gestión? Escribe su nombre.
Los puntos de acceso también se administran, y esa administración es una superficie. La política pide solo https desde la VLAN de gestión. Cualquier otro canal de administración (telnet envía todo, incluida la clave, sin cifrar) es un hallazgo aunque nadie lo haya usado todavía.
Revisa la columna administracion_por de puntos_de_acceso.
Responde para continuar
¿Qué punto de acceso admite administración por telnet? Escribe su nombre.
Un punto de acceso es un equipo de red con software propio: sus fallos se corrigen con versiones nuevas del fabricante. La política de esta empresa fija un firmware mínimo, y esa cifra es de la empresa, no una norma. Un equipo cuya versión es anterior al mínimo incumple; uno que tiene exactamente el mínimo cumple.
Responde para continuar
¿Cuántos puntos de acceso tienen un firmware anterior al mínimo de la política? Escribe solo el número.
Separar la gestión no es un adorno de diseño: reduce quién puede alcanzar la administración del sistema.
Responde para continuar
¿Qué se logra con una VLAN de gestión propia para controladora y puntos de acceso?
Ver pista de ayuda
Piensa en quién puede llegar a la administración si comparte red con los clientes.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.