🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLos tres papeles de 802.1X y el estado de un puerto
5 tareas · 40 min · Principiante
Un cable de red es una puerta abierta: quien lo enchufa, entra. El control de acceso a la red cierra esa puerta hasta que el equipo demuestra quién es. En Aceros Sabanalarga, de Sabanalarga, la acería y laminadora que revisas, el estándar 802.1X protege los puertos de los conmutadores de acceso. Tienes el reparto de papeles en un puesto de calidad y el estado de los once puertos de un conmutador en mayo de 2027. Son datos de ejemplo en formato genérico, no la salida de un fabricante: se leen, y no se cambia nada en ningún equipo.
Objetivo de la sala
Un cable de red es una puerta abierta: quien lo enchufa, entra. El control de acceso a la red cierra esa puerta hasta que el equipo demuestra quién es. En Aceros Sabanalarga, de Sabanalarga, la acería y laminadora que revisas, el estándar 802.1X protege los puertos de los conmutadores de acceso. Tienes el reparto de papeles en un puesto de calidad y el estado de los once puertos de un conmutador en mayo de 2027. Son datos de ejemplo en formato genérico, no la salida de un fabricante: se leen, y no se cambia nada en ningún equipo.El estándar IEEE 802.1X define el control de acceso a la red basado en el puerto. Intervienen tres piezas:
- El suplicante: el programa del equipo que se conecta (un portátil, un puesto). Es quien pide entrar y presenta su identidad.
- El autenticador: el equipo de red al que se enchufa el cable o con el que se asocia el inalámbrico, normalmente un conmutador. Deja cerrado el puerto y solo permite pasar la conversación de autenticación.
- El servidor de autenticación: quien decide, consultando el directorio de la empresa. En la práctica es un servidor RADIUS.
Mientras el servidor no responda que sí, el puerto solo deja pasar esa conversación y nada más: ni DHCP, ni tráfico de usuario.
Consulta roles y mira la columna papel.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el reparto de papeles de la sala de calidad, ¿qué papel cumple el conmutador sw-acc-03?
El modo de un puerto dice cómo se controla el acceso. Con 802.1X, el equipo debe autenticarse. Con solo MAB, el puerto se autoriza por la dirección MAC del equipo (la sala 4 lo trata). Con sin control, el puerto está siempre abierto: cualquier equipo que se conecte queda dentro de la red, sin pruebas ni registro de quién es.
Un puerto sin control en una oficina no es un descuido menor: es la puerta que se salta todo lo demás. Consulta puertos_sw_acc_03 y busca el modo.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué puerto del conmutador acepta cualquier equipo sin ningún control? Escribe su código.
La columna estado dice qué ocurrió en cada puerto. autorizado significa que el servidor dijo que sí y el puerto se abrió. no autorizado significa que se rechazó. en espera significa que el conmutador preguntó al equipo quién es y nadie respondió: suele ser un equipo sin suplicante, o con el suplicante apagado.
Cuenta solo los puertos que usan el modo 802.1X y están autorizados. Los de otros modos no cuentan, aunque estén abiertos.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos puertos controlados con 802.1X están autorizados?
El conmutador no lleva en su memoria las cuentas de los usuarios, y no le corresponde. Cuando un equipo se conecta, pregunta al servidor cuyo dato tiene configurado. Ese servidor es una pieza crítica: si se cae o se compromete, todos los puertos protegidos dependen de su respuesta.
Mira en roles la dirección del equipo que hace de servidor de autenticación.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué dirección IP tiene el servidor de autenticación?
Una idea equivocada frecuente es pensar que el conmutador comprueba la contraseña o el certificado. No lo hace: reenvía los mensajes sin interpretarlos y obedece lo que el servidor responde. Por eso un conmutador comprometido o mal configurado es un problema distinto del de un servidor comprometido, y se revisan por separado.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Cuando un equipo se conecta a un puerto protegido, ¿quién decide si entra?
Conectando con la base…
Tablas
roles
- componente
- papel
- direccion
- que_hace_aqui
puertos_sw_acc_03
- puerto
- modo
- estado
- vlan_actual
- equipo_conectado
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.