🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPerfiles y VLAN dinámicas
5 tareas · 45 min · Principiante
Autenticarse no basta: hay que decidir a qué red va cada quien. En Aceros Sabanalarga el servidor reparte a las personas entre las VLAN de usuarios, de planta y de proveedores con una política de seis perfiles que se evalúan en orden. Tienes esa política, las VLAN de la red y las diez últimas decisiones de la mañana del 18 de mayo de 2027. Mides si la política hace lo que la empresa cree que hace. Es lectura de configuración y registros de ejemplo.
Objetivo de la sala
Autenticarse no basta: hay que decidir a qué red va cada quien. En Aceros Sabanalarga el servidor reparte a las personas entre las VLAN de usuarios, de planta y de proveedores con una política de seis perfiles que se evalúan en orden. Tienes esa política, las VLAN de la red y las diez últimas decisiones de la mañana del 18 de mayo de 2027. Mides si la política hace lo que la empresa cree que hace. Es lectura de configuración y registros de ejemplo.Con una VLAN dinámica el puerto no tiene la VLAN fija: el servidor la indica al autenticar, según un perfil. Un perfil es una regla del tipo «si la identidad cumple esta condición (un grupo del directorio, un tipo de equipo), entonces esta VLAN y esta lista de acceso». La persona de planta recibe la VLAN de planta y la de oficinas la de usuarios, aunque se sienten en el mismo puerto.
La ventaja es que el acceso depende de quién es, y no de dónde se enchufó. El riesgo es que el perfil equivocado concede de más a todo un grupo de una vez. Lee vlans y politica.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué cambia con una VLAN dinámica respecto de una VLAN fija en el puerto?
Además de la VLAN, un perfil puede aplicar una lista de acceso que limita lo que esa identidad alcanza dentro de su VLAN. Una lista que permite todo anula esa limitación: quien la recibe llega a cualquier destino de su red. Suele nacer de un pedido urgente («que mantenimiento no tenga problemas») y quedarse.
Revisa la columna lista_de_acceso de la política.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué perfil aplica una lista de acceso que permite todo? Escribe su código.
Los perfiles se evalúan en orden y se aplica el primero que coincide. Lo que debe pasar con quien se autentica bien pero no pertenece a ningún grupo previsto es una decisión de diseño. Si ese caso cae en una VLAN de producción, cualquier cuenta válida, incluso una que nadie ha clasificado, entra a la red de usuarios. Un perfil por defecto sano deja a esa identidad en una red limitada hasta que alguien decida su pertenencia.
Mira en asignaciones la columna grupos.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué identidad se autenticó bien sin pertenecer a ningún grupo y recibió la VLAN de usuarios? Escribe su nombre de usuario.
El perfil de autenticación fallida manda a la VLAN restringida, con una lista que solo permite alcanzar lo necesario para corregir el problema. Es una red de remediación, no un castigo. Un volumen alto allí es un dato: cuentas que fallan una y otra vez, o equipos mal configurados.
Cuenta las asignaciones a esa VLAN; cada fila es una decisión del servidor, aunque la identidad se repita.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántas decisiones del servidor mandaron a la VLAN restringida? Escribe solo el número.
Corregir un perfil muy amplio no se hace borrándolo a ciegas: primero se mide quién lo usa y se mueve a esas identidades a perfiles concretos, con el dueño de cada área; luego se cambia el perfil por defecto. Si no, se corta el acceso a quien trabaja.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué debe hacer el perfil por defecto con una cuenta válida que no pertenece a ningún grupo previsto?
Conectando con la base…
Tablas
vlans
- vlan
- nombre
- subred
politica
- perfil
- si_el_servidor_ve
- vlan
- lista_de_acceso
- comentario
asignaciones
- hora
- identidad
- grupos
- perfil_aplicado
- vlan_asignada
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.