MediaOpción múltiple

Pregunta de práctica de 200-301

¿Cuál es una diferencia clave entre SNMPv3 y las versiones anteriores de SNMP?

Elige la mejor respuesta.

Respuesta correcta

  • BSNMPv3 añade funciones de autenticación y cifrado

Explicación

SNMPv3 mejora la seguridad al añadir funciones de autenticación, integridad de mensajes y privacidad. Las versiones anteriores, especialmente SNMPv1 y v2c, dependen de cadenas de comunidad (community strings) y proporcionan una protección mucho más débil.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

SNMPv3 soporta únicamente IPv4

SNMPv3 es un protocolo de capa de aplicación cuyos mecanismos de seguridad operan de forma independiente del transporte IP subyacente. Se ejecuta tanto sobre IPv4 como sobre IPv6, así como sobre otros transportes como OSI y UDP, por lo que decir que es exclusivo de IPv4 es fácticamente incorrecto. El protocolo fue diseñado para una gestión de red moderna y escalable, no limitado a una sola familia de direcciones.

B

Correcta

SNMPv3 añade funciones de autenticación y cifrado

La mejora definitoria de SNMPv3 sobre SNMPv1/v2c es su User-based Security Model (USM), que proporciona autenticación de mensajes a través de HMAC-MD5 o HMAC-SHA y cifrado utilizando DES o AES. Mientras que las versiones anteriores transmiten las cadenas de comunidad en texto plano y no ofrecen una autenticación real, SNMPv3 valida la integridad y el origen de cada mensaje y protege la carga útil contra la escucha no autorizada. Esta sólida seguridad es precisamente la razón por la que SNMPv3 se considera el principal diferenciador para una gestión de red segura.

C

Incorrecta

SNMPv3 no se puede utilizar para monitorear contadores de interfaz

SNMPv3 deja intacta la arquitectura de la Management Information Base (MIB), incluidos los contadores estándar de IF-MIB como ifInOctets e ifOutOctets. El sondeo (polling) de estos contadores de interfaz funciona exactamente igual que en las versiones anteriores, utilizando las mismas operaciones PDU Get, GetNext y GetBulk. Los únicos cambios se centran en la seguridad y la administración; el modelo de datos y las funciones de monitoreo se preservan.

D

Incorrecta

SNMPv3 reemplaza por completo a syslog

Syslog y SNMP son herramientas inherentemente diferentes: syslog transmite eventos de registro legibles por humanos a través del puerto UDP 514, mientras que SNMP es un protocolo de gestión estructurado que utiliza OIDs y opera típicamente en los puertos UDP 161/162 para sondeos y traps. Incluso con la autenticación y el cifrado más fuertes de SNMPv3, este no reemplaza a syslog porque syslog continúa cumpliendo el propósito distinto del registro centralizado de eventos, y ambos protocolos se implementan comúnmente de forma conjunta.

Para profundizar

El Simple Network Management Protocol version 3 (SNMPv3) es un protocolo de gestión de red utilizado para monitorear y gestionar dispositivos de red como routers y switches. A diferencia de sus predecesores SNMPv1 y SNMPv2c, que dependen de cadenas de comunidad para una autenticación básica, SNMPv3 introduce características de seguridad robustas que incluyen autenticación, integridad de mensajes y cifrado. Estas mejoras protegen los datos de gestión contra el acceso no autorizado y la manipulación, lo cual es crítico en las redes empresariales modernas donde se intercambian datos sensibles de configuración y rendimiento. La diferencia clave que distingue a SNMPv3 es su soporte para modelos de seguridad basados en el usuario (USM) que proporcionan autenticación utilizando protocolos como MD5 o SHA y cifrado utilizando protocolos como DES o AES. Esto significa que SNMPv3 puede verificar la identidad de la estación de gestión y cifrar los datos intercambiados, evitando la escucha no autorizada (eavesdropping) y los ataques de repetición. Los dispositivos Cisco que soportan SNMPv3 permiten a los administradores de red configurar estos parámetros de seguridad, garantizando el cumplimiento de las políticas de seguridad y reduciendo las vulnerabilidades inherentes a las versiones anteriores de SNMP. Una trampa común en los exámenes es confundir las mejoras de seguridad de SNMPv3 con cambios en las capacidades del protocolo, como el soporte de versiones de IP o las funciones de monitoreo. SNMPv3 no se limita a IPv4 ni reemplaza a syslog o a las funciones de monitoreo como los contadores de interfaz. Comprender que el avance principal de SNMPv3 es la seguridad ayuda a evitar la selección de opciones incorrectas que se centran en aspectos no relacionados del protocolo. En la gestión práctica de redes Cisco, implementar SNMPv3 es esencial para un monitoreo seguro y se alinea con las mejores prácticas para proteger el tráfico de gestión de red.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.