DifícilOpción múltiple

Pregunta de práctica de 200-301

Un administrador desea permitir el acceso de administración por SSH pero bloquear el acceso por Telnet a un dispositivo. ¿Qué afirmación refleja mejor ese objetivo de diseño?

Elige la mejor respuesta.

Respuesta correcta

  • ASe prefiere SSH porque proporciona administración remota cifrada, a diferencia de Telnet

Explicación

Permitir SSH a la vez que se bloquea Telnet es una decisión de endurecimiento (hardening) de seguridad porque SSH cifra el tráfico de administración y Telnet no lo hace. El administrador desea que el acceso remoto siga estando disponible con las credenciales y los datos de la sesión protegidos. SSH proporciona administración remota cifrada. Telnet no ofrece confidencialidad. SSH funciona en routers y switches de Capa 3, no solo en switches de Capa 2. Bloquear Telnet no deshabilita AAA; AAA aún puede funcionar a través de SSH o autenticación local.

Por qué cada opción es correcta o incorrecta

A

Correcta

Se prefiere SSH porque proporciona administración remota cifrada, a diferencia de Telnet

SSH cifra toda la sesión de administración, incluidas las credenciales y los comandos, mientras que Telnet los transmite en texto plano. Por lo tanto, permitir SSH y bloquear Telnet cumple con el objetivo de diseño de una administración remota segura sin exponer las credenciales a la interceptación en la ruta de administración.

B

Incorrecta

Se prefiere Telnet porque proporciona una confidencialidad más sólida que SSH

Telnet transmite las credenciales y los datos de la sesión en texto plano, por lo que no puede proporcionar confidencialidad en absoluto; SSH cifra la sesión, que es la razón por la cual el objetivo de diseño bloquea Telnet. La opción invierte el comportamiento real del protocolo. Telnet solo se elegiría donde el cifrado sea irrelevante, como en un segmento de laboratorio aislado que no transporte tráfico de administración sensible.

C

Incorrecta

SSH se puede utilizar únicamente en switches de Capa 2 y no en routers

SSH y Telnet son protocolos de transporte disponibles tanto en routers como en switches; el tipo de plataforma no determina el soporte. Es tentador porque los switches de Capa 2 comúnmente ejecutan SSH para la administración in-band, sin embargo, el objetivo de diseño se refiere a la selección del protocolo, no al rol del dispositivo, por lo que esta afirmación describe incorrectamente la capacidad.

D

Incorrecta

Bloquear Telnet deshabilita automáticamente todas las funciones de AAA

Telnet y AAA son características independientes; deshabilitar el servidor Telnet deja intactas la autenticación, autorización y contabilidad para el acceso por SSH y consola. Es tentador porque ambos se refieren al control de acceso del plano de administración, pero el objetivo de diseño es simplemente permitir SSH mientras se deniega Telnet, lo cual no afecta a la configuración de AAA.

Para profundizar

La administración remota segura de los dispositivos Cisco es fundamental para mantener la integridad y la confidencialidad de la red. SSH (Secure Shell) es un protocolo que cifra todo el tráfico de administración, incluidos los nombres de usuario, las contraseñas y los datos de la sesión, lo que evita la escucha no autorizada (eavesdropping) y los ataques de intermediario (man-in-the-middle). A diferencia de Telnet, que envía datos en texto plano, SSH utiliza técnicas criptográficas para asegurar los canales de comunicación, convirtiéndolo en el método preferido para el acceso remoto a dispositivos en redes modernas. Al diseñar una administración de red segura, los administradores deben permitir explícitamente el acceso por SSH mientras bloquean Telnet para imponer el cifrado. Los dispositivos Cisco admiten SSH tanto en routers como en switches, lo que requiere la configuración de pares de claves RSA y la habilitación de la función de servidor SSH. Bloquear el acceso a Telnet no afecta a los servicios AAA, que continúan autenticando y autorizando a los usuarios de forma independiente. Esta separación garantiza que la desactivación de protocolos inseguros no comprometa las políticas generales de seguridad del dispositivo. Una trampa común en los exámenes es asumir que deshabilitar Telnet desactiva toda la autenticación o el acceso de administración, lo cual es incorrecto. Telnet y SSH son protocolos separados, y las funciones de AAA operan independientemente del protocolo de transporte utilizado. En la práctica, los ingenieros de red deben verificar que SSH esté correctamente configurado y sea accesible antes de deshabilitar Telnet para evitar perder las capacidades de administración remota. Este enfoque se alinea con las mejores prácticas de seguridad de Cisco y es un concepto fundamental evaluado en el examen CCNA.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.