Respuesta correcta
- ASe prefiere SSH porque proporciona administración remota cifrada, a diferencia de Telnet
Explicación
Permitir SSH a la vez que se bloquea Telnet es una decisión de endurecimiento (hardening) de seguridad porque SSH cifra el tráfico de administración y Telnet no lo hace. El administrador desea que el acceso remoto siga estando disponible con las credenciales y los datos de la sesión protegidos. SSH proporciona administración remota cifrada. Telnet no ofrece confidencialidad. SSH funciona en routers y switches de Capa 3, no solo en switches de Capa 2. Bloquear Telnet no deshabilita AAA; AAA aún puede funcionar a través de SSH o autenticación local.
Para profundizar
La administración remota segura de los dispositivos Cisco es fundamental para mantener la integridad y la confidencialidad de la red. SSH (Secure Shell) es un protocolo que cifra todo el tráfico de administración, incluidos los nombres de usuario, las contraseñas y los datos de la sesión, lo que evita la escucha no autorizada (eavesdropping) y los ataques de intermediario (man-in-the-middle). A diferencia de Telnet, que envía datos en texto plano, SSH utiliza técnicas criptográficas para asegurar los canales de comunicación, convirtiéndolo en el método preferido para el acceso remoto a dispositivos en redes modernas.
Al diseñar una administración de red segura, los administradores deben permitir explícitamente el acceso por SSH mientras bloquean Telnet para imponer el cifrado. Los dispositivos Cisco admiten SSH tanto en routers como en switches, lo que requiere la configuración de pares de claves RSA y la habilitación de la función de servidor SSH. Bloquear el acceso a Telnet no afecta a los servicios AAA, que continúan autenticando y autorizando a los usuarios de forma independiente. Esta separación garantiza que la desactivación de protocolos inseguros no comprometa las políticas generales de seguridad del dispositivo.
Una trampa común en los exámenes es asumir que deshabilitar Telnet desactiva toda la autenticación o el acceso de administración, lo cual es incorrecto. Telnet y SSH son protocolos separados, y las funciones de AAA operan independientemente del protocolo de transporte utilizado. En la práctica, los ingenieros de red deben verificar que SSH esté correctamente configurado y sea accesible antes de deshabilitar Telnet para evitar perder las capacidades de administración remota. Este enfoque se alinea con las mejores prácticas de seguridad de Cisco y es un concepto fundamental evaluado en el examen CCNA.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.