FácilOpción múltiple

Pregunta de práctica de 200-301

¿Qué protocolo se prefiere sobre Telnet para la administración remota de CLI porque cifra la sesión?

Elige la mejor respuesta.

Respuesta correcta

  • BSSH

Explicación

SSH cifra las credenciales y el tráfico de administración, lo que lo convierte en el reemplazo seguro estándar para Telnet.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

FTP

FTP (File Transfer Protocol) es un servicio de transferencia de archivos que utiliza el puerto TCP 21 para el control y un puerto de datos dinámico independiente, transmitiendo nombres de usuario, contraseñas y contenido de archivos en texto plano de forma predeterminada. Aunque requiere autenticación, su propósito es mover archivos entre hosts, no ofrecer una terminal de línea de comandos para la configuración de dispositivos. La falta de cifrado lo hace vulnerable al análisis de paquetes (packet sniffing), y sus comandos interactivos se limitan a operaciones de archivos, no a comandos de administración de dispositivos.

B

Correcta

SSH

SSH (Secure Shell) proporciona una sesión de CLI remota cifrada y autenticada a través del puerto TCP 22, protegiendo tanto las credenciales de inicio de sesión como los comandos posteriores contra escuchas clandestinas o el secuestro de sesiones. Es el reemplazo estándar de la industria para Telnet porque garantiza la confidencialidad y la integridad del tráfico de administración en redes no confiables. A diferencia de las otras opciones, SSH está diseñado específicamente para el acceso interactivo y seguro a terminales en dispositivos de red.

C

Incorrecta

TFTP

TFTP (Trivial File Transfer Protocol) es un protocolo de transferencia de archivos ligero y de paso sincronizado (lockstep) que se ejecuta sobre el puerto UDP 69 sin autenticación, cifrado ni capacidad de listado de directorios. Está diseñado exclusivamente para operaciones simples de lectura y escritura, como enviar archivos de configuración o imágenes de IOS a un dispositivo, no para sesiones de CLI remotas interactivas. Debido a que carece de cualquier concepto de sesión, no puede proporcionar una interfaz de comandos orientada al inicio de sesión para la administración.

D

Incorrecta

SNMPv1

SNMPv1 es un protocolo de administración de redes que utiliza cadenas de comunidad como contraseñas en texto plano y normalmente opera a través del puerto UDP 161 para monitoreo y UDP 162 para trampas (traps), permitiendo operaciones GET/SET en objetos administrados a través de MIBs. No proporciona ninguna interfaz de CLI; en su lugar, es utilizado por aplicaciones NMS para sondeo (poll) o para configurar parámetros de dispositivos mediante programación. Además, SNMPv1 no tiene cifrado ni autenticación robusta, por lo que no es seguro para la administración remota y no puede reemplazar a Telnet para el acceso a la CLI.

Para profundizar

Secure Shell (SSH) es un protocolo de red que proporciona a los administradores un método seguro para acceder y administrar dispositivos de red de forma remota. A diferencia de Telnet, que transmite datos, incluidas las contraseñas, en texto plano, SSH cifra toda la sesión, protegiendo la información confidencial contra la interceptación o la escucha clandestina. SSH utiliza técnicas criptográficas para autenticar a los usuarios y establecer un canal cifrado, lo que lo convierte en el protocolo preferido para la administración remota de CLI en redes Cisco. En los dispositivos Cisco, SSH se habilita mediante la generación de claves criptográficas y la configuración del dispositivo para aceptar conexiones SSH en las líneas VTY. Cuando un usuario inicia una sesión SSH, el dispositivo autentica al usuario y cifra todos los datos transmitidos, incluidos los comandos y las respuestas. Este cifrado evita que los atacantes capturen credenciales de inicio de sesión o datos de sesión, lo que representa una mejora de seguridad significativa en comparación con Telnet. Cisco recomienda SSH para todas las tareas de administración remota para cumplir con las mejores prácticas de seguridad y los estándares de los exámenes. Una trampa común de los exámenes es confundir SSH con otros protocolos como FTP o TFTP, que tienen propósitos diferentes como la transferencia de archivos y no proporcionan acceso seguro a la CLI. Además, algunos pueden creer erróneamente que SNMPv1 ofrece una administración segura, pero carece de cifrado y no se utiliza para sesiones de CLI interactivas. Comprender el papel específico de SSH en la seguridad de la administración remota ayuda a evitar estos obstáculos y garantiza la selección correcta del protocolo tanto en escenarios de exámenes como en la administración de redes Cisco del mundo real.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.