Respuestas correctas
- AUtilizar protocolos de gestión seguros como SSH en lugar de métodos de acceso remoto menos seguros.
- BRestringir el acceso de gestión a redes de origen confiables cuando sea posible.
Explicación
Una buena seguridad en el plano de gestión combina múltiples capas de control. En términos prácticos, el uso de protocolos seguros como SSH es importante, pero también lo es restringir qué fuentes pueden conectarse, controlar quién está autorizado y mantener visibilidad de la actividad administrativa. La seguridad de gestión sólida no suele ser una única configuración por sí sola.
Esta es una pregunta de controles en capas en lugar de una pregunta de una sola tecnología.
Para profundizar
La seguridad del plano de gestión en dispositivos de red Cisco se centra en proteger las interfaces y los protocolos utilizados para la administración de dispositivos, como SSH, Telnet, SNMP y HTTP/HTTPS. El plano de gestión maneja el tráfico de control destinado al propio dispositivo, por lo que asegurarlo evita el acceso no autorizado y la posible vulneración del dispositivo. El uso de protocolos seguros como SSH cifra el tráfico de gestión, evitando la interceptación y el robo de credenciales en comparación con los protocolos heredados como Telnet, que transmiten datos en texto plano.
Un enfoque de seguridad en capas es esencial para la protección del plano de gestión. Primero, se deben aplicar protocolos seguros como SSH para garantizar sesiones cifradas. Segundo, restringir el acceso de gestión a direcciones IP o redes de origen confiables mediante access control lists (ACLs) limita la exposición únicamente a los administradores autorizados. Tercero, deshabilitar servicios inseguros o innecesarios reduce la superficie de ataque. Finalmente, registrar el acceso y los cambios administrativos respalda la rendición de cuentas y la resolución de problemas. Los dispositivos Cisco IOS y IOS XE admiten estas características a través de comandos de configuración como 'ip access-list', 'line vty' y 'logging'.
Una trampa común en el examen es asumir que usar SSH por sí solo es suficiente para la seguridad del plano de gestión. Si bien SSH cifra el tráfico, si se permite el acceso de gestión desde cualquier origen, los atacantes aún pueden intentar ataques de fuerza bruta o explotar vulnerabilidades. Por el contrario, depender únicamente de restricciones de origen sin cifrado expone las credenciales a la interceptación. La seguridad práctica de redes Cisco requiere combinar protocolos seguros con filtrado de origen y registro (logging). Este enfoque en capas se alinea con las mejores prácticas de Cisco y el énfasis del examen CCNA en la defensa en profundidad para la gestión de dispositivos.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.