Respuesta correcta
- BSSH cifra el tráfico de gestión, mientras que Telnet envía los datos en texto plano
Explicación
SSH protege las credenciales y el tráfico de gestión mediante el cifrado de la sesión. Telnet no proporciona cifrado, por lo que los nombres de usuario, las contraseñas y los comandos pueden quedar expuestos durante la transmisión.
Para profundizar
Secure Shell (SSH) es un protocolo de red que proporciona comunicación cifrada para la administración remota de dispositivos, reemplazando a protocolos más antiguos como Telnet que transmiten datos en texto plano. SSH utiliza algoritmos de cifrado sólidos para proteger la confidencialidad y la integridad del tráfico de gestión, incluidos los nombres de usuario, las contraseñas y los datos de los comandos, evitando la interceptación o la manipulación por parte de atacantes. Este cifrado es fundamental en entornos de networking de Cisco para salvaguardar el acceso a los dispositivos y los cambios de configuración a través de redes no confiables.
Al elegir entre SSH y Telnet para la gestión remota de dispositivos, los dispositivos Cisco prefieren SSH porque autentica a los usuarios y cifra todos los datos de la sesión, lo que garantiza una comunicación segura. Telnet, por el contrario, envía todos los datos sin cifrar, lo que expone credenciales y comandos confidenciales a posibles escuchas. Cisco IOS admite la configuración de SSH con claves criptográficas y autenticación de usuarios, lo que convierte a SSH en el estándar para el acceso remoto seguro en la administración de redes a nivel CCNA.
Una trampa común en el examen es confundir los beneficios de cifrado de SSH con características de ancho de banda o de uso de puertos. SSH no reduce la sobrecarga (overhead) de TCP ni opera únicamente en puertos de consola; se ejecuta sobre redes IP y requiere autenticación. Comprender que la principal ventaja de SSH es el cifrado ayuda a evitar la selección de opciones incorrectas que se centran en el ancho de banda o en los tipos de puertos. En la práctica, los ingenieros de redes siempre deben habilitar SSH en los dispositivos Cisco para cumplir con las mejores prácticas de seguridad y evitar la exposición de credenciales durante la gestión remota.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.