MediaOpción múltiple

Pregunta de práctica de 200-301

¿Por qué se prefiere SSH a Telnet para la administración remota de dispositivos?

Elige la mejor respuesta.

Respuesta correcta

  • BSSH cifra el tráfico de gestión, mientras que Telnet envía los datos en texto plano

Explicación

SSH protege las credenciales y el tráfico de gestión mediante el cifrado de la sesión. Telnet no proporciona cifrado, por lo que los nombres de usuario, las contraseñas y los comandos pueden quedar expuestos durante la transmisión.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

SSH utiliza menos ancho de banda porque elimina la cabecera TCP

SSH no elimina las cabeceras TCP; se ejecuta sobre TCP (puerto 22) al igual que Telnet, por lo que la sobrecarga (overhead) de la capa de transporte permanece sin cambios. De hecho, SSH añade sobrecarga criptográfica, incluidos los datos de la cabecera de cifrado y el proceso de handshake, lo que puede aumentar ligeramente el consumo de ancho de banda. La afirmación de que SSH reduce el ancho de banda al eliminar las cabeceras TCP es fácticamente imposible.

B

Correcta

SSH cifra el tráfico de gestión, mientras que Telnet envía los datos en texto plano

SSH cifra toda la sesión de gestión utilizando protocolos como AES, lo que garantiza que los nombres de usuario, las contraseñas y los comandos de configuración se transmiten en texto cifrado (ciphertext). Telnet, por el contrario, envía todos los datos en texto plano a través del puerto TCP 23, por lo que cualquier persona con un packet sniffer puede leer credenciales confidenciales y la salida del dispositivo. Esta confidencialidad hace que SSH sea el estándar para la administración remota segura.

C

Incorrecta

SSH funciona únicamente en puertos de consola, los cuales son más seguros

SSH es una aplicación basada en IP que opera sobre cualquier interfaz enrutable, a la que normalmente se accede a través de líneas de terminal virtual (vty) en un switch o router. Los puertos de consola son puertos serie físicos separados que se utilizan para la gestión fuera de banda (out-of-band) y no utilizan SSH. Si bien el acceso por consola se considera más seguro debido a los requisitos de acceso físico, SSH es un protocolo de gestión de red, no una característica exclusiva de la consola.

D

Incorrecta

SSH no requiere autenticación de usuario

SSH exige autenticación antes de que se establezca cualquier sesión remota, utilizando contraseñas o pares de claves criptográficas para la verificación de identidad. Sin credenciales válidas o una clave privada reconocida, el servidor rechaza la conexión y el cliente también verifica la clave de host del servidor. Esta autenticación mutua es una característica de seguridad fundamental de SSH y se requiere de manera predeterminada.

Para profundizar

Secure Shell (SSH) es un protocolo de red que proporciona comunicación cifrada para la administración remota de dispositivos, reemplazando a protocolos más antiguos como Telnet que transmiten datos en texto plano. SSH utiliza algoritmos de cifrado sólidos para proteger la confidencialidad y la integridad del tráfico de gestión, incluidos los nombres de usuario, las contraseñas y los datos de los comandos, evitando la interceptación o la manipulación por parte de atacantes. Este cifrado es fundamental en entornos de networking de Cisco para salvaguardar el acceso a los dispositivos y los cambios de configuración a través de redes no confiables. Al elegir entre SSH y Telnet para la gestión remota de dispositivos, los dispositivos Cisco prefieren SSH porque autentica a los usuarios y cifra todos los datos de la sesión, lo que garantiza una comunicación segura. Telnet, por el contrario, envía todos los datos sin cifrar, lo que expone credenciales y comandos confidenciales a posibles escuchas. Cisco IOS admite la configuración de SSH con claves criptográficas y autenticación de usuarios, lo que convierte a SSH en el estándar para el acceso remoto seguro en la administración de redes a nivel CCNA. Una trampa común en el examen es confundir los beneficios de cifrado de SSH con características de ancho de banda o de uso de puertos. SSH no reduce la sobrecarga (overhead) de TCP ni opera únicamente en puertos de consola; se ejecuta sobre redes IP y requiere autenticación. Comprender que la principal ventaja de SSH es el cifrado ayuda a evitar la selección de opciones incorrectas que se centran en el ancho de banda o en los tipos de puertos. En la práctica, los ingenieros de redes siempre deben habilitar SSH en los dispositivos Cisco para cumplir con las mejores prácticas de seguridad y evitar la exposición de credenciales durante la gestión remota.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.