Respuesta correcta
- BEnvía credenciales y comandos en texto plano
Explicación
Telnet envía todos los datos, incluidas las credenciales y los comandos, en texto plano, lo que lo hace vulnerable a la interceptación. La opción A es incorrecta porque Telnet puede atravesar redes enrutadas utilizando el puerto TCP 23. La opción C es incorrecta porque Telnet puede utilizar nombres de usuario locales así como servidores AAA externos. La opción D es falsa porque Telnet funciona a través de interfaces de red, no exclusivamente desde el puerto de consola.
Para profundizar
Telnet es un protocolo de red heredado que se utiliza para la gestión remota de dispositivos y que transmite datos, incluidos nombres de usuario y contraseñas, en texto plano sin cifrado. Esta falta de cifrado significa que cualquier persona con acceso a la ruta de red puede interceptar y leer información confidencial, lo que hace que Telnet sea intrínsecamente inseguro para administrar routers y switches Cisco. En contraste, las alternativas seguras como SSH cifran los datos de la sesión, protegiendo las credenciales y los comandos contra la escucha clandestina.
En entornos de networking de Cisco, la decisión de evitar Telnet se basa en las mejores prácticas de seguridad y en el cumplimiento de los estándares modernos. Los dispositivos Cisco admiten tanto Telnet como SSH, pero se prefiere SSH porque utiliza algoritmos de cifrado para asegurar la sesión de administración. Al configurar el acceso remoto, los administradores de red deben deshabilitar Telnet y habilitar SSH para garantizar la confidencialidad y la integridad de las sesiones administrativas, especialmente a través de redes no confiables o enrutadas.
Una trampa común de los exámenes es confundir la capacidad de Telnet para atravesar redes enrutadas con sus limitaciones de seguridad. Aunque Telnet puede funcionar a través de redes enrutadas si existe conectividad, el problema crítico es que envía todos los datos en texto plano. En la práctica, esto significa que las sesiones de Telnet son vulnerables a la interceptación y al robo de credenciales, lo cual es inaceptable en entornos empresariales seguros. Comprender esta distinción ayuda a evitar la selección de respuestas incorrectas que se centran en la conectividad en lugar de en la seguridad.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.