FácilOpción múltiple

Pregunta de práctica de 200-301

¿Por qué se desaconseja generalmente el uso de Telnet para la administración de dispositivos de red?

Elige la mejor respuesta.

Respuesta correcta

  • BEnvía credenciales y comandos en texto plano

Explicación

Telnet envía todos los datos, incluidas las credenciales y los comandos, en texto plano, lo que lo hace vulnerable a la interceptación. La opción A es incorrecta porque Telnet puede atravesar redes enrutadas utilizando el puerto TCP 23. La opción C es incorrecta porque Telnet puede utilizar nombres de usuario locales así como servidores AAA externos. La opción D es falsa porque Telnet funciona a través de interfaces de red, no exclusivamente desde el puerto de consola.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

No puede cruzar redes enrutadas

Telnet opera en la capa de aplicación y, al igual que otros protocolos basados en TCP, se basa en IP para el enrutamiento; siempre que el dispositivo tenga una dirección IP y una ruta de regreso al cliente, las sesiones de Telnet pueden atravesar múltiples saltos de Capa 3. No requiere una conexión directa de Capa 2 al destino. Por lo tanto, la incapacidad de cruzar redes enrutadas no es una razón válida para evitar Telnet.

B

Correcta

Envía credenciales y comandos en texto plano

Telnet transmite todos los datos, incluidas las credenciales de inicio de sesión y el tráfico de comandos, sin cifrado a través del puerto TCP 23. Un atacante con captura de paquetes o visibilidad en la ruta puede leer nombres de usuario, contraseñas y comandos de configuración en texto plano, lo que permite el robo de credenciales y la vulneración del dispositivo. Esta falta de confidencialidad es la principal debilidad de seguridad que desaconseja su uso en redes de producción o no confiables.

C

Incorrecta

Admite únicamente nombres de usuario locales

Aunque el acceso por Telnet se puede restringir a cuentas definidas localmente, también se puede integrar con servidores AAA como TACACS+ o RADIUS para la autenticación y autorización centralizadas. La preocupación real no es dónde se almacenan los nombres de usuario, sino que tanto la autenticación como el intercambio de comandos ocurren en texto plano, exponiendo las credenciales independientemente de la fuente de la base de datos de usuarios. Por lo tanto, admitir únicamente nombres de usuario locales no es el problema central de seguridad.

D

Incorrecta

Funciona únicamente desde el puerto de consola

Telnet es un protocolo de acceso remoto que se conecta a través de la red a líneas de terminal virtual (VTY) en el dispositivo, no al puerto de consola físico; el puerto de consola utiliza acceso serial fuera de banda (out-of-band) y no se utiliza para sesiones de Telnet. Puede iniciar una sesión de Telnet desde cualquier host con alcanzabilidad IP hacia el dispositivo. En consecuencia, afirmar que Telnet funciona únicamente desde el puerto de consola es objetivamente incorrecto.

Para profundizar

Telnet es un protocolo de red heredado que se utiliza para la gestión remota de dispositivos y que transmite datos, incluidos nombres de usuario y contraseñas, en texto plano sin cifrado. Esta falta de cifrado significa que cualquier persona con acceso a la ruta de red puede interceptar y leer información confidencial, lo que hace que Telnet sea intrínsecamente inseguro para administrar routers y switches Cisco. En contraste, las alternativas seguras como SSH cifran los datos de la sesión, protegiendo las credenciales y los comandos contra la escucha clandestina. En entornos de networking de Cisco, la decisión de evitar Telnet se basa en las mejores prácticas de seguridad y en el cumplimiento de los estándares modernos. Los dispositivos Cisco admiten tanto Telnet como SSH, pero se prefiere SSH porque utiliza algoritmos de cifrado para asegurar la sesión de administración. Al configurar el acceso remoto, los administradores de red deben deshabilitar Telnet y habilitar SSH para garantizar la confidencialidad y la integridad de las sesiones administrativas, especialmente a través de redes no confiables o enrutadas. Una trampa común de los exámenes es confundir la capacidad de Telnet para atravesar redes enrutadas con sus limitaciones de seguridad. Aunque Telnet puede funcionar a través de redes enrutadas si existe conectividad, el problema crítico es que envía todos los datos en texto plano. En la práctica, esto significa que las sesiones de Telnet son vulnerables a la interceptación y al robo de credenciales, lo cual es inaceptable en entornos empresariales seguros. Comprender esta distinción ayuda a evitar la selección de respuestas incorrectas que se centran en la conectividad en lugar de en la seguridad.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.