Bonne réponse
- BSSH
Explication
SSH chiffre les identifiants et le trafic de gestion, ce qui en fait le remplacement sécurisé standard de Telnet.
Quel protocole est préféré à Telnet pour la gestion à distance par CLI car il chiffre la session ?
Choisissez la meilleure réponse.
Bonne réponse
SSH chiffre les identifiants et le trafic de gestion, ce qui en fait le remplacement sécurisé standard de Telnet.
FTP
FTP (File Transfer Protocol) est un service de transfert de fichiers qui utilise le port TCP 21 pour le contrôle et un port de données dynamique séparé, transmettant par défaut les noms d'utilisateur, les mots de passe et le contenu des fichiers en clair. Bien qu'il nécessite une authentification, son objectif est de déplacer des fichiers entre des hôtes, et non d'offrir un shell en ligne de commande pour la configuration des équipements. L'absence de chiffrement le rend vulnérable à l'analyse de paquets (sniffing), et ses commandes interactives se limitent aux opérations sur les fichiers, et non aux commandes de gestion des équipements.
SSH
SSH (Secure Shell) fournit une session CLI à distance chiffrée et authentifiée sur le port TCP 22, protégeant à la fois les identifiants de connexion et les commandes ultérieures contre l'écoute clandestine ou le détournement de session. C'est le remplacement standard de l'industrie pour Telnet car il garantit la confidentialité et l'intégrité du trafic de gestion sur les réseaux non sécurisés. Contrairement aux autres options, SSH est spécialement conçu pour un accès terminal interactif sécurisé aux équipements réseau.
TFTP
TFTP (Trivial File Transfer Protocol) est un protocole de transfert de fichiers léger et synchrone qui s'exécute sur le port UDP 69 sans authentification, sans chiffrement, ni même de capacité de listage de répertoires. Il est conçu uniquement pour des opérations simples de lecture/écriture, telles que l'envoi de fichiers de configuration ou d'images IOS vers un équipement, et non pour des sessions CLI distantes interactives. Comme il ne possède aucun concept de session, il ne peut pas fournir d'interface de commande orientée connexion pour l'administration.
SNMPv1
SNMPv1 est un protocole de gestion de réseau qui utilise des chaînes de communauté comme mots de passe en clair et fonctionne généralement sur le port UDP 161 pour la surveillance et UDP 162 pour les traps, permettant des opérations GET/SET sur des objets gérés via des MIB. Il ne fournit aucune interface CLI ; à la place, il est utilisé par des applications NMS pour interroger ou configurer par programmation les paramètres des équipements. De plus, SNMPv1 ne dispose d'aucun chiffrement ni d'une authentification robuste, il n'est donc pas sûr pour l'administration à distance et ne peut pas remplacer Telnet pour l'accès CLI.
Secure Shell (SSH) est un protocole réseau qui offre aux administrateurs une méthode sécurisée pour accéder aux équipements réseau et les gérer à distance. Contrairement à Telnet, qui transmet les données, y compris les mots de passe, en clair, SSH chiffre l'intégralité de la session, protégeant ainsi les informations sensibles contre l'interception ou l'écoute clandestine. SSH utilise des techniques cryptographiques pour authentifier les utilisateurs et établir un canal chiffré, ce qui en fait le protocole privilégié pour la gestion à distance par CLI dans les réseaux Cisco. Sur les équipements Cisco, SSH est activé en générant des clés cryptographiques et en configurant l'équipement pour accepter les connexions SSH sur les lignes VTY. Lorsqu'un utilisateur initie une session SSH, l'équipement authentifie l'utilisateur et chiffre toutes les données transmises, y compris les commandes et les réponses. Ce chiffrement empêche les attaquants de capturer les identifiants de connexion ou les données de session, ce qui constitue une amélioration significative de la sécurité par rapport à Telnet. Cisco recommande SSH pour toutes les tâches de gestion à distance afin de se conformer aux bonnes pratiques de sécurité et aux normes des examens. Un piège classique d'examen consiste à confondre SSH avec d'autres protocoles tels que FTP ou TFTP, qui remplissent des fonctions différentes comme le transfert de fichiers et ne fournissent pas d'accès CLI sécurisé. De plus, certains peuvent croire à tort que SNMPv1 offre une gestion sécurisée, mais il est dépourvu de chiffrement et n'est pas utilisé pour les sessions CLI interactives. Comprendre le rôle spécifique de SSH dans la sécurisation de la gestion à distance permet d'éviter ces écueils et garantit une sélection correcte des protocoles tant dans les scénarios d'examen que dans la gestion réelle des réseaux Cisco.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.