MoyenneChoix unique

Question d'entraînement 200-301

Pourquoi SSH est-il préféré à Telnet pour l'administration à distance d'un équipement ?

Choisissez la meilleure réponse.

Bonne réponse

  • BSSH chiffre le trafic de management, tandis que Telnet envoie les données en clair

Explication

SSH protège les identifiants et le trafic de management en chiffrant la session. Telnet ne fournit aucun chiffrement, de sorte que les noms d'utilisateur, les mots de passe et les commandes peuvent être exposés en transit.

Pourquoi chaque option est juste ou fausse

A

Fausse

SSH utilise moins de bande passante car il supprime l'en-tête TCP

SSH ne supprime pas les en-têtes TCP ; il s'exécute au-dessus de TCP (port 22) tout comme Telnet, de sorte que la surcharge de la couche transport reste inchangée. En fait, SSH ajoute une surcharge cryptographique, incluant les données de l'en-tête de chiffrement et le processus de négociation (handshake), ce qui peut légèrement augmenter la consommation de bande passante. L'affirmation selon laquelle SSH réduit la bande passante en éliminant les en-têtes TCP est factuellement impossible.

B

Juste

SSH chiffre le trafic de management, tandis que Telnet envoie les données en clair

SSH chiffre l'intégralité de la session de management à l'aide de protocoles tels que AES, garantissant que les noms d'utilisateur, les mots de passe et les commandes de configuration sont transmis sous forme de texte chiffré (ciphertext). Telnet, en revanche, envoie toutes les données en texte clair sur le port TCP 23, de sorte que toute personne disposant d'un analyseur de paquets (packet sniffer) peut lire les identifiants sensibles et la sortie de l'équipement. Cette confidentialité fait de SSH le standard pour l'administration à distance sécurisée.

C

Fausse

SSH fonctionne uniquement sur les ports de console, qui sont plus sécurisés

SSH est une application basée sur IP qui fonctionne sur n'interface routable, généralement accessible via des lignes de terminal virtuel (vty) sur un switch ou un routeur. Les ports de console sont des ports série physiques séparés utilisés pour le management hors bande (out-of-band) et n'utilisent pas SSH. Bien que l'accès par console soit considéré comme plus sécurisé en raison des exigences d'accès physique, SSH est un protocole de management réseau, et non une fonctionnalité limitée à la console.

D

Fausse

SSH ne nécessite pas d'authentification utilisateur

SSH impose une authentification avant qu'une session à distance ne soit établie, en utilisant soit des mots de passe, soit des paires de clés cryptographiques pour la vérification d'identité. Sans identifiants valides ou clé privée reconnue, le serveur refuse la connexion, et le client vérifie également la clé d'hôte du serveur. Cette authentification mutuelle est une fonctionnalité de sécurité essentielle de SSH et est requise par défaut.

Pour aller plus loin

Secure Shell (SSH) est un protocole réseau qui fournit une communication chiffrée pour l'administration à distance d'équipements, remplaçant les protocoles plus anciens comme Telnet qui transmettent les données en clair. SSH utilise des algorithmes de chiffrement robustes pour protéger la confidentialité et l'intégrité du trafic de management, y compris les noms d'utilisateur, les mots de passe et les données de commande, empêchant toute interception ou altération par des attaquants. Ce chiffrement est essentiel dans les environnements réseau Cisco pour sécuriser l'accès aux équipements et les modifications de configuration sur des réseaux non fiables. Lors du choix entre SSH et Telnet pour la gestion à distance d'équipements, les équipements Cisco privilégient SSH car il authentifie les utilisateurs et chiffre toutes les données de session, garantissant une communication sécurisée. Telnet, à l'inverse, envoie toutes les données sans chiffrement, exposant des identifiants sensibles et des commandes à une écoute clandestine potentielle. Cisco IOS prend en charge la configuration de SSH avec des clés cryptographiques et l'authentification des utilisateurs, faisant de SSH le standard pour l'accès à distance sécurisé dans l'administration réseau de niveau CCNA. Un piège d'examen classique consiste à confondre les avantages de chiffrement de SSH avec les caractéristiques de bande passante ou d'utilisation des ports. SSH ne réduit pas la surcharge TCP et ne fonctionne pas uniquement sur les ports de console ; il s'exécute sur des réseaux IP et nécessite une authentification. Comprendre que le principal avantage de SSH est le chiffrement permet d'éviter de sélectionner des options incorrectes qui se concentrent sur la bande passante ou les types de ports. En pratique, les ingénieurs réseau doivent toujours activer SSH sur les équipements Cisco pour se conformer aux bonnes pratiques de sécurité et empêcher l'exposition des identifiants lors de la gestion à distance.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.