Bonne réponse
- BSSH chiffre le trafic de management, tandis que Telnet envoie les données en clair
Explication
SSH protège les identifiants et le trafic de management en chiffrant la session. Telnet ne fournit aucun chiffrement, de sorte que les noms d'utilisateur, les mots de passe et les commandes peuvent être exposés en transit.
Pour aller plus loin
Secure Shell (SSH) est un protocole réseau qui fournit une communication chiffrée pour l'administration à distance d'équipements, remplaçant les protocoles plus anciens comme Telnet qui transmettent les données en clair. SSH utilise des algorithmes de chiffrement robustes pour protéger la confidentialité et l'intégrité du trafic de management, y compris les noms d'utilisateur, les mots de passe et les données de commande, empêchant toute interception ou altération par des attaquants. Ce chiffrement est essentiel dans les environnements réseau Cisco pour sécuriser l'accès aux équipements et les modifications de configuration sur des réseaux non fiables.
Lors du choix entre SSH et Telnet pour la gestion à distance d'équipements, les équipements Cisco privilégient SSH car il authentifie les utilisateurs et chiffre toutes les données de session, garantissant une communication sécurisée. Telnet, à l'inverse, envoie toutes les données sans chiffrement, exposant des identifiants sensibles et des commandes à une écoute clandestine potentielle. Cisco IOS prend en charge la configuration de SSH avec des clés cryptographiques et l'authentification des utilisateurs, faisant de SSH le standard pour l'accès à distance sécurisé dans l'administration réseau de niveau CCNA.
Un piège d'examen classique consiste à confondre les avantages de chiffrement de SSH avec les caractéristiques de bande passante ou d'utilisation des ports. SSH ne réduit pas la surcharge TCP et ne fonctionne pas uniquement sur les ports de console ; il s'exécute sur des réseaux IP et nécessite une authentification. Comprendre que le principal avantage de SSH est le chiffrement permet d'éviter de sélectionner des options incorrectes qui se concentrent sur la bande passante ou les types de ports. En pratique, les ingénieurs réseau doivent toujours activer SSH sur les équipements Cisco pour se conformer aux bonnes pratiques de sécurité et empêcher l'exposition des identifiants lors de la gestion à distance.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.