Bonne réponse
- BIl envoie les identifiants et les commandes en clair
Explication
Telnet transmet toutes les données, y compris les identifiants et les commandes, en clair, ce qui le rend vulnérable à l'écoute clandestine. L'option A est fausse car Telnet peut traverser des réseaux routés en utilisant le port TCP 23. L'option C est incorrecte car Telnet peut utiliser des noms d'utilisateurs locaux ainsi que des serveurs AAA externes. L'option D est fausse car Telnet fonctionne sur les interfaces réseau et non exclusivement depuis le port console.
Pour aller plus loin
Telnet est un protocole réseau historique utilisé pour la gestion à distance des équipements, qui transmet les données, y compris les noms d'utilisateurs et les mots de passe, en clair et sans chiffrement. Cette absence de chiffrement signifie que toute personne ayant accès au chemin réseau peut intercepter et lire des informations sensibles, ce qui rend Telnet intrinsèquement non sécurisé pour la gestion des routeurs et commutateurs Cisco. En revanche, les alternatives sécurisées telles que SSH chiffrent les données de session, protégeant ainsi les identifiants et les commandes contre l'écoute clandestine.
Dans les environnements réseau Cisco, la décision d'éviter Telnet repose sur les bonnes pratiques de sécurité et la conformité aux normes modernes. Les équipements Cisco prennent en charge à la fois Telnet et SSH, mais SSH est préféré car il utilise des algorithmes de chiffrement pour sécuriser la session d'administration. Lors de la configuration de l'accès à distance, les administrateurs réseau doivent désactiver Telnet et activer SSH pour garantir la confidentialité et l'intégrité des sessions d'administration, en particulier sur des réseaux non fiables ou routés.
Un piège fréquent d'examen consiste à confondre la capacité de Telnet à traverser des réseaux routés avec ses limitations de sécurité. Bien que Telnet puisse fonctionner à travers des réseaux routés si la connectivité existe, le problème critique est qu'il envoie toutes les données en texte clair. Concrètement, cela signifie que les sessions Telnet sont vulnérables à l'interception et au vol d'identifiants, ce qui est inacceptable dans les environnements d'entreprise sécurisés. Comprendre cette distinction permet d'éviter de sélectionner des réponses incorrectes qui se concentrent sur la connectivité plutôt que sur la sécurité.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.