FacileChoix unique

Question d'entraînement 200-301

Pourquoi l'utilisation de Telnet est-elle généralement déconseillée pour l'administration des équipements réseau ?

Choisissez la meilleure réponse.

Bonne réponse

  • BIl envoie les identifiants et les commandes en clair

Explication

Telnet transmet toutes les données, y compris les identifiants et les commandes, en clair, ce qui le rend vulnérable à l'écoute clandestine. L'option A est fausse car Telnet peut traverser des réseaux routés en utilisant le port TCP 23. L'option C est incorrecte car Telnet peut utiliser des noms d'utilisateurs locaux ainsi que des serveurs AAA externes. L'option D est fausse car Telnet fonctionne sur les interfaces réseau et non exclusivement depuis le port console.

Pourquoi chaque option est juste ou fausse

A

Fausse

Il ne peut pas traverser les réseaux routés

Telnet fonctionne au niveau de la couche application et, comme d'autres protocoles basés sur TCP, s'appuie sur IP pour le routage ; tant que l'équipement possède une adresse IP et une route de retour vers le client, les sessions Telnet peuvent traverser plusieurs sauts de couche 3. Il ne nécessite pas de connexion directe de couche 2 vers la cible. Par conséquent, l'incapacité à traverser des réseaux routés n'est pas une raison valable pour éviter Telnet.

B

Juste

Il envoie les identifiants et les commandes en clair

Telnet transmet toutes les données, y compris les identifiants de connexion et le trafic de commande, sans chiffrement sur le port TCP 23. Un attaquant disposant de capacités de capture de paquets ou d'une visibilité sur le chemin peut lire les noms d'utilisateurs, les mots de passe et les commandes de configuration en texte clair, permettant le vol d'identifiants et la compromission de l'équipement. Ce manque de confidentialité est la principale faiblesse de sécurité qui décourage son utilisation sur les réseaux de production ou non sécurisés.

C

Fausse

Il prend en charge uniquement les noms d'utilisateurs locaux

Bien que l'accès Telnet puisse être restreint à des comptes définis localement, il peut également s'intégrer à des serveurs AAA tels que TACACS+ ou RADIUS pour l'authentification et l'autorisation centralisées. Le problème réel n'est pas l'emplacement de stockage des noms d'utilisateurs, mais le fait que l'authentification et l'échange de commandes se produisent tous deux en clair, exposant les identifiants quelle que soit la source de la base de données des utilisateurs. Ainsi, la prise en charge exclusive des noms d'utilisateurs locaux n'est pas le problème de sécurité fondamental.

D

Fausse

Il fonctionne uniquement à partir du port console

Telnet est un protocole d'accès à distance qui se connecte via le réseau aux lignes de terminal virtuel (VTY) de l'équipement, et non au port console physique ; le port console utilise un accès série hors bande (out-of-band) et n'est pas utilisé pour les sessions Telnet. Vous pouvez initier une session Telnet à partir de n'importe quel hôte disposant d'une joignabilité IP avec l'équipement. Par conséquent, affirmer que Telnet fonctionne uniquement à partir du port console est factuellement incorrect.

Pour aller plus loin

Telnet est un protocole réseau historique utilisé pour la gestion à distance des équipements, qui transmet les données, y compris les noms d'utilisateurs et les mots de passe, en clair et sans chiffrement. Cette absence de chiffrement signifie que toute personne ayant accès au chemin réseau peut intercepter et lire des informations sensibles, ce qui rend Telnet intrinsèquement non sécurisé pour la gestion des routeurs et commutateurs Cisco. En revanche, les alternatives sécurisées telles que SSH chiffrent les données de session, protégeant ainsi les identifiants et les commandes contre l'écoute clandestine. Dans les environnements réseau Cisco, la décision d'éviter Telnet repose sur les bonnes pratiques de sécurité et la conformité aux normes modernes. Les équipements Cisco prennent en charge à la fois Telnet et SSH, mais SSH est préféré car il utilise des algorithmes de chiffrement pour sécuriser la session d'administration. Lors de la configuration de l'accès à distance, les administrateurs réseau doivent désactiver Telnet et activer SSH pour garantir la confidentialité et l'intégrité des sessions d'administration, en particulier sur des réseaux non fiables ou routés. Un piège fréquent d'examen consiste à confondre la capacité de Telnet à traverser des réseaux routés avec ses limitations de sécurité. Bien que Telnet puisse fonctionner à travers des réseaux routés si la connectivité existe, le problème critique est qu'il envoie toutes les données en texte clair. Concrètement, cela signifie que les sessions Telnet sont vulnérables à l'interception et au vol d'identifiants, ce qui est inacceptable dans les environnements d'entreprise sécurisés. Comprendre cette distinction permet d'éviter de sélectionner des réponses incorrectes qui se concentrent sur la connectivité plutôt que sur la sécurité.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.