wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quitz conceptos basicos de CLI

Total questions: 30

Worksheet time: 2hrs 30mins

Name
Class
Date
1.

¿Qué implicaciones tiene la configuración del banner "motd" en combinación con los ajustes de las líneas VTY en el proceso de inicio de sesión remoto para un administrador que intenta acceder al switch a través de SSH?

a)

El banner "motd" se mostrará después de que el administrador ingrese las credenciales de inicio de sesión, y la autenticación se realizará contra la base de datos local.

b)

El banner "motd" se mostrará antes de que se soliciten las credenciales de inicio de sesión, y la conexión SSH se establecerá antes de la autenticación local.

c)

El banner "motd" solo será visible para los usuarios que accedan a través de la consola física, mientras que los accesos SSH se autenticarán directamente sin mostrar ningún banner.

d)

La configuración del banner "motd" anula la autenticación local en las líneas VTY, permitiendo el acceso sin credenciales para los administradores que vean el mensaje.

2.

Para identificar un dispositivo de red de manera única en una topología y en su línea de comandos, un administrador debe utilizar el comando (a)   SW1 en el modo de configuración global. Este comando es fundamental para la gestión y monitoreo del equipo.

3.

Para permitir la resolución de nombres de host a direcciones IP y viceversa en un dispositivo de red, el comando (a)   almacen.net debe ser ejecutado en el modo de configuración global, estableciendo así el sufijo de dominio por defecto para las consultas de DNS.

4.

🔐 ¿Dónde se debe configurar la clave "4lm4c3n" para acceder remotamente por SSH?

a)

En el modo de configuración de consola

b)

En la línea de configuración de VTY

c)

enable secret

d)

line console 0

5.

🧑‍💻 El usuario SSH "admin" debe crearse con qué comando?

a)

username admin password admin

b)

user admin secret 4lm4c3n

c)

username admin secret 4lm4c3n

d)

admin user 4lm4c3n

6.

Un administrador de red está implementando políticas de seguridad en un switch Cisco y necesita asegurar que el acceso remoto a través de las líneas VTY (Virtual Teletype) se autentique únicamente contra la base de datos de usuarios y contraseñas configurada directamente en el dispositivo. Si el administrador ya ha definido usuarios y contraseñas locales y ha especificado transport input ssh, ¿qué comando es el siguiente paso esencial para activar esta autenticación local en las líneas VTY?

a)

line vty 0 15 seguido de password local

b)

line vty 0 15 seguido de login authentication default

c)

line vty 0 15 seguido de login local

d)

line vty 0 15 seguido de aaa new-model y aaa authentication login default local

7.

Un administrador de red desea configurar el switch SW1 con una contraseña robusta para el modo privilegiado. Siguiendo las mejores prácticas de seguridad, es crucial que esta contraseña se almacene utilizando un algoritmo de hash criptográfico fuerte, como MD5, para evitar que sea visible en texto claro en la configuración o accesible fácilmente. Si la contraseña deseada es "4lm4c3n", ¿qué comando en el modo de configuración global es el más adecuado y seguro para implementar esta medida?

a)

enable password 4lm4c3n

b)

enable secret 4lm4c3n

c)

service password-encryption y luego enable password 4lm4c3n

d)

security password privileged 4lm4c3n

8.

🔌 ¿En qué interfaz del Switch se debe configurar la IP de gestión 192.168.10.10?

a)

FastEthernet0/1

b)

VTY 0 15

c)

VLAN 1

d)

GigaEthernet0/0/1

9.

🔁 ¿Qué comando final asegura que solo se permita acceso SSH (no Telnet)?

a)

transport input ssh

b)

no telnet allowed

c)

transport input telnet

d)

ssh enable only

10.

🔐 ¿Qué diferencia funcional tiene usar enable password en lugar de enable secret?

a)

enable password es más seguro

b)

enable secret cifra automáticamente

c)

Ambos son obligatorios

d)

Solo enable password es compatible con Telnet

11.

🧠 Si el comando ip default-gateway no se configura en SW2, ¿qué problema podría generarse al usar Telnet desde otra red?

a)

solo funcionará ssh y telnet no

b)

No funcionará el ping

c)

No se podrá acceder remotamente desde otra subred

d)

No podrá acceder a su propio router

12.

Un administrador de red acaba de asignar la dirección IP de administración y una máscara de subred a la interfaz VLAN 1 de un switch Cisco. Sin embargo, al intentar realizar un ping o acceder al switch vía SSH desde un equipo remoto en la misma subred, la conexión falla persistentemente. Tras verificar la configuración, el administrador se da cuenta de que la IP de administración no está activa porque la interfaz se encuentra en estado "administratively down".

¿Qué comando debe ejecutar el administrador dentro del modo de configuración de la interfaz VLAN 1 para activar la interfaz y permitir la conectividad de gestión?

a)

interface vlan 1 up

b)

no shutdown

c)

ip address enable

d)

link-state active

13.

🧩 SW2 ya tiene configurada la IP 192.168.20.20/24. ¿Qué debe garantizarse para que Telnet funcione desde otra PC de la red?

a)

Que el hostname coincida con el dominio

b)

Que la PC esté en el mismo segmento IP o tenga ruta hacia él

c)

Que se configure crypto key generate rsa

d)

no shutdown

14.

🔐 Se observa este fragmento en la configuración de SW2:

line vty 0 15

password 4lm4c3n

login

transport input telnet

Pero el acceso sigue sin funcionar. ¿Qué podría estar faltando?

a)

ip address en VLAN 1

b)

Ip ssh version 2

c)

Crypto key generate rsa general-keys modulus 1024

d)

Service password-encryption

15.

🔁 ¿Cuál de los siguientes comandos debes usar para “formatear” completamente un router Cisco y comenzar desde cero?

a)

reload y luego erase startup-config

b)

erase startup-config y luego reload

c)

delete flash y luego reload

d)

clear config y luego reload

16.

📶 ¿Cual es el comando para asignar dirección IP a la interfaz Gi 4/0?

(a)   192.168.10.1 255.255.255.255.0

17.

Una pequeña empresa ha establecido su red local utilizando la dirección de red 192.168.1.0 /25. El router de borde debe tener su interfaz GigabitEthernet0/0 configurada como el gateway para esta red, y se ha decidido asignarle la primera dirección IP utilizable del segmento.

Escribe el comando que se debe aplicar en el modo de configuración de la interfaz GigabitEthernet0/0 del router para cumplir con estos requisitos

(a)  

18.

🔧 ¿Cuál es el comando correcto para crear la VLAN 22 con nombre “ventas” en SW1?

a)

vlan 22
name ventas

b)

name ventas
vlan 22

c)

vlan 22 ventas

d)

configure vlan ventas 22

19.

🔌 ¿Qué comando debes aplicar para asignar el puerto FastEthernet 0/3 a la VLAN 11 en SW1?

a)

switchport access vlan 11

b)

interface vlan 11

c)

access vlan 11 port 3

d)

switchport vlan 11 to fa0/3

20.

📊 En SW1 se configuran las VLAN11, VLAN22 y VLAN33. ¿Qué sucederá si no se asignan puertos a las VLAN creadas?

a)

Se generará un error

b)

Las VLAN no se guardan en la NVRAM

c)

Los puertos estarán en la VLAN1 por defecto

d)

no funcionaria intervlan

21.

🧩 ¿Qué modo de puerto deben tener los puertos Fa0/1 hasta Fa0/5 de SW1 para funcionar correctamente con la VLAN logística?

a)

trunk

b)

dynamic desirable

c)

access

d)

range Fa0/1 - 5

22.

¿Cuál es la implicación funcional más directa y crítica para los dispositivos finales conectados a los puertos de la VLAN 44 en SW2 cuando intentan comunicarse con el resto de la red (por ejemplo, con un gateway de la VLAN 44 en SW1)?

a)

Se producirá un bucle de Capa 2 en la VLAN 44, debido a la falta de sincronización del Spanning Tree Protocol (STP).

b)

Los frames Ethernet enviados por los dispositivos en los puertos de acceso de la VLAN 44 en SW2 serán descartados por el propio SW2, al no reconocer esa VLAN en su base de datos interna.

c)

El enlace troncal entre SW1 y SW2 cambiará su estado a "down" para la VLAN 44, impidiendo todo el tráfico de esa VLAN.

d)

La VLAN 44 se convertirá automáticamente en la VLAN nativa en el enlace troncal, causando una posible fuga de tráfico de difusión.

23.

🌐 ¿Qué tecnología se necesita en el router para permitir comunicación entre VLAN11, VLAN22 y VLAN33?

a)

Inter-RIP routing con subinterfaces

b)

Inter-VLAN routing con subinterfaces (Router-on-a-stick)

c)

VTP (VLAN Trunk Protocol)

d)

STP (Spanning Tree Protocol)

24.

📘 ¿Cuál de los siguientes comandos pertenece al método router-on-a-stick para la VLAN33?

a)

interface vlan 33

b)

interface g0/0.33

c)

switchport trunk vlan 33

d)

vlan routing enable 33

25.

En un router R1, para habilitar el enrutamiento inter-VLAN a través de una única interfaz física, se debe configurar una subinterfaz (por ejemplo, g0/0.22). Una vez dentro del modo de configuración de esta subinterfaz, el comando (a)   es fundamental para especificar que el tráfico de la VLAN 22 será encapsulado usando el estándar IEEE 802.1Q.

26.

Un administrador de red ha configurado un router con múltiples subinterfaces y sus respectivas direcciones IP y encapsulamiento 802.1Q, buscando habilitar el enrutamiento inter-VLAN. A pesar de que las configuraciones lógicas parecen correctas, la comunicación entre las distintas VLANs no se logra. Al revisar el estado de las interfaces en el router, el administrador observa que la interfaz física principal a la que pertenecen las subinterfaces se encuentra en estado "administratively down".

¿Qué comando es el más probable que el administrador haya olvidado aplicar en la interfaz física del router, impidiendo su correcto funcionamiento?

(a)  

27.

📍 ¿Qué comando en el router es esencial para permitir que las VLAN usen un servidor DHCP en otra red?

(a)  

28.

📛 Un estudiante configura DHCP para VLAN44 pero los clientes no reciben IP. ¿Qué podría faltar en la subinterfaz del router?

a)

no shutdown

b)

ip default-gateway

c)

ip helper-address 192.168.20.3

d)

switchport mode trunk

29.

🛠️ El técnico configura el SW2 para acceso remoto usando Telnet. El switch tiene IP 192.168.20.20/24, clave de acceso "4lm4c3n", y nombre SW2. Después de probar la conexión desde una PC, el acceso falla.

a)

No se configuró un dominio correcto

b)

No se creó un usuario local.

c)

El puerto Fa0/0 no tiene IP

d)

No se habilitó el transporte de entrada Telnet

30.

📊 Un técnico configura las VLANs 11, 22 y 33 en el SW1, asignando los puertos 1–5, 6–10 y 11–15 respectivamente. Sin embargo, los dispositivos de las diferentes VLANs no pueden comunicarse entre sí.

¿Qué solución debe implementarse para permitir la comunicación entre VLANs?

a)

Habilitar Truck al enlace que va al router R1

b)

crear las Vlans 11, 22, 33 en el rouetr

c)

Configurar Inter-VLAN Routing en el router R1

d)

habilitar el protocolo ip helper-address 192.168.0.1