WorksheetsRAP - T8 CCNA
Total questions: 40
Worksheet time: 20mins
¿Qué interfaz es la ubicación predeterminada que contiene la dirección IP utilizada para administrar un switch Ethernet de 24 puertos?
VLAN 1
Fa0/0
Fa0/1
La interfaz conectada al gateway predeterminado
VLAN 99
¿En qué situación un técnico usaría el comando de switch show interfaces?
Para determinar si el acceso remoto está habilitado.
Cuando los paquetes se eliminan de un host en particular conectado directamente.
Cuando un terminal puede acceder a dispositivos locales, pero no a dispositivos remotos.
Para determinar la dirección MAC de un dispositivo de red conectado directamente a una interfaz específica.
¿Cuál es la diferencia entre usar Telnet o SSH a fin de conectarse a un dispositivo de red para fines administrativos?
Telnet utiliza UDP como protocolo de transporte, mientras que SSH utiliza TCP.
Telnet no proporciona autenticación, mientras que SSH sí lo hace.
Telnet admite una GUI de hosts, mientras que SSH solo admite una CLI de hosts.
Telnet envía un nombre de usuario y una contraseña en texto sin formato, mientras que SSH cifra el nombre de usuario y la contraseña.
¿Qué efecto tiene usar el comando switchport port-security?
Habilita la seguridad de puertos en una interfaz.
Habilita globalmente la seguridad de puertos en el switch.
Desactiva de forma automática una interfaz si se aplica a un puerto de enlace troncal.
Detecta la primera dirección MAC en una trama que entra en un puerto y coloca esa dirección MAC en la tabla de direcciones MAC.
¿Dónde se almacenan las direcciones MAC descubiertas dinámicamente cuando el aprendizaje por persistencia se habilita con el comando switchport port-security mac-address sticky?
ROM
RAM
NVRAM
Memoria flash
Un administrador de redes configura la función de seguridad de puertos en un switch. La política de seguridad especifica que cada puerto de acceso debe permitir hasta dos direcciones MAC. Cuando se alcanza el número máximo de direcciones MAC, se descarta una trama con la dirección MAC de origen desconocida y se envía una notificación al servidor de syslog.
restrict
protect
warning
shutdown
¿Qué se debe hacer para que un puerto de switch deshabilitado por error vuelva a estar en funcionamiento?
Eliminar y volver a configurar la seguridad de puertos en la interfaz.
Emitir el comando switchport mode access en la interfaz.
Borrar la tabla de direcciones MAC del switch.
Emitir el comando de interfaz shutdown y, a continuación, el comando no shutdown.
¿Qué dirección se requiere en la sintaxis del comando de una ACL estándar?
Dirección MAC de origen
Dirección MAC de destino
Dirección IP de origen
Dirección IP de destino
¿Cuál de estas afirmaciones describe una diferencia entre la operación de las ACL de entrada y de salida?
A) A diferencia de las ALC de salida, las ACL de entrada se pueden usar para filtrar paquetes con varios criterios.
B) Las ACL de entrada se pueden usar en routers y switches, pero las ACL de salida solo se pueden usar en routers.
C) Las ACL de entrada se procesan antes de que se enruten los paquetes, mientras que las ACL de salida se procesan una vez que se completó el routing.
D) En una interfaz de red, se puede configurar más de una ACL de entrada, pero solo se puede configurar una ACL de salida.
¿Qué única instrucción de lista de acceso coincide con todas las siguientes redes? 192.168.16.0 - 192.168.17.0 - 192.168.18.0 - 192.168.19.0
access-list 10 permit 192.168.16.0 0.0.3.255
access-list 10 permit 192.168.16.0 0.0.0.255
access-list 10 permit 192.168.16.0 0.0.15.255
access-list 10 permit 192.168.0.0 0.0.15.255
¿En qué router se debería ejecutar el comando show access-lists?
En el router que dirige el paquete al que se hace referencia en la ACL a la red de destino final.
En el router que dirige el paquete al que se hace referencia en la ACL desde la red de origen.
En cualquier router a través del cual el paquete al cual se hace referencia en la ACL viaja.
En el router que tiene la ACL configurada.
Un administrador configuró una lista de acceso en el R1 para permitir el acceso administrativo SSH desde el host 172.16.1.100. ¿Qué comando aplica correctamente la ACL?
R1(config-if)# ip access-group 1 in
R1(config-if)# ip access-group 1 out
R1(config-line)# access-class 1 in
R1(config-line)# access-class 1 out
¿Qué tipo de conexión de router se puede proteger con el comando access-class?
vty
De consola
Serie
Ethernet
¿Qué efecto tiene configurar una ACL únicamente con las ACE que deniegan el tráfico?
La ACL permitirá cualquier tráfico que no esté específicamente denegado.
La ACL bloqueará todo el tráfico.
La ACL se debe aplicar únicamente a una dirección entrante.
La ACL se debe aplicar únicamente a una dirección saliente.
¿Qué tipo de instrucciones de ACL Cisco IOS suele reordenar como las primeras ACE?
host
Rango
permit any
número de secuencia más bajo
¿Cuándo un administrador de redes utilizaría el comando clear access-list counters?
Al obtener una línea de base.
Cuando la memoria intermedia no es suficiente.
Cuando se elimina una ACE de una ACL.
Al resolver problemas con una ACL y se necesite saber cuántos paquetes coincidieron.
¿Qué rango representa todas las direcciones IP afectadas cuando se utiliza la red 10.120.160.0 con una máscara wildcard 0.0.7.255 en una ACE?
10.120.160.0 a 10.127.255.255
10.120.160.0 a 10.120.167.255
10.120.160.0 a 10.120.168.0
10.120.160.0 a 10.120.191.255
¿Qué conjunto de entradas de control de acceso permitiría a todos los usuarios en la red 192.168.10.0/24 tener acceso a un servidor web que se encuentra en 172.17.80.1, pero no permitiría que utilicen Telnet?
access-list 103 deny tcp host 192.168.10.0 any eq 23 - access-list 103 permit tcp host 192.168.10.1 eq 80
access-list 103 permit 192.168.10.0 0.0.0.255 host 172.17.80.1 - access-list 103 deny tcp 192.168.10.0 0.0.0.255 any eq telnet
access-list 103 permit tcp 192.168.10.0 0.0.0.255 host 172.17.80.1 eq 80 - access-list 103 deny tcp 192.168.10.0 0.0.0.255 any eq 23
access-list 103 permit tcp 192.168.10.0 0.0.0.255 any eq 80 - access-list 103 deny tcp 192.168.10.0 0.0.0.255 any eq 23
¿Qué característica es exclusiva de las ACL IPv6 en comparación con las ACL IPv4?
El uso de máscaras wildcard
Una ACE deny any implícita
El uso de ACL ACE nombradas
Una entrada permit implícita de paquetes de descubrimiento de vecinos
¿Qué comando se utiliza para activar una ACL de IPv6 denominada ESP_ACL en una interfaz de modo que el router filtre el tráfico antes de acceder a la tabla de routing?
ipv6 access-class ENG_ACL in
ipv6 access-class ENG_ACL out
ipv6 traffic-filter ENG_ACL in
ipv6 traffic-filter ENG_ACL out
¿Qué entrada de comando ACL de IPv6 permite el acceso del tráfico de cualquier host a un servidor SMTP en la red 2001:DB8:10:10::/64?
permit tcp any host 2001:DB8:10:10::100 eq 25
permit tcp host 2001:DB8:10:10::100 any eq 25
permit tcp any host 2001:DB8:10:10::100 eq 23
permit tcp host 2001:DB8:10:10::100 any eq 23
Al aplicar una ACL a una interfaz del router, ¿qué tráfico se designa como saliente?
El tráfico que viene de la dirección IP de origen al router
El tráfico que sale del router y va hacia el host de destino
El tráfico que va de la dirección IP de destino al router
El tráfico para el cual el router no puede encontrar ninguna entrada en la tabla de routing
¿Cuál es la máscara de comodín asociada a la red 192.168.12.0/24?
0.0.0.256
0.0.0.255
0.0.255.255
255.255.255.0
¿Cuál es el comportamiento de un switch como resultado de un ataque exitoso de tabla CAM?
El switch reenviará todas las tramas recibidas por todos los otros puertos.
El switch se desconectará.
El switch descartará todas las tramas recibidas.
Las interfaces del switch pasarán al estado "deshabilitado por error".
¿Qué ataque a la red intenta crear un DoS para los clientes al evitar que obtengan un arrendamiento de DHCP?
Inanición DHCP
Suplantación de identidad de DHCP
Suplantación de dirección IP
Ataque de tabla CAM
Cuando usa la autenticación 802.1x, ¿qué dispositivo controla el acceso físico a la red, según el estado de autenticación del cliente?
El switch al que se conecta el cliente
El servidor de autenticación
El suplicante
El router que funciona como gateway predeterminado
¿Cuál es una de las desventajas del método de base de datos local para proteger el acceso a dispositivos que se puede resolver usando AAA con servidores centralizados?
No se puede proporcionar responsabilidad.
Es muy vulnerable a los ataques de fuerza bruta porque no tiene nombre de usuario.
Las contraseñas solo se pueden almacenar en texto simple en la configuración en ejecución.
Las cuentas de usuario deben configurarse localmente en cada dispositivo, por lo que la solución de autenticación no es escalable.
¿Cuál de estas afirmaciones describe el funcionamiento de SNMP?
NMS sondea periódicamente a los agentes SNMP que residen en los dispositivos administrados mediante traps para solicitar datos a los dispositivos.
El agente SNMP usa una solicitud get para solicitar datos al dispositivo.
Un agente SNMP que reside en un dispositivo administrado recopila información sobre el dispositivo y la almacena en una base de datos de manera remota en la MIB que se ubica en NMS.
NMS usa una solicitud get para cambiar las variables de configuración en el dispositivo del agente.
¿Qué protocolo o servicio puede configurarse a fin de enviar mensajes no solicitados para advertir al administrador de redes sobre un evento de red, como un uso de CPU extremadamente alto en un router?
SNMP
Syslog
NTP
Netflow
¿Cuál es la función del elemento de MIB como parte de un sistema de administración de redes?
almacenar datos de un dispositivo
recopilar datos de los agentes SNMP
cambiar las configuraciones de los agentes SNMP
enviar y recuperar información de administración de redes
¿Qué son los mensajes de trap de SNMP?
Mensajes que usa NMS para solicitar datos al dispositivo
Mensajes no solicitados que envía el agente SNMP y que alertan a NMS sobre una condición en la red
Mensajes que usa NMS para cambiar las variables de configuración en el dispositivo del agente
Mensajes que NMS envía periódicamente a los agentes SNMP que residen en los dispositivos
¿Cuál de estas afirmaciones describe el RSPAN “ESD”?
La VLAN de RSPAN debe ser la misma que la VLAN nativa.
La VLAN de RSPAN se puede utilizar para transportar tráfico seguro entre los switches.
La VLAN de RSPAN se puede utilizar para administrar de forma remota los switches de la red.
La VLAN de RSPAN debe ser la misma tanto en el switch de origen como de destino.
¿Qué declaración describe la función de la herramienta SPAN utilizada en un switch de Cisco?
Admite la operación de notificación de SNMP en un switch.
Proporciona interconexión entre las VLAN entre varios switches.
Es un canal seguro para que un switch envíe el registro a un servidor syslog.
Copia el tráfico de un puerto de switch y lo envía a otro puerto de switch conectado a un dispositivo de monitoreo.
Un ingeniero de red realiza una prueba de ping y recibe un valor que muestra el tiempo que tarda un paquete en viajar ida y vuelta de un dispositivo de origen a un dispositivo destino. ¿Qué término describe el valor?
Fluctuación de fase
Latencia
Priority
Ancho de banda
¿Cómo maneja la congestión un router Cisco con descarte de cola cuando se llena una cola de tráfico?
El router descarta solo los datos no susceptibles a la demora que están cerca del final de la cola.
El router descarta cualquier paquete que llega al final de la cola.
El router elimina los datos más recientes puestos en cola para hacer espacio para un paquete entrante.
El router elimina el primer paquete de la cola, mueve los demás paquetes hacia delante e inserta el paquete recién llegado al final.
¿Qué algoritmo de formación de colas tiene una sola cola y trata a todos los paquetes por igual?
FIFO
CBWFQ
WFQ
LLQ
Un administrador de redes está implementando QoS con la capacidad de proporcionar una cola especial para el tráfico de voz, para reenviar el tráfico de voz antes del tráfico de red en otras colas. ¿Qué método de formación de colas sería la mejor opción?
FIFO
WFQ
CBWFQ
LLQ
En los modelos de QoS, ¿qué tipo de tráfico generalmente recibe el trato preferencial por sobre el resto del tráfico de aplicaciones?
tráfico de voz
correo electrónico
tráfico web
transferencias de archivo
¿Qué tecnología de QoS proporciona prevención de congestión al permitir que el tráfico TCP se acelere antes de que se llenen los búferes y se produzcan eliminaciones de cola?
Políticas con respecto al tráfico
Detección temprana aleatoria y ponderada
Mejor esfuerzo
Primero en entrar, primero en salir
¿Qué técnica de QoS conserva los paquetes en exceso en una cola separada para la transmisión posterior?
clasificación
marcado
configuración de colas
modelado
