Última actualización: octubre 7, 2021
CCNA 2 Switching, Routing, y Wireless Essentials (Versión 7.00) – Examen final de práctica SRWE Preguntas y Respuestas Español
1. Un administrador de red usa el método de router-on-a-stick para configurar el routing entre VLAN. Se utiliza el puerto de switch Gi1/1 para conectarse al router. ¿Qué comando se debe introducir a fin de preparar este puerto para esta tarea?
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# switchport mode trunk
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# spanning-tree portfast
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# switchport access vlan 1
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# spanning-tree vlan 1
2. Consulte la ilustración. La configuración muestra los comandos introducidos por un administrador de redes para el routing entre redes VLAN. Sin embargo, el host H1 no se puede comunicar con el H2. ¿Qué parte de la configuración entre redes VLAN causa el problema?
- Configuración de puertos del router
- Modo de puerto en los dos puertos FastEthernet del switch
- Enlaces troncales
- Configuración de VLAN
3. Consulte la exhibición. La comunicación entre redes VLAN entre VLAN 10, VLAN 20 y VLAN 30 no es correcta. ¿Cuál es el problema?
- La interfaz de switch FastEthernet0/1 está configurada para no negociar y debería estar configurada para negociar.
- Las interfaces de acceso no tienen direcciones IP, y cada una debería estar configurada con una dirección IP.
- La interfaz de switch FastEthernet0/1 está configurada como interfaz de acceso y se debe configurar como interfaz de enlace troncal.
- Las interfaces de switch FastEthernet0/2, FastEthernet0/3 y FastEthernet0/4 están configuradas para no negociar y deberían estar configuradas para negociar.
4. Un empleado conecta inalámbrica con la red de la empresa mediante un teléfono celular. El empleado luego configurar el teléfono celular para operar como un punto de acceso inalámbrico que permite que los nuevos empleados se conecten con la red de la empresa. ¿Qué mejor de amenazas por tipo de seguridad se describe esta situación?
- el agrietarse
- suplantación de identidad
- punto de acceso dudoso
- denegación de servicio
5. ¿Qué combinación de autenticación y cifrado de WLAN se recomienda como mejor práctica para usuarios domésticos?
- WEP y TKIP
- WEP y RC4
- WPA2 y AES
- WPA y PSK
- EAP y AES
6. ¿Cuáles son los dos métodos que puede utilizar una NIC inalámbrica para descubrir un AP? (Elija dos opciones).
- Recepción de una trama de señal de difusión
- Comienzo de un protocolo de enlace de tres vías
- Envío de una solicitud de ARP de difusión
- Transmisión de una solicitud de sondeo
- Envío de una trama de multidifusión
7. ¿Qué dirección y longitud de prefijo se utilizan al configurar una ruta estática predeterminada IPv6?
- ::/0
- FF02::1/8
- ::1/128
- 0.0.0.0/0
8. Consulte la ilustración. Una la descripción con las entradas de la tabla de routing. (No se utilizan todas las opciones.)
red de destino = 10.3.0.0
métrica = 21024000
distancia administrativa = 1
siguiente salto = 172.16.2.2
marca de tiempo de la ruta = 00:22:15
9. Consulte la imagen. ¿Qué interfaz será la interfaz de salida para reenviar un paquete de datos que tenga la dirección IP de destino 172.18.109.152?
Gateway of last resort is not set 172.18.109.0/26 is variously subnetted, 7 subnets, 3 masks O 172.18.109.0/26 [110/10] via 172.18.32.1, 00:00:24, Serial0/0/0 O 172.18.109.64/26 [110/20] via 172.18.32.6, 00:00:56, Serial 0/0/1 O 172.18.109.128/26 [110/10] via 172.18.32.1, 00:00:24, Serial 0/0/0 C 172.18.109.192/27 is directly connected, GigabitEthernet0/0 L 172.18.109.193/27 is directly connected, GigabitEthernet0/0 C 172.18.109.224/27 is directly connected, GigabitEthernet0/1 L 172.18.109.225/27 is directly connected, GigabitEthernet0/1 172.18.32.0/24 is variably subnetted, 4 subnets, 2 masks C 172.18.32.0/30 is directly connected, Serial0/0/0 L 172.18.32.2/32 is directly connected, Serial0/0/0 C 172.18.32.4/30 is directly connected, Serial0/0/1 L 172.18.32.5/32 is directly connected, Serial0/0/1 S 172.18.33.0/26 [1/0] via 172.18.32.1, 00:00:24, Serial0/0/0 R1#
- GigabitEthernet0/0
- Serial0/0/0
- GigabitEthernet0/1
- Ninguno, el paquete se descartará.
10. Una el componente de los protocolos de routing dinámico con la característica. (No se utilizan todas las opciones.)
11. ¿Qué declaración describe el comportamiento de un conmutador cuando la tabla de direcciones MAC está llena?
- Trata las tramas como unidifusión desconocida e inunda todas las tramas entrantes a todos los puertos del switch.
- Trata las tramas como unidifusión desconocida e inunda todas las tramas entrantes a todos los puertos dentro de la VLAN local.==
- Trata las tramas como unidifusión desconocida e inunda todas las tramas entrantes a todos los puertos dentro del dominio de colisión.
- Trata las tramas como unidifusión desconocida e inunda todas las tramas entrantes a todos los puertos a través de varios conmutadores.
12. ¿Qué término describe la función del switch de Cisco en el control de acceso a la red 802.1x basado en puerto?
- Servidor de autenticación
- Suplicante
- Agente
- Autenticador
Switch (autenticador): controla el acceso físico a la red según el estado de autenticación del cliente
Servidor de autenticación: realiza la autenticación real del cliente
13. ¿Qué sucede si se conectan dos o más switches entre sí?
- Aumenta la cantidad de dominios de difusión.
- Aumenta el tamaño del dominio de colisión.
- Disminuye la cantidad de dominios de colisión.
- Aumenta el tamaño del dominio de difusión.
14. Una pequeña editorial tiene un diseño de red tal que cuando se envía una difusión por la LAN, 200 dispositivos reciben la difusión transmitida. ¿Cómo puede el administrador de redes reducir la cantidad de dispositivos que reciben el tráfico transmitido?
- Agregar más switches para que haya menos dispositivos en un switch en particular.
- Segmentar la LAN en LAN más pequeñas y realizar un routing entre ellas.
- Reemplazar al menos la mitad de los switches con concentradores para reducir el tamaño del dominio de difusión.
- Reemplazar los switches con switches que tienen más puertos por switch. Esto permitirá que haya más dispositivos en un switch en particular.
15. Consulte la exhibición. ¿Cómo se reenvía una trama desde la PCA hacia la PCC si la tabla de direcciones MAC en el switch SW1 está vacía?
- SW1 satura todos los puertos en SW1 con la trama, a excepción del puerto a través del cual la trama ingresó al switch.
- SW1 satura todos los puertos en el switch con la trama, a excepción del puerto interconectado al switch SW2 y el puerto a través del cual la trama ingresó al switch.
- SW1 reenvía la trama directamente a SW2. SW2 satura todos los puertos conectados a SW2 con la trama, a excepción del puerto a través del cual la trama ingresó al switch.
- SW1 descarta la trama porque no conoce el destino de la dirección MAC.
16. ¿Cuáles son las dos características del switch que podrían ayudar a aliviar la congestión de la red? (Escoja dos opciones).
- Búferes para tramas grandes
- Switching de almacenamiento y envío
- baja densidad de puertos
- verificación de secuencia de verificación de trama (FCS)
- Switching interno rápido
17 Un ingeniero de red está configurando una LAN con un primer salto redundante para hacer un mejor uso de los recursos de red disponible. ¿Qué protocolo deberá el ingeniero implementar?
- GLBP
- VRRP
- HSRP
- FHRP
18. Haga coincidir los protocolos FHRP con la descripción apropiada. (No se utilizan todas las opciones).
19. Tras habilitar el aprendizaje por persistencia de las direcciones MAC, ¿qué acción es necesaria para impedir que las direcciones MAC descubiertas dinámicamente se pierdan en el caso de que una interfaz asociada deje de funcionar?
- Reinicie el switch.
- Configurar la seguridad de puertos para el modo de protección de violaciones.
- Copie la configuración en ejecución en la configuración de inicio
- Desactivar la interfaz y volver a activarla con el comando no shutdown.
20. Una pequeña cafetería ofrece conexión Wi-Fi gratuita a los clientes. La red incluye un router inalámbrico y un módem DSL que está conectado a la compañía telefónica local. ¿Qué método se utiliza normalmente para configurar la conexión con la compañía telefónica?
- Establezca el módem DSL como cliente DHCP para la compañía telefónica y un servidor DHCP para la conexión interna.
- Establezca la conexión entre el router inalámbrico y el módem DSL como una red IP privada.
- Establezca la conexión WAN en el router inalámbrico como cliente DHCP.
- Establezca el módem DSL como cliente DHCP para obtener una dirección IP pública del router inalámbrico.
21. Una el propósito con el tipo de mensaje DHCP. (No se utilizan todas las opciones).
El mensaje DHCPACK es utilizado por un servidor para finalizar una concesión exitosa con un cliente.
El mensaje DHCPNAK se usa cuando un arrendamiento ofrecido ya no es válido.
22. Una la característica de árbol de expansión con el tipo de protocolo. No se utilizan todas las opciones.
23. ¿Qué combinan tres componentes para formar un ID de puente?
- dirección IP
- prioridad del puente
- costo
- ID de sistema extendido
- dirección MAC
- ID de puerto
24. ¿Qué es una ventaja PVST+?
- PVST+ optimiza el rendimiento de la red con la selección automática del puente raíz.
- PVST+ requiere menos ciclos de CPU para todos los switches en la red.
- PVST+ optimiza el rendimiento de la red con carga a compartir.
- PVST+ reduce el consumo de ancho de banda en comparación con las implementaciones tradicionales de STP que utilizan el CST.
25. ¿Cuál es el problema evidente si el comando show ip interface muestra que la interfaz está inactiva y el protocolo de línea no funciona?
- Existe un conflicto de dirección IP con la dirección configurada en la interfaz.
- No se emitió el comando no shutdown en la interfaz.
- No se conectó ningún cable al puerto.
- Se produjo una falta de concordancia en la encapsulación.
26. Un técnico está configurando un nuevo switch Cisco 2960. ¿Cuál es el efecto de emitir el comando BranchSw(config)#interface VLAN88 ?
- Actualiza la tabla de direcciones MAC para el puerto asociado.
- Entra en el modo de configuración para una interfaz virtual de switch.
- Aplica una dirección IPv4 a la interfaz virtual.
- Permite configurar una dirección IPv6 en una interfaz física de switch.
- Aplica una dirección IPv6 a la interfaz virtual.
27. ¿En qué situación un switch de capa 2 tendrá una dirección IP configurada?
- Cuando el switch de capa 2 debe reenviar el tráfico de usuarios a otro dispositivo.
- Cuando el switch de capa 2 utiliza un puerto enrutado.
- Cuando el switch de capa 2 se debe administrar de forma remota.
- Cuando el switch de capa 2 es el gateway predeterminado del tráfico de usuarios.
28. ¿Qué comando crearía una ruta predeterminada IPv6 válida?
- ipv6 route 2001:db8:acad:1::/64 ::1
- ipv6 route ::/0 fe80::1
- ipv6 route ::/0 2001:db8:acad:2::a
- ipv6 route ::/128 2001:db8:acad:1::1
29. Consulte la ilustración. La tabla de routing para el R2 es la siguiente:
Gateway of last resort is not set 10.0.0.0/30 is subnetted, 2 subnets C 10.0.0.0 is directly connected, Serial0/0/0 C 10.0.0.4 is directly connected, Serial0/0/1 192.168.10.0/26 is subnetted, 3 subnets S 192.168.10.0 is directly connected, Serial0/0/0 C 192.168.10.64 is directly connected, FastEthernet0/0 S 192.168.10.128 [1/0] via 10.0.0.6
¿Qué hará el router R2 con un paquete destinado a 192.168.10.129?
- enviar el paquete interface Serial0/0/0
- enviar el paquete interface Serial0/0/1
- Enviará el paquete por la interfaz FastEthernet0/0.
- descartará el paquete
30. Consulte la exhibición. El router R1 tiene una relación de vecino OSPF con el router ISP a través de la red 192.168.0.32. El enlace de red 192.168.0.36 debe funcionar como respaldo cuando deja de funcionar el enlace OSPF. Se emitió el comando de ruta estática flotante ip route 0.0.0.0 0.0.0.0 S0/0/1 100 en el R1, y ahora el tráfico usa el enlace de respaldo, aun cuando el enlace OSPF está activo y en funcionamiento. ¿Qué modificaciones se deben realizar al comando de ruta estática a fin de que el tráfico use solo el enlace OSPF cuando este se encuentre activo?
- Cambiar la distancia administrativa a 1.
- Agregar la dirección de vecino de siguiente salto 192.168.0.36.
- Cambiar la distancia administrativa a 120.
- Cambiar la red de destino a 192.168.0.34.
31. Un técnico junior estaba agregando una ruta a un router LAN. Un traceroute a un dispositivo en la nueva red reveló una ruta incorrecta y un estado inalcanzable. ¿Qué se debe hacer o verificar?
- Compruebe la configuración de la interfaz de salida en la nueva ruta estática.
- Compruebe que la ruta estática al servidor está presente en la tabla de enrutamiento.
- Cree una ruta estática flotante a esa red.
- Compruebe la configuración en la ruta estática flotante y ajuste la AD.
32. Consulte la ilustración. Cuando un paquete llega a la interfaz Serial0/0/0 en el R1, con una dirección IP de destino de la PC1, ¿qué dos eventos ocurren? Elija dos opciones.
- El router R1 desencapsula el paquete y lo encapsula en una trama de Ethernet.
- El router R1 reenvia el paquete por S0/0/0.
- El router R1 reenviará el paquete fuera de Gig0/1.
- El router R1 reenviará el paquete fuera de Gig0/0.
- El router R1 desencapsula el paquete y lo encapsula en una trama PPP.
1.1.1 Funciones del enrutador
1.2.2 Determinación de la ruta
Un enrutador buscará en la tabla de enrutamiento una red de destino y localizará una interfaz de salida para reenviar un paquete a un destino. Una vez determinada la interfaz de salida, el enrutador encapsulará un paquete en el tipo de trama correcto.
(PPP) es un protocolo de enlace de datos (capa 2) que se utiliza para establecer una conexión directa entre dos nodos. (de wikipedia)
33. Consulte la ilustración. ¿Cómo se instaló la ruta 2001:DB8:CAFE:4::1/128 del host en la tabla de routing?
- El router R1 creó de forma dinámica la ruta.
- La ruta se aprendió de forma dinámica de otro router.
- Un administrador introdujo la ruta de forma manual.
- La ruta se instaló automáticamente cuando se configuró una dirección IP en una interfaz activa.
34. ¿Qué comando inicia el proceso para agrupar dos interfaces físicas para crear un grupo EtherChannel mediante el LACP?
- channel-group 2 mode auto
- interface range GigabitEthernet 0/4-5
- channel-group 1 mode desirable
- interface port-channel 2
35. Consulte la ilustración. ¿De acuerdo con la salida de comando mostrada, cuál es el estado de EtherChannel?
- El EtherChannel está desactivado como evidencia el campo de protocolo que está vacío.
- EtherChannel es funcional y está en uso según lo indicado por los indicadores P y SU en la salida de comando.
- EtherChannel es parcialmente funcional según lo indicado por los indicadores P para los puertos FastEthernet.
- EtherChannel es dinámico y está utilizando los puertos Fa0/10 y Fa0/11 como puertos pasivos.
36. Consulte la exhibición. El switch DLS1 está conectado a otro switch, DLS2, mediante un enlace troncal. Un host que está conectado a DLS1 no puede comunicarse con un host conectado a DLS2, a pesar de que ambos están en la VLAN 99. ¿Qué comando se debe agregar a Fa0/1 en DLS1 para corregir el problema?
- switchport mode dynamic auto
- switchport nonegotiate
- switchport trunk allowed vlan add 99
- switchport trunk native vlan 66
37. ¿Qué tipo de tráfico está diseñado para una VLAN nativa?
- Sin etiquetar
- Con etiquetas
- management
- Generado por los usuarios
38. Consulte la exhibición. La PC-A y la PC-B se encuentran en la VLAN 60. La PC-A no se puede comunicar con la PC-B. ¿Cuál es el problema?
- La VLAN que usa la PC-A no está en la lista de VLAN permitidas en el enlace troncal.
- El enlace troncal se configuró con el comando switchport nonegotiate .
- La VLAN nativa debe ser la VLAN 60.
- Se está eliminando la VLAN nativa del enlace.
39. Una el modo de DTP con su función. (No se utilizan todas las opciones).
40. ¿Qué tipo de VLAN está configurado específicamente para el tráfico de red como SSH, Telnet, HTTPS, HHTP y SNMP?
- VLAN troncal
- VLAN de administración
- VLAN de voz
- VLAN de seguridad
41. Consulte la ilustración. Los usuarios de la red LAN del R1 no pueden recibir una dirección IPv6 del servidor DHCPv6 con estado configurado. ¿Qué falta en la configuración de DHCPv6 con estado en el router R1?
- La dirección IPv6 no se activó globalmente en el router R1.
- El conjunto de DHCPv6 no se vinculó a la interfaz de la red LAN.
- El conjunto de DHCPv6 no coincide con la dirección IPv6 configurada en la interfaz FA0/0.
- A la interfaz FA0/0 le falta el comando que informa a los clientes que deben usar DHCPv6 con estado.
42. Un administrador de red implementa DHCPv6 para la compañía. El administrador configura un router para que envíe mensajes RA con el indicador M como 1 mediante el uso del comando de interfaz ipv6 nd managed-config-flag . ¿Cuál es el efecto de esta configuración en el funcionamiento de los clientes?
- Los clientes deben usar el prefijo y la longitud de prefijo que proporciona un servidor de DHCPv6 y generar una ID de interfaz aleatoria.
- Los clientes deben usar el prefijo y la longitud de prefijo que proporcionan los mensajes RA y obtener información adicional de un servidor de DHCPv6.
- Los clientes deben usar la información incluida en los mensajes RA.
- Los clientes deben usar toda la información de configuración que proporciona un servidor de DHCPv6.
43. Consulte la ilustración. Un administrador de red está solucionando un problema con EtherChannel. ¿Qué comando se utilizó para producir la salida expuesta?
- show etherchannel Port-channel
- show etherchannel summary
- show interfaces fastethernet 0/11 etherchannel
- show interfaces Port-Channel11
44. Consulte la ilustración. El administrador desea habilitar la seguridad del puerto en una interfaz en el switch S1, pero el comando fue rechazado. ¿Qué conclusión se puede sacar?
- La interfaz debe configurarse inicialmente con el comando switchport mode access .
- La interfaz debe configurarse inicialmente con el comand switchport mode trunk .
- La interfaz debe configurarse previamente con el comando no shutdown .
- La interfaz debe configurarse inicialmente con una dirección IP.
45. ¿En qué puerto se debe configurar la Inspección ARP dinámica (DAI) en un switch?
- cualquier puerto no confiable
- solo puertos de acceso
- en cualquier puerto donde la indagación DHCP esté deshabilitada
- un puerto de enlace ascendente a otro switch
46. Consulte la ilustración. Un administrador de red está configurando DAI en el interruptor SW1. ¿Cuál es el resultado de ingresar a los comandos expuestos?
- DAI validará sólo las direcciones MAC de destino.
- DAI validará sólo las direcciones IP.
- DAI validará las direcciones MAC de origen y destino, así como las direcciones IP en el orden especificado. Cuando un conjunto de parámetros es válido, el paquete ARP puede pasar.
- DAI validará las direcciones MAC de origen y destino, así como las direcciones IP en el orden especificado. Si todos los parámetros son válidos, entonces el paquete ARP puede pasar.
47. ¿Qué solución de Cisco ayuda a prevenir la suplantación de ARP y los ataques de envenenamiento por ARP?
- DHCP Snooping
- Protección de la IP de origen
- Seguridad de puertos
- Inspección dinámica de ARP
IP Source Guard (IPSG): evita los ataques de suplantación de direcciones IP y MAC
Inspección dinámica de ARP (DAI): evita la suplantación de ARP y los ataques de envenenamiento de ARP
Inspección de DHCP: evita la inanición de DHCP y los ataques de suplantación de SHCP
Seguridad de puertos: evita muchos tipos de ataques, incluidos los ataques de desbordamiento de la tabla MAC y los ataques de inanición de DHCP
48. ¿Por qué motivo se deshabilita la transmisión del SSID y se cambia el SSID predeterminado en un punto de acceso inalámbrico?
- El punto de acceso deja de transmitir su propia dirección MAC, lo cual evita que los clientes inalámbricos no autorizados se conecten a la red.
- Deshabilitar la transmisión del SSID libera el ancho de banda de radiofrecuencia y aumenta el rendimiento de datos del punto de acceso.
- Los clientes inalámbricos deben configurar el SSID de forma manual para conectarse a la red inalámbrica.
- Cualquier persona con el SSID predeterminado puede tener acceso al punto de acceso y cambiar la configuración.
49. ¿Cuáles son las dos características de Cisco Express Forwarding (CEF)? (Escoge dos.)
- Cuando un paquete llega a una interfaz de router, se reenvía al plano de control donde la CPU hace coincidir la dirección de destino con una entrada de la tabla de enrutamiento coincidente.
- Este es el mecanismo de reenvío más rápido en los routers Cisco y switches multicapa.
- Los paquetes se reenvían en función de la información de la FIB y de una tabla de adyacencia.
- Con este método de conmutación, la información de flujo de un paquete se almacena en la caché de conmutación rápida para reenviar paquetes futuros al mismo destino sin intervención de la CPU.
- Cuando un paquete llega a la interfaz de un router, se reenvía al plano de control donde la CPU busca una coincidencia en el caché de cambio rápido.
50. Un administrador de red de un colegio está configurando la seguridad WLAN con la autenticación WPA2 Enterprise. ¿Qué servidor se requiere al implementar este tipo de autenticación?
- DHCP
- RADIUS
- AAA
- SNMP
51. ¿Cuál es un problema potencial al usar el WLC para actualizar e implementar la última imagen de firmware en todos los AP?
- Los usuarios no podrán utilizar la WLAN.
- Sólo una de las dos bandas funcionaría a la vez.
- Los nombres de usuario y las contraseñas deben introducirse manualmente en el AP para que la autenticación WLAN continúe durante la actualización.
- Es posible que ya no se admitan los estándares 802.11 antiguos.
52. Un administrador de red está configurando un WLC para proporcionar acceso WLAN a los usuarios de un edificio de oficinas. Al probar la WLAN recién creada, el administrador no ve el SSID desde un dispositivo inalámbrico. ¿Cuál de las siguientes es una causa posible?
- La configuración de seguridad WLAN es incorrecta.
- Es necesario activar la nueva WLAN.
- Los AP no se han configurado para la nueva WLAN.
- El servidor RADUIS no está operativo.
53. ¿Cuál es la mejor manera de prevenir un ataque de salto de VLAN?
- Use la VLAN 1 como la VLAN nativa en los puertos troncales.
- Utilice la encapsulación ISL en todos los enlaces troncales.
- Deshabilite STP en todos los puertos no troncales.
- Deshabilite la negociación troncal para puertos troncales y ajuste de forma estática los puertos no troncales como puertos de acceso.
54. Un administrador configuró un router de retransmisión de DHCPv4 y emitió estos comandos:
Router(config)# interface g0/0 Router(config-if)# ip address 10.0.1.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# exit Router(config)# ip dhcp pool RELAY Router(dhcp-config)# end
Los clientes no reciben parámetros IP del servidor de DHCPv4. ¿Cuál es la causa posible?
- El router está configurado como un cliente DHCPv4.
- El pool no puede ser nombrado “RELAY”.
- La dirección IP es incorrecta para la máscara de subred que se utiliza.
- Falta el comando ip helper-address .
55. Considere el siguiente comando:
ip route 192.168.10.0 255.255.255.0 10.10.10.2 5
¿Qué significa el 5 al final del comando?
- distancia administrativa
- número máximo de saltos a la red 192.168.10.0/24
- Interfaz de salida
- métrica