Question 1
Question
La siguiente politica, ¿que exporta?
show configuration policy-options policy-statement exportar_12956_2 term conectadas_WANs
Apr 21 10:11:02
from {
inactive: route-filter 213.140.48.128/25 orlonger;
inactive: route-filter 84.16.18.0/23 orlonger;
}
then {
community add RT-GES-WAN-EDC;
community add normales_12956_2;
accept;
}
Answer
-
ningun prefijo, pues no hay router-filter activo en el from.
-
todos los prefijos, ya que no hay router-filter activo en el from.
-
totos los preijos directamente conectados.
-
solo los prefijos 213.140.48.128/25 y 84.16.18.0/23, o superiores.
Question 2
Question
Como afecta al tráfico el siguiente filtro, consideralo aplicado en salida del interfaz
show configuration firewall family ethernet-switching filter cuenta_GRTU
Jun 09 07:24:05
term cuenta_19 {
from {
ip-source-address {
216.184.105.19/32;
}
}
then count cuenta_19;
}
Answer
-
Cuenta el tráfico destinado a la IP 216.184.105.19, el resto pasa sin ser contado.
-
Cuenta el tráfico originado en la IP 216.184.105.19, el resto pasa sin ser contado.
-
Cuenta el tráfico destinado a la IP 216.184.105.19, el resto del tráfico se tira.
-
Cuenta el tráfico originado en la IP 216.184.105.19, el resto del tráfico se tira.
Question 3
Question
Relativo a las policas de import/export en bgp, ¿qué afirmaciones son ciertas?
Answer
-
En Juniper son secuenciales, el orden de politicas y de términos influye en el resultado.
-
En IOS-XR el orden da igual, se evaluan todas las politicas, independientemente del orden.
-
Tanto en Juniper como en IOS-XR la evaluación el orden de las políticas es indeferente.
-
En IOS-XR son secuenciales, el orden de politicas y de términos influye en el resultado.
Question 4
Question
En juniper, ¿con que comando ves los prefijos que NO están siendo aceptados en una sesión BGP?
Answer
-
show route receive-protocol bgp xxx.yyy.xxx.yyy routes
-
show route receive-protocol bgp xxx.yyy.xxx.yyy
-
show route receive-protocol bgp xxx.yyy.xxx.yyy all
-
show route receive-protocol bgp xxx.yyy.xxx.yyy hidden
Question 5
Question
En ios, cuando damos el siguiente comando, ¿qué muestra?
sh bgp neighbor xxx.yyy.xxx.yyy routes
Answer
-
los prefijos tal cual los manda el cliente, antes de instalar en tablas.
-
los prefijos que son aceptados e insertados en tabla de rutas, antes de politicas
-
los prefijos que son aceptados e insertados en tabla de rutas, despues de politicas
-
los prefijos que son rechazados en la BGP.
Question 6
Question
En el servicio de BlackHole Dinámico:
Answer
-
Cliente nos anuncia por su sesion BGP de STI los prefijos sobre los que quiere hacer BH con la comm 12956:666
-
Cliente tiene que montar una sesión especial contra el equipo gbhmadpe1 y anunciar los prefijos que quiera por ahí.
-
Se configura una BGP con cliente en gbhmadpe1 y una prefix-list que limita los prefijos para los que el cliente puede hacer BH.
-
Se configura una ruta estática en el equipo de BH, marcandola con la community 12956:665
Question 7
Question
¿Cómo influyes, en BGP, para que el peer prefiera mandar tráfico por una sesión o por otra?
Answer
-
LP
-
Prepends
-
MED
-
No se puede
Question 8
Question
¿Cómo se puede realizar un agregado de interfaces Ethernet?
Question 9
Question
Cuando será determinante la configuración de QoS
Answer
-
Siempre
-
En congestión
-
Sólo para VPNs
-
Para medir SLAs
Question 10
Question
Como se pueden ver los errores de un interface
Answer
-
show interface
-
show interface xe-5/0/0 extensive
-
show interface xe-5/0/0 statistics
-
show interface xe-5/0/0 detail
Question 11
Question
Cuales son errores reportados por equipos de transmision
Answer
-
BIP B1, B2, B3
-
carrier transitions
-
policed discards
-
drops
Question 12
Question
Referente a la MTU
Answer
-
Es un parametro configurable, no implica corte, se pueden tener MTU's diferentes en ambos extremos
-
Es un parametro configurable, implica corte, no se debe tener MTU's diferentes en ambos extremos
-
Es un parametro configurable, implica corte, se deben tener MTU's diferentes en ambos extremos
-
No se puede cambiar la MTU
Question 13
Question
En un juniper ¿como se pueden limpiar contadores de estadisticas en un interface?
Question 14
Question
Referente a colas de trafico:
Answer
-
la cola de Best effort es la utiliza por el servicio de Transito Internet
-
la cola para trafico de control debe ser Best effort
-
Si queremos prirozar cierto trafico ante congestion podemos utilizar EF o AF
-
La cola NC en TIWS no se utiliza para nada
Question 15
Question
Ante saturacion leve:
Answer
-
solo deberiamos ver drops en la cola BE
-
solo deberiamos ver drops en la cola NC
-
solo deberiamos ver drops en la cola AF
-
solo deberiamos ver drops en la cola EF
Question 16
Question
En los equipos GSW cual de las respuestas son ciertas
Answer
-
los enlaces troncales entre GSW y GRA deben estar como trunk mode
-
los enlaces con equipos de servicio deben estar como access mode
-
los enlaces troncales entre GSW y GRA deben estar como access mode
-
los enlaces troncales entre GSW y GRA deben estar como trunk y access mode
Question 17
Question
Que sentencias son ciertas:
Answer
-
los equipos ASR9K y CRS utilizan IOS-XR
-
los equipos ASR9K utilizan IOS-XE
-
los equipos ASR1K utilizan IOS-XE
-
los equipos cisco 7600 utilizan IOS
Question 18
Question
Como se puede acceder por fuera de banda a los equipos?
Answer
-
A traves de lineas RDSI, RTC o conexiones 3G.
-
Saltando desde GRAMADPE2 a las consolas de los equipos
-
Desde maquinas de gestion (GRG) con modem habilitados para ello
-
Usando una maquina virtual desde maquinas de gestion
Question 19
Question
Considerando un equipo Juniper con los planos correctamente alineados, ¿con qué usuario accederías a la RE1 de un equipo Juniper por fuera de banda?
Answer
-
Con el usuario personal/contraseña tacacs
-
Con el usuario backup/contraseña local
-
Se accede con el usuario personal/contraseña tacacs a la RE0 y se salta de ahi a la RE1
-
No es posible acceder a la RE1 de un equipo Juniper correctamente alineado
Question 20
Question
Señala las direcciones IPv6 que sean validas:
Question 21
Question
¿Que es y para que sirve KRT?
Answer
-
Kernel Routing Table; es un proceso que se encarga del routing del equipo
-
Kernel Routing Table; es el nexo de unión entre la Route Table y la Forwarding Table
-
Kernel Routing Table; es un proceso que resuelve las rutas encoladas en el equipo
-
Kernel Routing Table; es la tabla de enrutamiento del equipo
Question 22
Question
¿cuándo son efectivos los cambios de configuración realizados en un equipo con IOS-XR?
Answer
-
Inmediatamente, según los introduciomos
-
Tras commitar los cambios realizados
-
Una vez comprobado el commit script
-
cuando carguemos la configuración
Question 23
Question
El siguiente filtro...
(consideralo aplicado en la entrada del equipo)
@GRTBUEBA1> show configuration firewall family inet filter seguridad_servicio_STI_in term prohibidas
Jun 26 09:54:20
from {
prefix-list {
sti-noperm;
}
}
then {
inactive: log;
discard;
}
GRTBUEBA1> show configuration policy-options prefix-list sti-noperm
Jun 26 09:53:48
0.0.0.0/0;
10.0.0.0/8;
172.16.0.0/12;
192.168.0.0/16;
Answer
-
Tira todo el trafico entrante al equipo y lo registra en un log
-
Tira todo el trafico entrante al equipo
-
Tira el tráfico de direccionamiento privado, pero deja entrar el publico
-
Tira el tráfico de direccionamiento publico, pero deja entrar el privado
Question 24
Question
¿Como se apaga un puerto en un router?
Answer
-
En Juniper con 'set interface xxxxx disable' y en Cisco con 'interface xxxxx shutdown'
-
En Juniper con 'deactivate interface xxxxx' y en Cisco con 'interface xxxxx shutdown'
-
En Juniper con 'set interface xxxxx disable' y en Cisco con 'no interface xxxxx'
-
En Juniper con 'delete interface xxxxx enable' y en Cisco con 'interface xxxxx shutdown'
Question 25
Question
¿Cual es la diferencia principal entre un router P puro y un PE?
Answer
-
El P puro tiene direccionamiento en la tablas instance-name.inet.0 pero el PE no
-
El PE tiene direccionamiento en la tablas instance-name.inet.0 pero el P puro no
-
El P puro tiene configurado full-routing en la inet.0 pero el PE no
-
El PE tiene configurado full-routing en la inet.0 pero el P puro no
Question 26
Question
El siguiente filtro...
(consideralo aplicado en la entrada del equipo)
GRTBUEBA1> show configuration firewall family inet filter seguridad_servicio_STI_in term prohibidas
from {
prefix-list {
sti-noperm;
}
}
then {
inactive: log;
discard;
}
GRTBUEBA1> show configuration policy-options prefix-list sti-noperm
0.0.0.0/0;
10.0.0.0/8;
172.16.0.0/12;
192.168.0.0/16;
Answer
-
Se descarta el tráfico de direcciones privadas y se guarda en un log
-
Se descarta el tráfico de direcciones privadas sin quedar registrado en el log
-
Se descarta todo el tráfico sin quedar registrado en el log
-
Se acepta todo el tráfico sin quedar registrado en el log
Question 27
Question
Se considera AS privado si es del rango....
Answer
-
64512 - 65535
-
65000 - 65535
-
0 - 99999
-
65000 - 65599
Question 28
Question
Sobre el parámetro "prefix-limit", configurado en BGP:
Answer
-
Es configurable solo a nivel de neighbor.
-
Establece el número máximo de prefijos que el cliente nos puede pasar, si lo supera se cae la BGP.
-
Establece el número máximo de prefijos que el cliente nos puede pasar, si lo supera las rutas quedan en hidden.
-
Fija el número máximo de prefijos que se instalaran en tabla de rutas.
Question 29
Question
¿Que se considera una interface dual?
Answer
-
Una conexion con cliente con una BGP multihop de 2 saltos
-
Un interface con 2 filtros de entrada
-
Un interface definido bajo la familia IPv4 e IPv6
-
Un interface con dos direcciones Ipv4
Question 30
Question
Sobre el diseño de netflow en TGS (elige dos opciones) ...
Answer
-
Se utiliza para recoger muestras de tráfico en interfaces de clientes STI y PEERs, que posteriormente se envian aun recolector de flujos para su analisis
-
El sampling en la red de TIWS se hace sobre el trafico entrante
-
El sampling en la red de TIWS se hace sobre el trafico saliente
-
No se exportan flujos para su analisis porque no es necesario en TGS