Question 1
Question
Considerando un equipo Juniper funcionando correctamente, ¿con qué usuario accederias a la routing engine de backup por fuera de banda?
Answer
-
Con el usuario personal/contraseña tacacs
-
Con el usuario backup/contraseña local
-
No es posible acceder a la RE backup de un equipo Juniper correctamente alineado
Question 2
Question
¿Qué significa que una RE este en Amnesiac?
Answer
-
La RE ha venido defectuosa de fábrica.
-
La RE no detecta la configuración del equipo debido a un fallo
-
Se está instalando una RE nueva en el equipo
-
La RE tiene un problema de comunicación interna
Question 3
Question
Señala las direcciones IPv6 que sean validas:
Question 4
Question
¿Qué es y para que sirve KRT?
Answer
-
Kernel Routing Table; es un proceso que se encarga del routing del equipo
-
Kernel Routing Table; es el nexo de unión entre la Route Table y la Forwarding Table
-
Kernel Routing Table; es un proceso que resuelve las rutas encoladas en el equipo
-
Kernel Routing Table; es la tabla de enrutamiento del equipo
Question 5
Question
¿Que comando BGP sirve para establecer una sesión BGP con un vecino que no está directamente conectado?
Question 6
Question
¿Cómo se puede realizar un agregado de interfaces Ethernet?
Question 7
Question
¿Cuando se torna critica la correcta configuración de QoS?
Answer
-
Sólo para VPNs
-
En congestión
-
Siempre
-
Para medir SLAs
Question 8
Question
Referente a la MTU
Answer
-
Es un parametro configurable, no implica corte, se pueden tener MTU's diferentes en ambos extremos
-
Es un parametro configurable, implica corte, se pueden tener MTU's diferentes en ambos extremos
-
Es un parametro configurable, implica corte, no se deben tener MTU's diferentes en ambos extremos
-
No se puede cambiar la MTU
Question 9
Question
En los equipos GSW cual de las respuestas son ciertas
Answer
-
los enlaces troncales entre GSW y GRA deben estar como trunk mode
-
los enlaces con equipos de servicio deben estar como access mode
-
los enlaces troncales entre GSW y GRA deben estar como access mode
-
los enlaces troncales entre GSW y GRA deben estar como trunk y access mode
Question 10
Question
Que sentencias son ciertas:
Answer
-
los equipos ASR9K y CRS utilizan IOS-XR
-
los equipos ASR9K utilizan IOS-XE
-
los equipos ASR1K utilizan IOS-XE
-
los equipos cisco 7600 utilizan IOS
Question 11
Question
Como se puede acceder por fuera de banda a los equipos?
Answer
-
A traves de lineas RDSI, RTC o conexiones 3G.
-
Saltando desde GRAMADPE2 a las consolas de los equipos
-
Desde maquinas de gestion (GRG) con modem habilitados para ello
-
Usando una maquina virtual desde maquinas de gestion
Question 12
Question
La siguiente politica, ¿que exporta?
(considera que está aplicada en exportación en el grupo iBGP)
show configuration policy-options policy-statement exportar_12956_2 term conectadas_WANs
Apr 21 10:11:02
from {
protocol direct;
inactive: route-filter 213.140.48.128/25 orlonger;
inactive: route-filter 84.16.18.0/23 orlonger;
}
then {
community add RT-GES-WAN-EDC;
community add normales_12956_2;
accept;
}
Answer
-
ningun prefijo, pues no hay router-filter activo en el from.
-
todos los prefijos, ya que no hay router-filter activo en el from.
-
todos los preijos directamente conectados.
-
solo los prefijos 213.140.48.128/25 y 84.16.18.0/23, o superiores.
Question 13
Question
Como afecta al tráfico el siguiente filtro, consideralo aplicado en salida del interfaz
show configuration firewall family ethernet-switching filter cuenta_GRTU
Jun 09 07:24:05
term cuenta_19 {
from {
ip-source-address {
216.184.105.19/32;
}
}
then count cuenta_19;
}
Answer
-
Cuenta el tráfico destinado a la IP 216.184.105.19, el resto pasa sin ser contado.
-
Cuenta el tráfico originado en la IP 216.184.105.19, el resto pasa sin ser contado.
-
Cuenta el tráfico destinado a la IP 216.184.105.19, el resto del tráfico se tira.
-
Cuenta el tráfico originado en la IP 216.184.105.19, el resto del tráfico se tira.
Question 14
Question
Relativo a las politicas de importacion/exportacion de rutas en BGP, ¿qué afirmaciones son ciertas? (Elige 3 opciones)
Answer
-
En Cisco IOS-XR solo se puede aplicar una politica de import y otra de export para una sesion BGP.
-
En Juniper se pueden aplicar multiples politicas para import/export en una misma sesion BGP, las cuales se evaluaran secuencialmente.
-
En Cisco IOS-XR si no se aplica una politica a una sesion BGP, por defecto anunciara todos los prefijos y recibira cualquier prefijo.
-
En Juniper si no se aplica una politica a una sesion BGP, por defecto anunciara todos los prefijos y recibira cualquier prefijo.
Question 15
Question
Que ocurre si configuramos un troncal en ISIS sin especificar métrica
Answer
-
Se queda con métrica infinita (valor por defecto) y ese enlace troncal no coge trafico
-
Se queda con métrica muy baja (valor por defecto) y ese enlace troncal no coge trafico
-
Se queda con métrica infinita (valor por defecto) y ese enlace troncal cogería más tráfico del esperado (blackhole)
-
Se queda con métrica muy baja (valor por defecto) y ese enlace troncal cogería más tráfico del esperado (blackhole)
Question 16
Question
Tras ejecutar un cambio de configuración en un equipo Juniper se ejecuta el script pre_commit_checker y vemos que aparece el mensaje NOT OK en varios de los campos. ¿Cómo debemos actuar?
Answer
-
Esperamos un tiempo prudencial, volvemos a ejecutar el script; si está todo OK ejecutamos el commit.
-
Esperamos un tiempo prudencial, volvemos a ejecutar el script; si vemos menos NOT OK ejecutamos el commit.
-
Esperamos un tiempo prudencial, volvemos a ejecutar el script; si vemos los mismos NOT OK durante varios intentos en el tiempo, avisamos a Soporte para que revise el equipo.
-
Esperamos un tiempo prudencial, volvemos a ejecutar el script; y ejecutamos el commit.
Question 17
Question
Más allá de las comprobaciones "habituales", ¿cómo se verifica que una routing-instance en Juniper está correctamente configurada?
Answer
-
con el comando show interfaces routing-instance <vrf> y ver que tenga un interfaz LSI asociado.
-
revisar en los LOGs del equipo que no salga un mensaje del tipo "rpd[61339]: Error creating dynamic logical interface from sub-unit 401: Cannot allocate memory"
-
con un commit check
-
con el comando show logical-system <vrf> y ver que tenga un interfaz LSI asociado.
Question 18
Question
¿Dónde se habilita MPLS y LDP?
Answer
-
Se habilita MPLS y LDP en todos los interfaces troncales
-
Se habilita MPLS y LDP en el router a nivel global
-
Se habilita MPLS y LDP únicamente en los interfaces con clientes STI
-
Se habilita MPLS y LDP únicamente en los interfaces loopback
Question 19
Question
En un Cisco IOS los cambios de configuración son efectivos....
Question 20
Question
¿Cual es la diferencia principal entre un router P puro y un PE?
Answer
-
El P puro tiene direccionamiento en la tablas instance-name.inet.0 pero el PE no
-
El PE tiene direccionamiento en la tablas instance-name.inet.0 pero el P puro no
-
El P puro tiene configurado full-routing en la inet.0 pero el PE no
-
El PE tiene configurado full-routing en la inet.0 pero el P puro no
Question 21
Question
¿Qué fases de las indicadas son las que ejecuta el script de vaciado de un Juniper?
(sin entrar en casos especiales)
Answer
-
Tira eBGP, penaliza ISIS (overload), desactiva RSVP y por último tira las iBGP
-
Tira todos los interfaces del equipo y para el proceso RPD
-
Conmuta la routing-engine para trabajar en la backup
-
Pone métrica infinita a todos los troncales
Question 22
Question
El siguiente filtro...
(consideralo aplicado en la entrada del equipo)
GRTBUEBA1> show configuration firewall family inet filter seguridad_servicio_STI_in term prohibidas
from {
prefix-list {
sti-noperm;
}
}
then {
inactive: log;
discard;
}
GRTBUEBA1> show configuration policy-options prefix-list sti-noperm
0.0.0.0/0;
10.0.0.0/8;
172.16.0.0/12;
192.168.0.0/16;
Answer
-
Se descarta el tráfico de direcciones privadas y se guarda en un log
-
Se descarta el tráfico de direcciones privadas sin quedar registrado en el log
-
Se descarta todo el tráfico sin quedar registrado en el log
-
Se acepta todo el tráfico sin quedar registrado en el log
Question 23
Question
Dentro del modo configuracion de un router Juniper, ¿Que comando borra la configuracion candidata?
Question 24
Question
Si hay que dar de alta un nuevo cliente STI ¿en qué grupos BGP habría que configurar?
Answer
-
sti-ecr1
-
sti-ecr7
-
GR-RR_NGEN
-
ibgp-full-mesh-ipv4
Question 25
Question
Se considera AS privado si es del rango....
Answer
-
64512 - 65535
-
65000 - 65535
-
0 - 99999
-
65000 - 65599
Question 26
Question
En Juniper, ¿existe un maximo de interfaces LAG configurables?
Answer
-
Si, por defecto es 32.
-
No, se pueden configurar tantos como se quieran, siempre que exista capacidad.
-
Sí, es un valor configurable a nivel de chasis.
-
No, hay un minimo, pero no un maximo.
Question 27
Question
En relacion a las VRF:
Answer
-
RT y RD son lo mismo, expresado de diferentes maneras.
-
RT es una community comun a una VPN en toda la red, RD es un identificativo que se añade a los prefijos de esa VPN en un PE.
-
Usando ambos parámetros se logra el uso de mismas IP en diferentes VPN.
-
RT es una community comun a una VPN en toda la red, RD es un identificativo comun a todos los prefijos de una VPN.
Question 28
Question
Sobre el parámetro "prefix-limit", configurado en BGP:
Answer
-
Es configurable solo a nivel de neighbor.
-
Establece el número máximo de prefijos que el cliente nos puede pasar, si lo supera se cae la BGP.
-
Establece el número máximo de prefijos que el cliente nos puede pasar, si lo supera las rutas quedan en hidden.
-
Fija el número máximo de prefijos que se instalaran en tabla de rutas.
Question 29
Question
Sobre el parámetro "prefix-limit", configurado en routing-instance:
Answer
-
Define el numero máximo de rutas permitidas en las BGP de esa routing-instance.
-
Fija la cantidad de prefijos que se instalan en la tabla de esta VPN.
-
Si se supera, la VPN se reseteará.
-
No existe este limite a nivel de routing-instance.
Question 30
Question
El protocolo VRRP (elige dos respuetas correctas) ...
Answer
-
Se utiliza para dar redundancia a servicios apuntando a una Direccion Virtual
-
Influencia el trafico de entrada a la red segun la eleccion del VR Master
-
Se utiliza Para crear un path LSP virtual entre dos maquinas
-
Influencia solo el trafico de salida de la red hacia el cliente
Question 31
Question
¿Que se considera una interface dual?
Answer
-
Una conexion con cliente con una BGP multihop de 2 saltos
-
Un interface con 2 filtros de entrada
-
Un interface definido bajo la familia IPv4 e IPv6
-
Un interface con dos direcciones Ipv4
Question 32
Question
La MTU utilizada en el CORE de la Red para troncales que permiten Jumbo frame es ...
Answer
-
MTU 9192 - IP MTU 9100
-
MTU 1600 - IP MTU 1500
-
MTU 1234 - IP MTU 2345
-
MTU 4500 - IP MTU 4400
Question 33
Question
Cuando hay tuneles CCC/LSP con (camino strict) transitando sobre un troncal que se quiere dar de baja o migrar ...
Answer
-
Es necesario avisar para reconfigurar en origen el tunel cambiando de Path
-
No es necesario reconfigurar nada pues son dinamicos y levantan solos por otro camino
-
No es necesario avisar pues no sucederá nada
-
El tunel nunca cae si esta levantado
Question 34
Question
Para hacer pruebas sobre perdidas de paquetes en un troncal utilizando trafico ICMP:
Answer
-
Basta con hacer ping a la IP WAN destino
-
Si hay perdidas no se van a ver con trafico ICMP
-
Es necesario desactivar el policer ICMP del filtro de Loopback en ambos extremos (en caso que los haya) antes de probar con ICMP
-
Basta con hacer ping a tu propia IP WAN
Question 35
Question
Tras los upgrades de sofware
Answer
-
Es necesario cargar SMUS si el upgrade fue en un equipo Juniper
-
Es necesario cargar SMUS si el upgrade fue en un equipo Juniper de la serie M
-
Es necesario cargar SMUS solo para equipos Cisco IOS
-
Es necesario cargar SMUS solo para equipos Cisco IOS-XR
Question 36
Question
Sobre el diseño de netflow en TGS (elige dos opciones) ...
Answer
-
Se utiliza para recoger muestras de tráfico en interfaces de clientes STI y PEERs, que posteriormente se envian aun recolector de flujos para su analisis
-
El sampling en la red de TIWS se hace sobre el trafico entrante
-
El sampling en la red de TIWS se hace sobre el trafico saliente
-
No se exportan flujos para su analisis porque no es necesario en TGS
Question 37
Question
Ante un upgrade de un GRA, si el router de remotizacion (GRR) tiene dos uplinks contra diferentes router
Answer
-
Se podra acceder al GRR en banda para saltar a las consolas del GRA
-
Solo se puede acceder fuera de banda al GRR para saltar al GRA
-
El GRR se queda aislado con lo que hay que usar el fuera de banda
-
Ninguna de las anteriores
Question 38
Question
Para la gestión fuera de banda, ¿cúal es la forma correcta de entrar a un GRR con RDSI que se ha quedado aislado porque el GRA al que está conectado está en proceso de vaciado de tráfico por un upgrade?
Answer
-
Acceder a GRGMADPE3, buscar el equipo en el dialer map ya que están mapeadas las IPs con el número de teléfono, por lo que puedo hacer un telnet a esa IP.
-
Acceder a GRGMADPE3, buscar el equipo en el dialer map ya que están mapeadas las IPs con el número de teléfono, por lo que puedo hacer una llamada con el comando Hayes atdt<nº teléfono>
-
Acceder a cualquier GRG, buscar el equipo en el dialer map ya que están mapeadas las IPs con el número de teléfono, por lo que puedo hacer un telnet a esa IP.
-
Acceder a cualquier GRG, buscar el equipo en el dialer map ya que están mapeadas las IPs con el número de teléfono, por lo que puedo hacer una llamada con el comando Hayes atdt<nº teléfono>
Question 39
Question
¿Cómo se vé la tabla de rutas de una VPN? (elige 2)
Answer
-
En iosxr con "sh route vrf vpn_12956_2"
-
En junos con "sh route table vpn_xxx_yyy.inet.0"
-
En iosxr con "sh route vpn_xxx_yyy"
-
En junos con un "sh vpn_xxx_yyy route table"
Question 40
Question
Con que comando se ve las sessiones BGP pertenecientes a una VPN (JUNIPER / IOS-XR)
Answer
-
show bgp summary instance vpn_12956_20000 / sh bgp vrf vpn_3352_3276 summary
-
show bgp vpn_12956_20000 / sh vpn_3352_3276 neighbor
-
sh bgp routing-instance vpn_12956_20000 / sh vrf vpn_3352_3276 neighbor
Question 41
Question
Al dar de alta un cliente STI que tiene contratado control de propagacion
Answer
-
debemos añadir una politica para usar las communities de control de propagacion
-
debemos sustituir una política de exportación por otra para modificar la LP de los peers
-
debemos sustituir una politica de importacion por otra especial y cambiar el orde a sti-cp-lp, para poder hacer el control de propagacion
-
no hay que tener en cuenta nada especial
Question 42
Question
En un equipo Juniper, ¿con cual de los siguientes comandos comprobarias si se están realizando tareas de routing?
Question 43
Question
¿Qué ocurre en un equipo cuando sufre una conmutación?
Answer
-
Si es en la RE principal, la RE de respaldo reiniciará los procesos al pasar a principal, con lo que habrá afectación
-
Si es en la RE de respaldo, no veremos afectación
-
Si es en la RE principal la RE de respaldo se convertirá en Master, pero al estar las configuraciones sincronizadas, no veremos afectacion
-
Si es en la RE de respaldo, veremos la misma afectación que si fuera en la Master, debido a que las configuraciones están sincronizadas
Question 44
Question
En un Juniper, dentro del modo configuración, ejecutamos el comando "commit check". Este comando, ¿aumenta la carga de trabajo del equipo?
Answer
-
Si, de hecho, hay que ejecutar el script operacional pre_commit tras realizar este chequeo de la configuración.
-
No, este comando comprueba la configuración pero sin cargar al equipo
-
Si, aumenta la carga del equipo siempre y cuando nuestro commit esté relacionado con protocolos de enrutamiento
-
Si, aumenta la carga del equipo en caso de que encuentre alguna configuración incoherente o no válida. En caso contrario, no la aumenta.
Question 45
Question
¿Cuando hay que vaciar el tráfico en un equipo?
Answer
-
Todos aquellos que requieran reinicio del equipo.
-
Todos aquellos que vayan a tener afectación a clientes
-
Todos los trabajos a realizar.
-
Cualquiera con afectación al tráfico
Question 46
Question
¿Como verías los cambios que has realizado en un equipo, tras commitar los mismos?
Answer
-
show system rollback 0 compare 1
-
show log cambios_conf
-
show configuration commit changes 1000001269 diff
-
Todas las respuestas son correctas