Pregunta 1
Pregunta
La siguiente politica, ¿que exporta?
show configuration policy-options policy-statement exportar_12956_2 term conectadas_WANs
Apr 21 10:11:02
from {
inactive: route-filter 213.140.48.128/25 orlonger;
inactive: route-filter 84.16.18.0/23 orlonger;
}
then {
community add RT-GES-WAN-EDC;
community add normales_12956_2;
accept;
}
Respuesta
-
ningun prefijo, pues no hay router-filter activo en el from.
-
todos los prefijos, ya que no hay router-filter activo en el from.
-
totos los preijos directamente conectados.
-
solo los prefijos 213.140.48.128/25 y 84.16.18.0/23, o superiores.
Pregunta 2
Pregunta
Como afecta al tráfico el siguiente filtro, consideralo aplicado en salida del interfaz
show configuration firewall family ethernet-switching filter cuenta_GRTU
Jun 09 07:24:05
term cuenta_19 {
from {
ip-source-address {
216.184.105.19/32;
}
}
then count cuenta_19;
}
Respuesta
-
Cuenta el tráfico destinado a la IP 216.184.105.19, el resto pasa sin ser contado.
-
Cuenta el tráfico originado en la IP 216.184.105.19, el resto pasa sin ser contado.
-
Cuenta el tráfico destinado a la IP 216.184.105.19, el resto del tráfico se tira.
-
Cuenta el tráfico originado en la IP 216.184.105.19, el resto del tráfico se tira.
Pregunta 3
Pregunta
Relativo a las policas de import/export en bgp, ¿qué afirmaciones son ciertas?
Respuesta
-
En Juniper son secuenciales, el orden de politicas y de términos influye en el resultado.
-
En IOS-XR el orden da igual, se evaluan todas las politicas, independientemente del orden.
-
Tanto en Juniper como en IOS-XR la evaluación el orden de las políticas es indeferente.
-
En IOS-XR son secuenciales, el orden de politicas y de términos influye en el resultado.
Pregunta 4
Pregunta
En juniper, ¿con que comando ves los prefijos que NO están siendo aceptados en una sesión BGP?
Respuesta
-
show route receive-protocol bgp xxx.yyy.xxx.yyy routes
-
show route receive-protocol bgp xxx.yyy.xxx.yyy
-
show route receive-protocol bgp xxx.yyy.xxx.yyy all
-
show route receive-protocol bgp xxx.yyy.xxx.yyy hidden
Pregunta 5
Pregunta
En ios, cuando damos el siguiente comando, ¿qué muestra?
sh bgp neighbor xxx.yyy.xxx.yyy routes
Respuesta
-
los prefijos tal cual los manda el cliente, antes de instalar en tablas.
-
los prefijos que son aceptados e insertados en tabla de rutas, antes de politicas
-
los prefijos que son aceptados e insertados en tabla de rutas, despues de politicas
-
los prefijos que son rechazados en la BGP.
Pregunta 6
Pregunta
En el servicio de BlackHole Dinámico:
Respuesta
-
Cliente nos anuncia por su sesion BGP de STI los prefijos sobre los que quiere hacer BH con la comm 12956:666
-
Cliente tiene que montar una sesión especial contra el equipo gbhmadpe1 y anunciar los prefijos que quiera por ahí.
-
Se configura una BGP con cliente en gbhmadpe1 y una prefix-list que limita los prefijos para los que el cliente puede hacer BH.
-
Se configura una ruta estática en el equipo de BH, marcandola con la community 12956:665
Pregunta 7
Pregunta
¿Cómo influyes, en BGP, para que el peer prefiera mandar tráfico por una sesión o por otra?
Respuesta
-
LP
-
Prepends
-
MED
-
No se puede
Pregunta 8
Pregunta
¿Cómo se puede realizar un agregado de interfaces Ethernet?
Pregunta 9
Pregunta
Cuando será determinante la configuración de QoS
Respuesta
-
Siempre
-
En congestión
-
Sólo para VPNs
-
Para medir SLAs
Pregunta 10
Pregunta
Como se pueden ver los errores de un interface
Respuesta
-
show interface
-
show interface xe-5/0/0 extensive
-
show interface xe-5/0/0 statistics
-
show interface xe-5/0/0 detail
Pregunta 11
Pregunta
Cuales son errores reportados por equipos de transmision
Respuesta
-
BIP B1, B2, B3
-
carrier transitions
-
policed discards
-
drops
Pregunta 12
Pregunta
Referente a la MTU
Respuesta
-
Es un parametro configurable, no implica corte, se pueden tener MTU's diferentes en ambos extremos
-
Es un parametro configurable, implica corte, no se debe tener MTU's diferentes en ambos extremos
-
Es un parametro configurable, implica corte, se deben tener MTU's diferentes en ambos extremos
-
No se puede cambiar la MTU
Pregunta 13
Pregunta
En un juniper ¿como se pueden limpiar contadores de estadisticas en un interface?
Pregunta 14
Pregunta
Referente a colas de trafico:
Respuesta
-
la cola de Best effort es la utiliza por el servicio de Transito Internet
-
la cola para trafico de control debe ser Best effort
-
Si queremos prirozar cierto trafico ante congestion podemos utilizar EF o AF
-
La cola NC en TIWS no se utiliza para nada
Pregunta 15
Pregunta
Ante saturacion leve:
Respuesta
-
solo deberiamos ver drops en la cola BE
-
solo deberiamos ver drops en la cola NC
-
solo deberiamos ver drops en la cola AF
-
solo deberiamos ver drops en la cola EF
Pregunta 16
Pregunta
En los equipos GSW cual de las respuestas son ciertas
Respuesta
-
los enlaces troncales entre GSW y GRA deben estar como trunk mode
-
los enlaces con equipos de servicio deben estar como access mode
-
los enlaces troncales entre GSW y GRA deben estar como access mode
-
los enlaces troncales entre GSW y GRA deben estar como trunk y access mode
Pregunta 17
Pregunta
Que sentencias son ciertas:
Respuesta
-
los equipos ASR9K y CRS utilizan IOS-XR
-
los equipos ASR9K utilizan IOS-XE
-
los equipos ASR1K utilizan IOS-XE
-
los equipos cisco 7600 utilizan IOS
Pregunta 18
Pregunta
Como se puede acceder por fuera de banda a los equipos?
Respuesta
-
A traves de lineas RDSI, RTC o conexiones 3G.
-
Saltando desde GRAMADPE2 a las consolas de los equipos
-
Desde maquinas de gestion (GRG) con modem habilitados para ello
-
Usando una maquina virtual desde maquinas de gestion
Pregunta 19
Pregunta
Considerando un equipo Juniper con los planos correctamente alineados, ¿con qué usuario accederías a la RE1 de un equipo Juniper por fuera de banda?
Respuesta
-
Con el usuario personal/contraseña tacacs
-
Con el usuario backup/contraseña local
-
Se accede con el usuario personal/contraseña tacacs a la RE0 y se salta de ahi a la RE1
-
No es posible acceder a la RE1 de un equipo Juniper correctamente alineado
Pregunta 20
Pregunta
Señala las direcciones IPv6 que sean validas:
Pregunta 21
Pregunta
¿Que es y para que sirve KRT?
Respuesta
-
Kernel Routing Table; es un proceso que se encarga del routing del equipo
-
Kernel Routing Table; es el nexo de unión entre la Route Table y la Forwarding Table
-
Kernel Routing Table; es un proceso que resuelve las rutas encoladas en el equipo
-
Kernel Routing Table; es la tabla de enrutamiento del equipo
Pregunta 22
Pregunta
¿cuándo son efectivos los cambios de configuración realizados en un equipo con IOS-XR?
Respuesta
-
Inmediatamente, según los introduciomos
-
Tras commitar los cambios realizados
-
Una vez comprobado el commit script
-
cuando carguemos la configuración
Pregunta 23
Pregunta
El siguiente filtro...
(consideralo aplicado en la entrada del equipo)
@GRTBUEBA1> show configuration firewall family inet filter seguridad_servicio_STI_in term prohibidas
Jun 26 09:54:20
from {
prefix-list {
sti-noperm;
}
}
then {
inactive: log;
discard;
}
GRTBUEBA1> show configuration policy-options prefix-list sti-noperm
Jun 26 09:53:48
0.0.0.0/0;
10.0.0.0/8;
172.16.0.0/12;
192.168.0.0/16;
Respuesta
-
Tira todo el trafico entrante al equipo y lo registra en un log
-
Tira todo el trafico entrante al equipo
-
Tira el tráfico de direccionamiento privado, pero deja entrar el publico
-
Tira el tráfico de direccionamiento publico, pero deja entrar el privado
Pregunta 24
Pregunta
¿Como se apaga un puerto en un router?
Respuesta
-
En Juniper con 'set interface xxxxx disable' y en Cisco con 'interface xxxxx shutdown'
-
En Juniper con 'deactivate interface xxxxx' y en Cisco con 'interface xxxxx shutdown'
-
En Juniper con 'set interface xxxxx disable' y en Cisco con 'no interface xxxxx'
-
En Juniper con 'delete interface xxxxx enable' y en Cisco con 'interface xxxxx shutdown'
Pregunta 25
Pregunta
¿Cual es la diferencia principal entre un router P puro y un PE?
Respuesta
-
El P puro tiene direccionamiento en la tablas instance-name.inet.0 pero el PE no
-
El PE tiene direccionamiento en la tablas instance-name.inet.0 pero el P puro no
-
El P puro tiene configurado full-routing en la inet.0 pero el PE no
-
El PE tiene configurado full-routing en la inet.0 pero el P puro no
Pregunta 26
Pregunta
El siguiente filtro...
(consideralo aplicado en la entrada del equipo)
GRTBUEBA1> show configuration firewall family inet filter seguridad_servicio_STI_in term prohibidas
from {
prefix-list {
sti-noperm;
}
}
then {
inactive: log;
discard;
}
GRTBUEBA1> show configuration policy-options prefix-list sti-noperm
0.0.0.0/0;
10.0.0.0/8;
172.16.0.0/12;
192.168.0.0/16;
Respuesta
-
Se descarta el tráfico de direcciones privadas y se guarda en un log
-
Se descarta el tráfico de direcciones privadas sin quedar registrado en el log
-
Se descarta todo el tráfico sin quedar registrado en el log
-
Se acepta todo el tráfico sin quedar registrado en el log
Pregunta 27
Pregunta
Se considera AS privado si es del rango....
Respuesta
-
64512 - 65535
-
65000 - 65535
-
0 - 99999
-
65000 - 65599
Pregunta 28
Pregunta
Sobre el parámetro "prefix-limit", configurado en BGP:
Respuesta
-
Es configurable solo a nivel de neighbor.
-
Establece el número máximo de prefijos que el cliente nos puede pasar, si lo supera se cae la BGP.
-
Establece el número máximo de prefijos que el cliente nos puede pasar, si lo supera las rutas quedan en hidden.
-
Fija el número máximo de prefijos que se instalaran en tabla de rutas.
Pregunta 29
Pregunta
¿Que se considera una interface dual?
Respuesta
-
Una conexion con cliente con una BGP multihop de 2 saltos
-
Un interface con 2 filtros de entrada
-
Un interface definido bajo la familia IPv4 e IPv6
-
Un interface con dos direcciones Ipv4
Pregunta 30
Pregunta
Sobre el diseño de netflow en TGS (elige dos opciones) ...
Respuesta
-
Se utiliza para recoger muestras de tráfico en interfaces de clientes STI y PEERs, que posteriormente se envian aun recolector de flujos para su analisis
-
El sampling en la red de TIWS se hace sobre el trafico entrante
-
El sampling en la red de TIWS se hace sobre el trafico saliente
-
No se exportan flujos para su analisis porque no es necesario en TGS