Administración de redes locales y monitorización — Cuerpo de Gestión de Sistemas e Informática de la Administración del Estado
Test de 31 preguntas con explicaciones justificadas.
Pregunta 1: ¿Qué función principal tiene el protocolo IEEE 802.1Q en una red de conmutadores?
- A) Evitar bucles de capa 2 mediante el bloqueo de puertos.
- B) Etiquetar tramas Ethernet para la creación de VLANs a través de múltiples switches.
- C) Autenticar dispositivos antes de permitir el acceso a la red.
- D) Asignar direcciones IP de forma automática a los dispositivos de red.
El estándar IEEE 802.1Q define el mecanismo de tagging (etiquetado) para tramas Ethernet, permitiendo la identificación de VLANs y la creación de redes virtuales a lo largo de múltiples switches.
Pregunta 2: En el direccionamiento IPv6, ¿qué tipo de dirección es equivalente a la dirección privada en IPv4 y no es enrutable en Internet?
- A) Dirección de enlace local (link-local).
- B) Dirección de unicast global.
- C) Dirección de unicast única local (ULA).
- D) Dirección de multidifusión (multicast).
Las direcciones IPv6 de unicast única local (ULA, Unique Local Address) se definen en el RFC 4193 y son el equivalente funcional a las direcciones privadas de IPv4, ya que no son enrutables en Internet global.
Pregunta 3: ¿Cuál es el propósito principal del protocolo Spanning Tree (STP)?
- A) Encapsular paquetes para su transmisión a través de VLANs.
- B) Prevenir bucles en topologías de red de capa 2 proporcionando un camino libre de bucles.
- C) Determinar la mejor ruta entre redes IP utilizando el costo de los enlaces.
- D) Sincronizar relojes entre dispositivos de red para garantizar la coherencia temporal.
El protocolo Spanning Tree (STP, IEEE 802.1D) tiene como función principal prevenir la formación de bucles en redes de conmutadores de capa 2, mediante el bloqueo de ciertos puertos para asegurar una topología lógica sin bucles.
Pregunta 4: ¿Qué herramienta de monitorización se caracteriza por utilizar un modelo basado en agentes y tiene una arquitectura que separa claramente la interfaz web, el servidor y las bases de datos?
- A) Nagios Core
- B) Zabbix
- C) Grafana
- D) Syslog
Zabbix es una herramienta de monitorización que utiliza un modelo basado en agentes (aunque también puede usar métodos sin agente) y tiene una arquitectura modular que separa el servidor, la interfaz web y las bases de datos (como MySQL, PostgreSQL).
Pregunta 5: En el contexto de OSPF (Open Shortest Path First), ¿qué área se considera obligatoria y a la que deben conectarse todas las demás áreas?
- A) Área backbone (área 0).
- B) Área stub.
- C) Área totalmente stubby.
- D) Área not-so-stubby.
En OSPF, el área backbone (área 0) es obligatoria y actúa como un núcleo central de interconexión; todas las demás áreas OSPF deben conectarse directamente al área backbone o a través de túneles virtuales.
Pregunta 6: ¿Qué protocolo o técnica permite que múltiples dispositivos dentro de una red privada compartan una única dirección IP pública para acceder a Internet?
- A) DNS
- B) DHCP
- C) PAT (Port Address Translation)
- D) RIP
PAT (Port Address Translation), también conocido como NAT sobrecargado, es una técnica de NAT que permite que múltiples dispositivos de una red privada utilicen una sola dirección IP pública mediante la diferenciación de conexiones basada en puertos TCP/UDP.
Pregunta 7: ¿Qué representa la notación CIDR 192.168.1.0/24?
- A) Una dirección IP específica dentro de una subred.
- B) Una dirección de red con 24 bits de prefijo, lo que permite 254 hosts utilizables.
- C) Una dirección de broadcast para la red 192.168.1.0.
- D) Una dirección IP reservada para el gateway por defecto.
La notación CIDR (Classless Inter-Domain Routing) 192.168.1.0/24 indica una dirección de red con un prefijo de 24 bits para la parte de red, dejando 8 bits para hosts, lo que permite 2^8 - 2 = 254 direcciones IP utilizables para hosts.
Pregunta 8: En un entorno DHCP, ¿qué tipo de mensaje envía un cliente cuando quiere renovar su concesión de dirección IP?
- A) DHCPDISCOVER
- B) DHCPREQUEST
- C) DHCPOFFER
- D) DHCPACK
Según el protocolo DHCP (RFC 2131), el cliente envía un mensaje DHCPREQUEST para solicitar una dirección IP específica (en la renovación) o para aceptar una oferta del servidor. En la renovación, el cliente contacta directamente al servidor que le otorgó la concesión mediante un mensaje DHCPREQUEST.
Pregunta 9: ¿Qué protocolo de monitorización de red utiliza normalmente el puerto UDP 161 para recibir solicitudes de gestión?
- A) Syslog
- B) SNMP
- C) DNS
- D) RIP
El protocolo SNMP (Simple Network Management Protocol) utiliza el puerto UDP 161 para recibir solicitudes (como GET, SET) desde el gestor de red hacia los agentes, mientras que el puerto UDP 162 se usa para trampas (traps) enviadas por los agentes.
Pregunta 10: ¿Cuál de las siguientes afirmaciones sobre IPv6 es correcta?
- A) Utiliza direcciones de 32 bits representadas en formato decimal separado por puntos.
- B) El protocolo ARP se reemplaza por ICMPv6 Neighbor Discovery.
- C) No soporta autoconfiguración sin estado (SLAAC).
- D) El espacio de direcciones es menor que en IPv4.
En IPv6, la funcionalidad de ARP (Address Resolution Protocol) es reemplazada por el protocolo ICMPv6 Neighbor Discovery (RFC 4861), que utiliza mensajes de solicitud de vecino y anuncio de vecino para resolver direcciones de capa de enlace.
Pregunta 11: ¿Qué comando de Cisco IOS se utiliza para habilitar el protocolo Spanning Tree de forma global en un switch?
- A) spanning-tree mode rapid-pvst
- B) spanning-tree enable
- C) spanning-tree portfast
- D) spanning-tree vlan 1 root primary
En Cisco IOS, el comando 'spanning-tree mode rapid-pvst' habilita el protocolo Rapid Per-VLAN Spanning Tree (versión rápida de STP) de forma global en el switch. STP está habilitado por defecto en muchos switches Cisco, pero este comando permite configurar el modo específico.
Pregunta 12: En el contexto de DNS, ¿qué tipo de registro asocia un nombre de dominio a una dirección IPv6?
- A) Registro A
- B) Registro AAAA
- C) Registro CNAME
- D) Registro MX
El registro DNS de tipo AAAA (quad-A) es el que mapea un nombre de dominio a una dirección IPv6 de 128 bits, definido en el RFC 3596. El registro A se usa para direcciones IPv4.
Pregunta 13: ¿Qué herramienta de visualización se utiliza comúnmente para crear dashboards a partir de datos de series temporales obtenidos de bases de datos como InfluxDB o Prometheus?
- A) Nagios
- B) Zabbix
- C) Grafana
- D) SNMP
Grafana es una herramienta de visualización y creación de dashboards de código abierto, especializada en la representación gráfica de datos de series temporales obtenidos de fuentes como InfluxDB, Prometheus, Graphite, entre otros.
Pregunta 14: ¿Qué protocolo de enrutamiento por vector de distancia utiliza el conteo de saltos como métrica y tiene un límite máximo de 15 saltos?
- A) OSPF
- B) BGP
- C) RIP
- D) EIGRP
RIP (Routing Information Protocol) es un protocolo de enrutamiento por vector de distancia que utiliza el número de saltos (hops) como métrica. Su límite máximo es de 15 saltos, considerándose 16 como infinito (inalcanzable).
Pregunta 15: ¿Qué comando en un router Cisco permite visualizar la tabla de enrutamiento?
- A) show ip route
- B) show interfaces
- C) show running-config
- D) show vlan
El comando 'show ip route' en Cisco IOS muestra la tabla de enrutamiento IPv4 del router, incluyendo las rutas conectadas, estáticas y las aprendidas mediante protocolos dinámicos.
Pregunta 16: En la configuración de un switch, ¿qué propósito tiene asignar un puerto a una VLAN específica en modo acceso?
- A) Permitir que el puerto transporte tráfico de múltiples VLANs etiquetadas.
- B) Asociar el puerto físicamente a una sola VLAN, sin etiquetado 802.1Q.
- C) Habilitar el puerto para que actúe como enlace troncal entre switches.
- D) Convertir el puerto en un puerto espejo (port mirroring) para monitorización.
Un puerto configurado en modo acceso (access port) en un switch se asocia a una única VLAN específica. Las tramas que salen por ese puerto no llevan etiqueta 802.1Q y pertenecen exclusivamente a la VLAN configurada.
Pregunta 17: ¿Qué tipo de mensaje syslog tiene el nivel de severidad más crítico?
- A) Debug (7)
- B) Informational (6)
- C) Error (3)
- D) Emergency (0)
Según el estándar syslog (RFC 5424), los niveles de severidad van de 0 (Emergency) a 7 (Debug). El nivel 0 (Emergency) es el más crítico, indicando que el sistema es inutilizable.
Pregunta 18: ¿Cuál de las siguientes direcciones IPv4 pertenece a una red privada según el RFC 1918?
- A) 172.32.0.1
- B) 192.169.1.1
- C) 10.0.0.1
- D) 169.254.1.1
El RFC 1918 reserva los siguientes rangos para direcciones privadas IPv4: 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16. La dirección 10.0.0.1 está dentro del bloque 10.0.0.0/8.
Pregunta 19: En el protocolo BGP, ¿qué representa el AS (Autonomous System) número?
- A) Un identificador de VLAN dentro de un dominio de red local.
- B) Un número único asignado a un conjunto de redes bajo una misma administración para el enrutamiento externo.
- C) El identificador de área usado en OSPF.
- D) El número de secuencia de un paquete TCP para garantizar la entrega ordenada.
En BGP (Border Gateway Protocol), un Autonomous System (AS) es un conjunto de redes IP bajo el control de una o más entidades administrativas, identificado por un número único (ASN) que se utiliza en el enrutamiento externo entre dominios.
Pregunta 20: ¿Qué función cumple el protocolo ICMP en una red IP?
- A) Traducir direcciones IP privadas a públicas.
- B) Gestionar la asignación dinámica de direcciones IP.
- C) Enviar mensajes de error y de control, como 'Echo Request' y 'Echo Reply' (ping).
- D) Resolución de nombres de dominio a direcciones IP.
El protocolo ICMP (Internet Control Message Protocol, RFC 792) se utiliza para enviar mensajes de error y operacionales en una red IP, como los mensajes de solicitud de eco (Echo Request) y respuesta de eco (Echo Reply) utilizados por la herramienta ping.
Pregunta 21: ¿Qué tecnología permite dividir una red física en múltiples redes lógicas independientes a nivel de capa 2?
- A) Subnetting
- B) NAT
- C) VLAN
- D) OSPF
Las VLANs (Virtual Local Area Networks) permiten segmentar una red física de capa 2 (switch) en múltiples dominios de broadcast lógicos e independientes, mejorando la seguridad y la administración de la red.
Pregunta 22: En la monitorización con Nagios, ¿qué se entiende por un 'check'?
- A) Un comando o script que se ejecuta para obtener el estado de un servicio o host.
- B) Un informe gráfico de rendimiento generado automáticamente.
- C) Un tipo de alerta que solo se envía por correo electrónico.
- D) El proceso de sincronización de la hora entre el servidor Nagios y los agentes.
En Nagios, un 'check' (comprobación) es un comando o script que se ejecuta para monitorizar el estado de un host o servicio, devolviendo un resultado (OK, WARNING, CRITICAL, UNKNOWN) que Nagios interpreta para generar alertas si es necesario.
Pregunta 23: ¿Qué dirección IPv6 se asigna automáticamente a una interfaz de red cuando se habilita IPv6 y no hay un router presente?
- A) Dirección de unicast global.
- B) Dirección de unicast única local (ULA).
- C) Dirección de enlace local (link-local).
- D) Dirección de multidifusión solicitada (solicited-node multicast).
Una dirección de enlace local (link-local) en IPv6 (fe80::/10) se asigna automáticamente a una interfaz cuando IPv6 está habilitado, incluso sin la presencia de un router. Estas direcciones solo son válidas en el enlace local (mismo segmento de red).
Pregunta 24: ¿Qué tipo de NAT (Network Address Translation) mapea una dirección IP privada a una dirección IP pública de forma uno a uno?
- A) NAT dinámico
- B) NAT estático
- C) PAT (NAT sobrecargado)
- D) NAT de puerto
El NAT estático asigna de manera permanente una dirección IP pública a una dirección IP privada específica, creando un mapeo uno a uno. Es útil cuando un dispositivo interno debe ser accesible desde Internet de forma predecible.
Pregunta 25: ¿Cuál es la función principal del protocolo DHCP Snooping en un switch?
- A) Asignar direcciones IP a los hosts de la red.
- B) Evitar ataques de suplantación (spoofing) de servidores DHCP no autorizados.
- C) Crear VLANs dinámicamente basándose en la dirección MAC del cliente.
- D) Optimizar el enrutamiento entre subredes VLAN.
DHCP Snooping es una característica de seguridad en switches que filtra los mensajes DHCP y evita que servidores DHCP no autorizados (rogue) asignen direcciones IP, creando una tabla de enlaces entre puertos del switch y direcciones IP/MAC legítimas.
Pregunta 26: En el protocolo OSPF, ¿qué tipo de paquete se utiliza para descubrir vecinos y establecer adyacencias?
- A) LSU (Link State Update)
- B) LSA (Link State Advertisement)
- C) Hello
- D) DBD (Database Description)
Los paquetes Hello en OSPF se envían periódicamente para descubrir routers vecinos, negociar parámetros y mantener la relación de vecindad. Son fundamentales para establecer y mantener adyacencias entre routers OSPF.
Pregunta 27: ¿Qué herramienta de línea de comandos se utiliza comúnmente para probar la conectividad y la latencia entre dos hosts en una red IP?
- A) traceroute
- B) nslookup
- C) ping
- D) netstat
La herramienta ping utiliza mensajes ICMP Echo Request y Echo Reply para verificar la conectividad de red entre dos hosts y medir el tiempo de ida y vuelta (latencia).
Pregunta 28: ¿Cuál de los siguientes es un protocolo de transferencia de registros syslog seguro que utiliza TLS para cifrar los mensajes?
- A) SNMPv3
- B) Syslog-ng
- C) Syslog over TLS
- D) Syslog Secure (SS)
Syslog over TLS (Transport Layer Security) es un método para enviar mensajes syslog de forma segura mediante cifrado TLS, definido en el RFC 5425, garantizando la confidencialidad e integridad de los logs en tránsito.
Pregunta 29: En la jerarquía DNS, ¿qué servidor es el primero que consulta un resolver recursivo cuando no tiene la respuesta en caché?
- A) Servidor raíz (root server)
- B) Servidor TLD (Top-Level Domain)
- C) Servidor autoritativo para el dominio
- D) Servidor de forwarders configurado localmente
En la resolución recursiva DNS, el resolver (cliente DNS) comienza consultando uno de los servidores raíz (root servers) si no tiene información en caché. Los servidores raíz dirigen al resolver hacia los servidores TLD correspondientes al dominio solicitado.
Pregunta 30: ¿Qué comando en Linux se utiliza para mostrar las tablas de enrutamiento del sistema, incluyendo las rutas IPv4 e IPv6?
- A) ip route
- B) netstat -r
- C) route -n
- D) Cualquiera de las anteriores, dependiendo de la versión del sistema.
En sistemas Linux, se pueden usar varios comandos para mostrar la tabla de enrutamiento: 'ip route' (parte del paquete iproute2), 'netstat -r' (paquete net-tools) o 'route -n' (también de net-tools). La elección depende de las herramientas instaladas y la preferencia del administrador.
Pregunta 31: ¿Qué tipo de ataque intenta mitigar el protocolo BPDU Guard en switches Cisco?
- A) Ataques de denegación de servicio (DoS) enviando tráfico malicioso a la CPU del switch.
- B) Inserción de switches no autorizados que envían BPDUs para alterar la topología STP.
- C) Suplantación de direcciones MAC (MAC spoofing) en una VLAN.
- D) Ataques de inundación de tramas (frame flooding) para saturar la tabla MAC.
BPDU Guard es una característica de seguridad que deshabilita un puerto configurado como PortFast si recibe un BPDU (Bridge Protocol Data Unit), protegiendo así la topología STP contra la inserción accidental o maliciosa de switches no autorizados que podrían causar bucles o reconfiguraciones no deseadas.