Redes WAN: MPLS, SD-WAN y protocolos de encaminamiento — Cuerpo de Gestión de Sistemas e Informática de la Administración del Estado
Test de 32 preguntas con explicaciones justificadas.
Pregunta 1: En una red MPLS, ¿qué función principal desempeña el router LER (Label Edge Router)?
- A) Conmutar paquetes basándose únicamente en la etiqueta MPLS en el núcleo de la red.
- B) Insertar o quitar etiquetas MPLS al entrar o salir del dominio MPLS.
- C) Mantener las tablas de enrutamiento de los protocolos IGP como OSPF o IS-IS.
- D) Gestionar exclusivamente las sesiones BGP entre sistemas autónomos.
Según la arquitectura MPLS definida en el RFC 3031, el LER (Label Edge Router) o router de borde es el encargado de realizar la asignación (push) y remoción (pop) de etiquetas cuando los paquetes entran o salen del dominio MPLS.
Pregunta 2: ¿Qué protocolo se utiliza comúnmente en redes MPLS para distribuir etiquetas entre routers adyacentes?
- A) BGP (Border Gateway Protocol).
- B) LDP (Label Distribution Protocol).
- C) OSPF (Open Shortest Path First).
- D) RSTP (Rapid Spanning Tree Protocol).
El protocolo LDP (Label Distribution Protocol), definido en el RFC 5036, es el mecanismo estándar utilizado para distribuir etiquetas MPLS y establecer Label Switched Paths (LSPs) en una red basada en topología IP.
Pregunta 3: ¿Cuál es la principal ventaja de SD-WAN frente a las arquitecturas WAN tradicionales basadas en MPLS?
- A) Proporciona una calidad de servicio (QoS) garantizada y determinista por diseño.
- B) Utiliza túneles cifrados IPsec de extremo a extremo de forma obligatoria.
- C) Permite un uso dinámico y eficiente de múltiples tipos de enlaces (MPLS, Internet, LTE) basándose en políticas centralizadas.
- D) Requiere que todos los routers de borde ejecuten el mismo protocolo de enrutamiento interno como EIGRP.
La definición arquitectónica de SD-WAN, según el MEF (MEF Forum), se centra en la abstracción y orquestación centralizada para gestionar múltiples tipos de transporte, permitiendo seleccionar la ruta óptima por aplicación en base a políticas definidas, lo que mejora la eficiencia de costes y rendimiento.
Pregunta 4: En el contexto de BGP utilizado en redes WAN, ¿qué representa un AS (Autonomous System)?
- A) Un grupo de routers que ejecutan el mismo protocolo de enrutamiento interior (IGP).
- B) Una red o conjunto de redes bajo una única administración técnica y política.
- C) Un dominio de conmutación de etiquetas MPLS.
- D) Una zona de seguridad definida por un firewall perimetral.
Según el RFC 4271 que define BGP, un Sistema Autónomo (AS) es un conjunto de routers IP bajo el control de una o más entidades que presentan una política de enrutamiento común hacia el exterior.
Pregunta 5: ¿Qué tipo de tráfico se suele transportar prioritariamente a través de los enlaces MPLS en un diseño híbrido con SD-WAN?
- A) Tráfico de red social y entretenimiento.
- B) Copia de seguridad masiva no crítica.
- C) Aplicaciones sensibles a la latencia y pérdida de paquetes, como VoIP o videoconferencia.
- D) Navegación web genérica de usuarios.
Debido a sus características de QoS garantizada, baja pérdida y carácter privado, MPLS es tradicionalmente usado para tráfico crítico y sensible. Las mejores prácticas de diseño híbrido SD-WAN, según Cisco, recomiendan enrutar VoIP, videoconferencia o aplicaciones ERP a través de MPLS, usando Internet para tráfico menos crítico.
Pregunta 6: En una VPN MPLS Layer 3, ¿cómo se logra la separación del enrutamiento entre diferentes clientes?
- A) Utilizando túneles GRE cifrados entre los routers PE.
- B) Asignando una VLAN distinta a cada cliente en todos los enlaces.
- C) Manteniendo tablas de enrutamiento virtuales (VRF) independientes en los routers de proveedor (PE).
- D) Aplicando reglas de filtrado ACL basadas en direcciones IP de cliente en los routers P.
El estándar para VPNs IP MPLS Layer 3 (RFC 4364) define el uso de Virtual Routing and Forwarding (VRF) en los routers PE (Provider Edge). Cada VRF mantiene una tabla de enrutamiento y forwarding independiente, aislando las rutas de cada cliente.
Pregunta 7: ¿Qué protocolo de encaminamiento interior (IGP) por vector-distancia utiliza el número de saltos como métrica y tiene un límite máximo de 15 saltos?
- A) OSPF (Open Shortest Path First).
- B) EIGRP (Enhanced Interior Gateway Routing Protocol).
- C) IS-IS (Intermediate System to Intermediate System).
- D) RIP (Routing Information Protocol).
El protocolo RIP, definido en el RFC 2453 (RIPv2), es un protocolo de enrutamiento por vector-distancia que utiliza el conteo de saltos como métrica. Tiene una limitación de diámetro de red de 15 saltos, considerando 16 como infinito.
Pregunta 8: ¿Qué componente de la arquitectura SD-WAN es responsable de centralizar la gestión de políticas y la orquestación?
- A) El router de borde (Edge Router).
- B) El controlador SD-WAN (Orchestrator/Controller).
- C) El router de núcleo (Core Router).
- D) El dispositivo CPE (Customer Premises Equipment) tradicional.
Según el modelo de arquitectura SD-WAN definido por organizaciones como la IETF o proveedores clave, el controlador u orquestador (SD-WAN Orchestrator) es el componente central que define políticas, orquesta la configuración y ofrece una vista unificada de la red.
Pregunta 9: En una red que utiliza OSPF como IGP, ¿qué tipo de área está diseñada para conectar áreas normales al área troncal y no permite que termine en ella una red externa?
- A) Área stub.
- B) Área totalmente stub.
- C) Área troncal (backbone area 0).
- D) Área de paso (transit area).
Según el estándar OSPF (RFC 2328), un área stub es un área a la que no se propagan rutas externas (tipo 5 AS-External). El router ABR (Area Border Router) genera una ruta por defecto hacia el área stub. Su propósito es reducir el tamaño de las tablas de enrutamiento dentro del área.
Pregunta 10: ¿Qué tecnología WAN tradicional utilizaba un DLCI (Data Link Connection Identifier) para identificar circuitos virtuales?
- A) ATM (Asynchronous Transfer Mode).
- B) MPLS (Multiprotocol Label Switching).
- C) Frame Relay.
- D) DMVPN (Dynamic Multipoint VPN).
En Frame Relay, el DLCI es un valor numérico incluido en la cabecera de la trama que identifica de forma local el Circuito Virtual (PVC o SVC) a través de la red del proveedor, como se define en el estándar ITU-T Q.922.
Pregunta 11: ¿Qué mecanismo permite a SD-WAN detectar la calidad de los distintos enlaces de transporte (como pérdida, latencia y jitter) en tiempo real?
- A) Protocolo de túnel IPsec.
- B) Sondeos (probes) activos y monitorización pasiva del tráfico.
- C) Protocolo de resolución de direcciones ARP.
- D) Protocolo de redundancia HSRP.
Las implementaciones SD-WAN, según la documentación técnica de proveedores como Cisco o VMware, utilizan sondeos activos (como probes ICMP o HTTP) y monitorización pasiva de tráfico real para medir métricas de rendimiento de cada enlace (pérdida, latencia, jitter, utilización), alimentando el motor de selección de ruta.
Pregunta 12: En el encaminamiento BGP, ¿qué atributo es considerado el más determinante para la selección de la mejor ruta y es anunciado explícitamente a los vecinos?
- A) AS_Path.
- B) Local Preference.
- C) MED (Multi-Exit Discriminator).
- D) Next Hop.
Según el proceso de decisión de BGP (RFC 4271), el atributo LOCAL_PREF tiene la mayor precedencia después del peso (que es específico de Cisco). LOCAL_PREF es un atributo bien conocido y discrecional que se propaga dentro de un AS para influir en la salida de tráfico, indicando la preferencia por una ruta.
Pregunta 13: ¿Qué protocolo de túnel, comúnmente usado en SD-WAN, proporciona confidencialidad, integridad y autenticación del tráfico?
- A) GRE (Generic Routing Encapsulation).
- B) IPsec (Internet Protocol Security).
- C) L2TP (Layer 2 Tunneling Protocol).
- D) MPLS.
El estándar IPsec, definido en el RFC 4301, proporciona servicios de seguridad a nivel de IP, incluyendo confidencialidad (cifrado), integridad de datos, autenticación del origen de los datos y protección contra replay. Es un componente clave para la seguridad del transporte en SD-WAN.
Pregunta 14: En una red MPLS, ¿cómo se denomina al camino conmutado por etiquetas preestablecido que sigue un paquete desde el ingreso hasta el egreso?
- A) VPN (Virtual Private Network).
- B) LSP (Label Switched Path).
- C) BGP Path.
- D) OSPF Area.
Según la terminología MPLS del RFC 3031, un Label Switched Path (LSP) es la secuencia de routers etiquetados que un paquete específico atraviesa desde el ingress LER hasta el egress LER.
Pregunta 15: ¿Qué protocolo de enrutamiento híbrido (características de distancia vector y estado de enlace) fue desarrollado por Cisco y utiliza el concepto de DUAL para evitar bucles?
- A) OSPF.
- B) IS-IS.
- C) BGP.
- D) EIGRP.
EIGRP (Enhanced Interior Gateway Routing Protocol) es un protocolo de encaminamiento avanzado de distancia vector desarrollado por Cisco. Utiliza el algoritmo DUAL (Diffusing Update Algorithm) para calcular rutas libres de bucles y realizar actualizaciones rápidas, combinando características de ambos tipos de protocolos.
Pregunta 16: En el modelo de referencia SD-WAN, ¿qué protocolo de control propietario de Cisco utiliza los routers vEdge para comunicarse con los controladores?
- A) OMP (Overlay Management Protocol).
- B) BGP.
- C) LDP.
- D) Netconf.
En la arquitectura Cisco SD-WAN (Viptela), el protocolo OMP (Overlay Management Protocol) es el protocolo de control entre los routers edge y los controladores. Distribuye información de rutas, políticas y estado de los enlaces, siendo el equivalente a un protocolo de enrutamiento para la superposición (overlay).
Pregunta 17: ¿Qué función cumple el campo 'Experimental' (ahora 'Traffic Class') en la cabecera de etiqueta MPLS?
- A) Identificar al router LSR que debe procesar la etiqueta.
- B) Llevar información de CoS (Class of Service) para QoS.
- C) Indicar el número de etiquetas en la pila.
- D) Almacenar el TTL (Time To Live) del paquete IP original.
Según la estructura de la cabecera MPLS (RFC 3032), los 3 bits originalmente llamados 'Experimental' (Exp) han sido redefinidos como 'Traffic Class' (TC) en el RFC 5462. Su propósito principal es transportar información de CoS (Class of Service) para aplicar mecanismos de Calidad de Servicio (QoS) a lo largo del LSP.
Pregunta 18: ¿Qué tecnología WAN permite crear túneles dinámicos 'hub-and-spoke' sin configuración manual punto a punto, utilizando NHRP y un protocolo de enrutamiento como soporte?
- A) MPLS VPN.
- B) Frame Relay.
- C) DMVPN (Dynamic Multipoint VPN).
- D) SD-WAN puro (sin túneles).
DMVPN, definido en la documentación de Cisco, es una arquitectura que combina túneles GRE/mGRE, el protocolo NHRP (Next Hop Resolution Protocol) y un protocolo de enrutamiento (como EIGRP o OSPF) para crear una red VPN dinámica y escalable de tipo hub-and-spoke que puede optimizarse a spoke-to-spoke bajo demanda.
Pregunta 19: En el contexto de QoS en redes WAN, ¿qué mecanismo permite priorizar ciertos tipos de tráfico marcándolos en la cabecera de la trama o paquete?
- A) Policing.
- B) Shaping.
- C) Clasificación y marcado (Classification and Marking).
- D) Compresión de cabecera.
Según el modelo de QoS de Cisco y el estándar DiffServ (RFC 2475), la clasificación identifica el tipo de tráfico, y el marcado (marking) coloca un valor específico (como DSCP en IP o CoS en Ethernet/MPLS) en el paquete. Esta marca se utiliza después en los demás nodos de la red para aplicar políticas de priorización (queuing) o descarte.
Pregunta 20: ¿Qué protocolo de estado de enlace utiliza un 'Designated Router' (DR) para optimizar la comunicación en una red de multiacceso como Ethernet?
- A) RIP.
- B) BGP.
- C) OSPF.
- D) EIGRP.
En OSPF (RFC 2328), en redes de multiacceso broadcast (como Ethernet), se elige un Designated Router (DR) y un Backup Designated Router (BDR). El DR actúa como punto central para el intercambio de información de estado de enlace (LSA), reduciendo el número de adjacencias necesarias y optimizando la propagación de actualizaciones.
Pregunta 21: ¿Qué término describe la capacidad de SD-WAN para enrutar automáticamente el tráfico de una aplicación por un enlace específico basándose en políticas de negocio definidas?
- A) Forward Error Correction.
- B) Enrutamiento basado en políticas (Policy-Based Routing).
- C) Agregación de enlaces (Link Bonding).
- D) Selección de camino basada en aplicaciones (Application-Aware Routing).
Una característica fundamental de SD-WAN, según la documentación técnica de proveedores como VMware Velocloud o Cisco, es el Application-Aware Routing (AAR). Permite identificar aplicaciones (por puerto, DPI, etc.) y dirigir su tráfico por el enlace que mejor cumpla con las políticas de rendimiento y coste definidas para esa aplicación.
Pregunta 22: En una implementación MPLS VPN, ¿qué router del proveedor es responsable de mantener las VRFs y realizar el intercambio de rutas con los routers del cliente (CE)?
- A) Router P (Provider).
- B) Router PE (Provider Edge).
- C) Router CE (Customer Edge).
- D) Router ASBR (Autonomous System Boundary Router).
En el modelo MPLS VPN (RFC 4364), el router Provider Edge (PE) es el componente clave que mantiene las instancias VRF para cada cliente. Establece sesiones de enrutamiento (por ejemplo, BGP, OSPF, EIGRP o estático) con el router del cliente (CE) e intercambia rutas específicas de la VPN.
Pregunta 23: ¿Qué tipo de comunicación BGP se establece entre routers pertenecientes al mismo sistema autónomo?
- A) BGP Externo (eBGP).
- B) BGP Interno (iBGP).
- C) BGP Confederación.
- D) BGP de Ruta Completa.
Según la terminología BGP (RFC 4271), una sesión iBGP (Internal BGP) se establece entre routers dentro del mismo Sistema Autónomo (AS). Su propósito es propagar rutas aprendidas externamente a través de todo el AS manteniendo los atributos de la ruta original.
Pregunta 24: ¿Qué tecnología de virtualización de red, a menudo asociada con SD-WAN, desacopla el plano de control del plano de datos?
- A) MPLS.
- B) SDN (Software-Defined Networking).
- C) ATM.
- D) Frame Relay.
SDN (Software-Defined Networking), definido por la Open Networking Foundation (ONF), es un paradigma arquitectónico que separa el plano de control (que toma decisiones de encaminamiento) del plano de datos (que reenvía tráfico). SD-WAN es una aplicación específica de los principios de SDN aplicados a la red de área extensa.
Pregunta 25: ¿Qué mecanismo de BGP permite reducir el tamaño de las tablas de enrutamiento anunciando únicamente una ruta agregada que representa a un bloque de direcciones más específicas?
- A) Route Reflection.
- B) Aggregation (o Summarization).
- C) Communities.
- D) Multi-Homing.
La agregación o resumen de rutas (Route Aggregation/Summarization) es una práctica común en BGP, definida en el RFC 4271, donde un router anuncia una única ruta más general (por ejemplo, 192.0.2.0/24) en lugar de múltiples rutas más específicas (como 192.0.2.0/25 y 192.0.2.128/25). Esto reduce el tamaño global de las tablas de enrutamiento de Internet.
Pregunta 26: En un escenario de migración de WAN tradicional a SD-WAN, ¿qué función suele desempeñar el enlace MPLS existente inicialmente?
- A) Ser inmediatamente dado de baja y reemplazado por dos enlaces de Internet.
- B) Actuar como enlace de respaldo (backup) para todo el tráfico.
- C) Funcionar como transporte principal para aplicaciones críticas, mientras los enlaces de Internet transportan el resto, en un modelo híbrido.
- D) Ser usado exclusivamente para tráfico de gestión y monitorización.
Las estrategias de migración recomendadas por analistas como Gartner o proveedores como Cisco, abogan por un enfoque híbrido gradual. El enlace MPLS existente se mantiene como transporte confiable para aplicaciones sensibles (voz, ERP), mientras se incorporan enlaces de Internet de bajo coste para tráfico menos crítico, aprovechando las políticas de SD-WAN para el enrutamiento dinámico.
Pregunta 27: ¿Qué comando de línea de comandos en un router Cisco mostraría la tabla de enrutamiento de una VRF específica llamada 'CLIENTE_A'?
- A) show ip route.
- B) show ip route vrf CLIENTE_A.
- C) show vrf detail CLIENTE_A.
- D) show mpls forwarding-table vrf CLIENTE_A.
En los sistemas operativos IOS/IOS-XE de Cisco, el comando 'show ip route vrf <nombre_vrf>' muestra la tabla de enrutamiento IP asociada a esa instancia VRF específica, lo cual es esencial para la depuración de VPNs MPLS Layer 3.
Pregunta 28: ¿Qué protocolo de transporte subyacente y orientado a conexión se utiliza en la red de telefonía tradicional y también para tráfico de datos en algunas WAN heredadas?
- A) Ethernet.
- B) ATM (Asynchronous Transfer Mode).
- C) IP.
- D) Frame Relay.
ATM (Asynchronous Transfer Mode) es una tecnología de conmutación de celdas, orientada a conexión y utilizada históricamente en redes de operadoras para integrar voz, vídeo y datos. Usa celdas de tamaño fijo (53 bytes) y circuitos virtuales (VC) identificados por VPI/VCI.
Pregunta 29: En OSPF, ¿qué tipo de LSA (Link State Advertisement) describe las redes dentro de un área y es generado por todos los routers?
- A) LSA Tipo 1 (Router LSA).
- B) LSA Tipo 2 (Network LSA).
- C) LSA Tipo 3 (Summary LSA).
- D) LSA Tipo 5 (AS External LSA).
Según el RFC 2328 para OSPFv2, el LSA Tipo 1 (Router LSA) es generado por cada router y describe el estado de sus enlaces dentro de un área. Este LSA se inunda solo dentro del área de origen.
Pregunta 30: ¿Qué característica de algunos protocolos de enrutamiento como EIGRP o BGP evita la formación de bucles de enrutamiento manteniendo una ruta alternativa factible?
- A) Split Horizon.
- B) Hold-down Timer.
- C) Feasible Successor.
- D) Poison Reverse.
En EIGRP, el concepto de Feasible Successor (Sucesor Factible) es una ruta de respaldo que cumple la condición de factibilidad (FD anunciado < FD actual). Se almacena en la tabla topológica y permite un cambio de ruta casi instantáneo (convergencia rápida) si la ruta sucesora principal falla, evitando bucles.
Pregunta 31: ¿Qué métrica utiliza por defecto el protocolo OSPF para calcular la ruta más corta?
- A) Número de saltos.
- B) Ancho de banda.
- C) Carga y retardo.
- D) Confiabilidad.
OSPF (RFC 2328) utiliza el coste (cost) como métrica, que por defecto se calcula como la referencia de ancho de banda (default: 100 Mbps) dividida por el ancho de banda real del interfaz. Por tanto, la métrica predeterminada está inversamente relacionada con el ancho de banda del enlace.
Pregunta 32: En una arquitectura SD-WAN, ¿qué término describe la capacidad de combinar varios enlaces físicos (por ejemplo, dos conexiones DSL) para formar un solo enlace lógico con mayor capacidad?
- A) Load Balancing.
- B) Link Aggregation (como LACP).
- C) Forward Error Correction.
- D) Path Conditioning.
Aunque el bonding a nivel de capa 2 (como LACP - Link Aggregation Control Protocol, IEEE 802.1AX) es común en LAN, en SD-WAN se suele lograr un efecto similar a nivel de aplicación o IP mediante la agrupación de enlaces (link bonding/aggregation), permitiendo que múltiples conexiones WAN aparezcan como un solo tubo lógico con mayor ancho de banda.