16 de septiembre de 2013

Pregunta de la semana 8

El examen CCNA se renovó y ahora tenemos por delante una nueva versión, 200-120 CCNA R&S, y por esto parece oportuno retomar un ciclo de preguntas sobre los temas relacionados a este examen.
No son preguntas del examen, son preguntas referidas al temario que abarca el examen.
La idea es que cada uno aporte sus comentarios o información sobre el tema planteado. A la semana siguiente (en lo posible el lunes), cuando proponga una nueva pregunta publicaré la respuesta de la planteada la semana anterior. Espero la participación de todos para enriquecer el debate y que nos enriquezcamos recíprocamente. Saludos...

¿Cuál de las funciones de Cisco Catalyst que se mencionan a continuación des-habilita un puerto configurado con PortFast que se encuentra operativo luego de recibir un BPDU? 

A. BackboneFast
B. UplinkFast
C. Root Guard
D. BPDU Guard
E. BPDU Filter

Respuesta Correcta: D. BPDU Guard
PortFast modifica la operación por defecto de STP en un puerto de acceso, de modo que inicie la operación en modo forwarding. Si se recibe un BPDU el puerto pasará a blocking y a partir de allí iniciará el proceso de negociación de STP.
Al habilitar BPDU Guard, el puerto PortFast ya no pasa a modo blocking, sino que queda en modo err-disabled.


10 de septiembre de 2013

El Router ID en OSPF

El proceso de OSPF utiliza un parámetro denominado router ID para identificar el dispositivo que origina o procesa información del protocolo.
Este router ID es un identificador de 32 bits de longitud que se expresa en notación decimal de puntos en formato de 4 octetos, es decir, el formato de una dirección IPv4 (aunque NO es una dirección IP). Un ejemplo de router ID puede ser: 1.1.1.1
Para configurar el router ID:

Router(config)#router OSPF 1
Router(config-router)#router-id 1.1.1.1

Router ID en OSPFv2
OSPFv2 es la versión del protocolo OSPF que actualmente utilizamos en redes IPv4.
En este caso, el formato del router ID coincide con el formato de las direcciones IP utilizadas en las interfaces por lo que es posible utilizar la dirección IP de una interfaz como router ID, de manera tal que no es obligatorio configurar un router-id y el sistema operativo puede tomar la dirección IP de una interfaz para ser utilizada en esta función.
Por este motivo, al momento de levantar el proceso de OSPF la definición del router ID sigue esta secuencia:
  • Si hay router-id configurado, se utiliza ese router ID.
  • Si no hay router-id configurado se utiliza la dirección IP más alta de las interfaces de loopback configuradas.
  • Si no hay interfaces de loopback configuradas, se toma la IP más alta de las interfaces físicas que se encuentren operativas (up) al momento de levantar el proceso.
  • Si no hay interfaces físicas operativas, el proceso de OSPF no se inicia.
Router ID en OSPFv3
OSPFv3 es la versión del protocolo OSPF que se utiliza en redes IPv6.
El formato del router ID es el mismo que en OSPFv2, por lo que en este caso el formato de las direcciones IP de las interfaces no coincide con el del router ID y consecuentemente no se pueden utilizar las direcciones de las interfaces como ID.
Por este motivo, es necesario configurar un router ID:

Router(config)#ipv6 router ospf 1
%OSPFv3-4-NORTRID: OSPFv3 process 1 could not pick a router-id,please configure manually
Router(config-rtr)#router-id ?
  A.B.C.D  OSPF router-id in IP address format
Router(config-rtr)#router-id 1.1.1.1

Entornos dual stack
Cuando se opera en entornos dual-stack (corriendo simultáneamente sobre la misma infraestructura IPv4 e IPv6) hay que tener en cuenta algunas precisiones adicionales respecto de la elección de router ID en OSPF v3.
  • Si se configura router-id, se utiliza ese router ID.
  • Si al momento de levantar el proceso de OSPFv3 no hay router-id configurado, y hay una interfaz activa con dirección IPv4 asignada, el proceso utilizará la dirección IP de esa interfaz como router ID.
  • Si la momento de levantar el proceso de OSPFv3 no hay router-id configurado, y hay varias interfaces activas con dirección IPv4 asignada, seguirá la secuencia de definición de router ID que se utiliza en OSPFv2.
Nota final: el router ID se define al momento de levantar el proceso de OSPF. Una vez que el protocolo se encuentra activa, si se realizan cambios de configuración (definición de router-id o activación de nuevas interfaces), esto no cambiará el router ID que utiliza el proceso. Para que se realice el cambio será necesario reiniciar el proceso.


9 de septiembre de 2013

La pregunta de la semana 7

El examen CCNA se renovó y ahora tenemos por delante una nueva versión, 200-120 CCNA R&S, y por esto parece oportuno retomar un ciclo de preguntas sobre los temas relacionados a este examen.
No son preguntas del examen, son preguntas referidas al temario que abarca el examen.
La idea es que cada uno aporte sus comentarios o información sobre el tema planteado. A la semana siguiente (en lo posible el lunes), cuando proponga una nueva pregunta publicaré la respuesta de la planteada la semana anterior. Espero la participación de todos para enriquecer el debate y que nos enriquezcamos recíprocamente. Saludos...

¿Cuáles de las que se mencionan a continuación son 3 características del protocolo IPv6? (elija 3)

A. IPsec opcional.
B. Autoconfiguración.
C. No hay broadcast.
D. Encabezamiento complejo del paquete.
E. Plug-and-play.
F. Checksum más robusto.

Respuestas correctas: B, C y E



2 de septiembre de 2013

Apuntes para definir una carrera Cisco

Meses atrás, junto a la renovación de la certificación CCNA R&S Cisco redefinió sus path de certificación. Desde hace años los diferentes trayectos de certificación Cisco evolucionan permanentemente, introduciendo cambios en los exámenes, nuevas certificaciones, etc. Pero este ha sido, a mi criterio, un cambio significativo, que merece que todos tengamos presente ya que, en algunos casos, una incorrecta elección inicial puede determinar invertir tiempo y dinero en instancias intermedias que no eran necesarias en función del objetivo final.
Ante todo...
¿Qué hay que tener en cuenta al elegir un camino de certificación?
No hay una única recomendación que pueda servirnos a todos. La elección de un camino de certificación es una decisión personal que cada uno realiza en función de objetivos y circunstancias que nadie puede analizar por nosotros. Sin embargo, podemos enunciar 3 elementos básicos que se debieran tener presentes al momento de definir una carrera de certificación:

1. Defina un objetivo.
¿Para qué se embarca en esta carrera de certificación?
Cada uno tiene un objetivo personal: obtener un puesto de trabajo, consolidarse en su área de trabajo actual, posibilitar un cambio laboral, adquirir nuevos conocimiento.
Todos pueden ser igualmente válidos, pero cada uno, determina la elección y la califica.

2. Elija un camino de aprendizaje.
¿Cómo va a alcanzar ese objetivo?
Cisco hoy ofrece una multiplicidad de opciones de aprendizaje diferentes y que van desde el auto estudio hasta el aprendizaje asistido de Networking Academy, pasando por aprendizaje on-line, cursos intensivos liderados por Instructor, etc.

3. Identifique el nivel de certificación adecuado.
Las certificaciones de Cisco proponen diferentes niveles que se encuentran definidos de acuerdo al perfil laboral que se desea cubrir: ¿a qué perfil o nivel está apuntando?
Es necesario cubrir todos los requerimientos de un determinado perfil laboral, pero también hay que tener cuidado con la sobre calificación, que en algunos casos puede resultar contraproducente.

¿Cuáles son los caminos de certificación y sus niveles?
Esto ha tenido algunas modificaciones desde la última publicación que hice sobre el tema en marzo, por eso me pareció conveniente incluir un gráfico actualizado de los caminos de certificación disponibles a septiembre de 2013:
Nótese que en el caso de las certificaciones de diseño (CCDA / CCDP / CCDE) hay un cuarto nivel, el de Architect.
A partir de este gráfico vemos con claridad que para los caminos de certificación de routing y switches, de diseño, seguridad, redes inalámbricas, voz y service provider operation, el punto inicial no es más CCNA (como ocurría hasta el mes de marzo), sino CCENT.
En consecuencia, a partir de esto, podemos definir diferentes caminos de certificación según los objetivos (seleccionando la imagen con el mouse, se puede ver en mayor tamaño):

A. La carrera de certificación en routing y switching, queda así:

B. Si el objetivo es cubrir la carrera de seguridad de Cisco, entonces:


C. Para completar la carrera de redes inalámbricas de Cisco, este sería el camino:

D. Si lo que se propone es completar la carrera de voz de Cisco:

E. En cambio, si el objetivo es trabajar en el área de data center, las certificaciones de Cisco no inician en CCENT, sino en el CCNA Data Center:

Respecto del nivel profesional de data center, téngase en cuenta que no se requieren 6 exámenes, sino que se cubre con 4 exámenes: DCUCI, DCUFI y opcionalmente los 2 exámenes referidos a diseño de data center o los 2 referidos a troubleshooting de data center.

F. Lo mismo ocurre con la carrera de service provider de Cisco. Su punto de arranque es el CCNA Service Provider:




La pregunta de la semana 6

El examen CCNA se renovó y ahora tenemos por delante una nueva versión, 200-120 CCNA R&S, y por esto parece oportuno retomar un ciclo de preguntas sobre los temas relacionados a este examen.
No son preguntas del examen, son preguntas referidas al temario que abarca el examen.
La idea es que cada uno aporte sus comentarios o información sobre el tema planteado. A la semana siguiente (en lo posible el lunes), cuando proponga una nueva pregunta publicaré la respuesta de la planteada la semana anterior. Espero la participación de todos para enriquecer el debate y que nos enriquezcamos recíprocamente. Saludos...

¿Por qué un switch nunca aprende una dirección de broadcast?

A. El broadcast solamente utiliza direccionamiento de capa de red.
B. Una trama de broadcast no es reenviada por un switch.
C. Una dirección de broadcast nunca será la dirección de origen de una trama.
D. Las direcciones de broadcast utilizan un formato inviable para las tablas de reenvío.
E. Las tramas de broadcast nunca se envían a los switches.


Respuesta correcta: C
La tabla MAC de los switches se completa a partir de la dirección MAC de origen de las tramas que recibe por cada puerto. Como las direcciones MAC de broadcast y de multicast son IDs de destino, nunca aparecen como MACs de origen en ninguna trama. De allí que no los switches no "aprendan" esas direcciones.
Tanto el broadcast como el multicast son definiciones de destino que se expresan a nivel de capa 2 y capa 3. Cada ID de capa 3 tiene su correspondiente ID en capa 2. Los broadcasts de IP se representan como FFFF.FFFF.FFFF en capa 2.