CISCO 12 Flashcards

1
Q

¿Que significa NAT y qué es?

A

Network Address Translations. NAT permite a los usuarios privados el acceder a Internet, compartiendo direcciones públicas. Es un traductor de direcciones IP. Esto sucede en el “punto de demarcación”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Cuáles son los 3 tipos de NAT Address?

A
  1. Inside Local (Inside Network)
  2. Inside Global (Inside SIP)
  3. Outside Global (Outside Network)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué tipos de NAT existen?

A
  1. Static NAT (One to one)
  2. Dynamic NAT (Many to Many)
  3. PAT (Many to one) -> Overload
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Cómo se configura Static NAT?

A

interface G0/0

ip address 209.165.201.1 255.255.255.240
ip nat outside

or

ip nat inside

also

(Static) ip nat inside osurce static 01.1.1.2 209.165.201.5
(Dinamic) ip nat inside source list 1 pool NAT-POOL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Con qué comandos se puede verificar NAT?

A

show ip nat translations

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es PAT?

A

Port Address Translation (NAT Overload) - técnica utilizada en los routers y firewalls para permitir que múltiples dispositivos en una red privada compartan una única dirección IP pública para comunicarse con recursos en Internet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Cómo se configura PAT con comandos?

A

Router (Config) #access-list 1 permit 10.1.1.0 0.0.0.255
Router (Config) #interface G0/0
Router (Config-if) #ip address 10.1.1.1 255.255.255.0
Router (Config-if) #ip nat inside
exit
Router (Config) #ip nat inside source list 1 interface Gi 0/0 overload

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué hacen los siguientes comandos para PAT?

interface

ip address [ip] [submask]

ip nat inside

A
  1. Entra a una interfaz específica
  2. Setea IP y submask.
  3. Interfaz conectada dentro de una red
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué hacen los siguientes comandos para PAT?

ip nat outside

ip nat inside source list xxx_xxx overload

access-list [acl number] permit [ip address & netmask]

A
  1. Interfaz conectada fuera de la red.
  2. Traduce de manera dinamica, especificando el ACL.
  3. Crea una ACL que define que direcciones locales son elegibles para traducir.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es una ACL?

A

Una “Access Control List”, una lista de control de acceso utilizada en dispositivos como Routers para controlar quienes tienen acceso a una red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Que se verifica en el troubleshooting de PAT con los siguientes comandos?

¿Estan las traducciones ocurriendo?

show ip nat translations
show ip nat statistics
show access-list

A
  1. NAT ACL esta considerando al tráfico correcto?
  2. Hay suficientes direcciones disponibles?
  3. Las interfaces inside/outside estan bien configuradas?

4.Hay tráfico que inicie la traducción de ip’s?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Que se verifica en el troubleshooting de PAT con los siguientes comandos?

¿A pesar de que sí ocurren, no hay conectividad?

show ip route
debug ip nat

A
  1. Verificar que el router remoto tenga una ruta de retorno para las ip traducidas.
  2. Podemos verificar los eventos relacionados a nat para monitorear su comportamiento. No olvidar apagar el debug con “no debug all”
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es FTP y cuáles son sus características más importantes?

A

File Transfer Protocol, utiliza el protocolo TCP (Seguro y con verificación), más lento en comparación de UDP. Usa puertos 20 y 21. Cliente-Servidor 3-way check.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es TFTP y cuáles son sus características más importantes?

A

Trivial File Transfer Protocol, utiliza el protocolo UCP (Inseguro y sin verificación), más rápido en comparación de TCP. Usa puertos 20 y 21.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Cómo es el proceso de verificación en FTP y TFTP?

A

En FTP, se utilizan puertos para comunicarse. Cuando el Aknowledge llega, lo hace sumando 1 al puerto en cuestión. (Ej. Puerto 8000 y Akg 8001.

En TFTP, se solicita información y se responde sin verificación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Cuáles son las diferencias entre los encabezados FTP y TFTP?

A

El encabezado TFTP es sustancialmente más pequeño en comparación de FTP. Ya que el primero no cuenta con área de “sequence number” ni “aknowledge area”.

17
Q

¿Qué es SNMP?

A

Simple Network Management Protocol. Usa los puertos 161 (get/set) y 162 (trap/alarma). Permite el monitoreo y configuración remota.

18
Q

¿Cómo funciona SNMP?

A

Un agente se comunica con el NMS (Network Managment System) el cual gestona SNMP. Utiliza los MIB (Managment Information Base) para comunicar usuarios, puertos y programas.

19
Q

¿Cuáles son los mensajes SNMP?

A

GetRequest: Solicitud de datos. Si requiere más datos utiliza (GetNextRequest)

SetRequest: Establece o modifica un valor del sistema. Puede ser respondido con un mensaje “Response”

Trap: Es un mensaje que el sistema envía sin haber sido solicitado previamente, generalmente relacionado con alarmas.

InformationRequest: Mensaje para confirmar que ha sido recibido un mensaje de información. Es respondido con un mensaje “Report”

20
Q

En el contexto de SNMP, ¿Qué es un OID?

A

Object Identifier - Es un identificador numérico único dentro de la MIB (Base de datos de SNMP) El OID esta compuesto por números separados por puntos, que identifican la jerarquía de cada área dentro del MIB.