ENCOR / Lecciones en español · English
Lecciones de ENCOR 350-401 v1.2
- Diseño empresarial: campus de dos niveles (collapsed core) y de tres niveles, fabric/spine-leaf, nube frente a on-premises
- Alta disponibilidad: redundancia, protocolos de redundancia de primer salto, stateful switchover (SSO)
- Plano de control y de datos de SD-WAN: Manager, Validator, Controllers, WAN Edges, OMP y túneles IPsec
- Beneficios y limitaciones de SD-WAN en comparación con la WAN tradicional
- SD-Access: plano de control (LISP), plano de datos (VXLAN), plano de políticas (TrustSec), roles de los nodos del fabric
- Campus tradicional frente a SD-Access: underlay y overlay, política basada en grupos desde Catalyst Center
- Componentes de QoS: clasificación y marcado (DSCP, CoS), policing, shaping, colas (CBWFQ, LLQ), WRED
- Conmutación por hardware y por software: process switching, CEF, FIB, RIB, tabla de adyacencias
- Tablas CAM y TCAM y lo que almacena cada una
- Tráfico enviado a la CPU (punt) y su efecto en la CPU del plano de control
- Hipervisores: tipo 1 frente a tipo 2, máquinas virtuales y conmutación virtual
- Contenedores en comparación con máquinas virtuales
- VRF y VRF-Lite: tablas de enrutamiento separadas, direcciones superpuestas, enrutamiento por VRF
- Túneles GRE: configuración, keepalives, problemas de enrutamiento recursivo, MTU y MSS
- IPsec: fases de IKE, modo túnel frente a modo transporte, crypto maps frente a tunnel protection
- GRE sobre IPsec e interfaces de túnel virtuales para protocolos de enrutamiento sobre VPN
- LISP: EID, RLOC, map server y map resolver, ITR y ETR
- VXLAN: VNI, VTEP, encapsulación UDP, overlay frente a underlay
- Capa 2: trunking 802.1Q estático y dinámico (DTP), VLAN permitidas y VLAN nativa
- EtherChannel: LACP, PAgP y estático; consistencia de los miembros; balanceo de carga
- Spanning tree: RSTP y MST, roles de puerto, ubicación del root, BPDU guard, root guard, loop guard
- EIGRP frente a OSPF: algoritmos, métricas, selección de rutas, balanceo de carga, resumen
- EIGRP: feasible successors, variance, enrutamiento stub
- OSPFv2 y OSPFv3: multiárea, adyacencias, tipos de red, tipos de área (stub, totally stubby, NSSA), resumen y filtrado
- eBGP entre vecinos directamente conectados: estados de vecino y selección de la mejor ruta
- Enrutamiento basado en políticas con route maps
- Servicios IP: NTP y PTP, NAT y PAT, HSRP y VRRP
- Multicast: IGMPv2/v3, PIM sparse mode, RP, verificación RPF, SSM
- Diagnosticar problemas con debugs, debugs condicionales, ping y traceroute
- Versiones de SNMP (v2c frente a v3 authPriv), traps y polling
- Niveles de severidad de syslog y configuración del registro
- Flexible NetFlow: flow records, exporters y monitors
- SPAN, RSPAN y ERSPAN
- Sondas IP SLA y object tracking
- Flujos de trabajo de Catalyst Center (antes DNA Center): assurance, health scores, insights impulsados por IA
- NETCONF y RESTCONF para datos de configuración y operacionales
- Control de acceso a dispositivos: autenticación por línea y por usuario local, acceso VTY solo por SSH
- AAA con TACACS+ y RADIUS, method lists y fallback
- Seguridad de la infraestructura: ACL estándar y extendidas, ubicación y orden
- Control Plane Policing (CoPP)
- Seguridad de las API REST: HTTPS, tokens, manejo de secretos
- Diseño de seguridad de red: defensa contra amenazas, seguridad de endpoints, firewall de nueva generación
- Cisco TrustSec (SGT, SGACL) y MACsec
- Control de acceso a la red: 802.1X, MAB y WebAuth
- Protecciones de Capa 2: DHCP snooping, dynamic ARP inspection, IP source guard
- Fundamentos de Python: variables, bucles, funciones, diccionarios, la biblioteca requests
- Sintaxis de JSON y análisis de JSON en Python
- Modelos de datos YANG y cómo los usan NETCONF y RESTCONF
- Métodos de API REST y códigos de respuesta (200, 201, 204, 400, 401, 403, 404, 500)
- Intent APIs de Catalyst Center: autenticación con token y llamadas comunes
- APIs REST de SD-WAN Manager
- Applets de Embedded Event Manager (EEM)
- Herramientas de orquestación: con agente (Puppet, Chef) vs sin agente (Ansible)
- IA en operaciones de red: líneas base, detección de anomalías, troubleshooting asistido por IA y salvaguardas seguras