CCST Networking / Lecciones en español · English
Lecciones de CCST Networking 100-150 v1.0
- Los modelos TCP/IP y OSI: nombres de las capas, qué hace cada una y dónde encajan dispositivos y protocolos
- Encapsulamiento: datos, segmentos, paquetes, tramas y bits; direcciones MAC frente a direcciones IP
- Ancho de banda frente a rendimiento real; latencia, retardo y jitter; pruebas de velocidad frente a iperf
- Tipos de red: LAN, WAN, MAN, CAN, PAN y WLAN
- Nube frente a on-premises: nube pública, privada e híbrida; SaaS, PaaS e IaaS
- Cómo la nube y el trabajo híbrido cambian dónde se ejecutan las apps y cómo llegan a ellas los usuarios (VPN, acceso a internet)
- TCP frente a UDP: orientado a conexión frente a sin conexión, el three-way handshake y cuándo se usa cada uno
- Protocolos y puertos comunes: FTP 20/21, SFTP/SSH 22, TFTP 69, HTTP 80, HTTPS 443, DNS 53, DHCP 67/68, NTP 123
- ICMP y para qué lo usa ping
- Rangos IPv4 privados (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) frente a direcciones públicas
- NAT y PAT: cómo un router doméstico comparte una sola dirección pública
- Direcciones IPv4 especiales: loopback 127.0.0.1, APIPA 169.254.x.x, broadcast
- Formato IPv4: decimal con puntos, máscaras de subred y notación de barra (CIDR)
- Dirección de red, dirección de broadcast, rango de hosts utilizables y cantidad de hosts para máscaras comunes
- Cómo usar una calculadora de subredes y verificar si dos hosts están en la misma subred
- Formato IPv6: ocho hextetos, compresión de ceros a la izquierda y ::, longitud de prefijo (normalmente /64)
- Tipos de direcciones IPv6: global unicast (2000::/3), link-local (fe80::/10), unique local (fc00::/7), multicast (ff00::/8), loopback ::1
- Asignación de direcciones IPv6: SLAAC, EUI-64 modificado, DHCPv6 y dual stack
- Categorías de cable de cobre: Cat 5e, Cat 6, Cat 6a; directo frente a cruzado; el límite de 100 m de Ethernet
- Cable coaxial y fibra monomodo frente a multimodo (distancia, fuente de luz, tamaño del núcleo)
- Conectores: RJ-45, RJ-11, BNC, F-type, LC, SC y ST; transceptores SFP
- Fuentes de interferencia en cobre e inalámbrico: EMI, crosstalk, microondas, paredes y distancia
- Bandas Wi-Fi de 2.4, 5 y 6 GHz y sus ventajas y desventajas; generaciones 802.11
- Celular 4G/5G como espectro licenciado frente a Wi-Fi no licenciado; hotspots y tethering
- Lo que necesita un cliente para unirse al Wi-Fi: SSID, tipo de seguridad y contraseña o credenciales
- Tipos de endpoints: computadoras de escritorio, laptops, teléfonos, tabletas, servidores, impresoras y dispositivos IoT
- Cómo verificar la conectividad en Windows, Linux, macOS, Android e iOS: pantallas de configuración y herramientas de línea de comandos
- LEDs de los dispositivos Cisco: luces de sistema y de puerto, verde frente a ámbar, fija frente a parpadeante, y lo que le dicen a un ingeniero por teléfono
- Cómo leer un diagrama de red para conectar el cable correcto en el puerto correcto
- Puertos de los dispositivos: Ethernet RJ-45, SFP/fibra, consola (RJ-45 y USB), administración, serial, USB y PoE
- Power over Ethernet: cómo alimentar teléfonos, APs y cámaras desde el switch
- Default gateway: por qué un host lo necesita y qué pasa sin él
- Redes locales frente a remotas y cómo decide un router a dónde enviar un paquete
- Switches de Capa 2 frente a Capa 3, y routers frente a switches
- Tablas de direcciones MAC: cómo un switch aprende, reenvía, inunda y filtra
- VLAN: cómo separar dominios de broadcast en un switch; puertos de acceso frente a trunk
- Organización y etiquetado de cables en racks y patch panels
- Metodología de solución de problemas: identificar el problema, teoría, prueba, plan, solución, verificación, documentación
- La práctica del help desk: tickets, recopilación de información, prioridades, escalamiento y documentación clara
- Wireshark: capturar en la interfaz correcta, filtros de visualización simples y guardar un archivo .pcapng
- ping, tracert/traceroute, ipconfig/ifconfig/ip y nslookup: cómo ejecutarlos y leer sus resultados
- Cómo los firewalls pueden hacer que ping o traceroute fallen aunque el servicio funcione
- Acceso remoto y recopilación de datos: cable de consola y emulador de terminal, SSH frente a Telnet, RDP, VPN
- Dispositivos administrados desde la nube (por ejemplo, el dashboard de Cisco Meraki)
- Fundamentos de Cisco IOS: EXEC de usuario frente a EXEC privilegiado, ayuda con `?` y autocompletado con Tab
- Comandos show: show running-config, show version, show ip interface brief, show interfaces, show interfaces status, show ip route, show mac address-table, show cdp neighbors, show inventory
- Cómo filtran el tráfico los firewalls: reglas permit y deny, puertos y protocolos, implicit deny
- Firewalls stateful frente a filtros de paquetes simples; firewalls basados en host frente a firewalls de red
- La tríada CIA: confidencialidad, integridad y disponibilidad
- Vulnerabilidad, amenaza, exploit y riesgo
- Tipos de malware, phishing y otras formas de ingeniería social, DoS y DDoS
- Fundamentos de autenticación: contraseñas fuertes, MFA y cambio de credenciales por defecto
- Seguridad inalámbrica del router doméstico: WPA2 frente a WPA3, Personal (clave precompartida) frente a Enterprise (802.1X)
- Por qué no deben usarse WEP ni las redes abiertas, y por qué debe desactivarse WPS