StudyToCert

Lecciones en español / JNCIA-Junos / Hoja de repaso · English

Hoja de repaso de JNCIA-Junos JN0-106

Cada consejo para el examen y término clave de las lecciones gratuitas de JNCIA-Junos, por dominio. Usa la opción Imprimir de tu navegador para guardarla como PDF.

Dominio 1: Networking fundamentals (15%)

Consejos para el examen

Términos clave

Collision domain (dominio de colisión)
Un segmento de red donde las transmisiones simultáneas pueden colisionar; cada puerto de switch o de router es su propio dominio de colisión.
Broadcast domain (dominio de broadcast)
El conjunto de dispositivos que reciben un broadcast de Capa 2 de cualquier miembro; está delimitado por routers y por VLAN.
CSMA/CD
Carrier sense multiple access with collision detection: el método de Ethernet half-duplex que consiste en escuchar, detectar colisiones y retroceder.
Full duplex
Un modo de enlace en el que un dispositivo puede enviar y recibir al mismo tiempo, lo que elimina por completo las colisiones.
VLAN
Virtual LAN (LAN virtual): un segmento lógico de Capa 2 en un switch; cada VLAN es un dominio de broadcast separado.
Frame (trama)
Una unidad de datos de Capa 2 con un encabezado que contiene las direcciones MAC de origen y destino.
Packet (paquete)
Una unidad de datos de Capa 3 con un encabezado que contiene las direcciones IP de origen y destino y un TTL.
Ethernet switching table (tabla de conmutación Ethernet)
La tabla de Junos que asocia las direcciones MAC aprendidas con interfaces y VLAN, que se muestra con show ethernet-switching table.
Routing table (tabla de enrutamiento)
Una tabla de prefijos de destino y siguientes saltos; en Junos la tabla unicast IPv4 es inet.0.
Longest-prefix match (coincidencia del prefijo más largo)
La regla según la cual un router usa la ruta coincidente más específica cuando varios prefijos contienen el destino.
MAC address (dirección MAC)
Una dirección de hardware de Capa 2 de 48 bits, escrita como 12 dígitos hexadecimales, que identifica una interfaz de red.
OUI
Organizationally unique identifier (identificador único de organización): los primeros 24 bits de una dirección MAC, que identifican al fabricante.
EtherType
El campo de 2 bytes que identifica el protocolo de la carga útil, como 0x0800 para IPv4 o 0x0806 para ARP.
FCS
Frame check sequence (secuencia de verificación de trama): un CRC al final de la trama que se usa para detectar errores de transmisión.
Flooding (inundación)
Enviar una trama por todos los puertos de la VLAN excepto el puerto de entrada; se usa para broadcasts y destinos desconocidos.
ARP
Address Resolution Protocol: asocia una dirección IPv4 con una dirección MAC en el enlace local usando una solicitud broadcast y una respuesta unicast.
ARP cache (caché ARP)
La tabla de asociaciones IP-a-MAC aprendidas, que en Junos se muestra con show arp.
Gratuitous ARP (ARP gratuito)
Un ARP no solicitado sobre la propia IP del emisor, usado para detectar direcciones duplicadas y actualizar las cachés de los vecinos.
no-resolve
Una opción de salida de Junos que evita que el comando haga búsquedas DNS inversas de las direcciones.
CIDR
Classless inter-domain routing (enrutamiento entre dominios sin clases): direccionamiento con longitudes de prefijo arbitrarias escritas como dirección/longitud, que reemplaza los límites de las clases.
Subnet mask (máscara de subred)
Un valor de 32 bits formado por 1 contiguos (parte de red) seguidos de 0 (parte de host), como 255.255.255.192 para /26.
RFC 1918 private ranges (rangos privados RFC 1918)
10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16, reservados para uso interno y no enrutados en internet.
Broadcast address (dirección de broadcast)
La última dirección de una subred, con todos los bits de host en 1, usada para llegar a todos los hosts de esa subred.
Block size (tamaño de bloque)
256 menos el octeto interesante de la máscara; el espaciado entre direcciones de subred consecutivas.
Hextet (hexteto)
Uno de los ocho grupos de 16 bits de una dirección IPv6, escrito con hasta cuatro dígitos hexadecimales.
Link-local address (dirección link-local)
Una dirección fe80::/10 presente automáticamente en toda interfaz IPv6, válida solo en el enlace local.
Global unicast address (dirección global unicast)
Una dirección IPv6 enrutable públicamente, actualmente de 2000::/3.
EUI-64
Un método para formar un identificador de interfaz de 64 bits a partir de una dirección MAC insertando fffe e invirtiendo el bit universal/local.
Multicast (IPv6)
Direcciones en ff00::/8 que entregan a un grupo; IPv6 usa multicast en lugar de broadcast.
Encapsulation (encapsulación)
Agregar el encabezado (y trailer) de cada capa a los datos a medida que bajan por la pila.
TCP
Transporte confiable y orientado a conexión que usa un saludo de tres vías, números de secuencia, confirmaciones y retransmisión.
UDP
Transporte sin conexión y de mejor esfuerzo, con un encabezado pequeño y sin confirmaciones ni retransmisión.
Well-known ports (puertos conocidos)
Números de puerto del 0 al 1023, asignados a servicios comunes como SSH (22) y HTTPS (443).
Three-way handshake (saludo de tres vías)
El intercambio SYN, SYN-ACK, ACK que abre una conexión TCP.
Class of service (CoS, clase de servicio)
El conjunto de funciones que clasifican, encolan, programan y marcan el tráfico para que distintas clases reciban distinto trato.
Forwarding class (clase de reenvío)
La etiqueta de Junos asignada a un paquete que determina qué cola de salida usa.
Loss priority (prioridad de pérdida)
Un valor por paquete (como low o high) que indica al router qué paquetes descartar primero bajo congestión.
Scheduler
Un conjunto de parámetros para una cola, que incluye tasa de transmisión, tamaño de búfer y prioridad.
Rewrite rule (regla de reescritura)
Una regla de salida que establece marcas CoS como DSCP en los paquetes salientes según la forwarding class y la loss priority.
best-effort (BE)
Forwarding class por defecto para tráfico común, asociada a la cola 0.
expedited-forwarding (EF)
Forwarding class por defecto para tráfico de baja latencia y bajo jitter como la voz, asociada a la cola 1.
assured-forwarding (AF)
Forwarding class por defecto para tráfico que necesita una garantía de ancho de banda, asociada a la cola 2.
network-control (NC)
Forwarding class por defecto para el tráfico de protocolos de enrutamiento y control, asociada a la cola 3.
show interfaces queue
Comando operacional que muestra los contadores de transmisión y descarte por cola de una interfaz.
Behavior aggregate (BA) classifier (clasificador BA)
Un clasificador que asocia una sola marca de CoS (DSCP, IP precedence, 802.1p o MPLS EXP) con una forwarding class y una loss priority.
Multifield (MF) classifier (clasificador MF)
Un firewall filter que hace coincidencia con varios campos del encabezado y establece la forwarding class y la loss priority como su acción.
DSCP
Differentiated Services Code Point: 6 bits en el encabezado IP usados para marcar el trato CoS de un paquete.
EF (DSCP 46)
El valor DSCP usado por convención para tráfico expedito de baja latencia, como la voz.

Dominio 2: Junos OS fundamentals (15%)

Consejos para el examen

Términos clave

Junos OS
El sistema operativo de red de Juniper, usado en sus plataformas de enrutamiento, conmutación y seguridad.
Daemon
Un proceso en segundo plano con una sola responsabilidad, como el enrutamiento o el CLI, que corre en su propia memoria protegida.
Modularity (modularidad)
El diseño en el que procesos separados pueden fallar y reiniciarse de forma independiente sin que el sistema se caiga.
Candidate configuration (configuración candidata)
La copia de trabajo de la configuración que editas; surte efecto solo después de un commit.
Control plane (plano de control)
Las funciones que deciden hacia dónde va el tráfico: protocolos de enrutamiento, gestión y construcción de tablas, manejadas por el Routing Engine.
Forwarding plane (plano de reenvío)
Las funciones que mueven los paquetes de tránsito usando la tabla de reenvío, manejadas por el Packet Forwarding Engine.
Routing Engine (RE)
El componente basado en CPU que ejecuta Junos, el CLI y los protocolos de enrutamiento.
Packet Forwarding Engine (PFE)
El componente, normalmente basado en ASIC, que reenvía el tráfico a velocidad de línea.
Exception traffic (tráfico de excepción)
Paquetes que el PFE debe subir al RE, como el tráfico dirigido al propio router.
Routing table (RIB, tabla de enrutamiento)
La tabla del RE con todas las rutas conocidas de todas las fuentes; inet.0 contiene las rutas unicast IPv4.
Forwarding table (FIB, tabla de reenvío)
La tabla de rutas activas con siguientes saltos resueltos que el RE envía al PFE.
Route preference (preferencia de ruta)
El valor de Junos para elegir entre fuentes para el mismo prefijo; gana el más bajo (direct 0, static 5, OSPF 10, BGP 170).
Active route (ruta activa)
La ruta que el RE elige para un prefijo e instala en la tabla de reenvío, marcada con * en show route.
PFE
Packet Forwarding Engine: el componente que reenvía el tráfico de tránsito usando una copia de la tabla de reenvío.
ASIC
Application-specific integrated circuit (circuito integrado de aplicación específica): silicio personalizado que hace búsquedas y reenvío a alta velocidad.
FPC
Flexible PIC Concentrator: una tarjeta de línea en un chasis Junos modular que contiene hardware PFE.
PIC
Physical Interface Card: el módulo que proporciona los puertos físicos; su número es el valor del medio en nombres como ge-0/1/0.
Firewall filter
El filtro de paquetes stateless de Juniper, evaluado en el PFE, similar a una lista de control de acceso.
rpd
Routing protocol daemon (daemon de protocolos de enrutamiento): ejecuta los protocolos de enrutamiento, la política y la selección de rutas, y mantiene las tablas de enrutamiento.
mgd
Management daemon (daemon de gestión): sirve el CLI y las interfaces de automatización y procesa los commits de configuración.
dcd
Device control daemon (daemon de control de dispositivos): configura y gestiona las interfaces físicas y lógicas.
chassisd
Chassis daemon (daemon del chasis): supervisa y controla los componentes de hardware y genera las alarmas del chasis.
Transit traffic (tráfico de tránsito)
Paquetes que pasan a través del dispositivo hacia otro destino, reenviados completamente por el PFE.
Host-bound traffic (tráfico dirigido al host)
Tráfico dirigido al propio dispositivo, como protocolos de enrutamiento, SSH, SNMP o pings.
DDoS protection (protección DDoS)
Policing por protocolo en muchas plataformas Junos que limita cuánto de cada tipo de tráfico de excepción llega al RE.
Junos OS Evolved
Una variante de Junos basada en Linux con una arquitectura interna más distribuida y el mismo CLI.
FreeBSD
Un sistema operativo de código abierto tipo Unix que es la base del Junos OS clásico.
show version
Comando operacional que muestra el modelo, el nombre de host y la versión de software en ejecución.
lo0
La interfaz loopback, que representa al propio dispositivo; un filtro en ella se aplica a todo el tráfico dirigido al host.
Firewall filter term (término de filtro)
Una regla dentro de un filtro, con condiciones de coincidencia from y acciones then, evaluada en orden.
Implicit discard (descarte implícito)
La acción final oculta de todo firewall filter de Junos que descarta los paquetes que no coinciden con ningún término.
Prefix list
Una lista de prefijos con nombre bajo policy-options que los filtros y las políticas pueden referenciar.
commit confirmed
Un commit que hace rollback automáticamente a menos que se confirme con otro commit dentro de un tiempo establecido.
Primary boot media (medio de arranque primario)
El dispositivo de almacenamiento desde el que el sistema normalmente arranca Junos, típicamente flash interna o SSD.
Backup boot media (medio de arranque de respaldo)
Almacenamiento alternativo, como una segunda partición, disco o USB, que se usa cuando falla el primario.
Snapshot
Una copia del software y la configuración en ejecución hacia los medios de respaldo, hecha con request system snapshot.
Rescue configuration (configuración de rescate)
Una configuración guardada en buen estado conocido que puedes restaurar con rollback rescue.
juniper.conf.gz
El archivo comprimido en /config que contiene la configuración activa.

Dominio 3: User interfaces (14%)

Consejos para el examen

Términos clave

Operational mode (modo operacional)
El modo del CLI, indicado por el prompt >, que se usa para supervisión, diagnóstico y acciones del sistema.
Configuration mode (modo de configuración)
El modo del CLI, indicado por el prompt #, que se usa para cambiar la configuración candidata.
configure exclusive
Entra al modo de configuración y bloquea la candidata para que ningún otro usuario pueda hacer commit.
configure private
Entra al modo de configuración con una candidata privada para que solo se confirmen tus cambios.
[edit] banner
La línea sobre el prompt de configuración que muestra tu posición actual en la jerarquía.
edit
Te mueve a un nivel de la jerarquía de configuración (y lo crea si hace falta).
up
Sube un nivel, o varios con un número, como up 2.
top
Te lleva a la parte superior de la jerarquía, o ejecuta un comando desde el nivel superior cuando se usa como prefijo.
exit configuration-mode
Sale del modo de configuración desde cualquier nivel de la jerarquía.
Space completion (completado con Espacio)
Presionar Espacio para completar comandos y palabras clave incorporados de Junos.
Tab completion (completado con Tab)
Presionar Tab para completar tanto palabras clave incorporadas como nombres definidos por el usuario, como filtros y políticas.
Context-sensitive help (ayuda contextual)
Usar ? para listar los comandos, opciones o valores válidos en el punto actual.
Syntax error caret (circunflejo de error de sintaxis)
El marcador ^ que Junos imprime debajo de la parte de un comando que no pudo entender.
help topic
Muestra información conceptual, tipo guía de uso, sobre una función.
help reference
Muestra la sintaxis, la ubicación en la jerarquía, las opciones y los valores por defecto de una sentencia de configuración.
help apropos
Busca una cadena en las sentencias de configuración y lista las sentencias que coinciden con sus rutas.
help syslog
Explica el significado de una etiqueta de mensaje del log del sistema.
| match
Muestra solo las líneas de salida que coinciden con un patrón (expresión regular).
| except
Oculta las líneas de salida que coinciden con un patrón.
| find
Empieza a mostrar la salida desde la primera línea que coincide con un patrón.
| count
Cuenta las líneas de salida en lugar de mostrarlas.
| save
Escribe la salida de un comando en un archivo del dispositivo.
| display set
Muestra la configuración como la lista de comandos set que la recrearían.
| compare
Muestra las diferencias entre la configuración candidata y la activa, o contra un rollback, usando marcadores + y -.
| display inheritance
Muestra la configuración con los valores heredados de los grupos de configuración incluidos y anotados.
Configuration group (grupo de configuración)
Un bloque reutilizable de configuración bajo [edit groups] que se aplica en otros lugares con apply-groups.
run
Un comando del modo de configuración que ejecuta un comando del modo operacional sin salir del modo de configuración.
show (modo de configuración)
Muestra la configuración candidata en el nivel de jerarquía actual o por debajo.
run show
Muestra el estado operacional desde dentro del modo de configuración.
Operational state (estado operacional)
Lo que el dispositivo está haciendo realmente en este momento, como el estado de las interfaces, las rutas y los vecinos.
Active configuration (configuración activa)
La configuración confirmada que el dispositivo está ejecutando actualmente.
Candidate configuration (configuración candidata)
La copia editable de la configuración; los cambios surten efecto solo después del commit.
Rollback
Cargar una configuración confirmada anteriormente (0 a 49) en la candidata; luego hay que hacer commit.
rollback 0
Descarta los cambios sin confirmar restableciendo la candidata a la configuración activa.
show system commit
Lista el historial de commits con la hora, el usuario y los comentarios.
J-Web
La interfaz gráfica basada en web para gestionar muchos dispositivos Junos.
web-management
La sentencia de [edit system services] que habilita J-Web por HTTP y/o HTTPS.
system-generated-certificate
Una opción que permite que Junos cree un certificado autofirmado para el acceso HTTPS a J-Web.
Login class (clase de login)
El conjunto de permisos asignados a un usuario, que se aplica en J-Web igual que en el CLI.
Console port (puerto de consola)
Un puerto serial conectado directamente al RE, utilizable sin ninguna configuración de red.
SSH
Secure Shell: acceso remoto cifrado al CLI por el puerto TCP 22, habilitado con set system services ssh.
Out-of-band management (gestión fuera de banda)
Gestionar un dispositivo por un camino de red separado del tráfico que reenvía.
fxp0 / me0 / em0
Nombres específicos de cada plataforma para la interfaz Ethernet de gestión dedicada conectada al RE.
root-login deny
Opción de SSH que impide que la cuenta root inicie sesión por SSH.

Dominio 4: Configuration basics (15%)

Consejos para el examen

Términos clave

Factory-default configuration (configuración de fábrica)
La configuración específica de cada plataforma con la que viene un dispositivo Junos y a la que vuelve después de un reset.
root-authentication
La sentencia obligatoria de [edit system] que establece la contraseña o la clave de la cuenta root.
plain-text-password
Una opción que pide una contraseña y la guarda en forma de hash en la configuración.
load factory-default
Un comando del modo de configuración que reemplaza la candidata con la configuración de fábrica.
request system zeroize
Un comando operacional que borra la configuración y los datos y devuelve el dispositivo al estado de fábrica.
host-name
La sentencia de [edit system] que da nombre al dispositivo, mostrado en el prompt y en los logs.
Login class (clase de login)
Un conjunto de permisos asignado a cuentas de usuario; las clases predefinidas son super-user, operator, read-only y unauthorized.
super-user
Clase de login predefinida con todos los permisos.
Static default route (ruta estática por defecto)
Una ruta 0.0.0.0/0 configurada manualmente que se usa cuando ninguna ruta más específica coincide.
next-hop
La dirección del router vecino al que una ruta estática envía el tráfico que coincide.
type-fpc/pic/port
El formato de nomenclatura de interfaces de Junos, como ge-0/0/1, que identifica la tecnología, la tarjeta de línea, la tarjeta de interfaz y el puerto.
Logical unit (unidad lógica)
Una interfaz lógica bajo un puerto físico, escrita como .unit, que contiene familias y direcciones.
Physical properties (propiedades físicas)
Ajustes para todo el puerto, como MTU, velocidad, descripción y etiquetado de VLAN.
family inet / inet6
Familias de protocolos que habilitan IPv4 o IPv6 en una unidad lógica.
vlan-tagging
Una propiedad física que permite múltiples units, cada una con su propio ID de VLAN, en un solo puerto.
lo0
La interfaz loopback que representa al propio dispositivo; siempre está levantada y normalmente contiene una dirección /32 de router ID.
Management interface (interfaz de gestión)
fxp0, em0 o me0: un puerto Ethernet fuera de banda conectado al RE, que no se usa para tráfico de tránsito.
irb
Integrated routing and bridging: una interfaz de Capa 3 asociada a una VLAN que actúa como su gateway enrutado.
l3-interface
La sentencia de VLAN que asocia una VLAN con su unit irb.
commit check
Valida la configuración candidata sin activarla.
commit confirmed
Hace commit con un rollback automático (10 minutos por defecto) a menos que se confirme con un segundo commit.
commit and-quit
Hace commit y luego sale del modo de configuración si el commit tiene éxito.
commit comment
Adjunta una nota de texto a un commit, que se muestra en show system commit.
commit at
Programa un commit validado para que surta efecto a una hora específica; se cancela con clear system commit.
Rollback 0
La configuración activa (confirmada) actual; rollback sin número devuelve la candidata a ella.
Rollback n
Una configuración confirmada anteriormente, numerada de 1 a 49 según su antigüedad, que se puede cargar en la candidata.
show | compare
Muestra las diferencias entre la candidata y la configuración activa o un rollback indicado, usando marcadores + y -.
Rescue configuration (configuración de rescate)
Una configuración en buen estado conocido guardada manualmente, que se carga con rollback rescue y que los commits normales no reemplazan.
load merge
Combina sentencias de un archivo o de la terminal con la candidata existente; los valores cargados ganan en caso de conflicto.
load override
Descarta toda la candidata y la reemplaza con la configuración cargada.
load replace
Reemplaza solo las secciones de configuración marcadas con la etiqueta replace: en el texto cargado.
load set
Carga una lista de comandos set y delete, como los que produce | display set.
deactivate
Marca una sentencia como inactive: para que permanezca en la configuración pero se ignore en el commit; se revierte con activate.
annotate
Adjunta un comentario a una sentencia en el nivel de jerarquía actual, mostrado como /* ... */.
rename
Cambia el nombre de un elemento de configuración en el lugar sin actualizar las demás referencias a él.
insert
Mueve un elemento ordenado, como un término de política o de filtro, antes o después de otro.
groups
La jerarquía de configuración donde se definen los bloques reutilizables de configuración.
apply-groups
La sentencia que hace que la configuración de un grupo se herede en el nivel donde se aplica.
Wildcard (<...>, comodín)
Un patrón entre signos de menor y mayor dentro de un grupo, como <ge-*>, que coincide con nombres de configuración existentes.
display inheritance
Una opción de pipe de show que expande las sentencias heredadas de grupos y marca de dónde vino cada una.
SSH
Secure Shell, un protocolo cifrado para el acceso remoto por línea de comandos, habilitado con set system services ssh.
NTP
Network Time Protocol, que sincroniza el reloj del dispositivo con un servidor de hora.
Syslog severity (severidad de syslog)
El nivel de un evento, desde emergency (el más grave) hasta debug; un nivel configurado incluye todos los niveles más graves.
SNMP community
Una cadena compartida que usan SNMPv1/v2c para autorizar las consultas; ofrece una protección débil y en texto claro.

Dominio 5: Operational monitoring and maintenance (15%)

Consejos para el examen

Términos clave

Chassis alarm (alarma del chasis)
Una alarma de hardware o del entorno, como un ventilador o una fuente de alimentación fallados, que muestra show chassis alarms.
System alarm (alarma del sistema)
Una alarma de software o configuración, como una configuración de rescate faltante, que muestra show system alarms.
Routing Engine (RE)
El componente del plano de control que ejecuta Junos, los protocolos de enrutamiento y la gestión; su salud se muestra con show chassis routing-engine.
FPC
Flexible PIC Concentrator, una ranura de tarjeta de línea que contiene PIC y reenvía tráfico en muchas plataformas Junos.
show interfaces terse
Un resumen de una línea por interfaz con el estado administrativo, el estado del enlace, las familias de protocolos y las direcciones.
extensive
La salida de interfaz más detallada, incluidos contadores de errores como errores CRC, descartes y transiciones de portadora.
monitor interface
Una visualización en vivo y con actualización automática de los contadores y tasas de una interfaz.
monitor traffic interface
Una captura estilo tcpdump de los paquetes hacia y desde el Routing Engine en una interfaz.
ping rapid
Un modo de ping que envía una ráfaga de solicitudes echo e imprime ! para las respuestas y . para los timeouts.
source option (opción source)
Establece la dirección IP de origen de un paquete de prueba, lo que afecta si el extremo remoto puede responder.
traceroute
Una herramienta que revela cada salto de router hacia un destino usando valores de TTL crecientes.
routing-instance option (opción routing-instance)
Ejecuta una prueba usando la tabla de una instancia de enrutamiento específica en lugar de la inet.0 por defecto.
/var/log/messages
El archivo principal de log del sistema en Junos, que contiene eventos de todas las facilities con la severidad configurada.
show log
Muestra un archivo de log de /var/log, o lista los archivos cuando se usa solo.
monitor start
Imprime en tiempo real en la terminal las líneas nuevas de un archivo de log o de traza hasta monitor stop.
traceoptions
Configuración de depuración por protocolo o por proceso que escribe eventos detallados en un archivo de traza según los flags seleccionados.
file list
Lista los archivos de un directorio; detail agrega tamaño, propietario y fecha.
file show
Muestra el contenido de un archivo de texto desde el CLI.
request system storage cleanup
Elimina logs rotados, archivos de fallas y archivos temporales después de mostrar la lista y pedir confirmación.
dry-run
Una opción de cleanup que muestra qué archivos se borrarían sin borrarlos.
request system software add
El comando operacional que instala un paquete de software Junos, opcionalmente con reboot para activarlo de inmediato.
Configuration validation (validación de la configuración)
Una revisión durante la instalación que confirma que la configuración actual es compatible con el nuevo software.
request system snapshot
Copia el software y la configuración actuales al medio de arranque alternativo como respaldo.
show version
Muestra el nombre de host, el modelo y la versión de software Junos instalada.
request system reboot
Apaga de forma ordenada y reinicia el dispositivo, opcionalmente a una hora programada.
request system halt
Detiene el software de forma ordenada dejando la alimentación encendida, para que el dispositivo pueda desconectarse con seguridad o reiniciarse desde la consola.
request system power-off
Apaga de forma ordenada y corta la alimentación del dispositivo; permanece apagado hasta que se enciende físicamente.
clear system reboot
Cancela un reinicio programado pendiente.
Single-user mode (modo single-user)
Un estado de arranque mínimo, al que se entra desde el loader (por ejemplo con boot -s), usado para tareas de recuperación.
recovery
La palabra clave que se escribe en el prompt de single-user para iniciar el CLI de Junos como root para la recuperación de la contraseña.
root-authentication
La sentencia de configuración de system que contiene la contraseña del usuario root; debe establecerse antes de cualquier commit.
console insecure
Un ajuste de system ports console que exige la contraseña de root para entrar al modo single-user, bloqueando la recuperación de contraseña por consola.
request system configuration rescue save
Guarda la configuración activa actual como configuración de rescate.
rollback rescue
Carga la configuración de rescate en la candidata; un commit la activa.
request system configuration rescue delete
Elimina la configuración de rescate guardada.
Rescue alarm (alarma de rescate)
Una alarma menor del sistema que muchos dispositivos generan cuando no se ha guardado una configuración de rescate.
show ntp associations
Lista los servidores NTP con stratum, alcanzabilidad y desfase; * marca el servidor con el que el dispositivo está sincronizado.
SNMP trap
Un mensaje no solicitado del agente SNMP del dispositivo hacia un sistema de gestión sobre un evento.
SNMPv3
Una versión de SNMP que agrega autenticación basada en usuarios y cifrado.
source-address
Una opción para servicios como syslog y NTP que fija la IP de origen de los paquetes salientes, a menudo en la loopback.

Dominio 6: Routing fundamentals (14%)

Consejos para el examen

Términos clave

Longest-prefix match (coincidencia del prefijo más largo)
La regla de reenvío que elige el prefijo coincidente más específico para una dirección de destino.
Next hop (siguiente salto)
La dirección vecina y la interfaz de salida hacia donde se envía un paquete.
Active route (ruta activa)
La única mejor ruta para un prefijo, marcada con * en show route, y la única instalada en la tabla de reenvío.
Forwarding table (tabla de reenvío)
La tabla construida a partir de las rutas activas que el Packet Forwarding Engine usa para reenviar paquetes.
inet.0
La tabla principal de enrutamiento unicast IPv4.
inet6.0
La tabla de enrutamiento unicast IPv6.
inet.3
Una tabla IPv4 de direcciones de salida de LSP MPLS, usada principalmente para la resolución de siguientes saltos de BGP.
Instance table (tabla de instancia)
Una tabla de enrutamiento que pertenece a una instancia de enrutamiento, con un nombre como vr1.inet.0.
Route preference (preferencia de ruta)
Un número asignado a cada fuente de rutas en Junos; para el mismo prefijo, el valor más bajo se vuelve activo.
OSPF internal route (ruta OSPF interna)
Una ruta aprendida desde dentro del dominio OSPF, con preferencia por defecto 10.
OSPF external route (ruta OSPF externa)
Una ruta redistribuida en OSPF desde otra fuente, con preferencia por defecto 150.
Floating static route (ruta estática flotante)
Una ruta estática con una preferencia elevada para que se use solo cuando falta una ruta mejor.
virtual-router
Un tipo de instancia con sus propias interfaces y tabla de enrutamiento, usado para crear routers independientes en un dispositivo sin señalización VPN.
forwarding instance (instancia forwarding)
Un tipo de instancia con tabla de enrutamiento pero sin interfaces, usado con firewall filters para el reenvío basado en filtros.
VRF
Tipo de instancia VPN routing and forwarding usado para VPN de Capa 3 MPLS, que requiere un route distinguisher y un VRF target o políticas.
Route distinguisher
Un valor agregado a los prefijos VPN para mantener únicas las direcciones superpuestas de los clientes en la red del proveedor.
next-hop
La dirección directamente conectada hacia la que reenvía una ruta estática; si no es alcanzable, la ruta no se puede usar.
qualified-next-hop
Un siguiente salto dentro de una ruta estática que tiene su propia preferencia o métrica, usado para caminos de respaldo.
discard vs reject
Ambos descartan los paquetes que coinciden; reject además envía un mensaje ICMP unreachable, discard se mantiene en silencio.
Default route (ruta por defecto)
La ruta 0.0.0.0/0 (o ::/0) que coincide con cualquier destino no cubierto por una ruta más específica.
Aggregate route (ruta aggregate)
Una ruta resumen bajo routing-options aggregate, activa solo cuando existe una ruta contribuyente, con un siguiente salto reject por defecto.
Contributing route (ruta contribuyente)
Una ruta activa y más específica que cae dentro de una ruta aggregate o generated y la mantiene activa.
Generated route (ruta generated)
Una ruta tipo resumen que toma el siguiente salto de su ruta contribuyente primaria en lugar de reject.
Autonomous system (AS, sistema autónomo)
Una red bajo un solo control administrativo con su propia política de enrutamiento, identificada por un número de AS.
IGP
Interior gateway protocol, como OSPF, IS-IS o RIP, usado dentro de un solo AS.
EGP
Exterior gateway protocol usado entre sistemas autónomos; BGP es el que se usa hoy.
Link-state (estado de enlace)
Un diseño de protocolo, usado por OSPF, donde los routers inundan información de enlaces y cada uno calcula los caminos con SPF.
AS path
Un atributo de BGP que lista los sistemas autónomos que cruzó una ruta, usado para evitar bucles y para la selección de caminos.
Hidden route (ruta oculta)
Una ruta que Junos conoce pero no puede usar, a menudo porque su siguiente salto no se puede resolver o una política la rechazó; se muestra con show route hidden.
Direct route (ruta Direct)
Una ruta hacia la subred configurada en una interfaz, con preferencia 0.
Local route (ruta Local)
Una ruta /32 (o /128) hacia la propia dirección de interfaz del dispositivo, con preferencia 0.
show route detail
Salida que agrega estado, antigüedad, task, motivo de inactividad y atributos de protocolo para cada ruta.

Dominio 7: Routing policy and firewall filters (12%)

Consejos para el examen

Términos clave

Import policy (política de importación)
Una política de enrutamiento aplicada a las rutas recibidas de un protocolo antes de colocarlas en la tabla de enrutamiento.
Export policy (política de exportación)
Una política de enrutamiento aplicada a las rutas activas cuando se anuncian desde la tabla de enrutamiento hacia un protocolo.
Redistribution (redistribución)
Anunciar rutas aprendidas de una fuente en otro protocolo; en Junos se hace con una política de exportación.
policy-statement
El objeto de política de enrutamiento con nombre que se configura bajo policy-options.
Default policy (política por defecto)
La política incorporada y específica de cada protocolo que se evalúa después de todas las políticas configuradas cuando ninguna tomó una decisión final.
BGP default export (export por defecto de BGP)
Anuncia las rutas BGP activas a los peers BGP, excepto que las rutas aprendidas por IBGP no se envían a otros peers IBGP.
OSPF default export (export por defecto de OSPF)
Rechaza todas las rutas; la propia información de estado de enlace de OSPF igual la inunda el protocolo.
RIP default export (export por defecto de RIP)
Rechaza todas las rutas, así que un router RIP no anuncia nada hasta que se configura una política de exportación.
Term (término)
Una regla si-entonces con nombre dentro de una política, que contiene condiciones de coincidencia from y acciones then.
Terminating action (acción terminante)
accept o reject; termina de inmediato la evaluación de la política para esa ruta.
Flow-control action (acción de control de flujo)
next term o next policy; mueve la evaluación a otro término o política sin decidir el destino de la ruta.
Modifying action (acción modificadora)
Una acción que cambia atributos de la ruta, como la métrica o la community, sin terminar la evaluación.
Policy chain (cadena de políticas)
Una lista ordenada de políticas aplicada en un solo lugar, evaluada de izquierda a derecha.
Fall-through (caída)
Lo que ocurre cuando ninguna política configurada toma una decisión terminante, de modo que decide la política por defecto del protocolo.
Explicit reject term (término de rechazo explícito)
Un término final sin from y con then reject, usado para evitar que las rutas lleguen a la política por defecto.
Policy hierarchy in BGP (jerarquía de políticas en BGP)
Las políticas aplicadas a nivel de vecino reemplazan a las de nivel de grupo, que reemplazan a las globales.
exact
Coincide solo con la ruta igual al prefijo y la longitud del filtro.
orlonger
Coincide con el prefijo del filtro y con cualquier ruta más específica dentro de él.
longer
Coincide solo con rutas más específicas que el prefijo del filtro, no con el prefijo en sí.
upto
Coincide con rutas dentro del prefijo con longitudes desde la longitud del propio prefijo hasta la longitud indicada.
prefix-length-range
Coincide con rutas dentro del prefijo cuyas longitudes están entre dos longitudes indicadas.
Prefix list
Una lista de prefijos con nombre y reutilizable, que coincide de forma exacta con prefix-list o con un tipo de coincidencia mediante prefix-list-filter.
test policy
Un comando operacional que pasa las entradas de la tabla de enrutamiento por una política y muestra las rutas que acepta.
Default accept in test policy (accept por defecto en test policy)
Las rutas que la política probada no rechaza explícitamente se muestran como aceptadas.
advertising-protocol
show route advertising-protocol bgp <neighbor> muestra las rutas que realmente se anuncian a un vecino BGP.
commit confirmed
Un commit que hace rollback automáticamente a menos que se confirme dentro de un tiempo establecido, útil al aplicar cambios de política riesgosos.
Stateless filter (filtro sin estado)
Un filtro que evalúa cada paquete de forma independiente sin rastrear conexiones, así que el tráfico de retorno debe permitirse explícitamente.
Implicit discard (descarte implícito)
La acción final oculta de todo firewall filter de Junos que descarta en silencio los paquetes que no coincidieron con ningún término.
tcp-established
Una condición de coincidencia para paquetes TCP con el flag ACK o RST activado, normalmente tráfico de respuesta.
Match condition (condición de coincidencia)
Un criterio from como dirección, protocolo o puerto, usado para seleccionar paquetes en un término de filtro.
discard
Una acción terminante que descarta el paquete en silencio.
reject
Una acción terminante que descarta el paquete y envía un ICMP unreachable (o un TCP reset) al origen.
count
Una acción no terminante que incrementa un contador con nombre de paquetes y bytes.
policer
Una acción no terminante que limita la tasa del tráfico que coincide usando un policer definido bajo firewall policer.
log vs syslog
log guarda los encabezados de los paquetes en un búfer del Routing Engine para show firewall log; syslog escribe en el log del sistema.
Input filter (filtro de entrada)
Un filtro aplicado a los paquetes que llegan a una interfaz.
Output filter (filtro de salida)
Un filtro aplicado a los paquetes que salen de una interfaz.
lo0 filter (filtro de lo0)
Un filtro de entrada en la interfaz loopback que inspecciona todo el tráfico destinado al Routing Engine desde cualquier interfaz.
Host-bound traffic (tráfico dirigido al host)
Paquetes dirigidos al propio dispositivo, como el tráfico de gestión y de protocolos de enrutamiento, que procesa el RE.
uRPF
Unicast reverse path forwarding, una verificación que valida la dirección de origen de un paquete contra la tabla de reenvío para descartar tráfico falsificado.
Strict mode (modo strict)
El origen debe ser alcanzable por la misma interfaz por la que llegó el paquete.
Loose mode (modo loose)
El origen solo necesita una ruta en la tabla de reenvío a través de cualquier interfaz.
fail-filter
Un firewall filter aplicado solo a los paquetes que fallan la verificación uRPF, usado para excepciones o registro.
Feasible paths (caminos factibles)
Una opción que permite a uRPF considerar todos los caminos alternativos válidos, no solo los activos, para manejar el enrutamiento asimétrico.
Estudia JNCIA-Junos gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio