Lecciones en español / JNCIA-Junos / Hoja de repaso · English
Hoja de repaso de JNCIA-Junos JN0-106
Dominio 1: Networking fundamentals (15%)
Consejos para el examen
- Atento a las preguntas que mezclan hubs, switches y routers en un mismo diagrama. Un hub no agrega dominios de colisión; un switch agrega uno por puerto pero ninguno de broadcast; un router agrega un dominio de broadcast por interfaz.
- A las preguntas del examen les gusta preguntar qué cambia en cada salto. En tráfico enrutado, las direcciones MAC cambian en cada router mientras las direcciones IP se mantienen (ignorando NAT).
- Los switches aprenden de la MAC de origen y reenvían según la MAC de destino. Las preguntas a menudo intentan intercambiar estas dos.
- Recuerda que una solicitud ARP es un broadcast y una respuesta ARP normalmente es unicast, y que un dispositivo hace ARP para su siguiente salto, no para un destino remoto.
- Fíjate si la pregunta pide direcciones o hosts utilizables. La cantidad utilizable es 2 elevado a los bits de host menos 2 (excepto /31 y /32, que son casos especiales).
- El doble dos puntos puede aparecer solo una vez en una dirección. Una opción de respuesta con dos
::siempre es inválida. - Conoce qué protocolo usa cada puerto conocido. DNS es la trampa clásica: usa UDP 53 para la mayoría de las consultas pero TCP 53 para transferencias de zona y respuestas grandes. BGP usa TCP 179, mientras que OSPF usa el protocolo IP 89 y ningún puerto.
- Ten claro el orden: clasificar en la entrada, encolar y programar en la salida, reescribir en la salida. Las preguntas a menudo piden en qué punto del camino ocurre cada paso.
- Memoriza los números de cola: BE 0, EF 1, AF 2, NC 3. Recuerda también que por defecto solo BE y NC reciben recursos del scheduler.
- Si una pregunta menciona coincidencias con direcciones o puertos, la respuesta es multifield (un firewall filter). Si menciona leer DSCP, precedence, 802.1p o EXP, la respuesta es behavior aggregate. Cuando aplican ambos, MF tiene prioridad sobre BA.
Términos clave
- Collision domain (dominio de colisión)
- Un segmento de red donde las transmisiones simultáneas pueden colisionar; cada puerto de switch o de router es su propio dominio de colisión.
- Broadcast domain (dominio de broadcast)
- El conjunto de dispositivos que reciben un broadcast de Capa 2 de cualquier miembro; está delimitado por routers y por VLAN.
- CSMA/CD
- Carrier sense multiple access with collision detection: el método de Ethernet half-duplex que consiste en escuchar, detectar colisiones y retroceder.
- Full duplex
- Un modo de enlace en el que un dispositivo puede enviar y recibir al mismo tiempo, lo que elimina por completo las colisiones.
- VLAN
- Virtual LAN (LAN virtual): un segmento lógico de Capa 2 en un switch; cada VLAN es un dominio de broadcast separado.
- Frame (trama)
- Una unidad de datos de Capa 2 con un encabezado que contiene las direcciones MAC de origen y destino.
- Packet (paquete)
- Una unidad de datos de Capa 3 con un encabezado que contiene las direcciones IP de origen y destino y un TTL.
- Ethernet switching table (tabla de conmutación Ethernet)
- La tabla de Junos que asocia las direcciones MAC aprendidas con interfaces y VLAN, que se muestra con
show ethernet-switching table. - Routing table (tabla de enrutamiento)
- Una tabla de prefijos de destino y siguientes saltos; en Junos la tabla unicast IPv4 es inet.0.
- Longest-prefix match (coincidencia del prefijo más largo)
- La regla según la cual un router usa la ruta coincidente más específica cuando varios prefijos contienen el destino.
- MAC address (dirección MAC)
- Una dirección de hardware de Capa 2 de 48 bits, escrita como 12 dígitos hexadecimales, que identifica una interfaz de red.
- OUI
- Organizationally unique identifier (identificador único de organización): los primeros 24 bits de una dirección MAC, que identifican al fabricante.
- EtherType
- El campo de 2 bytes que identifica el protocolo de la carga útil, como 0x0800 para IPv4 o 0x0806 para ARP.
- FCS
- Frame check sequence (secuencia de verificación de trama): un CRC al final de la trama que se usa para detectar errores de transmisión.
- Flooding (inundación)
- Enviar una trama por todos los puertos de la VLAN excepto el puerto de entrada; se usa para broadcasts y destinos desconocidos.
- ARP
- Address Resolution Protocol: asocia una dirección IPv4 con una dirección MAC en el enlace local usando una solicitud broadcast y una respuesta unicast.
- ARP cache (caché ARP)
- La tabla de asociaciones IP-a-MAC aprendidas, que en Junos se muestra con
show arp. - Gratuitous ARP (ARP gratuito)
- Un ARP no solicitado sobre la propia IP del emisor, usado para detectar direcciones duplicadas y actualizar las cachés de los vecinos.
- no-resolve
- Una opción de salida de Junos que evita que el comando haga búsquedas DNS inversas de las direcciones.
- CIDR
- Classless inter-domain routing (enrutamiento entre dominios sin clases): direccionamiento con longitudes de prefijo arbitrarias escritas como dirección/longitud, que reemplaza los límites de las clases.
- Subnet mask (máscara de subred)
- Un valor de 32 bits formado por 1 contiguos (parte de red) seguidos de 0 (parte de host), como 255.255.255.192 para /26.
- RFC 1918 private ranges (rangos privados RFC 1918)
- 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16, reservados para uso interno y no enrutados en internet.
- Broadcast address (dirección de broadcast)
- La última dirección de una subred, con todos los bits de host en 1, usada para llegar a todos los hosts de esa subred.
- Block size (tamaño de bloque)
- 256 menos el octeto interesante de la máscara; el espaciado entre direcciones de subred consecutivas.
- Hextet (hexteto)
- Uno de los ocho grupos de 16 bits de una dirección IPv6, escrito con hasta cuatro dígitos hexadecimales.
- Link-local address (dirección link-local)
- Una dirección fe80::/10 presente automáticamente en toda interfaz IPv6, válida solo en el enlace local.
- Global unicast address (dirección global unicast)
- Una dirección IPv6 enrutable públicamente, actualmente de 2000::/3.
- EUI-64
- Un método para formar un identificador de interfaz de 64 bits a partir de una dirección MAC insertando fffe e invirtiendo el bit universal/local.
- Multicast (IPv6)
- Direcciones en ff00::/8 que entregan a un grupo; IPv6 usa multicast en lugar de broadcast.
- Encapsulation (encapsulación)
- Agregar el encabezado (y trailer) de cada capa a los datos a medida que bajan por la pila.
- TCP
- Transporte confiable y orientado a conexión que usa un saludo de tres vías, números de secuencia, confirmaciones y retransmisión.
- UDP
- Transporte sin conexión y de mejor esfuerzo, con un encabezado pequeño y sin confirmaciones ni retransmisión.
- Well-known ports (puertos conocidos)
- Números de puerto del 0 al 1023, asignados a servicios comunes como SSH (22) y HTTPS (443).
- Three-way handshake (saludo de tres vías)
- El intercambio SYN, SYN-ACK, ACK que abre una conexión TCP.
- Class of service (CoS, clase de servicio)
- El conjunto de funciones que clasifican, encolan, programan y marcan el tráfico para que distintas clases reciban distinto trato.
- Forwarding class (clase de reenvío)
- La etiqueta de Junos asignada a un paquete que determina qué cola de salida usa.
- Loss priority (prioridad de pérdida)
- Un valor por paquete (como low o high) que indica al router qué paquetes descartar primero bajo congestión.
- Scheduler
- Un conjunto de parámetros para una cola, que incluye tasa de transmisión, tamaño de búfer y prioridad.
- Rewrite rule (regla de reescritura)
- Una regla de salida que establece marcas CoS como DSCP en los paquetes salientes según la forwarding class y la loss priority.
- best-effort (BE)
- Forwarding class por defecto para tráfico común, asociada a la cola 0.
- expedited-forwarding (EF)
- Forwarding class por defecto para tráfico de baja latencia y bajo jitter como la voz, asociada a la cola 1.
- assured-forwarding (AF)
- Forwarding class por defecto para tráfico que necesita una garantía de ancho de banda, asociada a la cola 2.
- network-control (NC)
- Forwarding class por defecto para el tráfico de protocolos de enrutamiento y control, asociada a la cola 3.
- show interfaces queue
- Comando operacional que muestra los contadores de transmisión y descarte por cola de una interfaz.
- Behavior aggregate (BA) classifier (clasificador BA)
- Un clasificador que asocia una sola marca de CoS (DSCP, IP precedence, 802.1p o MPLS EXP) con una forwarding class y una loss priority.
- Multifield (MF) classifier (clasificador MF)
- Un firewall filter que hace coincidencia con varios campos del encabezado y establece la forwarding class y la loss priority como su acción.
- DSCP
- Differentiated Services Code Point: 6 bits en el encabezado IP usados para marcar el trato CoS de un paquete.
- EF (DSCP 46)
- El valor DSCP usado por convención para tráfico expedito de baja latencia, como la voz.
Dominio 2: Junos OS fundamentals (15%)
Consejos para el examen
- Las respuestas del examen que resaltan 'un sistema operativo, un CLI, un tren de versiones, daemons modulares' describen Junos. Una respuesta que diga que cada plataforma tiene un sistema operativo diferente es incorrecta.
- Si una pregunta pregunta qué componente reenvía el tráfico de tránsito, la respuesta es el PFE. Si pregunta cuál ejecuta protocolos, construye tablas o aloja el CLI, la respuesta es el RE.
- El RE construye ambas tablas pero no reenvía el tráfico de tránsito. Si una respuesta dice que el RE reenvía paquetes entre interfaces, está describiendo el componente equivocado.
- Los firewall filters, policers y CoS se aplican en el PFE aunque los configures en el RE. Las preguntas a veces sugieren que el RE inspecciona cada paquete de tránsito; no lo hace.
- Asocia el daemon con el síntoma: los problemas de enrutamiento apuntan a rpd, los problemas de CLI o de commit a mgd, la configuración de interfaces a dcd y las alarmas de hardware a chassisd.
- Las respuestas de traceroute, los pings al router y los paquetes de protocolos de enrutamiento son todos tráfico de excepción. Un ping a través del router hacia un host del otro lado es tráfico de tránsito.
- Si una respuesta dice que Junos OS Evolved necesita un CLI o una sintaxis de configuración diferente, es incorrecta. La diferencia es el sistema operativo subyacente: FreeBSD para Junos OS, Linux para Evolved.
- El filtro va en lo0 como filtro de entrada bajo la familia que quieres proteger (inet, inet6). Olvidar los protocolos de enrutamiento, u olvidar que hay un descarte implícito, es la trampa habitual.
- Los snapshots copian software y configuración a los medios de respaldo para arrancar; la configuración de rescate es solo un archivo de configuración. Mantén separadas las dos cosas en las respuestas del examen.
Términos clave
- Junos OS
- El sistema operativo de red de Juniper, usado en sus plataformas de enrutamiento, conmutación y seguridad.
- Daemon
- Un proceso en segundo plano con una sola responsabilidad, como el enrutamiento o el CLI, que corre en su propia memoria protegida.
- Modularity (modularidad)
- El diseño en el que procesos separados pueden fallar y reiniciarse de forma independiente sin que el sistema se caiga.
- Candidate configuration (configuración candidata)
- La copia de trabajo de la configuración que editas; surte efecto solo después de un commit.
- Control plane (plano de control)
- Las funciones que deciden hacia dónde va el tráfico: protocolos de enrutamiento, gestión y construcción de tablas, manejadas por el Routing Engine.
- Forwarding plane (plano de reenvío)
- Las funciones que mueven los paquetes de tránsito usando la tabla de reenvío, manejadas por el Packet Forwarding Engine.
- Routing Engine (RE)
- El componente basado en CPU que ejecuta Junos, el CLI y los protocolos de enrutamiento.
- Packet Forwarding Engine (PFE)
- El componente, normalmente basado en ASIC, que reenvía el tráfico a velocidad de línea.
- Exception traffic (tráfico de excepción)
- Paquetes que el PFE debe subir al RE, como el tráfico dirigido al propio router.
- Routing table (RIB, tabla de enrutamiento)
- La tabla del RE con todas las rutas conocidas de todas las fuentes; inet.0 contiene las rutas unicast IPv4.
- Forwarding table (FIB, tabla de reenvío)
- La tabla de rutas activas con siguientes saltos resueltos que el RE envía al PFE.
- Route preference (preferencia de ruta)
- El valor de Junos para elegir entre fuentes para el mismo prefijo; gana el más bajo (direct 0, static 5, OSPF 10, BGP 170).
- Active route (ruta activa)
- La ruta que el RE elige para un prefijo e instala en la tabla de reenvío, marcada con * en
show route. - PFE
- Packet Forwarding Engine: el componente que reenvía el tráfico de tránsito usando una copia de la tabla de reenvío.
- ASIC
- Application-specific integrated circuit (circuito integrado de aplicación específica): silicio personalizado que hace búsquedas y reenvío a alta velocidad.
- FPC
- Flexible PIC Concentrator: una tarjeta de línea en un chasis Junos modular que contiene hardware PFE.
- PIC
- Physical Interface Card: el módulo que proporciona los puertos físicos; su número es el valor del medio en nombres como ge-0/1/0.
- Firewall filter
- El filtro de paquetes stateless de Juniper, evaluado en el PFE, similar a una lista de control de acceso.
- rpd
- Routing protocol daemon (daemon de protocolos de enrutamiento): ejecuta los protocolos de enrutamiento, la política y la selección de rutas, y mantiene las tablas de enrutamiento.
- mgd
- Management daemon (daemon de gestión): sirve el CLI y las interfaces de automatización y procesa los commits de configuración.
- dcd
- Device control daemon (daemon de control de dispositivos): configura y gestiona las interfaces físicas y lógicas.
- chassisd
- Chassis daemon (daemon del chasis): supervisa y controla los componentes de hardware y genera las alarmas del chasis.
- Transit traffic (tráfico de tránsito)
- Paquetes que pasan a través del dispositivo hacia otro destino, reenviados completamente por el PFE.
- Host-bound traffic (tráfico dirigido al host)
- Tráfico dirigido al propio dispositivo, como protocolos de enrutamiento, SSH, SNMP o pings.
- DDoS protection (protección DDoS)
- Policing por protocolo en muchas plataformas Junos que limita cuánto de cada tipo de tráfico de excepción llega al RE.
- Junos OS Evolved
- Una variante de Junos basada en Linux con una arquitectura interna más distribuida y el mismo CLI.
- FreeBSD
- Un sistema operativo de código abierto tipo Unix que es la base del Junos OS clásico.
- show version
- Comando operacional que muestra el modelo, el nombre de host y la versión de software en ejecución.
- lo0
- La interfaz loopback, que representa al propio dispositivo; un filtro en ella se aplica a todo el tráfico dirigido al host.
- Firewall filter term (término de filtro)
- Una regla dentro de un filtro, con condiciones de coincidencia
fromy accionesthen, evaluada en orden. - Implicit discard (descarte implícito)
- La acción final oculta de todo firewall filter de Junos que descarta los paquetes que no coinciden con ningún término.
- Prefix list
- Una lista de prefijos con nombre bajo
policy-optionsque los filtros y las políticas pueden referenciar. - commit confirmed
- Un commit que hace rollback automáticamente a menos que se confirme con otro commit dentro de un tiempo establecido.
- Primary boot media (medio de arranque primario)
- El dispositivo de almacenamiento desde el que el sistema normalmente arranca Junos, típicamente flash interna o SSD.
- Backup boot media (medio de arranque de respaldo)
- Almacenamiento alternativo, como una segunda partición, disco o USB, que se usa cuando falla el primario.
- Snapshot
- Una copia del software y la configuración en ejecución hacia los medios de respaldo, hecha con
request system snapshot. - Rescue configuration (configuración de rescate)
- Una configuración guardada en buen estado conocido que puedes restaurar con
rollback rescue. - juniper.conf.gz
- El archivo comprimido en /config que contiene la configuración activa.
Dominio 3: User interfaces (14%)
Consejos para el examen
- Asocia la palabra clave con su efecto: exclusive deja fuera a los demás; private aísla tus cambios; configure simple comparte una candidata con todos.
upsube un nivel;exitvuelve a donde estabas antes del últimoedit, lo cual puede ser varios niveles arriba. En el nivel superior,exitsale del modo de configuración.- Espacio completa solo palabras clave incorporadas; Tab completa palabras clave incorporadas y nombres definidos por el usuario. Esa diferencia es una pregunta favorita del examen.
- Asocia el verbo con la necesidad: para conceptos usa
help topic, para la sintaxis exacta usahelp reference, y para buscar una sentencia por palabra clave usahelp apropos. findempieza en la primera coincidencia y sigue imprimiendo todo lo que viene después;matchimprime solo las líneas que coinciden. Las preguntas a menudo los contrastan.- En modo de configuración,
show | comparecompara la candidata contra la activa. Agregarrollback ncompara contra un commit más antiguo. Los ajustes heredados de grupos permanecen ocultos a menos que uses| display inheritance. - En modo de configuración,
showsignifica configuración yrun showsignifica estado en vivo. Si una pregunta pide cómo hacer ping desde el modo de configuración, la respuesta incluyerun. - Rollback solo cambia la candidata. Nada en el dispositivo cambia hasta que haces commit de la candidata restaurada.
- La sentencia es
set system services web-managementconhttpohttps. Los cambios de J-Web usan el mismo modelo de candidata, commit y rollback que el CLI. - Conoce qué nombre de interfaz de gestión va con qué familia de plataformas y recuerda que se conecta al RE, no al PFE, así que no enruta tráfico de tránsito.
Términos clave
- Operational mode (modo operacional)
- El modo del CLI, indicado por el prompt
>, que se usa para supervisión, diagnóstico y acciones del sistema. - Configuration mode (modo de configuración)
- El modo del CLI, indicado por el prompt
#, que se usa para cambiar la configuración candidata. - configure exclusive
- Entra al modo de configuración y bloquea la candidata para que ningún otro usuario pueda hacer commit.
- configure private
- Entra al modo de configuración con una candidata privada para que solo se confirmen tus cambios.
- [edit] banner
- La línea sobre el prompt de configuración que muestra tu posición actual en la jerarquía.
- edit
- Te mueve a un nivel de la jerarquía de configuración (y lo crea si hace falta).
- up
- Sube un nivel, o varios con un número, como
up 2. - top
- Te lleva a la parte superior de la jerarquía, o ejecuta un comando desde el nivel superior cuando se usa como prefijo.
- exit configuration-mode
- Sale del modo de configuración desde cualquier nivel de la jerarquía.
- Space completion (completado con Espacio)
- Presionar Espacio para completar comandos y palabras clave incorporados de Junos.
- Tab completion (completado con Tab)
- Presionar Tab para completar tanto palabras clave incorporadas como nombres definidos por el usuario, como filtros y políticas.
- Context-sensitive help (ayuda contextual)
- Usar
?para listar los comandos, opciones o valores válidos en el punto actual. - Syntax error caret (circunflejo de error de sintaxis)
- El marcador ^ que Junos imprime debajo de la parte de un comando que no pudo entender.
- help topic
- Muestra información conceptual, tipo guía de uso, sobre una función.
- help reference
- Muestra la sintaxis, la ubicación en la jerarquía, las opciones y los valores por defecto de una sentencia de configuración.
- help apropos
- Busca una cadena en las sentencias de configuración y lista las sentencias que coinciden con sus rutas.
- help syslog
- Explica el significado de una etiqueta de mensaje del log del sistema.
- | match
- Muestra solo las líneas de salida que coinciden con un patrón (expresión regular).
- | except
- Oculta las líneas de salida que coinciden con un patrón.
- | find
- Empieza a mostrar la salida desde la primera línea que coincide con un patrón.
- | count
- Cuenta las líneas de salida en lugar de mostrarlas.
- | save
- Escribe la salida de un comando en un archivo del dispositivo.
- | display set
- Muestra la configuración como la lista de comandos
setque la recrearían. - | compare
- Muestra las diferencias entre la configuración candidata y la activa, o contra un rollback, usando marcadores + y -.
- | display inheritance
- Muestra la configuración con los valores heredados de los grupos de configuración incluidos y anotados.
- Configuration group (grupo de configuración)
- Un bloque reutilizable de configuración bajo
[edit groups]que se aplica en otros lugares conapply-groups. - run
- Un comando del modo de configuración que ejecuta un comando del modo operacional sin salir del modo de configuración.
- show (modo de configuración)
- Muestra la configuración candidata en el nivel de jerarquía actual o por debajo.
- run show
- Muestra el estado operacional desde dentro del modo de configuración.
- Operational state (estado operacional)
- Lo que el dispositivo está haciendo realmente en este momento, como el estado de las interfaces, las rutas y los vecinos.
- Active configuration (configuración activa)
- La configuración confirmada que el dispositivo está ejecutando actualmente.
- Candidate configuration (configuración candidata)
- La copia editable de la configuración; los cambios surten efecto solo después del commit.
- Rollback
- Cargar una configuración confirmada anteriormente (0 a 49) en la candidata; luego hay que hacer commit.
- rollback 0
- Descarta los cambios sin confirmar restableciendo la candidata a la configuración activa.
- show system commit
- Lista el historial de commits con la hora, el usuario y los comentarios.
- J-Web
- La interfaz gráfica basada en web para gestionar muchos dispositivos Junos.
- web-management
- La sentencia de
[edit system services]que habilita J-Web por HTTP y/o HTTPS. - system-generated-certificate
- Una opción que permite que Junos cree un certificado autofirmado para el acceso HTTPS a J-Web.
- Login class (clase de login)
- El conjunto de permisos asignados a un usuario, que se aplica en J-Web igual que en el CLI.
- Console port (puerto de consola)
- Un puerto serial conectado directamente al RE, utilizable sin ninguna configuración de red.
- SSH
- Secure Shell: acceso remoto cifrado al CLI por el puerto TCP 22, habilitado con
set system services ssh. - Out-of-band management (gestión fuera de banda)
- Gestionar un dispositivo por un camino de red separado del tráfico que reenvía.
- fxp0 / me0 / em0
- Nombres específicos de cada plataforma para la interfaz Ethernet de gestión dedicada conectada al RE.
- root-login deny
- Opción de SSH que impide que la cuenta root inicie sesión por SSH.
Dominio 4: Configuration basics (15%)
Consejos para el examen
- Después de
load factory-defaultla contraseña de root desaparece de la candidata, así que debes establecerla de nuevo antes de hacer commit. Las preguntas a menudo describen este commit fallido y preguntan por qué. - Conoce las cuatro clases de login predefinidas y lo que permite cada una: super-user todo, operator ver más acciones operacionales, read-only solo ver, unauthorized nada.
- En un nombre como xe-1/2/3.0, los números son FPC 1, PIC 2, puerto 3, unit 0. Las direcciones siempre van bajo una unit y una family, nunca directamente en la interfaz física.
- lo0 siempre está levantada y se usa para router IDs y protección del RE; la interfaz de gestión es fuera de banda y no reenvía tráfico de tránsito; irb es el gateway de Capa 3 de una VLAN.
- Si no confirmas,
commit confirmedhace rollback automáticamente, a los 10 minutos por defecto. Confirma con uncommitsimple.commit checknunca cambia la configuración activa. - Recuerda que
rollback nno surte efecto por sí solo; solo reemplaza la candidata. Igual debes hacer commit. Recuerda también el rango: 0 es la configuración activa y 49 es la más antigua. - Las preguntas del examen suelen evaluar merge frente a override: merge conserva la configuración existente y le agrega, override borra todo lo que no está en el archivo. Recuerda también que factory-default no hará commit sin una contraseña de root.
- Conoce la diferencia entre
deactivate(configuración conservada pero ignorada),delete(configuración eliminada) ydisable(configurado pero administrativamente caído). Recuerda también que los términos nuevos van al final, así queinsertes la solución cuando el orden de los términos está mal. - La configuración explícita siempre le gana a la herencia de grupos, y entre grupos del mismo nivel gana el primero de la lista. Si una pregunta pregunta por qué una sentencia está en efecto pero no es visible, la respuesta suele ser un grupo;
show | display inheritancelo revela. - Espera preguntas sobre dónde viven los servicios:
system servicespara SSH y telnet,system ntp,system syslog, perosnmpen el nivel superior. Recuerda también que una severidad de syslog incluye todo lo que sea más grave que ella.
Términos clave
- Factory-default configuration (configuración de fábrica)
- La configuración específica de cada plataforma con la que viene un dispositivo Junos y a la que vuelve después de un reset.
- root-authentication
- La sentencia obligatoria de
[edit system]que establece la contraseña o la clave de la cuenta root. - plain-text-password
- Una opción que pide una contraseña y la guarda en forma de hash en la configuración.
- load factory-default
- Un comando del modo de configuración que reemplaza la candidata con la configuración de fábrica.
- request system zeroize
- Un comando operacional que borra la configuración y los datos y devuelve el dispositivo al estado de fábrica.
- host-name
- La sentencia de
[edit system]que da nombre al dispositivo, mostrado en el prompt y en los logs. - Login class (clase de login)
- Un conjunto de permisos asignado a cuentas de usuario; las clases predefinidas son super-user, operator, read-only y unauthorized.
- super-user
- Clase de login predefinida con todos los permisos.
- Static default route (ruta estática por defecto)
- Una ruta 0.0.0.0/0 configurada manualmente que se usa cuando ninguna ruta más específica coincide.
- next-hop
- La dirección del router vecino al que una ruta estática envía el tráfico que coincide.
- type-fpc/pic/port
- El formato de nomenclatura de interfaces de Junos, como ge-0/0/1, que identifica la tecnología, la tarjeta de línea, la tarjeta de interfaz y el puerto.
- Logical unit (unidad lógica)
- Una interfaz lógica bajo un puerto físico, escrita como .unit, que contiene familias y direcciones.
- Physical properties (propiedades físicas)
- Ajustes para todo el puerto, como MTU, velocidad, descripción y etiquetado de VLAN.
- family inet / inet6
- Familias de protocolos que habilitan IPv4 o IPv6 en una unidad lógica.
- vlan-tagging
- Una propiedad física que permite múltiples units, cada una con su propio ID de VLAN, en un solo puerto.
- lo0
- La interfaz loopback que representa al propio dispositivo; siempre está levantada y normalmente contiene una dirección /32 de router ID.
- Management interface (interfaz de gestión)
- fxp0, em0 o me0: un puerto Ethernet fuera de banda conectado al RE, que no se usa para tráfico de tránsito.
- irb
- Integrated routing and bridging: una interfaz de Capa 3 asociada a una VLAN que actúa como su gateway enrutado.
- l3-interface
- La sentencia de VLAN que asocia una VLAN con su unit irb.
- commit check
- Valida la configuración candidata sin activarla.
- commit confirmed
- Hace commit con un rollback automático (10 minutos por defecto) a menos que se confirme con un segundo commit.
- commit and-quit
- Hace commit y luego sale del modo de configuración si el commit tiene éxito.
- commit comment
- Adjunta una nota de texto a un commit, que se muestra en
show system commit. - commit at
- Programa un commit validado para que surta efecto a una hora específica; se cancela con
clear system commit. - Rollback 0
- La configuración activa (confirmada) actual;
rollbacksin número devuelve la candidata a ella. - Rollback n
- Una configuración confirmada anteriormente, numerada de 1 a 49 según su antigüedad, que se puede cargar en la candidata.
- show | compare
- Muestra las diferencias entre la candidata y la configuración activa o un rollback indicado, usando marcadores + y -.
- Rescue configuration (configuración de rescate)
- Una configuración en buen estado conocido guardada manualmente, que se carga con
rollback rescuey que los commits normales no reemplazan. - load merge
- Combina sentencias de un archivo o de la terminal con la candidata existente; los valores cargados ganan en caso de conflicto.
- load override
- Descarta toda la candidata y la reemplaza con la configuración cargada.
- load replace
- Reemplaza solo las secciones de configuración marcadas con la etiqueta
replace:en el texto cargado. - load set
- Carga una lista de comandos
setydelete, como los que produce| display set. - deactivate
- Marca una sentencia como
inactive:para que permanezca en la configuración pero se ignore en el commit; se revierte conactivate. - annotate
- Adjunta un comentario a una sentencia en el nivel de jerarquía actual, mostrado como
/* ... */. - rename
- Cambia el nombre de un elemento de configuración en el lugar sin actualizar las demás referencias a él.
- insert
- Mueve un elemento ordenado, como un término de política o de filtro, antes o después de otro.
- groups
- La jerarquía de configuración donde se definen los bloques reutilizables de configuración.
- apply-groups
- La sentencia que hace que la configuración de un grupo se herede en el nivel donde se aplica.
- Wildcard (<...>, comodín)
- Un patrón entre signos de menor y mayor dentro de un grupo, como
<ge-*>, que coincide con nombres de configuración existentes. - display inheritance
- Una opción de pipe de
showque expande las sentencias heredadas de grupos y marca de dónde vino cada una. - SSH
- Secure Shell, un protocolo cifrado para el acceso remoto por línea de comandos, habilitado con
set system services ssh. - NTP
- Network Time Protocol, que sincroniza el reloj del dispositivo con un servidor de hora.
- Syslog severity (severidad de syslog)
- El nivel de un evento, desde emergency (el más grave) hasta debug; un nivel configurado incluye todos los niveles más graves.
- SNMP community
- Una cadena compartida que usan SNMPv1/v2c para autorizar las consultas; ofrece una protección débil y en texto claro.
Dominio 5: Operational monitoring and maintenance (15%)
Consejos para el examen
- Las alarmas del chasis tratan sobre hardware y entorno; las alarmas del sistema tratan sobre software y configuración. Una configuración de rescate faltante es el ejemplo clásico de una alarma del sistema.
- Recuerda que
monitor traffic interfacenormalmente solo ve el tráfico hacia o desde el Routing Engine, no el tráfico de tránsito. Y up/down (admin up, link down) es un problema físico, mientras que down en la columna Admin significa que la interfaz está deshabilitada en la configuración. - El ping de Junos corre para siempre sin
countorapid. Cuando una pregunta describe un ping desde el router que funciona pero hosts que fallan, piensa en la dirección de origen y en la ruta de regreso. - Syslog registra eventos con una severidad elegida; traceoptions da detalle de depuración a nivel de protocolo. Ambos terminan en /var/log y ambos se leen con
show log <file>. Siempre elimina las traceoptions después de diagnosticar. - Usa
dry-runpara previsualizar una limpieza. Conoce los directorios: los logs en /var/log, los paquetes normalmente preparados en /var/tmp, y los archivos de usuario en el directorio home, dondesaveescribe por defecto. - El comando de instalación es
request system software add; agregarebootpara activarlo de inmediato. Los snapshots copian software y configuración al medio alternativo, así que tómalos después de que la nueva versión haya demostrado ser estable. - Conoce el resultado de cada comando: reboot reinicia automáticamente, halt se detiene pero queda encendido, power-off corta la alimentación. Nunca desconectes la alimentación de un dispositivo en funcionamiento sin hacer halt primero.
- La recuperación de contraseña requiere acceso físico a la consola y termina con un commit normal de la nueva contraseña de root. Marcar la consola como
insecureimpide este método de recuperación. - Guardar es un comando
requestdel modo operacional, pero restaurar esrollback rescueen modo de configuración seguido de commit. Una configuración de rescate faltante aparece enshow system alarms. - Un asterisco en
show ntp associationssignifica sincronizado. El agente responde las consultas SNMP y envía los traps por iniciativa propia; SNMPv3 agrega autenticación y cifrado, que v2c no tiene.
Términos clave
- Chassis alarm (alarma del chasis)
- Una alarma de hardware o del entorno, como un ventilador o una fuente de alimentación fallados, que muestra
show chassis alarms. - System alarm (alarma del sistema)
- Una alarma de software o configuración, como una configuración de rescate faltante, que muestra
show system alarms. - Routing Engine (RE)
- El componente del plano de control que ejecuta Junos, los protocolos de enrutamiento y la gestión; su salud se muestra con
show chassis routing-engine. - FPC
- Flexible PIC Concentrator, una ranura de tarjeta de línea que contiene PIC y reenvía tráfico en muchas plataformas Junos.
- show interfaces terse
- Un resumen de una línea por interfaz con el estado administrativo, el estado del enlace, las familias de protocolos y las direcciones.
- extensive
- La salida de interfaz más detallada, incluidos contadores de errores como errores CRC, descartes y transiciones de portadora.
- monitor interface
- Una visualización en vivo y con actualización automática de los contadores y tasas de una interfaz.
- monitor traffic interface
- Una captura estilo tcpdump de los paquetes hacia y desde el Routing Engine en una interfaz.
- ping rapid
- Un modo de ping que envía una ráfaga de solicitudes echo e imprime
!para las respuestas y.para los timeouts. - source option (opción source)
- Establece la dirección IP de origen de un paquete de prueba, lo que afecta si el extremo remoto puede responder.
- traceroute
- Una herramienta que revela cada salto de router hacia un destino usando valores de TTL crecientes.
- routing-instance option (opción routing-instance)
- Ejecuta una prueba usando la tabla de una instancia de enrutamiento específica en lugar de la inet.0 por defecto.
- /var/log/messages
- El archivo principal de log del sistema en Junos, que contiene eventos de todas las facilities con la severidad configurada.
- show log
- Muestra un archivo de log de /var/log, o lista los archivos cuando se usa solo.
- monitor start
- Imprime en tiempo real en la terminal las líneas nuevas de un archivo de log o de traza hasta
monitor stop. - traceoptions
- Configuración de depuración por protocolo o por proceso que escribe eventos detallados en un archivo de traza según los flags seleccionados.
- file list
- Lista los archivos de un directorio;
detailagrega tamaño, propietario y fecha. - file show
- Muestra el contenido de un archivo de texto desde el CLI.
- request system storage cleanup
- Elimina logs rotados, archivos de fallas y archivos temporales después de mostrar la lista y pedir confirmación.
- dry-run
- Una opción de cleanup que muestra qué archivos se borrarían sin borrarlos.
- request system software add
- El comando operacional que instala un paquete de software Junos, opcionalmente con
rebootpara activarlo de inmediato. - Configuration validation (validación de la configuración)
- Una revisión durante la instalación que confirma que la configuración actual es compatible con el nuevo software.
- request system snapshot
- Copia el software y la configuración actuales al medio de arranque alternativo como respaldo.
- show version
- Muestra el nombre de host, el modelo y la versión de software Junos instalada.
- request system reboot
- Apaga de forma ordenada y reinicia el dispositivo, opcionalmente a una hora programada.
- request system halt
- Detiene el software de forma ordenada dejando la alimentación encendida, para que el dispositivo pueda desconectarse con seguridad o reiniciarse desde la consola.
- request system power-off
- Apaga de forma ordenada y corta la alimentación del dispositivo; permanece apagado hasta que se enciende físicamente.
- clear system reboot
- Cancela un reinicio programado pendiente.
- Single-user mode (modo single-user)
- Un estado de arranque mínimo, al que se entra desde el loader (por ejemplo con
boot -s), usado para tareas de recuperación. - recovery
- La palabra clave que se escribe en el prompt de single-user para iniciar el CLI de Junos como root para la recuperación de la contraseña.
- root-authentication
- La sentencia de configuración de
systemque contiene la contraseña del usuario root; debe establecerse antes de cualquier commit. - console insecure
- Un ajuste de
system ports consoleque exige la contraseña de root para entrar al modo single-user, bloqueando la recuperación de contraseña por consola. - request system configuration rescue save
- Guarda la configuración activa actual como configuración de rescate.
- rollback rescue
- Carga la configuración de rescate en la candidata; un commit la activa.
- request system configuration rescue delete
- Elimina la configuración de rescate guardada.
- Rescue alarm (alarma de rescate)
- Una alarma menor del sistema que muchos dispositivos generan cuando no se ha guardado una configuración de rescate.
- show ntp associations
- Lista los servidores NTP con stratum, alcanzabilidad y desfase;
*marca el servidor con el que el dispositivo está sincronizado. - SNMP trap
- Un mensaje no solicitado del agente SNMP del dispositivo hacia un sistema de gestión sobre un evento.
- SNMPv3
- Una versión de SNMP que agrega autenticación basada en usuarios y cifrado.
- source-address
- Una opción para servicios como syslog y NTP que fija la IP de origen de los paquetes salientes, a menudo en la loopback.
Dominio 6: Routing fundamentals (14%)
Consejos para el examen
- La coincidencia más larga se decide primero; la preferencia solo elige entre rutas hacia exactamente el mismo prefijo. El
*marca la ruta activa y>marca el siguiente salto seleccionado. - Aprende el patrón de nombres: familia (inet o inet6) más un número, con las tablas de instancias precedidas por el nombre de la instancia. inet.3 es para la resolución de siguientes saltos MPLS, no para el reenvío IP común.
- Memoriza la lista en orden: 0, 5, 10, 100, 130, 150, 170. La trampa clásica es comparar OSPF externo (150) con RIP (100): gana RIP. Otra trampa es olvidar que la coincidencia más larga va antes que la preferencia.
- Asocia el tipo con el uso: virtual-router para una separación simple, forwarding para el reenvío basado en filtros (sin interfaces), vrf para VPN de Capa 3 MPLS con route distinguishers y targets.
- Un siguiente salto estático normalmente debe estar directamente conectado, o la ruta no se volverá activa. Una preferencia más alta convierte a una ruta en respaldo, y reject se diferencia de discard solo en que envía un ICMP unreachable.
- Una aggregate necesita al menos una ruta contribuyente para estar activa, usa preferencia 130, tiene reject como siguiente salto por defecto y no se anuncia hasta que una política de exportación la envía.
- IGP significa dentro de un AS y se trata de convergencia rápida al mejor camino; EGP significa entre ASs y se trata de política y escala. OSPF es link-state con SPF y áreas; BGP es path-vector sobre TCP 179 con el AS path para evitar bucles.
- Conoce cada símbolo:
*activa,>siguiente salto seleccionado, los corchetes muestran protocolo/preferencia. Usaprotocolpara filtrar por fuente,tablepara elegir una tabla ydetailpara ver por qué una ruta está inactiva.
Términos clave
- Longest-prefix match (coincidencia del prefijo más largo)
- La regla de reenvío que elige el prefijo coincidente más específico para una dirección de destino.
- Next hop (siguiente salto)
- La dirección vecina y la interfaz de salida hacia donde se envía un paquete.
- Active route (ruta activa)
- La única mejor ruta para un prefijo, marcada con
*enshow route, y la única instalada en la tabla de reenvío. - Forwarding table (tabla de reenvío)
- La tabla construida a partir de las rutas activas que el Packet Forwarding Engine usa para reenviar paquetes.
- inet.0
- La tabla principal de enrutamiento unicast IPv4.
- inet6.0
- La tabla de enrutamiento unicast IPv6.
- inet.3
- Una tabla IPv4 de direcciones de salida de LSP MPLS, usada principalmente para la resolución de siguientes saltos de BGP.
- Instance table (tabla de instancia)
- Una tabla de enrutamiento que pertenece a una instancia de enrutamiento, con un nombre como
vr1.inet.0. - Route preference (preferencia de ruta)
- Un número asignado a cada fuente de rutas en Junos; para el mismo prefijo, el valor más bajo se vuelve activo.
- OSPF internal route (ruta OSPF interna)
- Una ruta aprendida desde dentro del dominio OSPF, con preferencia por defecto 10.
- OSPF external route (ruta OSPF externa)
- Una ruta redistribuida en OSPF desde otra fuente, con preferencia por defecto 150.
- Floating static route (ruta estática flotante)
- Una ruta estática con una preferencia elevada para que se use solo cuando falta una ruta mejor.
- virtual-router
- Un tipo de instancia con sus propias interfaces y tabla de enrutamiento, usado para crear routers independientes en un dispositivo sin señalización VPN.
- forwarding instance (instancia forwarding)
- Un tipo de instancia con tabla de enrutamiento pero sin interfaces, usado con firewall filters para el reenvío basado en filtros.
- VRF
- Tipo de instancia VPN routing and forwarding usado para VPN de Capa 3 MPLS, que requiere un route distinguisher y un VRF target o políticas.
- Route distinguisher
- Un valor agregado a los prefijos VPN para mantener únicas las direcciones superpuestas de los clientes en la red del proveedor.
- next-hop
- La dirección directamente conectada hacia la que reenvía una ruta estática; si no es alcanzable, la ruta no se puede usar.
- qualified-next-hop
- Un siguiente salto dentro de una ruta estática que tiene su propia preferencia o métrica, usado para caminos de respaldo.
- discard vs reject
- Ambos descartan los paquetes que coinciden; reject además envía un mensaje ICMP unreachable, discard se mantiene en silencio.
- Default route (ruta por defecto)
- La ruta 0.0.0.0/0 (o ::/0) que coincide con cualquier destino no cubierto por una ruta más específica.
- Aggregate route (ruta aggregate)
- Una ruta resumen bajo
routing-options aggregate, activa solo cuando existe una ruta contribuyente, con un siguiente salto reject por defecto. - Contributing route (ruta contribuyente)
- Una ruta activa y más específica que cae dentro de una ruta aggregate o generated y la mantiene activa.
- Generated route (ruta generated)
- Una ruta tipo resumen que toma el siguiente salto de su ruta contribuyente primaria en lugar de reject.
- Autonomous system (AS, sistema autónomo)
- Una red bajo un solo control administrativo con su propia política de enrutamiento, identificada por un número de AS.
- IGP
- Interior gateway protocol, como OSPF, IS-IS o RIP, usado dentro de un solo AS.
- EGP
- Exterior gateway protocol usado entre sistemas autónomos; BGP es el que se usa hoy.
- Link-state (estado de enlace)
- Un diseño de protocolo, usado por OSPF, donde los routers inundan información de enlaces y cada uno calcula los caminos con SPF.
- AS path
- Un atributo de BGP que lista los sistemas autónomos que cruzó una ruta, usado para evitar bucles y para la selección de caminos.
- Hidden route (ruta oculta)
- Una ruta que Junos conoce pero no puede usar, a menudo porque su siguiente salto no se puede resolver o una política la rechazó; se muestra con
show route hidden. - Direct route (ruta Direct)
- Una ruta hacia la subred configurada en una interfaz, con preferencia 0.
- Local route (ruta Local)
- Una ruta /32 (o /128) hacia la propia dirección de interfaz del dispositivo, con preferencia 0.
- show route detail
- Salida que agrega estado, antigüedad, task, motivo de inactividad y atributos de protocolo para cada ruta.
Dominio 7: Routing policy and firewall filters (12%)
Consejos para el examen
- Import y export son relativos a la tabla de enrutamiento: import es hacia dentro, export es hacia fuera. La política de importación de OSPF no puede detener la inundación de LSA; para anunciar rutas static o direct en OSPF necesitas una política de exportación.
- La trampa de RIP es común: RIP necesita una política de exportación incluso para anunciar sus propias redes conectadas. Para OSPF, 'export rechaza todo' no detiene el funcionamiento normal de OSPF; solo detiene la redistribución de otras rutas.
- Varias condiciones en un mismo
fromse combinan con AND; varios valores en una misma condición se combinan con OR. Un término sinfromcoincide con todo, y un término con solo acciones modificadoras continúa con el siguiente término. - Gana la primera acción terminante en cualquier punto de la cadena; las políticas posteriores y la política por defecto nunca se consultan para esa ruta. Si nada termina la evaluación, decide la política por defecto del protocolo, que para el export de BGP significa anunciar las rutas BGP activas.
- Conoce la diferencia entre orlonger (incluye el prefijo) y longer (lo excluye), y entre upto (empieza en la longitud del prefijo) y prefix-length-range (empieza donde tú digas). Varios route filters en un mismo término usan primero la coincidencia más larga y luego el tipo de coincidencia.
test policyacepta por defecto cualquier ruta que la política no rechace explícitamente, sin importar la política por defecto del protocolo. Usa0.0.0.0/0para probar toda la tabla.- Los filtros son stateless, se evalúan de arriba hacia abajo y terminan con un descarte implícito. Varias condiciones en un término se combinan con AND, varios valores en una condición se combinan con OR.
- Un término con solo acciones no terminantes acepta el paquete de forma implícita. Discard es silencioso; reject devuelve un ICMP. Log va a un búfer local (
show firewall log); syslog va al log del sistema. - Un filtro de entrada en lo0 protege al Routing Engine del tráfico que llega por cualquier interfaz, pero no filtra el tráfico de tránsito. Incluye siempre los protocolos de enrutamiento y los servicios de gestión, y usa
commit confirmed. - El modo strict revisa la interfaz de llegada y conviene en bordes single-homed; el modo loose solo revisa que exista una ruta y conviene en enlaces asimétricos o multihomed. Enrutamiento asimétrico más modo strict descarta tráfico legítimo.
Términos clave
- Import policy (política de importación)
- Una política de enrutamiento aplicada a las rutas recibidas de un protocolo antes de colocarlas en la tabla de enrutamiento.
- Export policy (política de exportación)
- Una política de enrutamiento aplicada a las rutas activas cuando se anuncian desde la tabla de enrutamiento hacia un protocolo.
- Redistribution (redistribución)
- Anunciar rutas aprendidas de una fuente en otro protocolo; en Junos se hace con una política de exportación.
- policy-statement
- El objeto de política de enrutamiento con nombre que se configura bajo
policy-options. - Default policy (política por defecto)
- La política incorporada y específica de cada protocolo que se evalúa después de todas las políticas configuradas cuando ninguna tomó una decisión final.
- BGP default export (export por defecto de BGP)
- Anuncia las rutas BGP activas a los peers BGP, excepto que las rutas aprendidas por IBGP no se envían a otros peers IBGP.
- OSPF default export (export por defecto de OSPF)
- Rechaza todas las rutas; la propia información de estado de enlace de OSPF igual la inunda el protocolo.
- RIP default export (export por defecto de RIP)
- Rechaza todas las rutas, así que un router RIP no anuncia nada hasta que se configura una política de exportación.
- Term (término)
- Una regla si-entonces con nombre dentro de una política, que contiene condiciones de coincidencia
fromy accionesthen. - Terminating action (acción terminante)
acceptoreject; termina de inmediato la evaluación de la política para esa ruta.- Flow-control action (acción de control de flujo)
next termonext policy; mueve la evaluación a otro término o política sin decidir el destino de la ruta.- Modifying action (acción modificadora)
- Una acción que cambia atributos de la ruta, como la métrica o la community, sin terminar la evaluación.
- Policy chain (cadena de políticas)
- Una lista ordenada de políticas aplicada en un solo lugar, evaluada de izquierda a derecha.
- Fall-through (caída)
- Lo que ocurre cuando ninguna política configurada toma una decisión terminante, de modo que decide la política por defecto del protocolo.
- Explicit reject term (término de rechazo explícito)
- Un término final sin
fromy conthen reject, usado para evitar que las rutas lleguen a la política por defecto. - Policy hierarchy in BGP (jerarquía de políticas en BGP)
- Las políticas aplicadas a nivel de vecino reemplazan a las de nivel de grupo, que reemplazan a las globales.
- exact
- Coincide solo con la ruta igual al prefijo y la longitud del filtro.
- orlonger
- Coincide con el prefijo del filtro y con cualquier ruta más específica dentro de él.
- longer
- Coincide solo con rutas más específicas que el prefijo del filtro, no con el prefijo en sí.
- upto
- Coincide con rutas dentro del prefijo con longitudes desde la longitud del propio prefijo hasta la longitud indicada.
- prefix-length-range
- Coincide con rutas dentro del prefijo cuyas longitudes están entre dos longitudes indicadas.
- Prefix list
- Una lista de prefijos con nombre y reutilizable, que coincide de forma exacta con
prefix-listo con un tipo de coincidencia medianteprefix-list-filter. - test policy
- Un comando operacional que pasa las entradas de la tabla de enrutamiento por una política y muestra las rutas que acepta.
- Default accept in test policy (accept por defecto en test policy)
- Las rutas que la política probada no rechaza explícitamente se muestran como aceptadas.
- advertising-protocol
show route advertising-protocol bgp <neighbor>muestra las rutas que realmente se anuncian a un vecino BGP.- commit confirmed
- Un commit que hace rollback automáticamente a menos que se confirme dentro de un tiempo establecido, útil al aplicar cambios de política riesgosos.
- Stateless filter (filtro sin estado)
- Un filtro que evalúa cada paquete de forma independiente sin rastrear conexiones, así que el tráfico de retorno debe permitirse explícitamente.
- Implicit discard (descarte implícito)
- La acción final oculta de todo firewall filter de Junos que descarta en silencio los paquetes que no coincidieron con ningún término.
- tcp-established
- Una condición de coincidencia para paquetes TCP con el flag ACK o RST activado, normalmente tráfico de respuesta.
- Match condition (condición de coincidencia)
- Un criterio
fromcomo dirección, protocolo o puerto, usado para seleccionar paquetes en un término de filtro. - discard
- Una acción terminante que descarta el paquete en silencio.
- reject
- Una acción terminante que descarta el paquete y envía un ICMP unreachable (o un TCP reset) al origen.
- count
- Una acción no terminante que incrementa un contador con nombre de paquetes y bytes.
- policer
- Una acción no terminante que limita la tasa del tráfico que coincide usando un policer definido bajo
firewall policer. - log vs syslog
logguarda los encabezados de los paquetes en un búfer del Routing Engine parashow firewall log;syslogescribe en el log del sistema.- Input filter (filtro de entrada)
- Un filtro aplicado a los paquetes que llegan a una interfaz.
- Output filter (filtro de salida)
- Un filtro aplicado a los paquetes que salen de una interfaz.
- lo0 filter (filtro de lo0)
- Un filtro de entrada en la interfaz loopback que inspecciona todo el tráfico destinado al Routing Engine desde cualquier interfaz.
- Host-bound traffic (tráfico dirigido al host)
- Paquetes dirigidos al propio dispositivo, como el tráfico de gestión y de protocolos de enrutamiento, que procesa el RE.
- uRPF
- Unicast reverse path forwarding, una verificación que valida la dirección de origen de un paquete contra la tabla de reenvío para descartar tráfico falsificado.
- Strict mode (modo strict)
- El origen debe ser alcanzable por la misma interfaz por la que llegó el paquete.
- Loose mode (modo loose)
- El origen solo necesita una ruta en la tabla de reenvío a través de cualquier interfaz.
- fail-filter
- Un firewall filter aplicado solo a los paquetes que fallan la verificación uRPF, usado para excepciones o registro.
- Feasible paths (caminos factibles)
- Una opción que permite a uRPF considerar todos los caminos alternativos válidos, no solo los activos, para manejar el enrutamiento asimétrico.
Estudia JNCIA-Junos gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudioPlan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.