JNCIA-Junos / Lecciones en español · English
Lecciones de JNCIA-Junos JN0-106
- Dominios de colisión y dominios de broadcast, y cómo los dividen switches y routers
- Qué hacen los routers y los switches: reenvío de tramas en Capa 2 vs reenvío de paquetes en Capa 3
- Tramas Ethernet, direcciones MAC (48 bits, OUI) y el proceso de aprendizaje/inundación de MAC
- ARP: resolución de un siguiente salto IPv4 a una dirección MAC; ARP gratuito; `show arp`
- Direccionamiento IPv4: clases, rangos privados, máscaras de subred, prefijos CIDR y cálculo de subredes
- Direccionamiento IPv6: formato de 128 bits, reglas de compresión, global unicast, link-local (fe80::/10), multicast, EUI-64
- Modelos OSI y TCP/IP; TCP vs UDP; puertos conocidos
- Conceptos de clase de servicio: por qué el tráfico se clasifica, se encola, se programa y se reescribe
- Forwarding classes por defecto de Junos (best-effort, expedited-forwarding, assured-forwarding, network-control)
- Clasificación behavior aggregate (basada en DSCP) vs clasificación multifield
- Junos OS como un único sistema operativo modular para plataformas de enrutamiento, conmutación y seguridad
- Separación del plano de control y el plano de reenvío
- Routing Engine (RE): ejecuta el CLI y los protocolos de enrutamiento, construye las tablas de enrutamiento y de reenvío
- Packet Forwarding Engine (PFE): reenvía el tráfico de tránsito usando la tabla de reenvío copiada del RE
- Daemons clave: rpd (enrutamiento), mgd (gestión/CLI), dcd (interfaces), chassisd (chasis)
- Tráfico de tránsito vs tráfico de excepción (dirigido al host) y por qué el tráfico de excepción hacia el RE tiene limitación de tasa
- Junos OS vs Junos OS Evolved (basado en FreeBSD vs basado en Linux)
- Protección del RE con un filtro en la interfaz lo0
- Secuencia de arranque y almacenamiento: medios primario/de respaldo, snapshots
- Modos del CLI: operacional (`>`) y de configuración (`#`); entrar con `configure`, `configure private`, `configure exclusive`
- Navegar por la jerarquía: `edit`, `up`, `top`, `exit`, `exit configuration-mode`; el banner `[edit ...]`
- Completado de comandos con Espacio y Tab; `?` para ayuda contextual
- Ayuda: `help topic`, `help reference`, `help apropos`
- Filtrado de salida con pipes: `| match`, `| except`, `| find`, `| count`, `| no-more`, `| last`, `| save`
- `| display set`, `| compare`, `| display inheritance`
- Ejecutar comandos operacionales desde el modo de configuración con `run`
- Configuración activa vs configuración candidata
- La GUI J-Web y cómo habilitarla con `system services web-management`
- Acceso remoto: SSH, consola, interfaz de gestión fuera de banda (fxp0/em0/me0)
- Configuración de fábrica y el requisito de contraseña de root antes del primer commit
- Configuración inicial: nombre de host, autenticación de root, usuarios y clases de login, interfaz de gestión, ruta estática por defecto
- Nomenclatura de interfaces (type-fpc/pic/port.unit), propiedades físicas vs lógicas, unit 0, family inet/inet6
- Interfaces especiales: lo0, fxp0/em0/me0, irb
- Modelo de commit: `commit check`, `commit confirmed`, `commit and-quit`, `commit comment`, `commit at`
- Rollback: `rollback n` (0–49), `show | compare rollback n`, configuración de rescate
- Guardar y cargar: `save`, `load merge`, `load override`, `load replace`, `load set`, `load factory-default`
- Herramientas de edición: `delete`, `deactivate`/`activate`, `annotate`, `copy`, `rename`, `insert`
- Grupos de configuración con `groups` y `apply-groups`, incluidos los comodines
- Servicios del sistema: fundamentos de SSH, NTP, syslog y SNMP
- Monitoreo de la plataforma: `show chassis hardware`, `show chassis alarms`, `show system alarms`, `show chassis routing-engine`, `show system storage`
- Monitoreo de interfaces: `show interfaces terse`, `extensive`, `monitor interface`, `monitor traffic interface`
- Herramientas de red: ping, traceroute, SSH y telnet desde el CLI
- Registro del sistema (`/var/log/messages`, `show log`) y traceoptions de protocolos
- Gestión de archivos: `file list`, `file show`, `request system storage cleanup`
- Instalación y actualización de software con `request system software add`; snapshots
- Reiniciar, detener y apagar de forma segura: `request system reboot`, `halt`, `power-off`
- Recuperación de la contraseña de root desde la consola usando el modo de recuperación (single-user)
- Guardar y restaurar una configuración de rescate
- NTP, SNMP y syslog remoto para las operaciones del día a día
- Decisiones de reenvío de paquetes: coincidencia del prefijo más largo, siguientes saltos, rutas activas vs inactivas (`*`)
- Tablas de enrutamiento: inet.0, inet6.0, inet.3 y tablas de instancias como vr1.inet.0
- Valores de preferencia de ruta: direct/local 0, static 5, OSPF interno 10, RIP 100, aggregate/generated 130, OSPF externo 150, BGP 170
- Instancias de enrutamiento: tipos virtual-router, forwarding y VRF
- Rutas estáticas: `routing-options static`, next-hop, qualified-next-hop con preferencia (rutas flotantes), discard y reject
- Rutas por defecto y sumarización (rutas aggregate)
- Conceptos de enrutamiento dinámico: por qué existen los IGP y los EGP, OSPF y BGP a alto nivel
- Leer `show route`, `show route detail`, `show route protocol`, `show route table`
- Usos de la política de enrutamiento: import (hacia la tabla de enrutamiento) y export (desde la tabla de enrutamiento)
- Políticas por defecto: BGP acepta y anuncia las rutas BGP activas; OSPF import acepta todo y export rechaza todo; RIP export rechaza todo
- Estructura de una política: términos, condiciones de coincidencia `from`, acciones `then`; acciones terminantes vs de control de flujo (next term, next policy)
- Cadenas de políticas y orden de evaluación, y la caída a la política por defecto
- Route filters y tipos de coincidencia: exact, orlonger, longer, upto, prefix-length-range; prefix lists
- Pruebas con `test policy`
- Firewall filters: stateless, orden de los términos, condiciones de coincidencia, descarte implícito al final
- Acciones de filtro: terminantes (accept, discard, reject) y no terminantes (count, log, syslog, policer)
- Aplicar filtros a interfaces (input/output) y a lo0 para proteger el RE
- Verificaciones de unicast reverse path forwarding (uRPF): strict y loose