StudyToCert

Lecciones en español / Network+ / Hoja de repaso · English

Hoja de repaso de Network+ N10-009

Cada consejo para el examen y término clave de las lecciones gratuitas de Network+, por dominio. Usa la opción Imprimir de tu navegador para guardarla como PDF.

Dominio 1: Networking concepts (23%)

Consejos para el examen

Términos clave

PDU (unidad de datos de protocolo)
El nombre del bloque de datos en una capa determinada (bits, trama, paquete, segmento o datagrama, datos).
Encapsulamiento (encapsulation)
El proceso en el que cada capa agrega su encabezado (y en la capa 2, un tráiler) a los datos que recibe de la capa superior.
Desencapsulamiento (de-encapsulation)
El receptor quita el encabezado de cada capa en orden inverso para recuperar los datos originales.
Dirección MAC
Una dirección de hardware de 48 bits que se usa en la capa 2 para entregar tramas en el segmento de red local.
Secuencia de verificación de trama (FCS)
El campo del tráiler de capa 2 que contiene un valor CRC que el receptor usa para detectar tramas corruptas.
Modelo TCP/IP
El modelo de cuatro capas que realmente usa internet (Enlace, Internet, Transporte, Aplicación), que fusiona las capas 5 a 7 de OSI en una sola.
Firewall con estado (stateful firewall)
Un firewall que rastrea el estado de las conexiones y permite automáticamente el tráfico de retorno que pertenece a una sesión establecida.
NGFW (firewall de nueva generación)
Un firewall que agrega al filtrado con estado el reconocimiento de aplicaciones, la identidad de usuario, la inspección de TLS y la prevención de intrusiones.
IDS (sistema de detección de intrusiones)
Un dispositivo pasivo que monitorea una copia del tráfico y alerta sobre actividad sospechosa sin bloquearla.
IPS (sistema de prevención de intrusiones)
Un dispositivo en línea que detecta y bloquea el tráfico malicioso en tiempo real.
Proxy inverso (reverse proxy)
Un proxy que se ubica delante de los servidores, recibe las solicitudes de los clientes en su nombre y oculta los detalles de los servidores.
SAN (red de área de almacenamiento)
Una red dedicada que da a los servidores acceso a nivel de bloque a almacenamiento compartido, normalmente mediante Fibre Channel o iSCSI.
Controlador de LAN inalámbrica (WLC)
Un dispositivo o servicio que configura y administra de forma centralizada los puntos de acceso ligeros, incluidos canales, potencia, seguridad y roaming.
CDN (red de entrega de contenido)
Servidores de borde distribuidos que almacenan contenido en caché cerca de los usuarios para reducir la latencia y la carga del origen.
VPN de sitio a sitio (site-to-site VPN)
Una VPN entre dos dispositivos de red que une redes completas, como una sucursal y la sede central, sin software cliente.
Túnel dividido (split tunnel)
Un modo de VPN en el que solo el tráfico hacia las redes corporativas usa el túnel y el resto va directamente a internet.
Jitter
La variación en el retardo de llegada de los paquetes, que hace que la voz y el video suenen o se vean entrecortados.
DSCP
Differentiated Services Code Point: un campo del encabezado IP que se usa para marcar paquetes para su tratamiento con QoS.
TTL (tiempo de vida)
Un contador del encabezado IP que se reduce en cada salto de router; el paquete se descarta al llegar a cero para evitar bucles.
Límite de saltos (hop limit)
El nombre en IPv6 del campo TTL, con el mismo comportamiento de reducir y descartar.
NFV (virtualización de funciones de red)
Ejecutar funciones de red como el enrutamiento y el firewall como software en lugar de hardware dedicado.
VPC (nube privada virtual)
Una red aislada lógicamente y definida por el cliente dentro de un proveedor de nube pública.
Grupo de seguridad (security group)
Un firewall virtual con estado que se aplica a instancias o interfaces en la nube y permite el tráfico entrante y saliente especificado.
Gateway de internet (internet gateway)
Un componente de la VPC que permite que los recursos con direcciones públicas envíen y reciban tráfico de internet.
Gateway NAT (NAT gateway)
Un gateway de nube que permite que los recursos de subredes privadas hagan conexiones salientes a internet sin aceptar tráfico entrante no solicitado.
Modelo de responsabilidad compartida (shared responsibility model)
La división de las tareas de seguridad entre el proveedor de nube y el cliente, que se desplaza hacia el proveedor de IaaS a PaaS y a SaaS.
Nube híbrida (hybrid cloud)
Una implementación que combina recursos de nube pública y privada y mueve o conecta cargas de trabajo entre ellas.
Puertos bien conocidos (well-known ports)
Los números de puerto 0 a 1023, asignados a servicios comunes como HTTP (80) y SSH (22).
Puerto efímero (ephemeral port)
Un puerto de origen temporal y alto que elige un cliente para una conexión saliente.
SFTP
SSH File Transfer Protocol: transferencia cifrada de archivos que funciona dentro de una sesión SSH en TCP 22.
Trap SNMP
Una alerta no solicitada que envía un dispositivo administrado al administrador SNMP en UDP 162.
LDAPS
LDAP protegido con TLS, en TCP 636.
SMB
Server Message Block: el protocolo de Windows para compartir archivos e impresoras, que funciona sobre TCP 445.
SIP
Session Initiation Protocol: establece y termina llamadas VoIP y de video en el 5060, o en el 5061 con TLS.
Saludo de tres vías (three-way handshake)
El intercambio de establecimiento de conexión TCP formado por SYN, SYN-ACK y ACK.
UDP
User Datagram Protocol: un transporte sin conexión y de mejor esfuerzo, sin saludo, confirmaciones ni retransmisión.
ICMP
Internet Control Message Protocol: transporta mensajes de error y diagnóstico de IP, como Echo, Destination Unreachable y Time Exceeded.
GRE
Generic Routing Encapsulation: un protocolo de tunelización sin cifrado que encapsula paquetes, incluido el multicast, dentro de IP.
ESP
Encapsulating Security Payload: el protocolo de IPsec que proporciona cifrado, integridad y autenticación.
Modo túnel (tunnel mode)
El modo de IPsec que cifra todo el paquete original y agrega un nuevo encabezado IP externo; se usa en las VPN de sitio a sitio.
Anycast
Direccionamiento en el que varios nodos comparten una dirección y el tráfico se enruta al más cercano.
Cable plenum (plenum cable)
Cable con una cubierta resistente al fuego y de poco humo, exigido para tendidos por espacios de circulación de aire.
Fibra monomodo (single-mode fibre)
Fibra con un núcleo estrecho que lleva un solo camino de luz mediante láser y soporta distancias largas.
Fibra multimodo (multimode fibre)
Fibra con un núcleo más ancho que lleva múltiples caminos de luz; es más barata pero está limitada a distancias más cortas.
SFP+
Un transceptor small form-factor pluggable intercambiable en caliente que soporta enlaces de 10 Gbps.
QSFP28
Un transceptor quad small form-factor pluggable que usa cuatro carriles de 25 Gbps para lograr 100 Gbps.
Conector LC
Un conector de fibra de factor de forma pequeño con pestaña de presión, común en los transceptores SFP.
Auto-MDIX
Una función del puerto que detecta el cableado y cambia automáticamente los pares de transmisión y recepción.
Topología en estrella (star topology)
Una disposición en la que cada dispositivo se conecta a un dispositivo central, normalmente un switch, que se convierte en un punto único de falla.
Malla completa (full mesh)
Una topología en la que cada nodo se conecta directamente con todos los demás, maximizando la redundancia; necesita n(n-1)/2 enlaces.
Hub and spoke
Un diseño WAN en el que los sitios sucursales se conectan a un sitio central, y el tráfico entre sucursales pasa por el hub.
Arquitectura de tres niveles (three-tier)
Un diseño de campus con capas de acceso, distribución y núcleo, cada una con una función distinta.
Núcleo colapsado (collapsed core)
Un diseño de dos niveles en el que las capas de núcleo y distribución se combinan en los mismos dispositivos.
Spine and leaf
Un diseño de centro de datos en el que cada switch hoja se conecta a cada switch columna, lo que da un número de saltos constante.
Tráfico este-oeste (east-west traffic)
El tráfico que se mueve lateralmente entre sistemas dentro de un centro de datos.
Máscara de subred (subnet mask)
Un valor de 32 bits (o /prefijo) que indica qué parte de una dirección IPv4 es la red y qué parte es el host.
RFC 1918
El estándar que define los rangos IPv4 privados 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16.
APIPA
Automatic Private IP Addressing: direcciones autoasignadas de 169.254.0.0/16 que se usan cuando DHCP no está disponible.
Loopback
El rango 127.0.0.0/8, en el que 127.0.0.1 se usa para probar la pila TCP/IP local.
CIDR
Classless Inter-Domain Routing: notación y enrutamiento que usan cualquier longitud de prefijo en lugar de clases fijas.
VLSM (máscaras de subred de longitud variable)
Usar diferentes longitudes de máscara de subred dentro de un mismo espacio de direcciones para ajustar el tamaño de cada subred.
Dirección de difusión (broadcast address)
La última dirección de una subred, que se usa para llegar a todos sus hosts y nunca se asigna a un host.
Plano de control (control plane)
La parte de un dispositivo o sistema de red que decide cómo debe reenviarse el tráfico, como los protocolos de enrutamiento.
Plano de datos (data plane)
La parte que realmente reenvía paquetes y tramas de acuerdo con las decisiones del plano de control.
SD-WAN
WAN definida por software: redes de sucursal administradas de forma central que dirigen las aplicaciones por varios transportes según la calidad medida de cada ruta.
VXLAN
Un protocolo de superposición que encapsula tramas de capa 2 en UDP sobre una red de capa 3, usando un ID de segmento de 24 bits.
Zero trust (confianza cero)
Un modelo de seguridad que no otorga confianza implícita por la ubicación en la red y verifica cada solicitud por identidad y contexto.
SASE
Secure access service edge: una combinación entregada desde la nube de redes SD-WAN y servicios de seguridad.
Deriva de configuración (configuration drift)
El alejamiento gradual de los dispositivos respecto de su configuración prevista y documentada.
Dirección unicast global (global unicast address)
Una dirección IPv6 pública y enrutable, actualmente de 2000::/3.
Dirección local única (unique local address)
Una dirección IPv6 en fc00::/7 (en la práctica fd00::/8) que se usa de forma privada dentro de una organización, como el espacio del RFC 1918.
Dirección de enlace local (link-local address)
Una dirección IPv6 fe80::/10 configurada automáticamente y válida solo en el segmento de red local.
SLAAC
Autoconfiguración de direcciones sin estado: los hosts construyen su propia dirección IPv6 a partir de un prefijo anunciado por el router.
NDP
Neighbor Discovery Protocol: protocolo basado en ICMPv6 que reemplaza a ARP y proporciona el descubrimiento de routers en IPv6.
Dual stack (pila doble)
Ejecutar IPv4 e IPv6 simultáneamente en los mismos dispositivos y la misma red.
NAT64
Un mecanismo de traducción que permite que los hosts solo IPv6 se comuniquen con hosts solo IPv4, normalmente acompañado de DNS64.

Dominio 2: Network implementation (20%)

Consejos para el examen

Términos clave

Ruta predeterminada (default route)
Una ruta hacia 0.0.0.0/0 (o ::/0) que se usa cuando no coincide ninguna ruta más específica; el gateway de último recurso.
Ruta estática flotante (floating static route)
Una ruta estática con una distancia administrativa más alta que actúa como respaldo cuando se pierde la ruta principal.
Distancia administrativa (administrative distance)
Un valor que califica la confiabilidad de un origen de rutas; se prefiere el valor más bajo cuando los prefijos son iguales.
Coincidencia de prefijo más largo (longest prefix match)
La regla por la que un router usa la ruta coincidente más específica (máscara de subred más larga) para un destino.
Protocolo de estado de enlace (link-state protocol)
Un protocolo de enrutamiento, como OSPF, en el que cada router construye un mapa completo de la topología y calcula las mejores rutas.
Sistema autónomo (autonomous system)
Una red o grupo de redes bajo un solo control administrativo, identificado en BGP por un ASN.
Convergencia (convergence)
El proceso y el tiempo que tardan todos los routers en ponerse de acuerdo sobre las rutas después de un cambio de topología.
PAT (traducción de direcciones de puerto)
Asocia muchas direcciones privadas con una sola dirección pública usando puertos de origen únicos.
NAT estática (static NAT)
Una asociación fija uno a uno entre una dirección IP privada y una pública.
Reenvío de puertos (port forwarding)
Una regla estática que envía el tráfico entrante de un puerto público específico a un host y puerto internos elegidos.
Inside global
La dirección pública que representa a un host interno después de la traducción.
FHRP (protocolo de redundancia del primer salto)
Permite que varios routers compartan una IP virtual de puerta de enlace para que los hosts mantengan la conectividad si uno falla.
VRRP
Virtual Router Redundancy Protocol: el FHRP de estándar abierto, con routers maestro y de respaldo.
Subinterfaz (subinterface)
Una interfaz lógica sobre un puerto físico, comúnmente etiquetada con una VLAN para el enrutamiento router on a stick.
VLAN
Una red lógica de capa 2 y dominio de difusión creado en los switches, independiente de la ubicación física.
Puerto de acceso (access port)
Un puerto de switch asignado a una sola VLAN que envía y recibe tramas sin etiquetar.
Puerto troncal (trunk port)
Un puerto de switch que transporta tráfico de varias VLAN usando etiquetas 802.1Q.
802.1Q
El estándar IEEE de etiquetado de VLAN que inserta en las tramas Ethernet de los troncales una etiqueta de 4 bytes con un ID de VLAN de 12 bits.
VLAN nativa (native VLAN)
La VLAN cuyas tramas se envían sin etiquetar a través de un troncal 802.1Q.
VLAN de voz (voice VLAN)
Una VLAN separada para el tráfico de teléfonos IP en un puerto de acceso que también transporta la VLAN de datos de una PC.
SVI (interfaz virtual conmutada)
Una interfaz virtual de capa 3 para una VLAN en un switch, que se usa para el enrutamiento entre VLAN o para la administración.
Dúplex completo (full duplex)
Un modo en el que un enlace puede transmitir y recibir al mismo tiempo sin colisiones.
Autonegociación (autonegotiation)
El proceso por el que dos puertos conectados acuerdan automáticamente la velocidad y el dúplex.
Discrepancia de dúplex (duplex mismatch)
Una configuración incorrecta en la que un lado del enlace funciona en dúplex completo y el otro en semidúplex, lo que causa errores y bajo rendimiento.
MTU (unidad máxima de transmisión)
La carga útil más grande que puede transportar una trama, 1500 bytes en Ethernet estándar.
Jumbo frame
Una trama Ethernet con una MTU mayor de 1500 bytes, comúnmente de unos 9000 bytes.
LACP
Link Aggregation Control Protocol: el protocolo IEEE que negocia la agrupación de varios enlaces en un enlace lógico.
Colisión tardía (late collision)
Una colisión detectada después de los primeros 64 bytes de una trama, un signo clásico de discrepancia de dúplex.
Puente raíz (root bridge)
El switch con el ID de puente más bajo, que sirve como punto de referencia del árbol de expansión.
ID de puente (bridge ID)
El identificador STP de un switch: valor de prioridad más dirección MAC; el más bajo gana la elección de la raíz.
BPDU
Unidad de datos de protocolo de puente: las tramas que intercambian los switches para ejecutar STP.
Puerto raíz (root port)
El único puerto de cada switch que no es raíz con el menor costo de ruta hacia el puente raíz.
Tormenta de difusión (broadcast storm)
La circulación y multiplicación descontrolada de tramas de difusión causada por un bucle de capa 2.
BPDU guard
Una función que deshabilita un puerto si recibe una BPDU, protegiendo los puertos de borde contra switches no autorizados.
RSTP
Rapid Spanning Tree Protocol (802.1w), que converge mucho más rápido que el STP original.
Canales sin superposición (non-overlapping channels)
Canales cuyas frecuencias no se superponen; en 2.4 GHz en Norteamérica son el 1, el 6 y el 11.
DFS (selección dinámica de frecuencia)
Un requisito en ciertos canales de 5 GHz por el que los puntos de acceso deben detectar radar y abandonar el canal.
Control de potencia de transmisión (transmit power control)
Un mecanismo regulatorio que limita o ajusta la potencia de transmisión de un punto de acceso en ciertos canales.
Unión de canales (channel bonding)
Combinar canales adyacentes en un canal más ancho para aumentar el rendimiento.
Interferencia cocanal (co-channel interference)
La pérdida de rendimiento cuando puntos de acceso cercanos comparten el mismo canal y deben turnarse para transmitir.
Interferencia de canal adyacente (adjacent-channel interference)
La corrupción de señal causada por puntos de acceso en canales superpuestos, pero no idénticos.
Código de país (country code)
Una configuración del punto de acceso que aplica las reglas del regulador local sobre canales y potencia.
SSID
Identificador de conjunto de servicios: el nombre de una red inalámbrica.
BSSID
El identificador único, normalmente la dirección MAC, del radio de un punto de acceso específico en un conjunto de servicios básico.
ESS (conjunto de servicios extendido)
Varios puntos de acceso que comparten un SSID para proporcionar una red más grande con roaming.
MIMO
Múltiples entradas y múltiples salidas: usar varias antenas y flujos espaciales para aumentar el rendimiento; se introdujo en 802.11n.
OFDMA
Acceso múltiple por división de frecuencia ortogonal: una función de 802.11ax que permite a un AP atender a varios clientes simultáneamente dentro de un canal.
Controlador de LAN inalámbrica (wireless LAN controller)
Un dispositivo o servicio en la nube que configura y administra de forma centralizada los puntos de acceso ligeros.
Red en malla (mesh network)
Un diseño inalámbrico en el que los puntos de acceso se retransmiten el tráfico entre sí por el aire, así que solo algunos necesitan un enlace ascendente cableado.
SAE
Simultaneous Authentication of Equals: el saludo de WPA3-Personal que resiste los ataques de diccionario fuera de línea.
PSK (clave precompartida)
Una sola frase de contraseña compartida por todos los usuarios de una red WPA2/WPA3 Personal.
802.1X
Control de acceso a la red basado en puertos que autentica a cada usuario o dispositivo mediante EAP y un servidor RADIUS antes de conceder acceso.
Suplicante (supplicant)
El dispositivo o software cliente que solicita acceso en la autenticación 802.1X.
EAP-TLS
Un método de autenticación 802.1X que usa certificados en el cliente y en el servidor; se considera el método EAP más fuerte.
Portal cautivo (captive portal)
Una página web que debe completarse antes de que a un usuario de una red se le conceda un acceso más amplio.
Antena Yagi
Una antena direccional que produce un haz concentrado, a menudo usada para enlaces punto a punto.
MDF (marco de distribución principal)
El cuarto central de cableado y equipos que se conecta con los operadores y con cada IDF.
IDF (marco de distribución intermedio)
Un armario de cableado secundario que da servicio a un piso o área, enlazado al MDF mediante cableado troncal.
Demarcación (demarc)
El punto de demarcación donde termina la red del proveedor de servicios y empieza la del cliente.
Unidad de rack (U)
La unidad estándar de espacio vertical en un rack, 1.75 pulgadas (44.45 mm).
Pasillo caliente/pasillo frío (hot aisle/cold aisle)
Una disposición de centro de datos en la que los frentes de los racks dan a un pasillo enfriado y las partes traseras a un pasillo de escape.
Extracción por el lado de los puertos (port-side exhaust)
Una opción de flujo de aire de un switch en la que el aire entra por el lado opuesto a los puertos y sale por el lado de los puertos.
Panel de conexión (patch panel)
Un panel donde terminan los tendidos de cable permanentes, que ofrece puertos que se conectan a los equipos con cables de parcheo.
UPS (sistema de alimentación ininterrumpida)
Un dispositivo con respaldo de batería que mantiene funcionando los equipos durante un corte de energía y acondiciona la energía.
UPS en línea (online UPS)
Un UPS de doble conversión que siempre alimenta los equipos desde su inversor, lo que da energía limpia y ningún tiempo de transferencia.
PDU (unidad de distribución de energía)
Un dispositivo montado en rack que distribuye energía a los equipos y que puede medirla o conmutarla.
PoE+
IEEE 802.3at, que proporciona hasta 30 W por puerto desde el switch.
Presupuesto PoE (PoE budget)
El total de vatios que un switch PoE puede suministrar entre todos sus puertos.
Descarga electrostática (electrostatic discharge)
Un flujo repentino de electricidad estática que puede dañar componentes; la humedad baja lo hace más probable.
Agente limpio (clean agent)
Un supresor de incendios gaseoso que no deja residuos y es seguro para los equipos electrónicos.

Dominio 3: Network operations (19%)

Consejos para el examen

Términos clave

Diagrama físico (physical diagram)
Un diagrama que muestra los dispositivos reales, sus ubicaciones y cómo están cableados entre sí.
Diagrama lógico (logical diagram)
Un diagrama que muestra cómo fluyen los datos: subredes, VLAN, direccionamiento y enrutamiento, independientemente de la disposición física.
Diagrama de rack (rack diagram)
Un dibujo de elevación que muestra la posición de cada dispositivo en un rack por unidad de rack.
Mapa de cables (cable map)
Un registro de cada tendido de cable con su etiqueta, extremos, tipo y longitud.
IPAM (administración de direcciones IP)
Herramientas y procesos para planificar, rastrear y administrar el espacio de direcciones IP, DHCP y DNS.
SLA (acuerdo de nivel de servicio)
Un compromiso documentado con niveles de servicio medibles, como la disponibilidad y el tiempo de respuesta.
Mapa de calor (heat map)
El resultado de un estudio inalámbrico, codificado por colores, que muestra la intensidad de la señal sobre un plano.
Fin de vida (EOL, end of life)
El anuncio del fabricante de que un producto se retira de la venta y, con el tiempo, del soporte.
Fin de soporte (end of support)
La fecha después de la cual el fabricante ya no proporciona parches, actualizaciones ni soporte técnico para un producto.
Firmware
Software de bajo nivel integrado en el hardware que controla las funciones del dispositivo y que puede actualizarse.
Notas de la versión (release notes)
Documentación del fabricante que describe las correcciones, las funciones nuevas, los problemas conocidos y los requisitos de actualización de una versión de software.
Verificación del hash (hash verification)
Comparar el hash criptográfico de un archivo descargado con el valor publicado por el fabricante para confirmar que está íntegro y no fue alterado.
Saneamiento (sanitization)
Eliminar de forma segura los datos de un dispositivo, mediante borrado o destrucción, para que no puedan recuperarse.
Certificado de destrucción (certificate of destruction)
Un registro de un proveedor de desecho que confirma que los equipos o medios se destruyeron de forma segura.
Solicitud de cambio (change request)
Una propuesta formal que describe un cambio, su motivo, su riesgo, los pasos de implementación, el plan de pruebas y el plan de reversión.
Comité asesor de cambios (CAB)
Un grupo que revisa, evalúa y aprueba los cambios propuestos.
Ventana de mantenimiento (maintenance window)
Un periodo acordado de antemano y de bajo impacto en el que se realizan los cambios aprobados.
Plan de reversión (rollback plan)
Los pasos documentados para devolver un sistema a su estado anterior si un cambio falla.
Configuración dorada (golden configuration)
Una plantilla de configuración estándar aprobada que se usa para construir y auditar los dispositivos de un rol determinado.
Línea base (baseline)
Una referencia documentada de la configuración o el rendimiento normales que se usa para comparar.
Configuración en ejecución (running configuration)
La configuración activa en la memoria de un dispositivo, que debe guardarse para que persista tras los reinicios.
MIB
Management Information Base: el conjunto estructurado de variables que expone un agente SNMP, cada una identificada por un OID.
OID (identificador de objeto)
La dirección numérica única de una sola variable en una MIB.
Trap SNMP
Un mensaje no solicitado de un agente SNMP al administrador, enviado en UDP 162, que informa de un evento.
SNMPv3
La versión de SNMP que agrega autenticación basada en usuarios y cifrado.
NetFlow
Una tecnología de exportación de flujos que resume las conversaciones de tráfico para su análisis sin capturar la carga útil.
Severidad de syslog (syslog severity)
Un nivel de 0 (Emergency) a 7 (Debug) que indica qué tan grave es un mensaje de registro.
SIEM
Gestión de información y eventos de seguridad: un sistema que agrega y correlaciona registros para detectar eventos de seguridad.
Descubrimiento de red (network discovery)
Encontrar y catalogar automáticamente los dispositivos de una red, a menudo generando un mapa de topología.
LLDP
Link Layer Discovery Protocol: un protocolo neutral respecto al fabricante que usan los dispositivos para anunciar su identidad y capacidades a los vecinos conectados directamente.
Top talkers
Los hosts o aplicaciones que generan más tráfico, normalmente identificados mediante el análisis de flujos.
Monitoreo de rendimiento (performance monitoring)
Seguir métricas como la utilización, la latencia, el jitter, la pérdida y los errores frente a líneas base y umbrales.
Monitoreo de disponibilidad (availability monitoring)
Verificar con regularidad si los dispositivos y servicios responden, y alertar cuando no lo hacen.
Monitoreo sintético (synthetic monitoring)
Generar tráfico o transacciones de prueba para medir el rendimiento y la disponibilidad de forma proactiva.
Fatiga de alertas (alert fatigue)
La insensibilización causada por demasiadas alertas o alertas de poco valor, que lleva al personal a pasar por alto las importantes.
RPO (objetivo de punto de recuperación)
La pérdida máxima de datos tolerable, medida como tiempo antes del incidente.
RTO (objetivo de tiempo de recuperación)
El tiempo máximo tolerable para restablecer un servicio después de un incidente.
MTBF (tiempo medio entre fallas)
El tiempo promedio de funcionamiento entre fallas de un sistema reparable.
MTTR (tiempo medio de reparación)
El tiempo promedio necesario para reparar una falla y restablecer el servicio.
Sitio caliente (hot site)
Un sitio de recuperación totalmente equipado y actualizado que puede asumir las operaciones casi de inmediato.
Sitio frío (cold site)
Una ubicación de recuperación con espacio, energía y enfriamiento, pero sin equipos ni datos listos.
Ejercicio de mesa (tabletop exercise)
Una prueba de DR basada en la discusión, en la que el personal repasa verbalmente su respuesta a un escenario.
DORA
Discover, Offer, Request, Acknowledge (descubrimiento, oferta, solicitud, confirmación): el proceso de concesión DHCP de cuatro mensajes.
Ámbito (scope)
El conjunto de direcciones y configuraciones que un servidor DHCP entrega para una subred.
Exclusión (exclusion)
Una dirección o rango dentro de un ámbito que el servidor DHCP no asignará.
Reserva (reservation)
Una entrada de DHCP que siempre asigna una dirección IP específica a una dirección MAC específica.
Tiempo de concesión (lease time)
Cuánto tiempo puede usar un cliente una dirección asignada antes de tener que renovarla.
Retransmisión DHCP (DHCP relay)
Una función de router o switch (IP helper) que reenvía los broadcasts de DHCP a un servidor ubicado en otra subred.
SLAAC
Configuración automática de direcciones sin estado: los hosts IPv6 construyen sus propias direcciones a partir de un prefijo anunciado por el router.
Registros A y AAAA
Registros DNS que asocian un nombre con una dirección IPv4 (A) o IPv6 (AAAA).
CNAME
Un registro DNS que convierte un nombre en alias de otro nombre.
Registro MX
Un registro DNS que enumera los servidores de correo de un dominio con valores de preferencia; el más bajo se intenta primero.
Registro PTR
Un registro DNS usado para búsquedas inversas, que asocia una dirección IP con un nombre de host.
Registro SOA
Inicio de autoridad (start of authority): el registro en la parte superior de una zona que contiene el servidor primario, el contacto, el número de serie y los temporizadores de actualización.
Resolvedor recursivo (recursive resolver)
Un servidor DNS que realiza la búsqueda completa en nombre de un cliente y guarda los resultados en caché.
DNSSEC
Extensiones que firman digitalmente los registros DNS para que los resolvedores puedan verificar su autenticidad e integridad.
NTP
Protocolo de tiempo de red (Network Time Protocol): sincroniza los relojes de una red usando UDP 123 y una jerarquía de estratos.
Estrato (stratum)
El nivel de un servidor NTP en la jerarquía; el estrato 1 está conectado directamente a un reloj de referencia.
Reloj de referencia (reference clock)
Una fuente de tiempo de estrato 0, como un receptor GPS o un reloj atómico.
Desfase de reloj (clock skew)
La diferencia entre los relojes de dos sistemas, que puede romper la autenticación y la correlación de registros.
PTP
Protocolo de tiempo de precisión (Precision Time Protocol, IEEE 1588): sincronización de tiempo asistida por hardware con precisión inferior al microsegundo.
Reloj grandmaster (grandmaster clock)
La fuente de tiempo autoritativa en una red PTP, a la que siguen los demás relojes.
NTS
Seguridad de tiempo de red (Network Time Security): un mecanismo que autentica la hora de NTP usando claves establecidas mediante TLS.
VPN de sitio a sitio (site-to-site VPN)
Una VPN que conecta de forma permanente dos redes a través de sus gateways.
VPN sin cliente (clientless VPN)
Acceso remoto a través de un navegador web mediante TLS, sin un cliente VPN dedicado.
SSH
Secure Shell: acceso remoto cifrado por línea de comandos en TCP 22, que reemplaza a Telnet.
API
Interfaz de programación de aplicaciones: una forma programática, a menudo REST sobre HTTPS, para que las herramientas configuren y consulten dispositivos.
Puerto de consola (console port)
Un puerto serial local de administración que da acceso a la CLI sin necesidad de conectividad de red.
Jump box
Un host intermediario endurecido que los administradores deben usar para acceder a las interfaces de administración de otros sistemas.
Administración fuera de banda (out-of-band management)
Administrar dispositivos mediante una ruta separada e independiente de la red de producción, como un servidor de consolas.

Dominio 4: Network security (14%)

Consejos para el examen

Términos clave

Datos en reposo (data at rest)
Datos almacenados en discos, bases de datos, respaldos o medios, protegidos con cifrado como el cifrado de disco completo.
Autoridad de certificación (certificate authority, CA)
Una entidad de confianza que emite y firma certificados digitales que vinculan claves públicas con identidades.
AAA
Autenticación, autorización y contabilidad (accounting): verificar la identidad, otorgar permisos y registrar la actividad.
MFA
Autenticación multifactor: exigir dos o más tipos distintos de factor, como una contraseña y una app en el teléfono.
RADIUS
Un protocolo AAA abierto para el acceso a la red que usa UDP 1812 y 1813 y cifra solo la contraseña.
TACACS+
Un protocolo AAA en TCP 49 que cifra toda la carga útil y separa la autenticación, la autorización y la contabilidad.
SAML
Un estándar basado en XML que permite a un proveedor de identidad enviar aserciones de autenticación a los proveedores de servicios para el SSO.
Tríada CIA (CIA triad)
Confidencialidad, integridad y disponibilidad: los tres objetivos centrales de la seguridad de la información.
Mínimo privilegio (least privilege)
Otorgar solo los derechos de acceso mínimos necesarios para realizar una tarea, y solo durante el tiempo necesario.
Separación de funciones (separation of duties)
Dividir las tareas sensibles para que ninguna persona pueda completarlas sola.
RBAC
Control de acceso basado en roles: asignar permisos a roles y usuarios a roles.
Defensa en profundidad (defense in depth)
Superponer varios controles de seguridad independientes para que una sola falla no deje expuesto el sistema.
Zero trust
Un modelo que no otorga confianza implícita según la ubicación en la red y verifica cada solicitud por identidad y contexto.
Movimiento lateral (lateral movement)
Cuando un atacante pasa de un sistema comprometido a otros dentro de una red.
Vestíbulo de control de acceso (access control vestibule)
Un espacio de entrada con dos puertas en el que solo una se abre a la vez, lo que evita el tailgating.
Honeypot
Un sistema señuelo sin uso legítimo, diseñado para atraer y detectar atacantes.
Honeynet
Una red de honeypots que simula un entorno realista para observar a los atacantes.
Vulnerabilidad (vulnerability)
Una debilidad de un sistema que podría ser aprovechada por una amenaza.
Riesgo (risk)
La combinación de la probabilidad de que una amenaza aproveche una vulnerabilidad y el impacto si lo hace.
PCI DSS
Payment Card Industry Data Security Standard: requisitos de seguridad para las organizaciones que manejan datos de tarjetas de pago.
GDPR
El reglamento de la UE que rige la protección y el procesamiento de los datos personales de las personas en la UE.
IoT
Internet de las cosas: dispositivos cotidianos, como cámaras y sensores, conectados a redes.
OT
Tecnología operativa: sistemas que controlan procesos físicos y priorizan la seguridad de las personas y la disponibilidad.
SCADA
Control de supervisión y adquisición de datos: sistemas que monitorean y controlan procesos industriales distribuidos.
PLC
Controlador lógico programable: una computadora industrial que controla directamente la maquinaria en un ICS.
Air gap (aislamiento físico)
El aislamiento físico completo de un sistema o una red respecto de otras redes.
Aislamiento de clientes (client isolation)
Una configuración inalámbrica que impide que los dispositivos del mismo SSID se comuniquen directamente entre sí.
BYOD
Trae tu propio dispositivo (bring your own device): una política que permite a los dispositivos personales acceder a los recursos de la organización.
DDoS
Denegación de servicio distribuida: un ataque desde muchas fuentes que satura los recursos de un objetivo.
Ataque de amplificación (amplification attack)
Un ataque de reflexión en el que pequeñas solicitudes falsificadas hacen que servidores de terceros envíen respuestas mucho más grandes a la víctima.
Doble etiquetado (double tagging)
Una técnica de VLAN hopping que usa dos etiquetas 802.1Q para llegar a una VLAN a través de la VLAN nativa.
Inundación de MAC (MAC flooding)
Llenar la tabla de direcciones MAC de un switch con entradas falsas para que inunde el tráfico por todos los puertos.
Envenenamiento de ARP (ARP poisoning)
Enviar mensajes ARP falsificados para vincular la MAC de un atacante con la IP de otro host, desviando el tráfico.
Evil twin
Un punto de acceso malicioso que suplanta a una red inalámbrica legítima.
Ataque on-path (on-path attack)
Un ataque en el que el adversario intercepta, y posiblemente altera, la comunicación entre dos partes.
Phishing
Mensajes fraudulentos que suplantan a una parte de confianza para robar credenciales o entregar malware.
Spear phishing
Un ataque de phishing dirigido y adaptado a una persona o un grupo específicos.
Tailgating
Seguir a una persona autorizada hacia un área segura sin que lo sepa o sin pasar la credencial.
Gusano (worm)
Malware que se replica a sí mismo y se propaga por las redes sin acción del usuario.
Caballo de Troya (Trojan horse)
Malware disfrazado de software legítimo que oculta una función maliciosa.
Ransomware
Malware que cifra o roba datos y exige un pago para liberarlos.
Rootkit
Malware que se oculta en lo profundo del sistema operativo para mantener un acceso encubierto.
Hardening (endurecimiento)
Reducir la superficie de ataque de un sistema eliminando funciones innecesarias y protegiendo las configuraciones.
Superficie de ataque (attack surface)
El conjunto total de puntos por los que un atacante podría intentar entrar a un sistema o extraer datos de él.
Credenciales predeterminadas (default credentials)
Nombres de usuario y contraseñas de fábrica que son de conocimiento público y deben cambiarse durante la instalación.
VLAN de estacionamiento (parking lot VLAN)
Una VLAN aislada y sin uso que se asigna a los puertos deshabilitados para que no den acceso a la red si se habilitan.
SNMPv3 authPriv
El nivel de seguridad de SNMPv3 que proporciona tanto autenticación como cifrado.
ACL de administración (management ACL)
Una lista de acceso que restringe qué direcciones de origen pueden llegar a las interfaces de administración de un dispositivo.
Banner de inicio de sesión (login banner)
Una advertencia legal que se muestra antes de iniciar sesión e indica que el acceso está restringido y es monitoreado.
Port security
Una función del switch que limita y controla las direcciones MAC permitidas en un puerto.
MAC sticky (sticky MAC)
Una opción de port security en la que el switch aprende y guarda de forma dinámica las direcciones MAC permitidas.
Modo de violación (violation mode)
La acción que toma el port security ante una violación: protect, restrict o shutdown.
DHCP snooping
Una función del switch que permite los mensajes de servidor DHCP solo en puertos confiables y construye una tabla de vinculaciones.
Dynamic ARP inspection
Una función del switch que valida los paquetes ARP contra vinculaciones confiables para evitar el envenenamiento de ARP.
BPDU guard
Una función que pone en err-disabled un puerto de borde si recibe una BPDU.
Err-disabled
Un estado del puerto en el que el switch lo apagó debido a un error o una violación detectados.
NAC
Control de acceso a la red: tecnología que verifica la identidad y la política antes de otorgar a un dispositivo acceso a la red.
Suplicante (supplicant)
El software del cliente que solicita el acceso a la red y proporciona las credenciales en 802.1X.
Autenticador (authenticator)
El switch o punto de acceso que aplica 802.1X retransmitiendo la autenticación y controlando el acceso al puerto.
EAP
Extensible Authentication Protocol: el marco que transporta los métodos de autenticación de 802.1X, como EAP-TLS y PEAP.
Evaluación de postura (posture assessment)
Verificar el estado de seguridad de un dispositivo, como los parches y el antivirus, antes de otorgarle acceso a la red.
MAB
MAC authentication bypass: usar la dirección MAC de un dispositivo como su identidad cuando no puede usar 802.1X.
Rotación de claves (key rotation)
Reemplazar las claves criptográficas de forma periódica o después de una posible exposición para limitar el riesgo.
ACL
Lista de control de acceso: un conjunto ordenado de reglas permit y deny que se usa para filtrar el tráfico.
ACL extendida (extended ACL)
Una ACL que coincide con el origen, el destino, el protocolo y los puertos, y que normalmente se coloca cerca del origen.
Denegación implícita (implicit deny)
La regla final invisible de una ACL o de una política de firewall que descarta todo el tráfico no permitido explícitamente.
Máscara wildcard (wildcard mask)
El inverso de una máscara de subred que se usa en las ACL de Cisco, donde los bits en 0 deben coincidir y los bits en 1 se ignoran.
Filtrado de URL (URL filtering)
Permitir o bloquear el acceso web según la dirección del sitio o su categoría.
Zona de seguridad (security zone)
Un grupo de interfaces o redes con un nivel de confianza común, que se usa para definir la política del firewall.
Subred filtrada (screened subnet)
Una zona de red, antes llamada DMZ, que aloja los servicios expuestos a internet separados de la red interna.

Dominio 5: Network troubleshooting (24%)

Consejos para el examen

Términos clave

Alcance (scope)
Qué tan extendido está un problema, como un usuario, un área o toda la organización, lo que ayuda a ubicar la causa.
Teoría de la causa probable (theory of probable cause)
Una hipótesis sobre lo que está causando el problema, formulada a partir de la información reunida.
Divide y vencerás (divide and conquer)
Un enfoque de resolución de problemas que comienza en el medio del modelo OSI o de la ruta y se va acotando hacia la mitad que falla.
Enfoque de abajo hacia arriba (bottom-to-top approach)
Resolución de problemas que comienza en la capa física y sube a través del modelo OSI.
Escalamiento (escalation)
Pasar un problema a alguien con más experiencia, autoridad o acceso cuando no puedes resolverlo.
Medidas preventivas (preventive measures)
Acciones que se toman después de una solución para evitar que el problema se repita, como monitoreo o cambios de configuración.
Lecciones aprendidas (lessons learned)
Las conclusiones documentadas de un incidente que mejoran la resolución de problemas y la prevención futuras.
Atenuación (attenuation)
La pérdida de intensidad de una señal a medida que recorre distancia a través de un medio.
EMI
Interferencia electromagnética: ruido inducido en el cableado por fuentes eléctricas o de radio externas.
Diafonía (crosstalk)
Acoplamiento no deseado de señales entre pares de hilos o cables adyacentes.
NEXT
Diafonía en el extremo cercano (near-end crosstalk): diafonía medida en el mismo extremo que el transmisor, a menudo causada por un destrenzado excesivo en las terminaciones.
Par dividido (split pair)
Una falla de cableado en la que se usan juntos hilos de dos pares diferentes, lo que rompe el trenzado y causa diafonía.
Inversión TX/RX (TX/RX reversal)
Una falla en la que las rutas de transmisión y recepción no están cruzadas correctamente, a menudo en fibra, lo que impide el enlace.
OTDR
Reflectómetro óptico en el dominio del tiempo: una herramienta que ubica por distancia las rupturas, curvas y malos empalmes a lo largo de una fibra.
Error CRC (CRC error)
Una trama cuya suma de verificación no coincide con su contenido, lo que indica corrupción en el trayecto.
Runt
Una trama Ethernet más pequeña que el mínimo de 64 bytes.
Giant
Una trama Ethernet más grande que el tamaño máximo permitido, a menudo por discrepancias de MTU.
Output drops (descartes de salida)
Tramas descartadas porque la cola de salida de la interfaz estaba llena, lo que indica congestión.
Colisión tardía (late collision)
Una colisión detectada después de los primeros 64 bytes de una trama, típica de una discrepancia de dúplex o de un cable demasiado largo.
Administratively down
Un estado de la interfaz que significa que fue deshabilitada por configuración.
Err-disabled
Un estado en el que el switch apagó automáticamente un puerto debido a un error o una violación de seguridad.
Presupuesto de energía (power budget)
El total de vatios de PoE que un switch puede entregar entre todos sus puertos.
Clase PoE (PoE class)
Una categoría negociada que indica cuánta energía necesita del switch un dispositivo alimentado.
PoE pasivo (passive PoE)
PoE no estándar que suministra energía sin negociación y puede ser incompatible con los dispositivos estándar.
Discrepancia de transceptores (transceiver mismatch)
Módulos ópticos o de cobre incompatibles en cada extremo de un enlace, por diferencias de velocidad, longitud de onda o tipo de fibra.
Monitoreo óptico digital (digital optical monitoring)
Diagnósticos del transceptor que muestran la temperatura, el voltaje y la potencia óptica de transmisión y recepción.
dBm
Decibelios relativos a un milivatio; una unidad logarítmica de potencia de señal en la que los valores más cercanos a cero son más fuertes.
Relación señal-ruido (signal-to-noise ratio)
La diferencia entre la intensidad de la señal y el ruido de fondo; los valores más altos significan señales más limpias.
Bucle de conmutación (switching loop)
Un bucle en una ruta de capa 2 que hace que las tramas circulen sin fin y produce tormentas de broadcast.
MAC flapping
Una dirección MAC que aparece alternadamente en distintos puertos del switch, una señal común de un bucle.
Storm control
Una función del switch que limita a una tasa determinada el tráfico de broadcast, multicast o unicast desconocido en un puerto.
Lista de VLAN permitidas (allowed VLAN list)
El conjunto de VLAN a las que se les permite atravesar un enlace trunk.
Discrepancia de VLAN nativa (native VLAN mismatch)
Una configuración en la que los dos extremos de un trunk usan VLAN sin etiquetar diferentes, lo que provoca filtración de tráfico.
Discrepancia del modo de trunk (trunk mode mismatch)
Un extremo de un enlace configurado como trunk y el otro como puerto de acceso, lo que rompe el tráfico de varias VLAN.
Contador de coincidencias de ACL (ACL hit counter)
Un conteo por regla de los paquetes coincidentes que muestra qué entradas de la ACL se están usando realmente.
Puerta de enlace predeterminada (default gateway)
La dirección del router a la que un host envía el tráfico cuando el destino no está en su subred local.
Ruta predeterminada (default route)
Una ruta hacia 0.0.0.0/0 que se usa cuando ninguna ruta más específica coincide, a menudo apuntando al ISP.
Tabla de enrutamiento (routing table)
La lista de redes de destino conocidas y siguientes saltos que usa un router o un host para reenviar paquetes.
Bucle de enrutamiento (routing loop)
Una condición en la que los paquetes circulan entre routers hasta que vence su TTL.
Enrutamiento asimétrico (asymmetric routing)
Tráfico que toma una ruta distinta en cada dirección, lo que puede romper los firewalls con estado.
Agotamiento del pool (pool exhaustion)
Quedarse sin direcciones asignables en un ámbito DHCP o en un pool de NAT.
Agujero negro (black hole)
Una ruta o camino en el que el tráfico se descarta en silencio.
Agotamiento del ámbito (scope exhaustion)
Una condición de DHCP en la que todas las direcciones de un ámbito están concedidas y los clientes nuevos no pueden obtener una.
Agotamiento de DHCP (DHCP starvation)
Un ataque que solicita muchas concesiones usando direcciones MAC falsificadas para agotar un ámbito DHCP.
Conflicto de direcciones IP (IP address conflict)
Dos dispositivos configurados con la misma dirección IP, lo que causa conectividad intermitente en ambos.
Detección de conflictos (conflict detection)
Una función del servidor DHCP que verifica si una dirección está en uso antes de ofrecerla.
Caché DNS (DNS cache)
Respuestas DNS almacenadas en los clientes y resolvedores, que se conservan durante el TTL de cada registro.
Desfase de reloj (clock skew)
La diferencia entre los relojes de dos sistemas, que puede romper la autenticación y la validación de certificados.
Deriva del reloj (clock drift)
La divergencia gradual del reloj de un dispositivo respecto de la hora real cuando no está sincronizado.
Ancho de banda (bandwidth)
La tasa de datos máxima que puede transportar un enlace.
Rendimiento real (throughput)
La tasa de datos que realmente se logra en un enlace o una ruta, a diferencia de su ancho de banda teórico.
Congestión (congestion)
Una condición en la que el tráfico ofrecido supera la capacidad, lo que causa retardo por colas y descartes.
Cuello de botella (bottleneck)
El punto de menor capacidad de una ruta, que limita el rendimiento general.
Latencia (latency)
El retardo que tardan los datos en viajar del origen al destino, a menudo medido como tiempo de ida y vuelta.
Jitter
La variación del retardo de los paquetes, que degrada la voz y el video en tiempo real.
Sobresuscripción (oversubscription)
Agregar en un enlace más tráfico potencial del que puede transportar a la vez.
Piso de ruido (noise floor)
El nivel de energía de RF de fondo; un piso de ruido más alto reduce la relación señal-ruido.
Interferencia de canal adyacente (adjacent-channel interference)
Corrupción causada por puntos de acceso cercanos en canales que se superponen, pero no son idénticos.
Interferencia cocanal (co-channel interference)
Pérdida de capacidad cuando puntos de acceso cercanos usan el mismo canal y deben compartir el tiempo de aire.
Zona muerta (dead zone)
Un área con una señal inalámbrica insuficiente para una conectividad confiable.
Cliente pegajoso (sticky client)
Un cliente inalámbrico que permanece asociado a un AP lejano en lugar de hacer roaming a uno más cercano.
Ataque de desautenticación (deauthentication attack)
Enviar tramas de administración falsificadas para forzar a los clientes a salir de una red inalámbrica.
Analizador de protocolos (protocol analyzer)
Software que captura y decodifica el tráfico de red para una inspección detallada, como Wireshark.
tcpdump
Una herramienta de captura de paquetes de línea de comandos para Linux y Unix que puede guardar las capturas para analizarlas después.
traceroute
Una herramienta que revela cada salto de router hacia un destino enviando paquetes con valores de TTL crecientes.
netstat
Un comando que muestra las conexiones de red, los puertos en escucha y la información de enrutamiento de un host.
nmap
Un escáner de red que descubre hosts, puertos abiertos, servicios y sistemas operativos.
LLDP
Link Layer Discovery Protocol: un protocolo neutral respecto del fabricante que los dispositivos usan para anunciar su identidad y sus capacidades a sus vecinos.
iperf
Una herramienta que mide el rendimiento real máximo entre un cliente y un servidor que tú controlas.
Generador de tonos y sonda (toner and probe)
Un par de herramientas que se usa para rastrear e identificar un cable específico entre muchos.
Probador de cables (cable tester)
Una herramienta que verifica la continuidad del cableado y detecta circuitos abiertos, cortocircuitos, errores de conexión y pares invertidos.
Certificador de cables (cable certifier)
Un probador que verifica que un tramo de cableado cumple los estándares de rendimiento de una categoría específica y genera un informe.
TDR
Reflectómetro en el dominio del tiempo: mide las reflexiones en un cable de cobre para encontrar la distancia hasta una falla.
Conector loopback (loopback plug)
Un conector que devuelve la señal de transmisión de un puerto a sus pines de recepción para probar el puerto.
Localizador visual de fallas (visual fault locator)
Un dispositivo que inyecta luz roja visible en la fibra para revelar rupturas, curvas cerradas y la continuidad.
Tabla de direcciones MAC (MAC address table)
La tabla del switch que asocia las direcciones MAC aprendidas con puertos y VLAN.
Contadores de interfaz (interface counters)
Estadísticas por interfaz, como errores CRC, runts, giants y descartes, que se usan para diagnosticar problemas.
Configuración en ejecución (running configuration)
La configuración activa que se está usando en la memoria de un dispositivo.
Configuración de inicio (startup configuration)
La configuración guardada que se carga cuando un dispositivo arranca.
Tabla ARP (ARP table)
Una tabla que asocia direcciones IP con direcciones MAC de los dispositivos en redes conectadas directamente.
Estado de PoE (PoE status)
La salida de show power que enumera el presupuesto de PoE, el uso y la asignación de energía por puerto.
Estudia Network+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio