Network+ / Lecciones en español · English
Lecciones de Network+ N10-009
- Capas del modelo OSI y la unidad de datos de cada capa
- Dispositivos de red: routers, switches, firewalls, IDS/IPS, balanceadores de carga, proxies, NAS/SAN, controladores inalámbricos
- Funciones de red: CDN, VPN, QoS, TTL
- Conceptos de nube: NFV, VPC, grupos de seguridad, gateways de nube, modelos de implementación y de servicio (IaaS, PaaS, SaaS)
- Puertos y protocolos comunes: FTP, SSH, Telnet, SMTP, DNS, DHCP, HTTP/S, NTP, SNMP, LDAP/S, SMB, Syslog, SQL, RDP, SIP
- Tipos de protocolos (TCP, UDP, ICMP, GRE, IPsec) y tipos de tráfico (unicast, multicast, anycast, broadcast)
- Medios de transmisión y transceptores: categorías de cobre, fibra monomodo vs multimodo, coaxial, SFP/QSFP, conectores
- Topologías y arquitecturas: malla, estrella, hub and spoke, spine and leaf, tres niveles, núcleo colapsado, tráfico norte-sur vs este-oeste
- Direccionamiento IPv4: público vs privado (RFC 1918), APIPA, loopback, clases, subnetting y VLSM, CIDR
- Casos de uso en evolución: SDN y SD-WAN, VxLAN, zero trust, SASE/SSE, infraestructura como código
- IPv6: tipos de direcciones, dual stack, tunelización, NAT64
- Enrutamiento estático vs dinámico; OSPF, EIGRP y BGP; selección de rutas (prefijo más largo, distancia administrativa, métricas)
- NAT y PAT, redundancia del primer salto (FHRP/VRRP/HSRP), subinterfaces
- VLAN, base de datos de VLAN, SVI, trunking 802.1Q, VLAN nativa y de voz
- Configuración de interfaces: velocidad, dúplex, MTU y jumbo frames, agregación de enlaces
- Spanning Tree Protocol y prevención de bucles
- Canales y bandas inalámbricas: 2.4, 5 y 6 GHz, ancho de canal, canales sin superposición, impactos regulatorios
- Estándares 802.11, SSID/BSSID/ESSID, AP autónomos vs basados en controlador, redes en malla
- Seguridad inalámbrica: WPA2/WPA3 Personal y Enterprise, PSK vs 802.1X, portales cautivos; tipos de antenas
- Instalación física: IDF/MDF, tamaños de rack, extracción/entrada de aire del lado de los puertos, gestión de cables, paneles de conexión
- Energía y entorno: UPS, PDU, presupuestos de PoE/PoE+, temperatura, humedad, supresión de incendios
- Documentación: diagramas físicos vs lógicos, diagramas de rack, mapas de cables, IPAM, inventario de activos, SLA, estudios inalámbricos
- Gestión del ciclo de vida: fin de vida/soporte, gestión de software y firmware, retiro de equipos
- Gestión de cambios y gestión de la configuración: líneas base, configuraciones doradas, respaldos
- Monitoreo: versiones de SNMP, traps, MIB, datos de flujo, captura de paquetes, líneas base, agregación de registros y syslog, integración por API
- Soluciones de monitoreo: descubrimiento de red, análisis de tráfico, monitoreo de rendimiento y disponibilidad, monitoreo de configuración
- Métricas de recuperación ante desastres: RPO, RTO, MTTR, MTBF; sitios calientes, tibios y fríos; activo-activo vs activo-pasivo; pruebas de DR
- DHCP: ámbitos, exclusiones, reservas, tiempo de concesión, opciones, relay/IP helper; SLAAC para IPv6
- DNS: tipos de registros (A, AAAA, CNAME, MX, TXT, NS, PTR, SOA), zonas, recursivo vs autoritativo, DNSSEC, DoH/DoT, archivo hosts
- Protocolos de tiempo: NTP, PTP y NTS
- Métodos de acceso y administración: VPN de sitio a sitio y de cliente, SSH, GUI, API, consola, jump box, en banda vs fuera de banda
- Seguridad lógica: cifrado en tránsito y en reposo, PKI y certificados, IAM, AAA, MFA, SSO, RADIUS, TACACS+, LDAP, SAML
- Principios de seguridad: mínimo privilegio, acceso basado en roles, tríada CIA, defensa en profundidad, zero trust, segmentación
- Seguridad física, tecnologías de engaño (honeypots, honeynets), términos de riesgo, auditorías y cumplimiento (PCI DSS, GDPR)
- Aplicación de la segmentación de red para IoT, IIoT, SCADA/ICS/OT, invitados y BYOD
- Ataques: DoS/DDoS, VLAN hopping, inundación de MAC, envenenamiento/suplantación de ARP y DNS, DHCP y AP no autorizados, evil twin, on-path
- Ingeniería social: phishing, dumpster diving, shoulder surfing, tailgating; malware
- Hardening de dispositivos: deshabilitar puertos y servicios sin usar, cambiar contraseñas predeterminadas, protocolos de administración seguros
- Seguridad de switches: port security, DHCP snooping, dynamic ARP inspection, BPDU guard
- Control de acceso a la red: 802.1X, filtrado MAC, gestión de claves
- Reglas de seguridad: ACL, denegación implícita, filtrado de URL y de contenido, zonas y subredes filtradas
- La metodología de resolución de problemas de siete pasos y su orden
- Problemas de cableado: tipo de cable incorrecto, degradación de la señal, diafonía, EMI, atenuación, terminación incorrecta, TX/RX invertidos
- Problemas de interfaces: contadores de CRC y runts/giants en aumento, estado del puerto, discrepancias de dúplex y velocidad
- Problemas de hardware: presupuesto de PoE excedido, estándar PoE incorrecto, discrepancia de transceptores, intensidad de la señal
- Problemas de conmutación: bucles de STP, asignación incorrecta de VLAN, ACL
- Problemas de enrutamiento: tablas de enrutamiento, rutas predeterminadas, agotamiento del pool de direcciones, puerta de enlace, máscara de subred o IP incorrectas
- Problemas de servicios: agotamiento del ámbito DHCP, IP duplicadas, fallas de DNS, problemas de NTP
- Problemas de rendimiento: congestión, cuellos de botella, ancho de banda, latencia, pérdida de paquetes, jitter
- Problemas inalámbricos: interferencia, superposición de canales, degradación de la señal, zonas sin cobertura, desasociación de clientes, mala configuración del roaming
- Herramientas de software: analizador de protocolos, línea de comandos (ping, traceroute, nslookup, dig, tcpdump, netstat, arp, ip/ipconfig), nmap, LLDP/CDP, medidores de velocidad, iperf
- Herramientas de hardware: generador de tonos y sonda, probador de cables, certificador de cables, TDR/OTDR, conector loopback, analizador de Wi-Fi, localizador visual de fallas
- Comandos básicos de dispositivos: show mac-address-table, show route, show interface, show config, show arp, show vlan, show power