DifícilOpción múltiple

Pregunta de práctica de 200-301

Un host puede acceder a sitios web mediante su dirección IP, pero falla al utilizar nombres de host. ¿Qué servicio es el principal sospechoso?

Elige la mejor respuesta.

Respuesta correcta

  • ADNS

Explicación

El principal sospechoso es DNS. En términos sencillos, el host ya puede alcanzar al sistema remoto cuando se le proporciona la dirección numérica directamente, lo que sugiere que la conectividad IP subyacente funciona. La pieza que falta es la traducción de los nombres de host en información relacionada con IP, y ese es exactamente el rol de DNS.

Por qué cada opción es correcta o incorrecta

A

Correcta

DNS

El Domain Name System resuelve nombres de dominio totalmente calificados en direcciones IP, actuando como el servicio de directorio de la red. Cuando un host puede acceder a sitios web mediante dirección IP pero no por nombre de host, el proceso de resolución DNS ha fallado: ya sea que el servidor DNS configurado sea inalcanzable, el cliente de resolución esté mal configurado o una consulta DNS esté expirando por tiempo de espera. Esto coincide exactamente con el síntoma porque solo la traducción de nombre a dirección está rota, mientras que la conectividad IP subyacente permanece intacta.

B

Incorrecta

STP

Spanning Tree Protocol previene bucles de Capa 2 bloqueando rutas redundantes en una red con conmutadores. Opera en la capa de enlace de datos y no tiene ningún papel en la traducción de nombres de dominio legibles por humanos a direcciones IP. Una falla en STP causaría tormentas de difusión o inestabilidad de direcciones MAC, no una incapacidad selectiva para acceder a sitios web por nombre mientras el acceso IP permanece funcional.

C

Incorrecta

PAT

Port Address Translation es una forma de NAT que mapea múltiples direcciones IP privadas a una sola dirección IP pública utilizando puertos de origen únicos. Los problemas de PAT típicamente interrumpen la conectividad IP para muchos flujos —como prevenir sesiones salientes o romper el tráfico de retorno— en lugar de romper selectivamente la resolución de nombres de host. Si PAT estuviera defectuoso, probablemente el host tampoco podría acceder a los sitios web por IP, no solo por nombre.

D

Incorrecta

Port security

Port security es una función de puerto de conmutador que restringe el tráfico de entrada basándose en direcciones MAC para evitar que dispositivos no autorizados se conecten. No realiza resolución de nombres ni ningún servicio de capa de aplicación. Una violación de port security bloquearía el tráfico por completo en un puerto de conmutador o limitaría el número de direcciones MAC aprendidas, no causaría que un host pierda la capacidad de búsqueda DNS mientras sigue alcanzando destinos a través de sus direcciones IP.

Para profundizar

Domain Name System (DNS) es un servicio IP fundamental que traduce nombres de host legibles por humanos en direcciones IP, lo que permite a los usuarios y dispositivos acceder a recursos mediante nombres fáciles de recordar en lugar de direcciones IP numéricas. En las redes Cisco y en el contexto de CCNA, DNS opera consultando a los servidores DNS configurados para resolver dichos nombres, lo cual es esencial para la mayoría de las aplicaciones y servicios de red. Sin DNS, los dispositivos deben depender únicamente de direcciones IP, lo cual resulta poco práctico para el uso diario y la solución de problemas. Cuando un host puede acceder a sitios web por dirección IP pero falla al usar nombres de host, el problema suele radicar en el proceso de resolución DNS. Esto indica que el enrutamiento IP, la conmutación y la conectividad subyacentes funcionan correctamente, pero el host no puede traducir los nombres de dominio a direcciones IP. Los dispositivos Cisco dependen de servidores DNS configurados mediante DHCP o de forma manual para realizar esta traducción. Si DNS está mal configurado, es inalcanzable o el propio servidor DNS está caído, la resolución de nombres falla, lo que causa problemas de acceso a sitios web y otros recursos de red. Una trampa común de examen es confundir una falla de DNS con otros servicios de red como NAT o STP. Por ejemplo, PAT (Port Address Translation) afecta la traducción de direcciones IP para el tráfico saliente, pero no impacta directamente la resolución de nombres de host. De manera similar, STP (Spanning Tree Protocol) previene bucles de Capa 2, pero no influye en la funcionalidad de IP o DNS. Comprender que DNS maneja específicamente la traducción de nombres a IP ayuda a evitar un diagnóstico erróneo de los problemas de conectividad. En entornos Cisco prácticos, verificar la alcanzabilidad y configuración del servidor DNS es un paso clave cuando la resolución de nombres falla pero la conectividad IP funciona.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.