MediaOpción múltiple

Pregunta de práctica de 200-301

Un usuario puede acceder a un servidor web remoto por dirección IP pero no por nombre de host. ¿Qué servicio se debe revisar primero?

Elige la mejor respuesta.

Respuesta correcta

  • ADNS

Explicación

Se debe revisar primero el DNS. En términos sencillos, la ruta hacia el servidor parece funcionar porque el usuario puede acceder a él mediante la dirección numérica. La función faltante es la traducción del nombre de host a la información relacionada con IP, y eso es exactamente lo que proporciona el DNS. Este es uno de los patrones de solución de problemas de servicios más claros en redes. Si la IP funciona pero el nombre falla, el DNS se convierte en el primer sospechoso más sólido. Por lo tanto, la respuesta correcta es el servicio de resolución de nombres en lugar de una función de enrutamiento o conmutación.

Por qué cada opción es correcta o incorrecta

A

Correcta

DNS

El síntoma —alcanzable por IP pero no por nombre de host— es el signo clásico de un fallo de resolución de nombres. El DNS es el protocolo que mapea un nombre de host amigable para el humano a la dirección IP numérica; si el cliente no puede comunicarse con un servidor DNS, tiene una configuración de servidor incorrecta o recibe una respuesta negativa, el navegador no podrá resolver incluso aunque la ruta IP subyacente esté en buen estado. Debido a que la conectividad IP ya está demostrada, el fallo se aísla en la lógica de búsqueda de DNS en lugar del enrutamiento o la conmutación.

B

Incorrecta

STP

Spanning Tree Protocol (STP) opera en la capa 2 para prevenir bucles bloqueando puertos de switch redundantes; no tiene ningún papel en la traducción de nombres a direcciones. Incluso si STP estuviera mal configurado y causara un estado de bloqueo temporal, el usuario aun así no podría alcanzar el servidor mediante IP porque la ruta de datos en sí estaría rota. Dado que el usuario alcanza el servidor por IP, el plano de reenvío de la capa 2 está funcionando, por lo que STP no puede ser la causa de un fallo específico del nombre de host.

C

Incorrecta

PAT

Port Address Translation (PAT) es una variante de NAT que mapea muchas direcciones privadas a una IP pública utilizando diferentes puertos de origen. Una mala configuración de PAT típicamente interrumpiría todas las comunicaciones IP —tanto por IP como por nombre— porque los paquetes no se traducirían correctamente para llegar a la red externa. El hecho de que el usuario tenga éxito con la dirección IP pura demuestra que la traducción y el enrutamiento de la capa 3 están funcionando, por lo que PAT no puede impedir selectivamente la resolución de nombres mientras permite el tráfico IP.

D

Incorrecta

Port security

Port security es una función de switch de capa 2 que restringe el tráfico en función de las direcciones MAC, limitando qué dispositivos pueden enviar tramas a través de un puerto. Una violación desactivaría el puerto o descartaría las tramas, impidiendo cualquier comunicación IP —incluido un ping a la dirección IP del servidor—, no solo la resolución de nombres. Dado que el usuario puede alcanzar el servidor web remoto por su dirección IP, port security no está interfiriendo, y no tiene ningún mecanismo para filtrar consultas DNS mientras permite otro tráfico.

Para profundizar

El Domain Name System (DNS) es un servicio IP fundamental que traduce nombres de host legibles por humanos a direcciones IP, lo que permite a los usuarios y aplicaciones localizar recursos en una red o en internet. Cuando un usuario introduce un nombre de host, el cliente DNS consulta a un servidor DNS para resolver ese nombre en su dirección IP correspondiente. Este proceso es esencial porque la comunicación de red se basa en direcciones IP, no en nombres de host. Los dispositivos y las redes Cisco dependen en gran medida del DNS para la resolución de nombres, especialmente en entornos donde los usuarios o sistemas acceden a recursos por nombre en lugar de por dirección IP numérica. Al solucionar problemas de conectividad en los que un usuario puede acceder a un servidor remoto por dirección IP pero no por nombre de host, el primer paso es verificar el servicio DNS. Esto se debe a que una conectividad IP exitosa confirma que las funciones de enrutamiento y conmutación están operativas, y el problema radica específicamente en el proceso de resolución de nombres. Los dispositivos con Cisco IOS utilizan la configuración de DNS mediante comandos como 'ip name-server' para especificar los servidores DNS. Si el DNS está mal configurado, es inalcanzable o el servidor DNS carece de los registros correctos, la resolución de nombres fallará, lo que causará problemas de acceso a pesar de una conectividad IP válida. Una trampa común de los exámenes es confundir los problemas de DNS con otros servicios de red como NAT o spanning-tree. Por ejemplo, PAT (Port Address Translation) afecta la traducción de direcciones IP pero no impacta directamente en la resolución de nombres. De manera similar, STP (Spanning Tree Protocol) administra la prevención de bucles en la capa 2 y no influye en el DNS. Comprender que el DNS opera en la capa de aplicación y es responsable únicamente del mapeo de nombre a IP ayuda a evitar un diagnóstico erróneo. En las redes Cisco prácticas, garantizar que los servidores DNS sean accesibles y estén configurados correctamente es fundamental para un acceso basado en nombres sin inconvenientes.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.