DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

PC output:
C:\> ping 8.8.8.8  -> success
C:\> ping www.example.com -> Ping request could not find host www.example.com

Exhibición: Un cliente puede hacer ping a 8.8.8.8 pero no puede navegar a www.example.com. ¿Qué servicio es más probable que esté fallando?

Elige la mejor respuesta.

Respuesta correcta

  • BDNS

Explicación

El cliente tiene conectividad IP porque puede alcanzar 8.8.8.8 directamente. El problema aparece únicamente al usar un nombre de host, lo que apunta a un problema de resolución DNS en lugar de un problema de enrutamiento.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

NTP

NTP (Network Time Protocol) se utiliza para sincronizar relojes entre dispositivos de red. Una configuración incorrecta de la hora puede afectar a los protocolos de autenticación como Kerberos o la validación de certificados TLS, lo que podría causar que la navegación HTTPS falle en algunos casos. Sin embargo, la pregunta establece que el cliente no puede navegar a ningún sitio web, y un fallo adecuado de DNS es una causa más directa. NTP no afectaría la capacidad de resolver nombres de host o realizar una solicitud HTTP a una IP, y el ping a 8.8.8.8 seguiría teniendo éxito independientemente del estado de NTP.

B

Correcta

DNS

El cliente puede hacer ping a 8.8.8.8, lo que demuestra que la conectividad IP y el enrutamiento están operativos, pero no puede navegar a www.example.com. La navegación requiere resolver el nombre de host a una dirección IP a través de DNS. Dado que el ping a una IP pública tiene éxito, el fallo está aislado a la resolución de nombres, lo que significa que la consulta DNS está fallando, el servidor DNS es inalcanzable o la configuración de DNS del cliente es incorrecta.

C

Incorrecta

DHCP snooping

DHCP snooping es una característica de seguridad que filtra mensajes DHCP en puertos no confiables para prevenir servidores DHCP falsos. Si DHCP snooping estuviera mal configurado, el cliente podría fallar al obtener una dirección IP, máscara de red, puerta de enlace o servidores DNS durante la negociación DHCP. Pero el cliente puede hacer ping a 8.8.8.8, lo que significa que ya tiene una configuración IP y una puerta de enlace válidas; el problema es únicamente la resolución de nombres. DHCP snooping no bloquearía activamente el tráfico DNS después de que el cliente haya recibido una concesión con éxito, por lo que no es la causa raíz.

D

Incorrecta

HSRP

HSRP (Hot Standby Router Protocol) proporciona redundancia de primer salto al permitir que dos o más routers compartan una IP virtual y una dirección MAC para la conmutación por error de la puerta de enlace. En un escenario donde un cliente puede hacer ping a una IP pública pero no puede navegar, HSRP no causaría este síntoma porque un fallo de HSRP interrumpiría todo el reenvío IP, no solo el tráfico basado en DNS. Dado que el ping a 8.8.8.8 tiene éxito, la puerta de enlace predeterminada y la ruta de enrutamiento están funcionando, por lo que HSRP no es una causa plausible.

Para profundizar

DNS (Domain Name System) es un servicio IP crítico que traduce nombres de dominio legibles por humanos a las direcciones IP requeridas para enrutar tráfico en internet. Cuando un cliente escribe www.example.com en un navegador, el cliente DNS envía una consulta a un servidor DNS para resolver ese nombre en una dirección IP. Sin esta traducción, el cliente no puede iniciar una conexión con el servidor web que aloja el sitio. DNS opera sobre UDP y TCP en el puerto 53 y es fundamental para la comunicación basada en nombres de host en redes IP. En el escenario donde un cliente puede hacer ping a 8.8.8.8 pero no puede navegar a www.example.com, la pista de diagnóstico clave es que la conectividad IP existe pero la resolución de nombres de host falla. Esto indica que el servicio DNS está mal configurado, inalcanzable o caído. La configuración de DNS del cliente podría ser incorrecta o el propio servidor DNS podría estar desconectado. A diferencia de DHCP snooping o HSRP, que afectan la seguridad de red o la redundancia de puerta de enlace respectivamente, DNS impacta directamente en la capacidad de resolver nombres de dominio, convirtiéndolo en el servicio con mayor probabilidad de fallo. Una trampa común de examen es confundir la conectividad IP con la funcionalidad completa de la red. Debido a que el ping utiliza direcciones IP directamente, puede tener éxito incluso si el DNS está roto, lo que lleva a los candidatos a pensar que la red está completamente operativa. En entornos Cisco prácticos, los problemas de DNS a menudo causan quejas de los usuarios sobre el acceso web a pesar de pings exitosos. Comprender esta distinción ayuda a evitar diagnósticos erróneos y asegura que los pasos de resolución de problemas correctos se centren en DNS en lugar de en el enrutamiento u otros servicios IP.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.