MediaOpción múltiple

Pregunta de práctica de 200-301

Exhibit

User can ping 8.8.8.8
User cannot resolve www.example.com

Exhibit: Un usuario puede hacer ping a 8.8.8.8 con éxito pero no puede navegar a www.example.com por nombre. ¿Qué servicio es el componente que más probablemente está fallando?

Elige la mejor respuesta.

Respuesta correcta

  • BDNS

Explicación

Si la conectividad a una dirección IP funciona pero el acceso basado en nombres falla, la ruta está activa y el problema suele ser la resolución de nombres. DNS es el servicio que traduce nombres de host a direcciones IP.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

NTP

NTP (Network Time Protocol) sincroniza relojes entre dispositivos a través de UDP/123, pero la navegación web y la resolución de nombres DNS no requieren hora exacta. Si bien las conexiones HTTPS a servidores con verificaciones estrictas de validez de certificados pueden fallar cuando el reloj de un cliente está significativamente desfasado, eso produciría errores de certificado, y no una incapacidad completa para navegar. Más importante aún, el síntoma aquí es que el ping a una IP tiene éxito, lo que indica conectividad, pero la navegación falla; esto apunta a la resolución de nombres, que es una función de DNS, y NTP no tiene ningún mecanismo para participar en las consultas DNS o bloquearlas.

B

Correcta

DNS

El ping a 8.8.8.8 tiene éxito porque utiliza una dirección IP directamente, omitiendo cualquier resolución de nombres. Navegar por un sitio web normalmente requiere traducir un nombre de dominio (como www.example.com) en una dirección IP mediante consultas DNS enviadas a un servidor de resolución configurado, típicamente a través de UDP/53. Si DNS está mal configurado, es inalcanzable o el servidor de resolución está caído, el navegador no puede resolver el nombre de host y reportará un fallo de resolución de nombres o servidor no encontrado, mientras que el ping ICMP a una IP conocida permanece sin afectar.

C

Incorrecta

Syslog

Syslog es un protocolo de registro utilizado para transportar mensajes de eventos desde dispositivos de red a un servidor syslog, típicamente a través de UDP/514. Es una herramienta de monitoreo y resolución de problemas en segundo plano y no tiene ningún rol en la ruta de datos para la resolución de nombres o solicitudes HTTP de cliente a servidor. Incluso si syslog está mal configurado, inundando la red con mensajes de registro, o el servidor syslog está caído, estos eventos no impedirían que un cliente resuelva un nombre de dominio o cargue una página web; los síntomas descritos no están relacionados con las operaciones de syslog.

D

Incorrecta

CDP

CDP (Cisco Discovery Protocol) es un protocolo propietario de Capa 2 utilizado por dispositivos Cisco para descubrir vecinos conectados directamente e intercambiar información del dispositivo como nombre de host, direcciones IP y capacidades de plataforma. Opera en la capa de enlace de datos y es completamente independiente de la capa IP o de los servicios de capa de aplicación como DNS y HTTP. Una mala configuración de CDP o incluso un ataque de CDP no interferiría con la resolución de nombres ni con la navegación web, por lo que no puede explicar por qué el ping a una IP funciona pero la navegación falla.

Para profundizar

Domain Name System (DNS) es un sistema de nombres jerárquico y descentralizado que traduce nombres de dominio legibles por humanos a las direcciones IP requeridas para enrutar tráfico en internet o en redes privadas. Cuando un usuario escribe una URL como www.example.com, el cliente DNS en el dispositivo envía una consulta a un servidor DNS para resolver el nombre de dominio en su dirección IP correspondiente. Sin DNS, los usuarios necesitarían recordar direcciones IP numéricas, lo cual no es práctico. DNS es fundamental para los servicios IP y la funcionalidad de navegación web en redes Cisco y más allá. En el contexto del examen CCNA, cuando un usuario puede hacer ping a una dirección IP como 8.8.8.8 pero no puede acceder a un sitio web por su nombre de dominio, indica que el enrutamiento IP y la conectividad están intactos pero el servicio DNS está fallando. Esta falla puede deberse a direcciones de servidores DNS mal configuradas, servidores DNS inalcanzables o fallas en las consultas DNS. Los dispositivos Cisco utilizan configuraciones DNS configuradas manualmente u obtenidas a través de DHCP para realizar la resolución de nombres. La solución de problemas implica verificar la alcanzabilidad del servidor DNS, revisar la configuración del cliente DNS y utilizar comandos como 'nslookup' o 'ping' con nombres de dominio para probar la resolución. Una confusión común en los exámenes Cisco es mezclar los problemas de DNS con otros servicios IP como NTP, Syslog o CDP. NTP sincroniza la hora pero no afecta las consultas DNS. Syslog recopila registros pero no influye en la resolución de nombres. CDP descubre vecinos Cisco pero no está relacionado con DNS. Comprender estas distinciones ayuda a evitar trampas de examen donde los candidatos culpan incorrectamente a servicios no relacionados por las fallas de DNS. En la práctica, los ingenieros de red deben asegurarse de que los servidores DNS sean alcanzables y estén configurados correctamente para mantener un acceso web fluido y la funcionalidad de los servicios IP.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.