MediaOpción múltiple

Pregunta de práctica de 200-301

Un usuario informa que se pueden abrir los sitios web mediante la dirección IP pero no por nombre de host. ¿Qué servicio es el principal sospechoso?

Elige la mejor respuesta.

Respuesta correcta

  • ADNS

Explicación

DNS es el principal sospechoso porque la ruta de red funciona claramente en la capa IP. En términos prácticos, si el usuario puede acceder al sitio mediante una dirección numérica, entonces el enrutamiento y la conectividad básica están funcionando. La pieza que falta es la resolución de nombres, y eso es exactamente lo que proporciona DNS. Este es uno de los patrones de solución de problemas más claros en redes. Si los nombres fallan pero la IP funciona, comience con DNS.

Por qué cada opción es correcta o incorrecta

A

Correcta

DNS

DNS (Domain Name System) es el servicio responsable de traducir nombres de host amigables para los humanos a direcciones IP. Cuando un sitio web abre por IP pero no por nombre de host, indica que el cliente no puede resolver el nombre a una IP, por lo que la resolución DNS está fallando. Esto puede deberse a un servidor DNS mal configurado, a una configuración de solucionador incorrecta en el host o a la falta de un registro DNS para el sitio. Dado que el acceso directo por IP omite el DNS, el resto de la conectividad de la capa 3 está intacta.

B

Incorrecta

STP

Spanning Tree Protocol (STP) opera en la capa 2 para mantener una topología libre de bucles en redes con bridges mediante el bloqueo de rutas redundantes. No tiene ningún papel en la resolución de nombres de host ni en el proceso de asignación de IP a nombre. Un fallo de STP produciría bucles de reenvío y tormentas de difusión (broadcast), afectando a todo el tráfico, no solo a las búsquedas de nombres de dominio. Dado que el acceso basado en IP sigue funcionando, el problema no está relacionado con STP.

C

Incorrecta

PAT

Port Address Translation (PAT) es una forma de NAT que asigna múltiples direcciones IP privadas a una sola IP pública mediante el uso de puertos de origen únicos. Aunque los problemas de PAT pueden interrumpir la conectividad saliente a Internet o alterar las sesiones de aplicación, no impedirían selectivamente la resolución de nombres de host mientras dejan funcional el acceso web basado en IP. De hecho, si PAT estuviera fallando, el tráfico hacia las IP de destino también fallaría, porque la traducción afecta a todos los paquetes IP. Por lo tanto, un fallo específico de nombre de host descarta a PAT.

D

Incorrecta

Port security

Port security es una función a nivel de puerto de switch que limita qué direcciones MAC pueden comunicarse a través de ese puerto. No interactúa con el DNS ni con la resolución de nombres de host; su funcionamiento está por debajo de la capa IP. Si se violara la seguridad de puertos, el puerto se desactivaría o descartaría las tramas de direcciones MAC no autorizadas, lo que provocaría una pérdida total de conectividad para el dispositivo conectado, no una incapacidad selectiva para resolver nombres de host. Dado que la conectividad IP está intacta, la seguridad de puertos no es la causa.

Para profundizar

El Domain Name System (DNS) es un servicio IP crítico que traduce nombres de host legibles por humanos a direcciones IP, lo que permite a los usuarios acceder a sitios web y recursos de red por nombre en lugar de por IP numérica. DNS opera a través de una base de datos distribuida jerárquicamente, donde los servidores DNS responden a consultas resolviendo nombres de dominio a sus direcciones IP correspondientes. En las redes de Cisco y en el contexto de CCNA, DNS es esencial para la resolución de nombres tanto en entornos empresariales como de proveedores de servicios, facilitando una conectividad fluida y un acceso fácil de usar. Cuando un usuario puede acceder a sitios web por dirección IP pero no por nombre de host, el problema suele radicar en el proceso de resolución DNS. Esto indica que el enrutamiento IP subyacente y la conectividad funcionan correctamente, pero el servicio DNS está mal configurado, inalcanzable o no logra resolver los nombres. La solución de problemas implica verificar la configuración del servidor DNS en el cliente y en los dispositivos de red, asegurar que los servicios DNS estén operativos y comprobar si hay ACL o reglas de firewall quebloqueen el tráfico DNS (habitualmente el puerto UDP/TCP 53). Una trampa común de los exámenes es confundir los problemas de DNS con otros servicios de red como NAT o STP. Por ejemplo, PAT (Port Address Translation) afecta la traducción de direcciones IP pero no impacta directamente en la resolución de nombres de host. Del mismo modo, STP (Spanning Tree Protocol) gestiona la prevención de bucles en la capa 2 y no influye en el DNS ni en la resolución de nombres. Comprender los roles distintivos de estos servicios evita diagnósticos erróneos. En la práctica, los ingenieros de red deben aislar los problemas de DNS confirmando primero la conectividad IP y luego centrándose en las configuraciones de DNS y en la disponibilidad del servidor para resolver los fallos de resolución de nombres de host.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.