Cisco 200-301: Seguridad de Red y Control de Acceso — Guía de estudio

Forma parte de la Cisco CCNA 200-301 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Cisco, o realiza tests cronometrados en ExamRoll.io.

Resumen

La seguridad de red y el control de acceso garantizan que solo las entidades autorizadas utilicen los recursos de red de la manera prevista, mientras se protegen los datos y servicios contra la alteración o interrupción. Los diseños eficaces alinean los controles técnicos con los principios fundamentales de confidencialidad, integridad, disponibilidad y mínimo privilegio. Los controles deben abarcar el plano de gestión (cómo se administran los dispositivos), el plano de control (cómo los dispositivos forman adyacencias e intercambian enrutamiento) y el plano de datos (cómo se reenvía el tráfico de usuario), con defensas en capas en la Capa 2, Capa 3 y superiores. Esta sección resume mecanismos prácticos —AAA, ACLs, protecciones de Capa 2, VPNs, firewalls/IPS, fortalecimiento (hardening) y monitorización operativa— junto con el razonamiento de diseño, los modos de fallo comunes y ejemplos de configuración concisos.

Principios de Seguridad y Fundamentos del Control de Acceso

Razonamiento de diseño:

Errores comunes:

AAA y Gestión Segura de Dispositivos

Resumen de AAA:

Configuración AAA típica con TACACS+ y respaldo local:

undefined

undefined

undefined

undefined

undefined

undefined

Acceso basado en roles:

Aseguramiento del plano de gestión:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Razonamiento y precauciones: Aplique policing, no descarte (drop) indiscriminadamente el tráfico de class-default; una clasificación errónea puede romper las adyacencias de enrutamiento o BFD y causar interrupciones. Comience con tasas generosas, observe los contadores y luego ajústelas.

Fortalecimiento de contraseñas e integridad del dispositivo:

undefined

undefined

undefined

undefined

Filtrado de Tráfico con ACLs de IPv4/IPv6

Conceptos básicos de ACLs de IPv4:

Ejemplos:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Mejoras útiles: use remark para documentación; use established para una permisión rudimentaria de la ruta de retorno en TCP (valor de seguridad limitado); habilite el logging en los deny con moderación para evitar picos de CPU.

Principios de ACLs de IPv6:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Verificación y operaciones:

Modos de fallo comunes:

Protecciones de Capa 2, VPNs y Defensas Perimetrales

Controles de amenazas de Capa 2:

undefined

undefined

undefined

undefined

undefined

undefined

Modos de fallo: Olvidar declarar como confiables (trust) los enlaces ascendentes (uplinks) a los relays/servidores DHCP reales interrumpe la asignación de direcciones; no guardar la tabla de enlaces entre reinicios puede afectar a DAI/IPSG hasta que las concesiones (leases) se renueven.

undefined

undefined

undefined

Advertencia: Los hosts con direccionamiento estático requieren enlaces estáticos; de lo contrario, el ARP legítimo podría ser descartado.

undefined

undefined

undefined

undefined

undefined

Fundamentos de VPN y conceptos de IPsec:

Firewalls y prevención de intrusiones:

Operaciones de seguridad: Monitoreo, registro y triaje de incidentes

Auditoría, registros y sincronización de tiempo:

undefined

undefined

undefined

undefined

undefined

undefined

Flujo de trabajo para el triaje de incidentes:

Brechas operativas comunes:

Escenario de un problema práctico

Orion Retail Group debe asegurar la administración de dispositivos, segmentar el tráfico de usuario a aplicación para IPv4/IPv6, detener la actividad fraudulenta (rogue) de DHCP/ARP en las tiendas, habilitar el acceso remoto seguro para el personal y mejorar la visibilidad para la respuesta a incidentes, todo sin interrumpir las operaciones.

  1. Implementar AAA centralizado con TACACS+ y respaldo local (fallback)
  1. Migrar el acceso de gestión a SSH y restringirlo por origen
  1. Proteger el plano de control con una política de CoPP conservadora
  1. Reforzar la integridad de la Capa 2 en las tiendas
  1. Segmentar aplicaciones con ACLs precisas (IPv4 e IPv6)
  1. Habilitar el acceso remoto seguro y el cifrado de sitio a sitio
  1. Desplegar un firewall e IPS en el perímetro y en la agregación del centro de datos
  1. Fortalecer el hardening, el registro y la respuesta

Al ejecutar estos pasos en orden —desde la identidad y el plano de gestión, pasando por el hardening de Capa 2, hasta la segmentación y el transporte cifrado, y finalmente la inspección perimetral y la visibilidad operativa— Orion logra una seguridad por capas de mínimo privilegio con controles medibles y una interrupción mínima.


Diseño y Operaciones de LAN Inalámbricas · Todos los dominios · WAN

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo