Exajun 11
Exajun 11
Exajun 11
TEORA
Esta parte debe realizarse sin material de consulta. Puede utilizar una calculadora.
1
Pregunta 1 (4 puntos):
Responda en la hoja adjunta. Solo debe marcar una opcin en cada pregunta; si cree que hay varias
correctas debe elegir la que a su juicio mejor se ajuste a la pregunta. Lea los enunciados con atencin.
Puntuacin:
Bien: +1 punto
En blanco: 0 puntos
1.1
1.2
1.3
Desde un ordenador se han establecido tres conexiones FTP diferentes, dos contra ftp.uv.es y una
contra slabii.uv.es. Cuantos sockets TCP intervienen en total en las tres mquinas?
A) Tres
B) Cuatro
C) Cinco
D) Seis
1.4
Cuando ponemos en marcha un servicio en un host para recibir conexiones entrantes En qu caso
utilizaremos un nmero de puerto superior al 1024?
A) Cuando se trate de un servicio donde las conexiones deban ir encriptadas
B) Cuando queramos restringir el acceso al servicio solo a determinados clientes
C) Cuando queramos que el servicio lo pueda iniciar un usuario sin privilegios
D) Cuando se trate de un servicio espordico, que no siempre est en marcha
1.5
Qu flags se utilizan siempre en una conexin TCP normal (normal = que empieza y termina
normalmente)
A) SYN, ACK y RST
B) SYN ACK y FIN
C) SEQ, SYN, ACK y FIN
D) SEQ, SYN, ACK, FIN y URG
1.6
Diga cul de las siguientes afirmaciones es verdadera referida al nmero de secuencia de TCP
A) El nmero de secuencia es diferente para cada segmento TCP enviado
B) En una comunicacin TCP el nmero de secuencia inicial ha de ser el mismo para ambos
sentidos
C) En algn caso el nmero de secuencia de un segmento puede ser inferior al del segmento
anterior
D) El nmero de secuencia siempre es un mltiplo de 4
1.7
1
Redes Teora 2 parcial
1.8
1.9
Qu criterio aplica TCP para decidir el tamao de los segmentos que enva cuando se realiza una
transferencia masiva de datos, suponiendo que el TCP receptor no ejerce en ningn momento
control de flujo?
A) Intenta que el tamao de los segmentos se ajuste al de los bloques que le escribe en su buffer
la aplicacin emisora
B) Intenta que el tamao de los segmentos se ajuste al de los bloques que lee la aplicacin
receptora
C) Intenta que el tamao de los segmentos se ajuste al MSS (Maximum Segment Size)
D) Intenta que el tamao de los segmentos se ajuste al espacio libre en el buffer del TCP de
destino
1.10
En qu caso se debe utilizar el algoritmo de Nagle para mejorar la eficiencia de una conexin
TCP?
A) Cuando la aplicacin emisora escribe los datos en pequeas cantidades
B) Cuando la aplicacin receptora lee los datos en pequeas cantidades
C) Cuando la aplicacin emisora escribe los datos en grandes cantidades
D) Cuando la aplicacin receptora lee los datos en grandes cantidades
1.11
1.12
1.13
Diga cul de las siguientes afirmaciones es verdadera referida a la forma como se configuran o
definen las reglas que constituyen las ACLs en un router
A) El orden como se definen las reglas es irrelevante, ya que para aplicarlas el router siempre las
ordena poniendo primero las ms especficas y luego las ms generales
B) En una interfaz se pueden aplicar simultneamente varias ACLs en sentido entrante y varias
en sentido saliente
C) Cuando un paquete pasa por una interfaz no se le puede aplicar ms de una regla
D) En una ACL las reglas permit han de ir todas delante de las reglas deny
1.14
Qu tipo de NAT debemos utilizar si queremos montar servicios abiertos al exterior en una red
privada y solo disponemos de una direccin pblica?
A) NAT bsico esttico
B) NAT bsico dinmico
C) NAPT esttico
D) NAPT dinmico
1.15
1.16
Estoy en un ordenador de la Universidad de Valencia que tiene configurado con nico servidor
DNS a gong.uv.es. Intento abrir el buscador www.google.com en mi navegador justo en el
momento que gong.uv.es est cado
A) Podr conectarme a www.google.com sin problemas porque el DNS que estaba cado se trata
del encargado de las consultas .es mientras que el .com, que es a quien me llevar el DNS
2
Redes Teora 2 parcial
1.18
1.19
Cmo ser el tipo de contenido de un correo que incluye tanto texto ASCII puro como un video?:
A) text / richtext
B) message / rfc822
C) multipart / mixed
D) MIME Base 64
1.20
1.21
1.22
1.23
1.24
Un usuario A quiere enviarle a un usuario B una informacin secreta usando criptografa de clave
pblica.
A) A encriptar la informacin con clave pblica de B y cuando la reciba B solo tendr que usar
su clave privada
B) A encriptar la informacin con su clave privada y cuando la reciba B solo tendr que usar la
clave pblica de A
C) A encriptar la informacin con su clave privada y luego otra vez con la clave pblica de B
D) A no puede enviar una informacin secreta a B usando criptografa de clave pblica
3
Redes Teora 2 parcial
1.25
1.26
1.27
1.28
4
Redes Teora 2 parcial
Respuesta:
_____________________________________________________________________________________
5
Redes Teora 2 parcial
6
Redes Teora 2 parcial
a)
b)
c)
d)
De qu se trata?, Qu se pregunta?
Quin hace la peticin, quin responde y en qu puerto responde el servidor?
Qu significa: Authoritative: Server is an authority for domain?
Qu significan en esta captura los siguientes types: A, AAAA, NS, PTR?
Respuesta:
_____________________________________________________________________________________
7
Redes Teora 2 parcial
8
Redes Teora 2 parcial
1 puntos
-1/3 puntos
0 puntos
L.1-1 Indica cual de las siguientes secuencias de funciones sockets es la que se utiliza en el programa
cliente bajo UDP para obtener datos del servidor Daytime:
A) socket, sendto, select, accept, close
B) socket, connect, select, read, close
C) socket, connect, sendto, select, recv, close
D) socket, sendto, select, recv, close
L.1-2 En la prctica del cliente sockets bajo TCP, es importante utilizar un valor apropiado de timeout en
la select porque:
A) El timeout fija el tiempo mximo que esperamos para recibir la respuesta; si no es adecuado
podemos perderla.
B) El timeout evita que se produzcan problemas con el modo bloqueante de la conexin mientras
esperamos la respuesta
C) El timeout determina el consumo de CPU de nuestro programa
D) No es cierta ninguna de las anteriores
L.1-3 De qu manera especificamos el (los) socket(s) que queremos comprobar en una llamada a la
funcin select?
A) No se puede especificar; la funcin select comprueba siempre todos los sockets existentes
B) Uno de los argumentos que se pasa es un entero que indica el nmero del socket que
queremos comprobar; solo se puede comprobar uno cada vez
C) Uno de los argumentos que se pasa es un entero y se comprueban todos los sockets por debajo
de ese valor
D) Uno de los argumentos que se pasa es un vector entero que contiene la lista de sockets que se
quieren comprobar
L.1-4 En la prctica del servidor TCP IRC, de qu manera gestiona el sistema operativo las conexiones
de mltiples clientes?
A) El programa se desarrolla en una nica tarea y solo permite la conexin de un cliente
B) Hay una tarea o proceso principal que gestiona las conexiones de los clientes. Por cada nuevo
cliente que se conecta se lanza una nueva subtarea que se encarga de retransmitir sus mensajes
C) Una nica tarea atiende las conexiones y mensajes de todos los clientes
D) Una tarea atiende las conexiones de los clientes y otra gestiona los mensajes
L.1-5 En la interfaz F0 de un router ponemos:
Router(config-if)# ip access-group 1 in
Router(config-if)# ip access-group 2 out
en qu caso de los siguientes me encuentro?
A) Est mal, ya que no es posible aplicar ms de una ACL en una misma interfaz
B) Est mal, ya que si se aplica ACL en ambos sentidos en una misma interfaz ha de ser la
misma ACL en ambos casos
C) Es correcto, siempre y cuando no haya ninguna regla comn entre las listas 1 y 2
D) Es correcto, independientemente de lo que contengan las listas 1 y 2
1
Redes Laboratorio 2 parcial
L.1-6 En un router con una interfaz S0 (Serial0) y una F0 (FastEthernet0) aplicamos de salida en la F0
una ACL que contiene:
access-list 100 Permit TCP Any Any Established
access-list 100 Deny IP Any Any
en qu caso de los siguientes me encuentro?
A)
B)
C)
D)
Los ordenadores de la LAN no podrn iniciar conexiones TCP hacia servidores del exterior
Los ordenadores del exterior no podrn iniciar conexiones TCP hacia servidores de la LAN
Ser posible cualquier trfico TCP, pero ningn otro
No ser posible ningn trfico
Ping 127.0.0.1
Ping 147.156.1.1
Telnet 147.156.1.4
SSH 147.156.1.27
2
Redes Laboratorio 2 parcial
3
Redes Laboratorio 2 parcial
4
Redes Laboratorio 2 parcial
Comente las ventajas e inconvenientes de utilizar una u otra conexin, desde el punto de vista
del rendimiento. Diga de forma cualitativa cul de las dos conexiones permitira descargar el
fichero en menos tiempo.
Intente estimar, de manera aproximada, el caudal til que se obtendr en uno y otro caso una vez
se consigue el rgimen estacionario, es decir una vez se han terminado los efectos debidos al
arranque de la conexin
Diga si en este entorno el usuario debera tomar en consideracin alguna caracterstica especfica
de TCP de cara a conseguir un rendimiento ptimo
Datos adicionales:
Se sabe que la red no sufre congestin ni es un cuello de botella a la comunicacin y que los
hosts implicados en la transmisin no ejercen control de flujo en ningn momento.
El MSS utilizado es de 1 Kbyte en todos los casos
Suponga que el rendimiento de cada interfaz es igual a su velocidad nominal.
Problema 2 (2 puntos):
Juan est paseando por la calle y encuentra una red wifi totalmente abierta a la que puede conectarte sin
necesidad de password. Juan decide usarla para establecer una conexin con https://correo.uv.es
Explica:
a.- (75% de la pregunta).- Qu nivel terico de seguridad le proporciona la conexin https?. Comenta
todos los temas relativos a la seguridad que tiene esta conexin https (cifrados simtrico, criptografa
pblica, autenticaciones, control de acceso, comprobaciones, integridad, certificados digitales, no repudio,
etc)
b.- (25% de la pregunta).- Es realmente segura la comunicacin establecida? Puedes encontrar comentar
algunas posibilidades en las que haya un problema de seguridad?
Pregunta 1 (4 puntos):
Responda en la hoja adjunta. Solo debe marcar una opcin en cada pregunta; si cree que hay varias correctas
debe elegir la que a su juicio mejor se ajuste a la pregunta. Lea los enunciados con atencin.
Puntuacin:
Bien: 1 punto
Mal: -1/3 puntos
En blanco: 0 puntos
1.1
1.2
1.3
1.4
Se han interconectado cuatro conmutadores entre s, los cuatro tienen activado el spanning tree. Se
desconoce el nmero de interfaces de cada uno, la topologa y el nmero de bucles que pudiera haber
Cuntos puertos raz hay en total?
A) Uno
B) Tres
C) Cuatro
D) No hay suficientes datos para responder a la pregunta
1.5
1.6
En qu sentido es superior una red basada en un servicio no orientado a conexin que una basada en un
servicio orientado a conexin?
A) En que el servicio no orientado a conexin respeta el orden de los paquetes
B) En que el servicio no orientado a conexin puede resistir fallos, si se dispone de una red mallada y se
tienen en marcha los protocolos adecuados para ello
C) En que el servicio no orientado a conexin permite un control ms detallado de la conexin para
tareas como control de congestin, por ejemplo
D) Todas las anteriores
1.7
1.8
Cul de los campos siguientes no se modifica nunca en la cabecera de un datagrama IP cuando pasa por
un router?
A) TTL (Time To Live)
B) Protocolo
C) Checksum
D) Ninguno de los anteriores (es decir, se modifican los tres)
1.9
Un RIR tiene que asignar a un ISP una red que abarque un rango de 2048 direcciones IP. Cul de las
siguientes podra ser una direccin vlida como identificador de dicha red?
A) 132.10.56.0
B) 147.23.20.0
C) 158.42.18.0
D) 239.269.48.0
1.10
Normalmente las entradas en la ARP Cache caducan al cabo de 15 minutos. En condiciones normales de
qu forma afectara al trfico broadcast en una LAN si las entradas caducaran en 5 minutos?
A) De ninguna forma (se mantendra igual)
B) Aumentara
C) Se reducira
D) En una LAN con conmutadores aumentara, en una LAN con hubs se mantendra igual
1.11
Cul de los siguientes campos de la cabecera IP podra suprimirse sin que por ello se viera afectado el
mecanismo de fragmentacin de IP?
A) Identificacin
B) DF (Dont Fragment)
C) MF (More Fragments)
D) Fragment Offset
1.12
Cuando en 1993 se estableci el sistema de direcciones classless Cul de las siguientes clases no se
aboli?:
A) La clase A
B) La clase B
C) La clase C
D) La clase D
1.13
Diga cul de las siguientes afirmaciones es verdadera referida a los mensajes ICMP Time Exceeded
que provoca el comando traceroute.
A) La IP de origen y de destino son siempre las mismas en todos los ICMP Time Exceeded generados
por una invocacin del traceroute
B) La IP de origen es la misma en todos, pero la IP de destino va cambiando
C) La IP de origen va cambiando, la IP de destino es siempre la misma
D) Tanto la IP de origen como la de destino van cambiando
1.14
1.15
1.16
1.17
1.18
Desde un ordenador se han establecido tres conexiones FTP diferentes, dos contra ftp.uv.es y una contra
slabii.uv.es. Cuantos sockets TCP intervienen en total en las tres mquinas?
A) Tres
B) Cuatro
C) Cinco
D) Seis
1.19
1.20
Qu criterio aplica TCP para decidir el tamao de los segmentos que enva cuando se realiza una
transferencia masiva de datos, suponiendo que el TCP receptor no ejerce en ningn momento control de
flujo?
A) Intenta que el tamao de los segmentos se ajuste al de los bloques que le escribe en su buffer la
aplicacin emisora
B) Intenta que el tamao de los segmentos se ajuste al de los bloques que lee la aplicacin receptora
C) Intenta que el tamao de los segmentos se ajuste al MSS (Maximum Segment Size)
D) Intenta que el tamao de los segmentos se ajuste al espacio libre en el buffer del TCP de destino
1.21
1.22
1.23
Diga cul de las siguientes afirmaciones es verdadera referida a la forma como se configuran o definen
las reglas que constituyen las ACLs en un router
A) El orden como se definen las reglas es irrelevante, ya que para aplicarlas el router siempre las ordena
poniendo primero las ms especficas y luego las ms generales
B) En una interfaz se pueden aplicar simultneamente varias ACLs en sentido entrante y varias en
sentido saliente
C) Cuando un paquete pasa por una interfaz no se le puede aplicar ms de una regla
D) En una ACL las reglas permit han de ir todas delante de las reglas deny
1.24
Qu tipo de NAT debemos utilizar si queremos montar servicios abiertos al exterior en una red privada y
solo disponemos de una direccin pblica?
A) NAT bsico esttico
B) NAT bsico dinmico
C) NAPT esttico
D) NAPT dinmico
1.25
1.26
1.27
1.28
1.29
1.30
Un usuario A quiere enviarle a un usuario B una informacin secreta usando criptografa de clave
pblica.
A) A encriptar la informacin con clave pblica de B y cuando la reciba B solo tendr que usar su
clave privada
B) A encriptar la informacin con su clave privada y cuando la reciba B solo tendr que usar la clave
pblica de A
C) A encriptar la informacin con su clave privada y luego otra vez con la clave pblica de B
D) A no puede enviar una informacin secreta a B usando criptografa de clave pblica
1.31
1.32
Respuesta:
_____________________________________________________________________________________
a)
b)
c)
d)
De qu se trata?, Qu se pregunta?
Quin hace la peticin, quin responde y en qu puerto responde el servidor?
Qu significa: Authoritative: Server is an authority for domain?
Qu significan en esta captura los siguientes types: A, AAAA, NS, PTR?
Respuesta:
_____________________________________________________________________________________
L.1-7 En la prctica del cliente sockets bajo TCP, es importante utilizar un valor apropiado de timeout en la
select porque:
A) El timeout fija el tiempo mximo que esperamos para recibir la respuesta; si no es adecuado podemos
perderla.
B) El timeout evita que se produzcan problemas con el modo bloqueante de la conexin mientras
esperamos la respuesta
C) El timeout determina el consumo de CPU de nuestro programa
D) No es cierta ninguna de las anteriores
L.1-8 De qu manera especificamos el (los) socket(s) que queremos comprobar en una llamada a la funcin
select?
A) No se puede especificar; la funcin select comprueba siempre todos los sockets existentes
B) Uno de los argumentos que se pasa es un entero que indica el nmero del socket que queremos
comprobar; solo se puede comprobar uno cada vez
C) Uno de los argumentos que se pasa es un entero y se comprueban todos los sockets por debajo de ese
valor
D) Uno de los argumentos que se pasa es un vector entero que contiene la lista de sockets que se quieren
comprobar
L.1-9 En la prctica del servidor TCP IRC, de qu manera gestiona el sistema operativo las conexiones de
mltiples clientes?
A) El programa se desarrolla en una nica tarea y solo permite la conexin de un cliente
B) Hay una tarea o proceso principal que gestiona las conexiones de los clientes. Por cada nuevo cliente
que se conecta se lanza una nueva subtarea que se encarga de retransmitir sus mensajes
C) Una nica tarea atiende las conexiones y mensajes de todos los clientes
D) Una tarea atiende las conexiones de los clientes y otra gestiona los mensajes
L.1-10 En la interfaz F0 de un router ponemos:
Router(config-if)# ip access-group 1 in
Router(config-if)# ip access-group 2 out
en qu caso de los siguientes me encuentro?
A) Est mal, ya que no es posible aplicar ms de una ACL en una misma interfaz
B) Est mal, ya que si se aplica ACL en ambos sentidos en una misma interfaz ha de ser la misma ACL
en ambos casos
C) Es correcto, siempre y cuando no haya ninguna regla comn entre las listas 1 y 2
D) Es correcto, independientemente de lo que contengan las listas 1 y 2
L.1-11 En un router con una interfaz S0 (Serial0) y una F0 (FastEthernet0) aplicamos de salida en la F0 una
ACL que contiene:
access-list 100 Permit TCP Any Any Established
access-list 100 Deny IP Any Any
en qu caso de los siguientes me encuentro?
A)
B)
C)
D)
Los ordenadores de la LAN no podrn iniciar conexiones TCP hacia servidores del exterior
Los ordenadores del exterior no podrn iniciar conexiones TCP hacia servidores de la LAN
Sera posible cualquier trfico TCP, pero ningn otro
No ser posible ningn trfico
Ping 127.0.0.1
Ping 147.156.1.1
Telnet 147.156.1.4
SSH 147.156.1.27
Y
B
S0
E0
S0
E0
E0
E1
D
S1
S0
F0
F0
Los cuatro routers estn compartiendo informacin de rutas mediante el protocolo OSPF. Las interfaces serie
tienen asignado un ancho de banda de 128 Kb/s tanto en el parmetro bandwidth como en el clockrate, donde
proceda.
Una vez configurados los routers se observa que el trfico entre X e Y discurre nicamente por el enlace A-C.
Que cambio(s) habra que realizar para que el trfico se balanceara entre las dos rutas tanto en sentido X->Y
como Y->X?
Respuesta:
_____________________________________________________________________________________
Respuesta:
_____________________________________________________________________________________
Comente las ventajas e inconvenientes de utilizar una u otra conexin, desde el punto de vista
del rendimiento. Diga de forma cualitativa cul de las dos conexiones permitira descargar el
fichero en menos tiempo.
Intente estimar, de manera aproximada, el caudal til que se obtendr en uno y otro caso una vez
se consigue el rgimen estacionario, es decir una vez se han terminado los efectos debidos al
arranque de la conexin
Diga si en este entorno el usuario debera tomar en consideracin alguna caracterstica especfica
de TCP de cara a conseguir un rendimiento ptimo
Datos adicionales:
Se sabe que la red no sufre congestin ni es un cuello de botella a la comunicacin y que los
hosts implicados en la transmisin no ejercen control de flujo en ningn momento.
El MSS utilizado es de 1 Kbyte en todos los casos
Suponga que el rendimiento de cada interfaz es igual a su velocidad nominal.
Juan est paseando por la calle y encuentra una red wifi totalmente abierta a la que puede conectarte sin
necesidad de password. Juan decide usarla para establecer una conexin con https://correo.uv.es
Explica:
a.- (75% de la pregunta).- Qu nivel terico de seguridad le proporciona la conexin https?. Comenta
todos los temas relativos a la seguridad que tiene esta conexin https (cifrados simtrico, criptografa
pblica, autenticaciones, control de acceso, comprobaciones, integridad, certificados digitales, no repudio,
etc)
b.- (25% de la pregunta).- Es realmente segura la comunicacin establecida? Puedes encontrar comentar
algunas posibilidades en las que haya un problema de seguridad?
I1
H2
I3
100Ord.
I4
H1
I1
I2
100Ord.
B
I3
I2
H3
I1
I3
H4
C
I2
50Ord.
200Ord.
Los equipos A, B y C pueden ser routers o conmutadores LAN, segn convenga.
Se quiere organizar la red de forma que el trfico entre los grupos de host discurra segn al siguiente
matriz de rutas:
H1
H1
H2
H3
H4
BA
BCA
CA
H2
AB
B
CAB
H3
ACB
B
H4
AC
BAC
BC
CB
Se le pide que:
Disee la red de forma que se cumpla el requisito de enrutamiento planteado indicando si los
equipos A, B y C deben ser routers o conmutadores LAN. Si en algn caso ambas cosas son
posibles deber optar por el conmutador LAN, ya que es ms barato.
Especifique la configuracin que debe tener cada uno de los equipos A, B y C indicando en el
caso de routers las direcciones IP de las interfaces, rutas, etc. y en el caso de los conmutadores
LAN la configuracin de VLANs, etc.
Establezca las subredes y routers por defecto para cada uno de los grupos de hosts.