EnglishDeutschFrançaisEspañolPortuguês

AWS · ANS-C01 · Advanced

AWS Advanced Networking - Specialty (ANS-C01) — Preguntas de práctica y simulacro de examen

Prepara ANS-C01 con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

65Preguntas del simulacro
170minTiempo límite
700/ 1000Puntuación para aprobar

Contrastado con AWS · septiembre de 2026 · Versión actual del examen

Acerca del examen

AWS Certified Advanced Networking – Specialty valida el conocimiento de nivel experto en el diseño e implementación de arquitecturas de red complejas en AWS. Cubre conectividad híbrida con Direct Connect y VPN, diseño avanzado de VPC, arquitectura de DNS con Route 53, entrega de contenido con CloudFront, seguridad de red y automatización de infraestructura de red.

Esta certificación está diseñada para profesionales y arquitectos de redes con al menos cinco años de experiencia en redes y una experiencia práctica significativa en redes de AWS. Demuestra la capacidad de diseñar arquitecturas de red de nivel empresarial que abarcan centros de datos locales y múltiples regiones de AWS.

Prueba cinco preguntas de ANS-C01

Practica con cinco preguntas del banco actual de AWS Certified Advanced Networking - Specialty de la app, con sus respuestas y explicaciones.

Gestión y operación de redes1 / 5

Un proveedor de servicios expone una aplicación mediante un servicio de endpoint de PrivateLink respaldado por un Network Load Balancer habilitado en una sola zona de disponibilidad. Para mejorar la disponibilidad de los consumidores que usan nombres DNS zonales, sin desplegar de inmediato targets en zonas adicionales, el proveedor habilita el cross-zone load balancing en el NLB. ¿Qué contrapartida debe tener en cuenta el proveedor?

AlexExplicación completa de Alex

De forma predeterminada, un Network Load Balancer mantiene el tráfico dentro de la zona de disponibilidad en la que lo recibió (cross-zone deshabilitado), lo que evita cargos entre AZ pero implica que un consumidor que usa un hostname zonal solo llega a los targets de esa única zona. Habilitar el cross-zone load balancing permite que el NLB distribuya las solicitudes entre targets saludables de todas las zonas habilitadas, lo que mejora la disponibilidad cuando el proveedor tiene una cobertura zonal limitada. La contrapartida documentada es el costo: en los NLB, habilitar el cross-zone load balancing hace que se apliquen cargos de transferencia de datos entre AZ al tráfico que cruza zonas. La buena práctica recomendada para los servicios de endpoint de PrivateLink sigue siendo habilitar el NLB en al menos dos zonas de disponibilidad con targets en cada una, pero el cross-zone load balancing es una alternativa aceptable con esta consideración de costo. Consejo de examen: cross-zone en el NLB equivale a mejor disponibilidad pero con cargos de transferencia de datos entre AZ - ese detalle de costo se evalúa con frecuencia.

Fuentedocs.aws.amazon.com

Diseño de redes2 / 5

Un proveedor de SaaS quiere exponer una aplicación interna a clientes de otras cuentas de AWS de forma privada, sin pasar por la internet pública y sin preocuparse por CIDR superpuestos. El proveedor necesita el diseño de alta disponibilidad más simple y de menor costo. ¿Qué enfoque debe usar el proveedor?

AlexExplicación completa de Alex

AWS PrivateLink le permite a un proveedor de servicios exponer un único servicio a los consumidores como un servicio de endpoint de VPC. El proveedor coloca un Network Load Balancer delante de la aplicación y lo registra como servicio de endpoint; los consumidores crean endpoints de VPC de tipo interfaz que se mapean a direcciones IP privadas en sus propias subnets. Como el tráfico circula por ENIs privadas y nunca toca la internet pública, y como solo se expone el servicio - no la VPC completa -, PrivateLink funciona incluso cuando los rangos CIDR del proveedor y del consumidor se superponen. Para alta disponibilidad, el proveedor debe habilitar el NLB en al menos dos zonas de disponibilidad; habilitar el cross-zone load balancing es una opción, pero genera cargos de transferencia de datos entre AZ. Tanto el VPC peering como los transit gateways enrutan entre VPC completas y requieren CIDR que no se superpongan, por lo que encajan peor para exponer un servicio privado de uno a muchos. Consejo de examen: 'exponer una aplicación de forma privada a muchas cuentas, con CIDR superpuestos sin problema' apunta a PrivateLink + servicio de endpoint con NLB.

Fuentedocs.aws.amazon.com

Implementación de redes3 / 5

Un equipo está migrando a AWS una carga de trabajo IPsec de alto rendimiento. Su router on-premises admite BGP. Necesitan superar el límite de 1.25 Gbps por túnel de una sola conexión Site-to-Site VPN repartiendo la carga entre varios túneles. ¿Qué configuración de AWS lo permite?

AlexExplicación completa de Alex

Una sola conexión AWS Site-to-Site VPN ofrece dos túneles principalmente para alta disponibilidad, y cada túnel está limitado a alrededor de 1.25 Gbps. Para escalar el rendimiento agregado, terminas varias conexiones VPN en un AWS Transit Gateway que tenga habilitado el enrutamiento equal-cost multi-path (ECMP). Cuando tus routers on-premises anuncian los mismos prefijos por BGP a través de varios túneles, el transit gateway distribuye los flujos entre ellos usando ECMP, lo que permite escalar el rendimiento más allá del límite de un solo túnel. Esto requiere enrutamiento dinámico (BGP), no estático, y requiere un transit gateway, porque los virtual private gateways no admiten ECMP. Accelerated VPN es una función aparte que usa la red global de AWS para lograr un rendimiento más constante, pero no cambia los límites de ancho de banda. Consejo de examen: 'escalar la VPN más allá del ancho de banda por túnel' equivale a transit gateway + ECMP + anunciar prefijos idénticos por BGP en varios túneles.

Fuentedocs.aws.amazon.com

Seguridad, cumplimiento y gobernanza de redes4 / 5

Un equipo de cumplimiento requiere que ningún usuario pueda omitir CloudFront y AWS WAF para llegar directamente al Application Load Balancer de origin por internet. ¿Qué enfoque exige que las solicitudes solo se acepten cuando llegaron a través de CloudFront?

AlexExplicación completa de Alex

Para asegurar que solo las solicitudes procesadas por CloudFront lleguen al origin, configuras CloudFront para agregar un HTTP header personalizado (con un valor secreto) a cada solicitud que reenvía al origin. Luego adjuntas una AWS WAF web ACL al Application Load Balancer de origin que permite solo solicitudes que contengan ese header y valor, bloqueando todo lo demás. Como AWS WAF inspecciona los headers de la solicitud en el ALB, cualquier cliente que intente llegar directamente al ALB sin el header secreto es denegado, lo que evita omitir CloudFront y sus reglas de WAF asociadas en el edge. Para una protección más fuerte puedes rotar el secreto usando AWS Secrets Manager. Field-level encryption es una característica diferente que cifra campos sensibles específicos de formularios de extremo a extremo y no aborda la omisión del origin. Tip de examen: 'evitar acceso directo al origin / forzar tráfico a través de CloudFront' equivale a custom header secreto más regla allow de WAF en el origin.

Fuenteaws.amazon.com

Administración y operación de redes5 / 5

Después de un cambio de enrutamiento, los usuarios on-premises reportan que no pueden llegar a una instancia EC2 en una subred privada por TCP 22. Un ingeniero quiere que AWS analice la configuración e identifique exactamente qué componente (security group, NACL, route table u otro) está bloqueando la ruta, sin enviar paquetes en vivo. ¿Qué herramienta debe usar el ingeniero?

AlexExplicación completa de Alex

VPC Reachability Analyzer es una herramienta de análisis de configuración que usa razonamiento automatizado para probar la conectividad entre un recurso de origen y uno de destino sin enviar tráfico en vivo. Cuando una ruta es alcanzable, devuelve la ruta de red virtual salto por salto; cuando no lo es, identifica el componente bloqueador y proporciona un código de explicación, como una mala configuración de security group, network ACL, route table o load balancer. Soporta endpoints como instances, ENIs, internet gateways, VPN gateways, VPC endpoints, peering connections y transit gateways, y puedes especificar protocolo y puerto (por ejemplo TCP 22). Esto la hace ideal para verificar la conectividad esperada y solucionar problemas después de cambios. Flow Logs y Traffic Mirroring requieren tráfico en vivo, e Internet Monitor se enfoca en el rendimiento de internet. Tip de examen: 'identificar el componente bloqueador sin enviar paquetes' equivale a Reachability Analyzer; 'ver si el tráfico fue aceptado o rechazado a partir de registros' equivale a Flow Logs.

Fuentedocs.aws.amazon.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

432 preguntas de práctica

El banco de preguntas de Pass-IT te ofrece material para practicar para ANS-C01. Un simulacro de Pass-IT incluye 65 preguntas y un tiempo límite de 170 minutos; estos son los ajustes de la práctica.

Datos del banco de preguntas: ANS-C01

Datos del examen contrastados con AWS7 de septiembre de 2026

fecha de la última comprobación con la fuente oficial de AWS

Puntuación para aprobar700 / 1000

según lo publicado por AWS

Objetivos de la guía16 objetivos enumerados en la guía oficial

distribuidos entre 4 dominios en la guía oficial del examen

Tamaño del banco432 preguntas

= El tamaño del banco equivale a 6 conjuntos de 65 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Dominios del temario4 dominios en el temario del examen

Network Design 129 · Network Implementation 123 · Network Management and Operation 90 · Network Security, Compliance, and Governance 90

Registradas como contrastadas con fuentes432 de 432

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de AWS

Contenido del examen

Diseño de Redes es el dominio con más peso, 30%, y cubre las capas de edge, DNS y balanceo de carga para infraestructuras globales de AWS, además del enrutamiento híbrido entre redes on-premises, cuentas, Regiones y VPCs. Le sigue Implementación de Redes con 26%: aquí levantas los enlaces físicos y lógicos hacia las redes on-premises y llevas todo el armado a automatización. Seguridad, Cumplimiento y Gobernanza de Redes se queda con 24%, y Gestión y Operación de Redes cierra el temario con 20%.

Entre diseño e implementación tienes más de la mitad del examen, pero el reparto es más parejo de lo que parece: el dominio de seguridad te hace las mismas preguntas de arquitectura con una restricción de compliance encima, y el de operaciones te las repite cuando ya tienes una falla de conectividad enfrente. AWS pone la vara alta para el candidato ideal: cinco años o más de experiencia en redes, dos de ellos en redes cloud e híbridas.

Temario del examen: ANS-C01

Network Design30%

Architect edge, DNS, and load-balancing layers for global AWS footprints, define the observability needed to operate them, and plan hybrid routing across on-premises networks, multiple accounts, Regions, and VPCs.

≈ 23 h
Network Implementation26%

Stand up the physical and logical links between on-premises networks and AWS, extend that connectivity across accounts, Regions, and VPCs, resolve names across the resulting hybrid setup, and codify the whole build as automated, event-aware infrastructure.

≈ 20 h
Network Management and Operation20%

Keep hybrid AWS routes running day to day, read traffic and reachability signals to spot and fix connectivity problems, and tune the network for speed, uptime, and spend.

≈ 15 h
Network Security, Compliance, and Governance24%

Architect AWS network features that satisfy security and compliance requirements, verify them stay that way through ongoing monitoring and audit logging, and keep data and communications confidential with encryption in transit.

≈ 18 h

Formato del examen y tipos de preguntas

El examen consta de 65 preguntas (50 calificadas, 15 sin calificar) durante 170 minutos, con tipos de preguntas de respuesta múltiple y de emparejamiento. Las preguntas son profundamente técnicas y a menudo presentan escenarios complejos de redes híbridas que involucran configuraciones de Direct Connect, Transit Gateway, VPN y Route 53. Con 2.6 minutos por pregunta, aprovecha el tiempo adicional para diagramar mentalmente topologías de red complejas.

Tipos de preguntas: ANS-C01

Respuesta múltiple60%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Emparejamiento40%

Relaciona cada elemento con el que le corresponde siguiendo las instrucciones de la pregunta.

Consulta a AWS para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para ANS-C01

Se entrega a través de Pearson VUE en línea o en centros de pruebas. Disponible en inglés, japonés, coreano y chino simplificado. La certificación es válida por 3 años con renovación a través de exámenes de recertificación.

Preparación y aspectos prácticos: ANS-C01

Preparación

Ejemplo de tiempo de estudio45–115 h

rango orientativo para planificar: de 45 h con experiencia relevante a 115 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelAvanzado

Obtención y mantenimiento de la certificación

ModalidadExamen en centro de exámenes Pearson VUE o supervisado en línea
Política de repeticiónPeríodo de espera de 14 días entre intentos de examen, sin límite en el número total de intentos
Validez de la certificación3 años

Aprueba un examen de recertificación antes de la fecha de expiración de 3 años, u obtén una certificación de AWS de nivel superior para renovar automáticamente

Errores frecuentes

Temas para repasar: ANS-C01

  1. 01Direct Connect

    No comprender las interfaces virtuales de Direct Connect, los grupos LAG, los tipos de conexión y las configuraciones de conmutación por error para arquitecturas híbridas.

  2. 02Transit Gateway

    Malinterpretar las tablas de rutas, las conexiones (attachments), el emparejamiento (peering) y las capacidades de multidifusión de Transit Gateway lleva a respuestas incorrectas en diseños de red de tipo hub-and-spoke.

  3. 03Enrutamiento BGP

    Falta de conocimiento sobre selección de rutas BGP, propagación de rutas, prepending de AS path y atributos MED usados en escenarios de conectividad híbrida.

  4. 04Resolución de DNS

    Confundir los endpoints de Route 53 Resolver, reglas de reenvío y asociaciones de zonas alojadas privadas para arquitecturas DNS híbridas.

  5. 05VPC Endpoints

    Mezclar los gateway endpoints, los interface endpoints y las configuraciones de PrivateLink, así como sus implicaciones de enrutamiento y seguridad.

Preguntas frecuentes

¿Cuánto dura el examen AWS Certified Advanced Networking - Specialty?

El examen ANS-C01 tiene 65 preguntas y un tiempo límite de 170 minutos.

¿Qué puntuación necesito para aprobar AWS Certified Advanced Networking - Specialty?

La puntuación necesaria para aprobar el examen ANS-C01 es 700 / 1000.

¿Qué errores conviene revisar al preparar AWS Certified Advanced Networking - Specialty?

Entre los temas que conviene repasar están Direct Connect, Transit Gateway, Enrutamiento BGP, Resolución de DNS, VPC Endpoints. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Por cuánto tiempo tiene validez AWS Certified Advanced Networking - Specialty?

La certificación tiene una validez de tres años. Para mantenerla, presentas un examen de recertificación antes de la fecha de vencimiento. Si obtienes una certificación de AWS de nivel superior, se renueva de forma automática.

¿Qué pasa si no apruebas el examen?

Puedes volver a presentarlo después de un periodo de espera de 14 días. AWS no limita la cantidad total de intentos. Aprovecha esa espera para repasar los dominios que te costaron más puntos.

¿Necesitas otra certificación antes de esta?

No. AWS no indica ningún requisito previo para este examen. El proveedor describe al candidato objetivo con cinco años o más de experiencia en redes, incluidos dos años o más en redes de nube e híbridas. Ese es el nivel al que están escritas las preguntas.

¿Cuánto tiempo de estudio requiere este examen y en qué dominios invertirlo?

Calcula unas 75 horas de preparación; AWS no publica una cifra oficial, es nuestra estimación para el candidato objetivo. Network Design vale el 30 por ciento de la calificación y Network Implementation el 26 por ciento, así que más de la mitad del examen está en esos dos dominios. Network Security, Compliance, and Governance suma el 24 por ciento y Network Management and Operation el 20 por ciento. Reparte tus horas en la misma proporción.

¿Dónde puedes presentar el examen?

Puedes presentarlo en un centro de evaluación Pearson VUE o en línea con supervisión remota. En ambos casos respondes 65 preguntas en 170 minutos. Elige el entorno en el que puedas sostener la concentración durante toda la sesión.

¿Qué certificación de AWS combina bien con esta?

AWS Certified Security - Specialty (SCS-C03) es la más cercana, porque Network Security, Compliance, and Governance representa el 24 por ciento de este examen. AWS Certified Solutions Architect - Professional (SAP-C02) amplía la mirada de diseño alrededor de las redes que construyes. AWS Certified DevOps Engineer - Professional (DOP-C02) encaja si además automatizas los entornos que conectas.

Una certificación, 12 meses

Práctica para ANS-C01

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →