EnglishDeutschFrançaisEspañolPortuguês

Google Cloud · GCP-PCNE · Advanced

Professional Cloud Network Engineer — Preguntas de práctica y simulacro de examen

Prepara GCP-PCNE con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

55Preguntas del simulacro
120minTiempo límite

Contrastado con Google Cloud · agosto de 2026 · Versión actual del examen

Acerca del examen

La certificación Professional Cloud Network Engineer valida tu experiencia diseñando, implementando y administrando la infraestructura de red de Google Cloud, incluida la arquitectura de redes con alta disponibilidad, escalabilidad, resiliencia y seguridad. Quien la obtiene configura y administra VPCs, routing, servicios de seguridad de red, load balancing, Cloud NAT y Cloud DNS, y arma conectividad híbrida y multicloud con Cloud Interconnect y Cloud VPN. El alcance llega también al diagnóstico, el monitoreo y la resolución de problemas en las operaciones de red con Google Cloud Observability y Network Intelligence Center.

Es una certificación de nivel profesional pensada para ingenieros y arquitectos de red que diseñan y administran infraestructura de red en Google Cloud. Google recomienda más de 3 años de experiencia en la industria, de los cuales al menos 1 año sea diseñando y administrando soluciones en Google Cloud. Te abre la puerta a puestos como cloud network engineer, network architect e infrastructure engineer.

Prueba cinco preguntas de GCP-PCNE

Practica con cinco preguntas del banco actual de Professional Cloud Network Engineer de la app, con sus respuestas y explicaciones.

Configuración e implementación de la interconectividad de red híbrida y multicloud1 / 5

Creaste una puerta de enlace HA VPN y configuraste un único túnel desde la interfaz 0 de HA VPN hacia la única dirección IP externa de la puerta de enlace peer on-premises. El BGP está establecido y el tráfico fluye, pero una auditoría detecta que el despliegue no califica para el SLA de disponibilidad del 99.99%. ¿Qué deberías cambiar?

AlexExplicación completa de Alex

Las puertas de enlace HA VPN siempre exponen dos interfaces con dos direcciones IP externas en distintas zonas de disponibilidad de borde de Google Cloud, y el SLA depende de la distribución de los túneles, no de la cantidad de interfaces del peer. Si el peer tiene dos interfaces, conectas la interfaz 0 con la interfaz 0 del peer y la interfaz 1 con la interfaz 1 del peer; si el peer tiene una sola interfaz, ambas interfaces de HA VPN terminan sus túneles en ella. Del lado de Google Cloud, un full mesh explícitamente no es necesario para el SLA del 99.99%, aunque algunos proveedores de VPN lo recomienden.

Fuentecloud.google.com

Configuración, implementación y administración de una solución de seguridad de red en la nube2 / 5

Tu organización usa políticas de firewall jerárquicas a nivel de organización y reglas de firewall de VPC. Con el orden predeterminado AFTER_CLASSIC_FIREWALL, ¿cuál es la secuencia de evaluación?

AlexExplicación completa de Alex

Según la documentación oficial (cloud.google.com/firewall/docs/firewall-policies-rule-eval-order), el orden de aplicación AFTER_CLASSIC_FIREWALL evalúa: (1) políticas de firewall jerárquicas, (2) políticas de firewall del sistema regionales, (3) reglas de firewall de VPC, (4) políticas de firewall de red globales, (5) políticas de firewall de red regionales, (6) reglas de firewall implícitas. Las políticas jerárquicas siempre se evalúan primero, sin importar el orden de aplicación. AFTER_CLASSIC_FIREWALL (el predeterminado) preserva la compatibilidad hacia atrás al evaluar las reglas de VPC heredadas antes que las políticas de firewall de red más nuevas. Cada nivel puede permitir, denegar o usar goto_next para continuar la evaluación. La opción “Reglas de VPC, luego políticas jerárquicas…” invierte el orden entre las políticas jerárquicas y las reglas de VPC. Las opciones “Políticas jerárquicas, luego políticas de red…” y “Políticas de red, luego políticas jerárquicas…” colocan incorrectamente las políticas de red antes de las reglas de VPC bajo la configuración AFTER_CLASSIC. Ref: cloud.google.com/firewall/docs/firewall-policies-rule-eval-order.

Fuentedocs.cloud.google.com

Administración, monitoreo y solución de problemas de las operaciones de red3 / 5

Desplegaste un túnel VPN, pero notas que el túnel está establecido y no fluye tráfico. Las sesiones BGP aparecen como establecidas, pero no se intercambian rutas. ¿Cuál es la causa más probable?

AlexExplicación completa de Alex

Cuando un túnel VPN está establecido (IKE tuvo éxito) y las sesiones BGP aparecen como establecidas pero no fluye tráfico, la causa es que no se están anunciando rutas. Según la documentación (cloud.google.com/network-connectivity/docs/router/concepts/advertised-routes), Cloud Router tiene dos modos de anuncio: el predeterminado (anuncia automáticamente los rangos de las subredes) y el personalizado (requiere configurar los prefijos de forma explícita). Si Cloud Router está en modo personalizado sin prefijos configurados, o el router on-premises no tiene anuncios BGP, ninguno de los dos lados aprende rutas para llegar a las redes del otro. Una clave precompartida de IKE que no coincide (la opción “La clave precompartida de IKE es incorrecta”) impediría por completo que el túnel se estableciera. Cloud NAT (la opción “Cloud NAT está interfiriendo con el tráfico de la VPN”) funciona de forma independiente del tráfico del plano de datos de la VPN. Los problemas de MTU (la opción “La MTU del túnel VPN está configurada demasiado baja”) provocan descarte o fragmentación de paquetes, no rutas faltantes. Solución: verifica el modo de anuncio de Cloud Router y las exportaciones BGP on-premises. Ref: cloud.google.com/network-connectivity/docs/router/concepts/advertised-routes.

Fuentedocs.cloud.google.com

Implementación de una red VPC4 / 5

Tienes un clúster de GKE y quieres configurar source NAT (SNAT) para que el tráfico de los Pods que sale del clúster use la dirección IP del nodo en lugar de la dirección IP del Pod. ¿Cuándo deberías configurar IP Masquerade?

AlexExplicación completa de Alex

El IP masquerade (SNAT) en GKE reemplaza la IP de origen del Pod por la IP del nodo en el tráfico saliente. Según la documentación (cloud.google.com/kubernetes-engine/docs/concepts/ip-masquerade-agent), esto se necesita cuando los destinos fuera de la VPC no tienen rutas hacia el rango CIDR de los Pods; por ejemplo, redes on-premises conectadas por VPN/Interconnect. Sin SNAT, el tráfico de retorno no puede enrutarse de vuelta a las IP de los Pods. GKE controla el masquerading mediante el DaemonSet ip-masq-agent y la lista nonMasqueradeCIDRs de su ConfigMap. La marca --disable-default-snat conserva las IP de los Pods para todos los destinos cuando no hay un ip-masq-agent presente. El tráfico entre Pods dentro de clústeres VPC-native no necesita SNAT (la VPC tiene rutas para los CIDR de los Pods). El tráfico de Pod al control plane (la opción “Cuando los Pods necesitan comunicarse con el control plane de GKE”) y el de Private Google Access (la opción “Cuando los Pods necesitan acceder a las APIs de Google Cloud mediante Private…”) se enruta dentro de la red de Google y no requiere masquerading. Ref: cloud.google.com/kubernetes-engine/docs/concepts/ip-masquerade-agent.

Fuentedocs.cloud.google.com

Configuración de servicios de red administrados5 / 5

¿Qué tipo de balanceador de carga de Google Cloud debes elegir para balancear tráfico TCP no HTTP proveniente de clientes externos entre backends de una sola región, conservando la dirección IP de origen del cliente?

AlexExplicación completa de Alex

Según la documentación (cloud.google.com/load-balancing/docs/passthrough-network-load-balancer), los NLB de tipo passthrough entregan los paquetes con las IP de origen y destino sin modificar: 'los paquetes llegan a las VMs de backend con las direcciones IP de origen y destino, el protocolo y los puertos del paquete sin cambios.' El NLB passthrough externo regional (construido sobre Maglev) admite TCP, UDP, ESP, GRE, ICMP e ICMPv6. Conserva la IP de origen del cliente de forma nativa mediante Direct Server Return (DSR). La opción “Global external Application Load Balancer” (Application LB externo global) solo maneja HTTP(S), no TCP arbitrario. La opción “Internal passthrough Network Load Balancer” (NLB passthrough interno) atiende tráfico interno, no clientes externos. La opción “Regional external proxy Network Load Balancer” (NLB proxy externo regional) termina las conexiones y abre otras nuevas hacia los backends, con lo que se pierde la IP de origen original salvo que uses el protocolo PROXY (los encabezados solo de HTTP no sirven para tráfico que no es HTTP). Ref: cloud.google.com/load-balancing/docs/passthrough-network-load-balancer.

Fuentecloud.google.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

310 preguntas de práctica

El banco de preguntas de Pass-IT te ofrece material para practicar para GCP-PCNE. Un simulacro de Pass-IT incluye 55 preguntas y un tiempo límite de 120 minutos; estos son los ajustes de la práctica.

Datos del banco de preguntas: GCP-PCNE

Datos del examen contrastados con Google Cloud14 de agosto de 2026

fecha de la última comprobación con la fuente oficial de Google Cloud

Objetivos de la guía22 objetivos enumerados en la guía oficial

distribuidos entre 6 dominios en la guía oficial del examen

Tamaño del banco310 preguntas

= El tamaño del banco equivale a 5 conjuntos de 55 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Dominios del temario6 dominios en el temario del examen

Designing and planning a Google Cloud VPC network 62 · Implementing a VPC network 59 · Configuring managed network services 56 · Configuring and implementing hybrid and multicloud network interconnectivity 48 · Managing, monitoring, and troubleshooting network operations 41 · Configuring, implementing and managing a cloud network security solution 44

Registradas como contrastadas con fuentes310 de 310

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de Google Cloud

Contenido del examen

Diseñar y planificar una red VPC es lo que más pesa, con 21%, seguido muy de cerca por implementarla, con 20%: entre las dos, más del 40% del examen es arquitectura y configuración práctica de VPC. Ahí entran el manejo de direcciones IP, peering frente a topologías de Network Connectivity Center, subnets y reglas de firewall, además de los detalles de networking en GKE como alias IPs y Dataplane V2. Los servicios de red administrados y la conectividad híbrida/multicloud quedan empatados en 16% cada uno: de un lado load balancing, Cloud CDN y Cloud DNS; del otro, VPN site-to-site, Cloud Interconnect y la configuración BGP de Cloud Router. El monitoreo y la resolución de problemas operativos se llevan 14%, y la seguridad de red (Cloud NGFW, Cloud NAT y Cloud Armor) cierra el temario con 13%.

Esa concentración en diseño e implementación significa que el examen premia a quien ya armó una topología VPC multirregión, no a quien solo leyó sobre el tema: las preguntas suelen apuntar a casos límite, como el peering no transitivo o los desajustes de MTU, que únicamente aparecen cuando configuras algo de verdad.

Temario del examen: GCP-PCNE

Designing and planning a Google Cloud VPC network~21%

Diseño de la arquitectura de red general, redes VPC, redes híbridas/multicloud resilientes y networking de GKE

≈ 21 h
Implementing a VPC network~20%

Configuración de VPCs, enrutamiento de VPC, Network Connectivity Center y clústeres de GKE

≈ 20 h
Configuring managed network services~16%

Configuración de load balancing, Cloud CDN, Cloud DNS y Cloud NAT

≈ 16 h
Configuring and implementing hybrid and multicloud network interconnectivity~16%

Configuring Cloud Interconnect, site-to-site IPSec VPN, Cloud Router, and Network Connectivity Center

≈ 16 h
Managing, monitoring, and troubleshooting network operations~14%

Registro/monitoreo con Google Cloud Observability, resolución de problemas de conectividad, uso de Network Intelligence Center

≈ 14 h
Configuring, implementing and managing a cloud network security solution~13%

Google Cloud Armor, Cloud NGFW, Cloud NAT, Secure Web Proxy, IDS y Packet Mirroring

≈ 13 h

Formato del examen y tipos de preguntas

El examen trae entre 50 y 60 preguntas de opción múltiple y de selección múltiple en una ventana de 120 minutos, con un peso aproximado de 80% de respuesta única y 20% de selección múltiple, repartidas en seis dominios: diseño de VPC, implementación, servicios de red administrados, conectividad híbrida y multicloud, operaciones y seguridad de red. Las preguntas miden tanto tu comprensión conceptual como tu capacidad de configurar cosas en todo el stack de networking de Google Cloud.

Tipos de preguntas: GCP-PCNE

Opción múltiple80%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Respuesta múltiple20%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Consulta a Google Cloud para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para GCP-PCNE

El examen se rinde a través de Pearson VUE, con supervisión en línea o en un centro de evaluación, y se ofrece en inglés y japonés. La certificación tiene una vigencia de 2 años y puedes renovarla durante el periodo de elegibilidad de renovación.

Preparación y aspectos prácticos: GCP-PCNE

Preparación

Ejemplo de tiempo de estudio60–150 h

rango orientativo para planificar: de 60 h con experiencia relevante a 150 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelAvanzado
Conocimientos recomendadosNo hay requisitos formales. Se recomienda tener más de 3 años de experiencia en la industria, incluyendo al menos 1 año diseñando y administrando soluciones con Google Cloud.

Obtención y mantenimiento de la certificación

ModalidadSupervisado en línea (Pearson VUE) o supervisado presencialmente en centros de examen
Política de repeticiónPolítica estándar de reintentos de las certificaciones de Google Cloud: 14 días de espera tras el primer intento, 60 días tras el segundo, 365 días tras el tercer intento fallido.
Validez de la certificación2 años

La validez de la certificación está sujeta a que hagas la renovación dentro del periodo de elegibilidad.

Errores frecuentes

Temas para repasar: GCP-PCNE

  1. 01VPC Design Patterns

    No entender bien Shared VPC, VPC peering ni cuándo conviene cada topología

  2. 02Hybrid Connectivity

    Confundir Cloud Interconnect (Dedicated/Partner), Cloud VPN y Network Connectivity Center

  3. 03Load Balancing

    No tener claros los distintos tipos de load balancer (internal/external, regional/global, L4/L7) ni en qué caso usar cada uno

  4. 04Private Google Access

    Malinterpretar Private Google Access, Private Service Connect y el acceso serverless a la VPC

  5. 05Firewall Policies

    Mezclar las VPC firewall rules, las firewall policies y las hierarchical firewall policies

  6. 06DNS Configuration

    Pasar por alto Cloud DNS, DNS peering y las private DNS zones en entornos híbridos

Preguntas frecuentes

¿Qué errores conviene revisar al preparar Professional Cloud Network Engineer?

Entre los temas que conviene repasar están VPC Design Patterns, Hybrid Connectivity, Load Balancing, Private Google Access, Firewall Policies, DNS Configuration. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Qué certificación cloud es la mejor para un ingeniero de redes?

En Google Cloud es esta: el Professional Cloud Network Engineer son cuatro quintas partes de diseño de VPC, implementación, servicios administrados y conectividad híbrida. Los equivalentes en otras plataformas son Microsoft AZ-700 para redes en Azure y, del lado neutral, CompTIA Network+ para los fundamentos de base. Elige según la plataforma que use tu empresa, porque los conceptos se transfieren, pero los exámenes no.

¿Cómo se reparte el peso del examen Cloud Network Engineer?

Designing and planning a VPC network es la sección más grande con un 21%, seguida de Implementing a VPC network con un 20%. Managed network services e Hybrid and multicloud interconnectivity se llevan un 16% cada una, Operations un 14% y Network security un 13%. Solo el trabajo con VPC ya es más de dos quintas partes del examen.

¿Qué experiencia da por supuesta el examen Cloud Network Engineer?

Google Cloud recomienda tres años o más en el sector, con al menos uno en su propia plataforma, y no exige nada. El catálogo calcula unas 100 horas. La experiencia en redes tradicionales se aprovecha muy bien, pero la sección de conectividad híbrida es específica de los productos de Google Cloud y hay que aprenderla desde cero.

¿Cuánto dura la certificación Cloud Network Engineer?

Dos años, con la renovación dentro de una ventana de elegibilidad antes de la fecha de vencimiento. No hay una vía de formación continua, así que la renovación es un examen.

¿Cuándo puedes repetir el examen Cloud Network Engineer?

Catorce días después de reprobar la primera vez, 60 días después de la segunda y 365 días después de la tercera. Google Cloud aplica este escalonamiento a toda su gama Professional.

Una certificación, 12 meses

Práctica para GCP-PCNE

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →