DifícilOpción múltiple

Pregunta de práctica de 200-301

Un sistema de monitoreo ya recopila datos de Syslog y SNMP. El equipo de red ahora quiere visibilidad sobre qué aplicaciones o conversaciones de hosts están impulsando la utilización del enlace. ¿Cuál es la incorporación más sólida?

Elige la mejor respuesta.

Respuesta correcta

  • ANetFlow

Explicación

La incorporación más sólida es NetFlow porque proporciona visibilidad del flujo de tráfico. En términos prácticos, Syslog y SNMP son útiles, pero no responden directamente a preguntas detalladas a nivel de conversación, como qué hosts, protocolos o flujos están consumiendo más ancho de banda. NetFlow está diseñado para responder exactamente a ese tipo de pregunta. Esto trata sobre elegir la herramienta operativa adecuada para la brecha de visibilidad.

Por qué cada opción es correcta o incorrecta

A

Correcta

NetFlow

NetFlow es correcto porque captura metadatos sobre los flujos de tráfico —incluyendo IP de origen/destino, puertos y protocolo— y exporta esos datos a un colector para su análisis. Esto le otorga al sistema de monitoreo una visibilidad detallada a nivel de flujo sobre quién se comunica con quién y cuánto ancho de banda utiliza cada conversación, lo cual syslog y SNMP por sí solos no pueden proporcionar. NetFlow complementa los datos existentes de syslog y SNMP al centrarse en los patrones de tráfico de red en lugar de en los registros de dispositivos o contadores de interfaces.

B

Incorrecta

Otro SSID

Otro SSID es incorrecto porque un SSID es simplemente el nombre de una LAN inalámbrica y es utilizado por los clientes para identificar y conectarse a una red inalámbrica en particular. Crear un segundo SSID podría segmentar a los clientes inalámbricos en diferentes VLANs o políticas, pero no produce datos a nivel de flujo sobre la utilización del tráfico. Dado que la brecha de monitoreo se trata de la visibilidad del tráfico, agregar un nombre de red no aborda la necesidad de analítica de flujos.

C

Incorrecta

PortFast

PortFast es incorrecto porque es una característica de Spanning Tree Protocol (STP) que permite que un puerto de switch transicione inmediatamente de bloqueo a reenvío, omitiendo los estados de escucha y aprendizaje. Su propósito es acelerar la convergencia en puertos conectados a dispositivos finales, no monitorear ni medir el tráfico de red. PortFast no tiene la capacidad de registrar información de flujos, por lo que habilitarlo no proporcionaría los detalles de uso de tráfico que le faltan al sistema de monitoreo.

D

Incorrecta

Una máscara wildcard más grande

Una máscara wildcard más grande es incorrecta porque las máscaras wildcard son utilizadas por las ACL para definir qué encabezados de paquetes coinciden con una declaración permit (permitir) o deny (denegar). Cambiar la máscara wildcard solo altera el rango de direcciones IP a las que se aplica la ACL; no genera analítica de tráfico ni registros de flujos. Las ACL en sí mismas son filtros apátridas (stateless), no herramientas de monitoreo, por lo que expandir una máscara wildcard no tiene efecto sobre la visibilidad del uso del tráfico.

Para profundizar

NetFlow es un protocolo de red desarrollado por Cisco que recopila información de tráfico IP a medida que entra o sale de una interfaz. Proporciona visibilidad detallada a nivel de flujo mediante la captura de metadatos sobre las conversaciones entre hosts, incluidas las direcciones IP de origen y destino, puertos, protocolos y la cantidad de datos transferidos. Estos datos granulares permiten a los ingenieros de red analizar qué aplicaciones o hosts están consumiendo ancho de banda, lo que la convierte en una herramienta esencial para el análisis de tráfico y la planificación de capacidad. Al decidir cómo obtener visibilidad de la utilización del enlace, NetFlow es la opción preferida porque monitorea directamente los flujos de tráfico en lugar de solo el estado del dispositivo o las alertas. A diferencia de Syslog, que registra eventos del sistema, o SNMP, que proporciona estadísticas de dispositivos e interfaces, NetFlow revela las conversaciones reales que impulsan el tráfico. Esto permite a los equipos de red identificar a los consumidores excesivos de ancho de banda, solucionar problemas de rendimiento y optimizar los recursos de red de manera efectiva. Una trampa común de los exámenes es confundir NetFlow con otras características no relacionadas, como PortFast o configuraciones inalámbricas. PortFast es una característica de optimización de STP que no proporciona visibilidad del tráfico, y agregar otro SSID solo afecta a la segmentación inalámbrica sin realizar análisis de flujos. De manera similar, ajustar las máscaras wildcard en las ACL controla el filtrado de tráfico pero no genera informes de uso de tráfico. Comprender estas distinciones es fundamental para seleccionar la herramienta adecuada para la visibilidad a nivel de aplicación en redes Cisco.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.