Respuestas correctas
- AResume el tráfico en flujos en lugar de capturar la carga útil de cada paquete
- CPuede ayudar a identificar qué conversaciones consumen más ancho de banda
Explicación
NetFlow proporciona visibilidad sobre quién se está comunicando con quién, con qué protocolos y volumen, lo que lo hace valioso para la planificación de capacidad, la resolución de problemas y el análisis de seguridad.
Para profundizar
NetFlow es un protocolo de red desarrollado por Cisco diseñado para recopilar información de tráfico IP a medida que entra o sale de una interfaz. En lugar de capturar la carga útil (payload) de cada paquete, NetFlow agrega los paquetes en flujos, que son secuencias unidireccionales de paquetes que comparten atributos comunes como direcciones IP de origen y destino, puertos y protocolo. Este enfoque basado en flujos permite un monitoreo y análisis eficientes de los patrones de tráfico sin la sobrecarga de una captura de paquetes completa.
En el contexto de los routers Cisco y el examen CCNA, NetFlow se utiliza principalmente para el análisis de tráfico y el monitoreo de red. Ayuda a los ingenieros de red a identificar los mayores consumidores de tráfico (top talkers)—hosts o conversaciones que consumen más ancho de banda—al resumir los metadatos de flujo como recuentos de bytes, recuentos de paquetes y marcas de tiempo. Esta información es crucial para la planificación de capacidad, la resolución de problemas de congestión y la detección de tráfico anómalo. NetFlow no reemplaza a los protocolos de enrutamiento ni proporciona sincronización de tiempo; su función es estrictamente de visibilidad del tráfico.
Una trampa común del examen es confundir NetFlow con otros servicios de red como NTP o los protocolos de enrutamiento. Los candidatos pueden pensar erróneamente que NetFlow distribuye la hora o anuncia información de enrutamiento, pero su única función es recopilar y exportar estadísticas de flujo. En la práctica, habilitar NetFlow en dispositivos Cisco implica configurar exportadores y colectores de flujos, los cuales luego analizan los registros de flujo para proporcionar información procesable sobre el uso de la red y los eventos de seguridad.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.