MediaSelección múltiple

Pregunta de práctica de 200-301

Un equipo de red desea recopilar estadísticas de tráfico a nivel de flujo desde los routers para identificar a los mayores consumidores de ancho de banda y de tráfico (top talkers). ¿Cuáles dos afirmaciones sobre NetFlow son correctas?

Elige todas las respuestas correctas.

Respuestas correctas

  • AResume el tráfico en flujos en lugar de capturar la carga útil de cada paquete
  • CPuede ayudar a identificar qué conversaciones consumen más ancho de banda

Explicación

NetFlow proporciona visibilidad sobre quién se está comunicando con quién, con qué protocolos y volumen, lo que lo hace valioso para la planificación de capacidad, la resolución de problemas y el análisis de seguridad.

Por qué cada opción es correcta o incorrecta

A

Correcta

Resume el tráfico en flujos en lugar de capturar la carga útil de cada paquete

NetFlow opera agrupando paquetes que comparten atributos comunes —como direcciones IP, números de puerto, protocolo y ToS— en flujos unidireccionales, exportando luego un registro de resumen que contiene contadores y marcas de tiempo. Esto evita la sobrecarga de almacenamiento y procesamiento de capturar la carga útil completa de cada paquete, haciéndolo eficiente para el análisis de tráfico a largo plazo. A diferencia de la inspección profunda de paquetes (deep packet inspection), NetFlow no reconstruye ni retiene los datos de la aplicación en sí, sino únicamente los metadatos del flujo.

B

Incorrecta

Se utiliza principalmente para distribuir la hora desde un reloj autoritativo

Esta descripción coincide con NTP (Network Time Protocol), el cual sincroniza los relojes en los dispositivos de red distribuyendo la hora desde fuentes autoritativas como servidores GPS o stratum. NetFlow, por el contrario, es una herramienta de monitoreo basada en flujos que captura metadatos sobre el tráfico IP —como direcciones de origen y destino, puertos y recuentos de bytes— en lugar de sincronización de tiempo. Su propósito es proporcionar visibilidad de los patrones de tráfico de red, no mantener la precisión del reloj.

C

Correcta

Puede ayudar a identificar qué conversaciones consumen más ancho de banda

Debido a que cada registro de flujo rastrea bytes y paquetes entre un origen y un destino específicos, los administradores pueden agregar esos datos para clasificar las conversaciones por volumen de tráfico. Esto revela a los 'top talkers', identifica consumidores de ancho de banda inusualmente altos y ayuda a señalar qué aplicaciones o hosts impulsan la utilización del enlace. Dicha visibilidad es un motivador clave para implementar NetFlow, ya que respalda la planificación de capacidad y la detección de anomalías sin necesidad de inspeccionar el contenido de cada paquete.

D

Incorrecta

Reemplaza a los protocolos de enrutamiento anunciando información de alcanzabilidad

NetFlow no es un protocolo de enrutamiento y no tiene ningún papel en el anuncio de alcanzabilidad ni en la construcción de la tabla de enrutamiento. Los protocolos de enrutamiento como OSPF, EIGRP o BGP intercambian información de ruta para determinar las mejores rutas, mientras que NetFlow observa pasivamente el tráfico después de que ya se han tomado las decisiones de reenvío. Confundir NetFlow con un protocolo de enrutamiento tergiversa su función como una herramienta de análisis y contabilidad posterior al reenvío.

Para profundizar

NetFlow es un protocolo de red desarrollado por Cisco diseñado para recopilar información de tráfico IP a medida que entra o sale de una interfaz. En lugar de capturar la carga útil (payload) de cada paquete, NetFlow agrega los paquetes en flujos, que son secuencias unidireccionales de paquetes que comparten atributos comunes como direcciones IP de origen y destino, puertos y protocolo. Este enfoque basado en flujos permite un monitoreo y análisis eficientes de los patrones de tráfico sin la sobrecarga de una captura de paquetes completa. En el contexto de los routers Cisco y el examen CCNA, NetFlow se utiliza principalmente para el análisis de tráfico y el monitoreo de red. Ayuda a los ingenieros de red a identificar los mayores consumidores de tráfico (top talkers)—hosts o conversaciones que consumen más ancho de banda—al resumir los metadatos de flujo como recuentos de bytes, recuentos de paquetes y marcas de tiempo. Esta información es crucial para la planificación de capacidad, la resolución de problemas de congestión y la detección de tráfico anómalo. NetFlow no reemplaza a los protocolos de enrutamiento ni proporciona sincronización de tiempo; su función es estrictamente de visibilidad del tráfico. Una trampa común del examen es confundir NetFlow con otros servicios de red como NTP o los protocolos de enrutamiento. Los candidatos pueden pensar erróneamente que NetFlow distribuye la hora o anuncia información de enrutamiento, pero su única función es recopilar y exportar estadísticas de flujo. En la práctica, habilitar NetFlow en dispositivos Cisco implica configurar exportadores y colectores de flujos, los cuales luego analizan los registros de flujo para proporcionar información procesable sobre el uso de la red y los eventos de seguridad.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.