DifícilOpción múltiple

Pregunta de práctica de 200-301

Un equipo de red desea tener visibilidad sobre qué flujos están consumiendo la mayor cantidad de ancho de banda entre subredes internas. ¿Qué tecnología está más directamente asociada con ese objetivo?

Elige la mejor respuesta.

Respuesta correcta

  • ANetFlow

Explicación

NetFlow proporciona visibilidad sobre los flujos de tráfico, permitiendo a los administradores identificar qué flujos (por ejemplo, entre subredes internas) están consumiendo la mayor cantidad de ancho de banda al mostrar origen/destino, protocolos y volumen de tráfico. Syslog solo registra registros del sistema y eventos, no datos a nivel de flujo. DHCP relay reenvía transmisiones de DHCP a través de subredes pero no ofrece análisis de tráfico. PortFast es una optimización de STP que acelera la transición de puertos hacia el estado de forwarding; no monitorea el uso de ancho de banda.

Por qué cada opción es correcta o incorrecta

A

Correcta

NetFlow

NetFlow es un protocolo de telemetría de red que captura metadatos sobre los flujos de tráfico IP, incluyendo direcciones IP de origen/destino, puertos, ToS y recuentos de bytes/paquetes. Al exportar estos registros de flujo a un colector, los administradores pueden identificar qué aplicaciones, hosts o conversaciones están consumiendo más ancho de banda. Esto hace que NetFlow sea la tecnología apropiada para la visibilidad a nivel de flujo y el análisis del consumo de tráfico.

B

Incorrecta

Syslog

Syslog es un protocolo de mensajería cliente/servidor utilizado para transportar mensajes de registro desde dispositivos de red, servidores y aplicaciones hacia un servidor de registro central. Estos mensajes informan sobre niveles de gravedad de syslog, eventos y cambios de configuración, pero contienen únicamente entradas de registro individuales, no estadísticas de flujo de red ni datos de consumo de ancho de banda. Por lo tanto, syslog no puede identificar qué flujos están consumiendo recursos, ya que carece de datos de clave de flujo como pares IP y recuentos de bytes.

C

Incorrecta

DHCP relay

DHCP relay, implementado típicamente como la característica "ip helper-address", reenvía paquetes broadcast DHCP DISCOVER y REQUEST de clientes en una subred hacia un servidor DHCP en otra subred. Esta operación resuelve el problema de la asignación de direcciones IP a través de límites de L3, pero no monitorea, muestrea ni registra flujos de tráfico de red. Simplemente envía mensajes DHCP en unidifusión o difusión, por lo que no tiene ningún mecanismo para informar qué flujos están consumiendo ancho de banda.

D

Incorrecta

PortFast

PortFast es una mejora de Cisco STP que configura un puerto de acceso como puerto perimetral (edge port), permitiéndole hacer la transición inmediata de blocking a forwarding sin pasar por los estados de listening y learning. Se utiliza únicamente para acelerar la convergencia para los hosts finales y prevenir retrasos de STP, y no tiene capacidad de muestreo de paquetes, almacenamiento en caché de flujos ni contabilidad. Por lo tanto, PortFast es irrelevante para la visibilidad del consumo de flujos de tráfico.

Para profundizar

NetFlow es un protocolo de red desarrollado por Cisco que recopila información de tráfico IP a medida que entra o sale de una interfaz. Proporciona visibilidad detallada de los flujos de tráfico mediante la captura de metadatos como direcciones IP de origen y destino, puertos, protocolos y recuentos de bytes. Estos datos permiten a los administradores de red analizar el consumo de ancho de banda, identificar los mayores consumidores de tráfico (top talkers) y comprender los patrones de tráfico entre subredes internas, lo cual es fundamental para la planificación de capacidad y la resolución de problemas. En el contexto de los dispositivos Cisco y el examen CCNA, NetFlow opera exportando registros de flujo a un colector para su análisis. Está diseñado específicamente para la visibilidad de flujos de tráfico en lugar de para el registro de eventos o el reenvío de paquetes. A diferencia de Syslog, que registra mensajes y eventos del sistema, NetFlow se centra en datos a nivel de tráfico. DHCP relay y PortFast no están relacionados con el análisis de tráfico; DHCP relay reenvía solicitudes DHCP a través de subredes y PortFast optimiza la convergencia del Spanning Tree Protocol en puertos perimetrales. Una trampa común en el examen es confundir NetFlow con herramientas de monitoreo general como Syslog o SNMP. Aunque Syslog registra eventos de dispositivos y SNMP monitorea el estado de los dispositivos y las estadísticas de las interfaces, ninguno proporciona un análisis detallado del tráfico a nivel de flujo. Comprender que NetFlow captura y exporta exclusivamente datos de flujo ayuda a evitar esta confusión. En la práctica, habilitar NetFlow en routers o switches Cisco brinda información precisa sobre qué subredes u hosts internos consumen más ancho de banda, apoyando una gestión eficaz de la red.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.