DifícilOpción múltiple

Pregunta de práctica de 200-301

Un administrador observa una alta utilización de la interfaz a través de gráficos de SNMP, pero quiere identificar de qué conversaciones proviene. ¿Qué adición cierra mejor esa brecha de visibilidad?

Elige la mejor respuesta.

Respuesta correcta

  • ANetFlow

Explicación

NetFlow proporciona visibilidad a nivel de conversación sobre qué hosts y aplicaciones están consumiendo ancho de banda, cerrando la brecha dejada por los totales de interfaz de SNMP. Un nuevo ámbito de DHCP asigna direcciones IP pero no ofrece información sobre el tráfico. Una prioridad de STP administra una topología libre de bucles y no afecta la supervisión. Una métrica de OSPF más grande influye en la selección de la ruta de enrutamiento, no en el análisis del tráfico.

Por qué cada opción es correcta o incorrecta

A

Correcta

NetFlow

NetFlow (y tecnologías de exportación de flujos similares) captura metadatos para cada conversación IP que atraviesa la interfaz, incluyendo direcciones de origen/destino, puertos L4 y recuentos de bytes. Esto permite al administrador agregar por host, aplicación o puerto TCP/UDP e identificar inmediatamente los mayores consumidores que llevan la interfaz a una alta utilización. A diferencia de los contadores de SNMP que muestran solo el uso agregado, NetFlow correlaciona la utilización con flujos específicos.

B

Incorrecta

Otro ámbito de DHCP

Un ámbito de DHCP es un grupo de direcciones IP que un servidor entrega a los clientes; controla la asignación de direcciones, no la medición del tráfico. Agregar otro ámbito solo expandiría el número de concesiones disponibles y, aunque podría cambiar indirectamente el direccionamiento, no revelaría qué aplicaciones o conversaciones llenan la interfaz. La 'alta utilización' observada a través de SNMP sigue siendo, por lo tanto, un número agregado sin explicar, no un detalle de la conversación.

C

Incorrecta

Una nueva prioridad de STP

La prioridad de STP es un valor de elección de spanning-tree que determina qué switch se convierte en root y qué rutas redundantes se colocan en estado de bloqueo. Reconfigurarla puede mover el tráfico a una ruta física diferente, pero ofrece cero visibilidad sobre los flujos existentes. El administrador necesita una fuente de telemetría basada en flujos, no un parámetro de control de topología, para ver el tráfico específico que causa una alta utilización.

D

Incorrecta

Una métrica de OSPF más grande

La métrica de OSPF (costo) es un parámetro de enrutamiento que influye en la selección de la ruta más corta, no una herramienta para inspeccionar tráfico en vivo. Incluso con una métrica más grande en una interfaz, el administrador solo vería cambios de ruta, nunca qué pares de origen/destino están consumiendo el ancho de banda de la interfaz. Los contadores de utilización de SNMP son agregados, por lo que el ajuste de OSPF no puede desglosar la utilización por conversación.

Para profundizar

NetFlow es una tecnología de Cisco que captura información detallada sobre los flujos de tráfico IP que pasan a través de la interfaz de un router o switch. A diferencia de SNMP, que solo proporciona estadísticas agregadas de la interfaz como la utilización del ancho de banda, NetFlow registra metadatos sobre conversaciones individuales, incluyendo direcciones IP de origen y destino, puertos L4, protocolos y recuentos de bytes. Esta visibilidad granular permite a los administradores de red identificar exactamente qué hosts y aplicaciones están generando tráfico, facilitando el análisis preciso del tráfico y la resolución de problemas. Cuando un administrador observa una alta utilización de la interfaz mediante gráficos de SNMP, los datos solo indican que la interfaz está ocupada pero no revelan la composición del tráfico. Agregar NetFlow cierra esta brecha de visibilidad al exportar registros de flujo a un colector, el cual agrega y analiza los datos para mostrar detalles a nivel de conversación. Esto permite a los ingenieros de red identificar a los consumidores de ancho de banda, detectar anomalías y optimizar el rendimiento de la red basándose en patrones de tráfico reales en lugar de solo en contadores sin procesar. Una trampa común de los exámenes es confundir las métricas a nivel de interfaz con la visibilidad a nivel de flujo. Por ejemplo, los ámbitos de DHCP o las métricas de OSPF no proporcionan detalles de las conversaciones de tráfico, y las prioridades de STP se relacionan únicamente con decisiones de topología de Capa 2. NetFlow proporciona de forma única información a nivel de conversación, lo que lo convierte en la opción correcta para identificar qué conversaciones causan una alta utilización. En la práctica, implementar NetFlow ayuda en la planificación de la capacidad y en la supervisión de seguridad al revelar un comportamiento detallado del tráfico más allá de los simples contadores de interfaz.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.