MediaOpción múltiple

Pregunta de práctica de 200-301

Exhibición: Un colector está recibiendo metadatos de tráfico de un router, incluyendo IP de origen, IP de destino, protocolo y recuentos de bytes. ¿Qué característica se está utilizando?

Elige la mejor respuesta.

Respuesta correcta

  • CNetFlow

Explicación

NetFlow exporta registros de flujo que resumen las conversaciones de tráfico. No transporta cargas útiles de paquetes completas, pero proporciona metadatos útiles para el análisis y la planificación de la capacidad.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

Syslog

Syslog es un protocolo cliente/servidor para transmitir mensajes de eventos y alertas del sistema, como cambios de estado de interfaces, fallas de autenticación o notificaciones de configuración, desde dispositivos de red hacia un host de registros centralizado. Estos mensajes están basados en texto y etiquetados con niveles de gravedad, pero no contienen estadísticas de flujo ni resúmenes por conversación a nivel de paquete. Si bien syslog puede indicar cuándo ocurrió un evento, carece del búfer (cache) de flujo y de la información de contadores que NetFlow proporciona, por lo que no puede ser la fuente de metadatos de tráfico.

B

Incorrecta

SNMP trap

Los SNMP traps son notificaciones asíncronas enviadas por un agente de red a una estación de gestión para reportar una condición excepcional, como un enlace con oscilaciones (flapping) o un umbral de CPU alto. Cada trap es un mensaje de evento único y discreto con OIDs y valores, no una serie de registros de conversación o datos de flujo. A pesar de que el sondeo SNMP puede recuperar contadores de interfaz, los traps por sí mismos no transportan la carga útil detallada de exportación de flujo; por lo tanto, son un mecanismo de alerta de eventos, no un colector de flujos.

C

Correcta

NetFlow

NetFlow es una tecnología de contabilidad de tráfico desarrollada por Cisco que muestrea y agrega paquetes IP en flujos unidireccionales, capturando campos clave como IP de origen/destino, puertos, protocolo y recuentos de bytes/paquetes. El router exporta estos registros de flujo a un colector a través de UDP, el cual agrega y analiza los datos para la medición del tráfico, la planificación de la capacidad y el análisis de seguridad. Por lo tanto, un colector que recibe estos datos estaría efectivamente recibiendo resúmenes de flujo, haciendo de NetFlow la respuesta correcta.

D

Incorrecta

NTP

NTP (Network Time Protocol) está diseñado únicamente para sincronizar los relojes internos de los dispositivos en red con una fuente de tiempo, proporcionando precisión cronológica para registros y marcas de tiempo (timestamps). Opera en el puerto UDP 123 e intercambia paquetes con marca de tiempo, pero nunca inspecciona ni registra flujos de tráfico de usuarios, recuentos de bytes o metadatos de conversación. Debido a que el propósito de NTP es la disciplina temporal, no la medición del plano de datos, no puede suministrar la información basada en flujos capturada en el router.

Para profundizar

NetFlow es un protocolo de red desarrollado por Cisco diseñado para recopilar información de tráfico IP y monitorear flujos de tráfico de red. Captura metadatos como direcciones IP de origen y destino, tipos de protocolo, números de puerto y recuentos de bytes y paquetes, resumiendo las conversaciones entre puntos finales en lugar de capturar cargas útiles de paquetes completas. Estos datos basados en flujos permiten a los administradores de red analizar patrones de tráfico, optimizar el uso del ancho de banda y detectar anomalías o amenazas de seguridad. En el contexto de los dispositivos Cisco y el examen CCNA, NetFlow opera exportando registros de flujo desde routers o switches hacia un colector para su análisis. A diferencia de Syslog o SNMP traps, que se centran en notificaciones de eventos o estado del dispositivo, NetFlow proporciona específicamente resúmenes detallados del flujo de tráfico. Esta distinción es crítica al identificar qué característica de servicios IP es responsable de entregar metadatos de tráfico como IPs de origen/destino y recuentos de bytes. Una trampa común en el examen es confundir NetFlow con otros protocolos de monitoreo o sincronización como Syslog, SNMP traps o NTP. Mientras que Syslog y SNMP traps reportan eventos o alertas, y NTP sincroniza el tiempo, solo NetFlow exporta registros de flujo detallados que describen las conversaciones de tráfico. Prácticamente, NetFlow ayuda a los ingenieros de red con la planificación de la capacidad, el monitoreo de seguridad y la resolución de problemas al proporcionar visibilidad granular del tráfico de red sin la sobrecarga de la captura completa de paquetes.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.