DifícilSelección múltiple

Pregunta de práctica de 200-301

Exhibit

Router(config)# ip flow-export destination 192.0.2.50 2055
Router(config)# ip flow-export version 9

Anexo: Una empresa desea exportar estadísticas de tráfico desde los routers hacia un colector para obtener visibilidad de los principales generadores de tráfico (top talkers) y el uso de aplicaciones. ¿Cuáles dos afirmaciones son correctas?

Elige todas las respuestas correctas.

Respuestas correctas

  • ANetFlow puede exportar datos de flujo a un colector
  • BNetFlow ayuda a identificar patrones de tráfico y top talkers

Explicación

NetFlow exporta registros de flujo a un colector y es útil para el análisis de tráfico y la visibilidad de contabilidad, lo que permite identificar a los principales generadores de tráfico (top talkers) y el uso de aplicaciones (las opciones A y B son correctas). Syslog reporta eventos y mensajes, pero no reemplaza a los registros de flujo para estadísticas de tráfico a nivel de conversación, por lo que la opción C es incorrecta. NetFlow no reemplaza a los protocolos de enrutamiento para la selección de rutas; es una herramienta de monitoreo de tráfico, no un mecanismo de enrutamiento, por lo que la opción D es incorrecta. NetFlow funciona en routers y switches de capa 3, no solo en switches de capa 2, por lo que la opción E es incorrecta.

Por qué cada opción es correcta o incorrecta

A

Correcta

NetFlow puede exportar datos de flujo a un colector

NetFlow opera en el dispositivo manteniendo una caché en memoria de los flujos activos; cuando un flujo expira o la caché se llena, el exportador empaqueta los registros en datagramas UDP, generalmente en el puerto 2055 o 9996, y los envía a un colector externo. El colector (por ejemplo, SolarWinds, PRTG, Elastic) almacena y correlaciona estos registros para informes históricos, planificación de capacidad y contabilidad de tráfico. Por lo tanto, la exportación es el mecanismo de entrega esencial que hace que los metadatos de flujo capturados sean utilizables para el análisis centralizado.

B

Correcta

NetFlow ayuda a identificar patrones de tráfico y top talkers

NetFlow muestrea o inspecciona los paquetes reenviados y los agrega en flujos unidireccionales claveados por campos de tupla de siete elementos como IP de origen/destino, puertos, protocolo y ToS. Al acumular registros de flujo, revela pares de conversación, combinación de aplicaciones y consumo de ancho de banda, lo que permite a los ingenieros clasificar los extremos por volumen y detectar fuentes de tráfico anómalas o dominantes. Es un mecanismo de telemetría pasiva, no una función del plano de control.

C

Incorrecta

Syslog y NetFlow son la misma característica con diferentes nombres

Syslog es un protocolo de registro de eventos basado en texto que transporta mensajes sobre eventos de dispositivos, cambios de estado de interfaces y errores del sistema a un servidor de registro, mientras que NetFlow es un protocolo de exportación de flujo binario que transporta metadatos de tráfico agregados y contadores de bytes/paquetes. Tienen un comportamiento de transporte, formatos de datos y propósitos diferentes: syslog admite una amplia gama de eventos operativos en ASCII, mientras que NetFlow admite una función de medición de tráfico de alto volumen y alcance reducido. Son herramientas de telemetría complementarias y no son intercambiables bajo ningún nombre.

D

Incorrecta

NetFlow reemplaza a los protocolos de enrutamiento para la selección de rutas

Los protocolos de enrutamiento como OSPF, EIGRP o BGP construyen la tabla de enrutamiento IP mediante el intercambio de información de alcanzabilidad y métricas, y esa tabla determina el siguiente salto para cada paquete. NetFlow es estrictamente observacional; ni instala rutas, ni modifica las decisiones de reenvío, ni participa en el plano de control. Eliminar o deshabilitar los protocolos de enrutamiento causa fallas de conectividad independientemente de NetFlow, porque la telemetría de flujo solo describe el tráfico que ya ha sido reenviado utilizando decisiones de enrutamiento.

E

Incorrecta

NetFlow solo funciona en switches de Capa 2 y nunca en routers

NetFlow es compatible principalmente con routers y switches de Capa 3 porque captura flujos IP durante la búsqueda de rutas y el reenvío de paquetes, aunque muchas plataformas también lo admiten en interfaces conmutadas. Los routers Cisco desde la serie ISR hasta ASR y los sistemas IOS-XE, IOS y NX-OS admiten NetFlow o Flexible NetFlow. La afirmación es objetivamente falsa en cuanto al soporte de plataformas y también confunde la naturaleza de flujo L3/IP de NetFlow con la conmutación L2.

Para profundizar

NetFlow es un protocolo de red desarrollado por Cisco diseñado para recopilar información de tráfico IP a medida que este entra o sale de una interfaz. Agrupa los paquetes en flujos basándose en atributos clave como direcciones IP de origen y destino, puertos y tipo de protocolo, y luego exporta estos registros de flujo a un colector centralizado para su análisis. Esta capacidad permite a los administradores de red obtener una visibilidad detallada de los patrones de tráfico, el uso de ancho de banda y el comportamiento de las aplicaciones en sus redes enrutadas. En el contexto de la CCNA, NetFlow es esencial para los servicios IP porque proporciona estadísticas de tráfico granulares que ayudan a identificar a los principales generadores de tráfico y el uso de aplicaciones sin afectar las decisiones de enrutamiento. A diferencia de los protocolos de enrutamiento que determinan la selección de rutas, NetFlow monitorea pasivamente los flujos de tráfico y exporta datos resumidos a colectores para la generación de informes y la resolución de problemas. Esta separación de responsabilidades garantiza que NetFlow complemente las funciones de enrutamiento al mejorar la visibilidad de la red en lugar de alterar el comportamiento de reenvío. Una trampa común de los exámenes es confundir NetFlow con otras características de red como syslog o los protocolos de enrutamiento. Syslog solo registra mensajes de eventos y no proporciona datos de tráfico a nivel de flujo, mientras que los protocolos de enrutamiento influyen en la selección de rutas pero no exportan estadísticas de tráfico. En la práctica, NetFlow es ampliamente compatible con routers Cisco y switches de capa 3, lo que lo convierte en una herramienta versátil para el monitoreo de redes y la planificación de capacidad, especialmente en entornos que requieren una contabilidad detallada del tráfico y análisis de seguridad.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.