DifícilOpción múltiple

Pregunta de práctica de 200-301

Un administrador de redes desea recibir una notificación inmediata de un dispositivo cuando ocurra un evento significativo, en lugar de consultar (poll) el dispositivo repetidamente. ¿Qué función de SNMP está más asociada con ese requisito?

Elige la mejor respuesta.

Respuesta correcta

  • ASNMP traps

Explicación

Los SNMP traps son la respuesta correcta porque son una función de SNMP que envía notificaciones no solicitadas y basadas en eventos desde el dispositivo hacia el sistema de gestión cuando ocurre un evento significativo, eliminando la necesidad de realizar sondeos (polling). La opción B (syslog severity 7) es incorrecta porque syslog es un protocolo separado para registro; aunque los mensajes de syslog también se envían de forma no solicitada, la pregunta solicita específicamente una función de SNMP. Las opciones C (DHCP relay) y D (NetFlow exporters) no están relacionadas con notificaciones de eventos inmediatas: DHCP relay reenvía solicitudes de difusión (broadcast), y NetFlow exporta datos de flujos de tráfico para su análisis.

Por qué cada opción es correcta o incorrecta

A

Correcta

SNMP traps

Un SNMP trap es un mensaje no solicitado impulsado por eventos que un dispositivo administrado envía directamente a una estación de gestión de red (NMS) para alertarlo sobre una falla, cambio de estado o incidente de seguridad. A diferencia del sondeo (polling) de SNMP, que requiere que la NMS solicite información, los traps se envían de inmediato cuando ocurre el evento desencadenante, lo que permite una notificación en tiempo real sin esperar a un ciclo de sondeo. Este es exactamente el comportamiento descrito por el requisito de recibir una notificación inmediata de un dispositivo.

B

Incorrecta

Syslog severity 7

Syslog severity 7 es un nivel de registro utilizado para indicar mensajes de nivel de depuración (debug) que normalmente se generan para la resolución de problemas y no son un mecanismo de notificación. Syslog es un protocolo separado de SNMP, utilizado para el registro del sistema, y los mensajes de severity 7 suelen ser detallados y no necesariamente alertas impulsadas por eventos. Incluso si un dispositivo envía mensajes de syslog, este no es el mecanismo de SNMP trap, y la pregunta se refiere específicamente al comportamiento de notificación basado en SNMP.

C

Incorrecta

DHCP relay

DHCP relay (ip helper-address) es una función de Capa 3 que reenvía solicitudes de difusión (broadcast) de clientes DHCP a un servidor DHCP en otra subred, permitiendo que los clientes obtengan una configuración IP a través de límites de red. No está relacionada en absoluto con SNMP y no proporciona ninguna capacidad de notificación de eventos o alertas. Un agente de DHCP relay no monitorea el estado del dispositivo ni envía mensajes no solicitados a una estación de gestión, por lo que no puede satisfacer el requisito de una notificación inmediata desencadenada por el dispositivo.

D

Incorrecta

NetFlow exporters

Los NetFlow exporters son dispositivos de red configurados para enviar registros de flujo (metadatos sobre flujos de tráfico, como IPs de origen/destino y números de puerto) a un colector NetFlow para análisis de tráfico, planificación de capacidad o análisis forense de seguridad. Estas exportaciones son periódicas o se basan en la expiración del flujo, no en alertas de eventos no solicitadas desde el dispositivo. Por lo tanto, NetFlow está diseñado para ofrecer visibilidad de los patrones de tráfico en lugar de la notificación inmediata impulsada por eventos que proporcionan los SNMP traps.

Para profundizar

Simple Network Management Protocol (SNMP) es un protocolo ampliamente utilizado para la gestión de redes que permite a los administradores monitorear y controlar dispositivos de red. SNMP opera principalmente mediante sondeos (polling), donde una estación de gestión consulta a los dispositivos para obtener información de estado, y mediante traps, que son notificaciones no solicitadas enviadas por los dispositivos cuando ocurren eventos específicos. Los SNMP traps permiten alertas inmediatas sin esperar al siguiente ciclo de sondeo, lo que los hace esenciales para el monitoreo de red en tiempo real. En las redes Cisco y en el contexto del CCNA, los SNMP traps se configuran en los dispositivos para enviar mensajes basados en eventos a un sistema de gestión cuando ocurren sucesos significativos, tales como fallas en interfaces o superación de umbrales. Esto contrasta con el sondeo (polling), donde el sistema de gestión solicita datos periódicamente, lo que puede causar retrasos en la detección de problemas críticos. Comprender cuándo utilizar traps frente a sondeos es crucial para las operaciones de red eficientes y se alinea con el dominio IP Services del examen CCNA. Una trampa común en el examen es confundir los SNMP traps con otros mecanismos de notificación o monitoreo como syslog o NetFlow. Aunque los mensajes de syslog y los datos de NetFlow proporcionan información valiosa, no ofrecen las mismas alertas no solicitadas basadas en eventos que proporcionan los SNMP traps. Reconocer esta distinción ayuda a evitar seleccionar opciones incorrectas y garantiza una comprensión clara del papel de SNMP en la gestión proactiva de la red.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.