MoyenneChoix multiples

Question d'entraînement 200-301

Une équipe réseau souhaite collecter des statistiques de trafic au niveau des flux à partir des routeurs afin d'identifier les principaux consommateurs de bande passante (top talkers). Quelles sont les deux affirmations correctes concernant NetFlow ?

Choisissez toutes les bonnes réponses.

Bonnes réponses

  • AIl résume le trafic en flux au lieu de capturer la charge utile de chaque paquet
  • CIl peut aider à identifier quelles conversations consomment le plus de bande passante

Explication

NetFlow offre une visibilité sur qui communique avec qui, avec quels protocoles et quel volume, ce qui le rend précieux pour la planification de la capacité, le dépannage et l'analyse de sécurité.

Pourquoi chaque option est juste ou fausse

A

Juste

Il résume le trafic en flux au lieu de capturer la charge utile de chaque paquet

NetFlow fonctionne en regroupant les paquets qui partagent des attributs communs — tels que les adresses IP, les numéros de port, le protocole et le ToS — en flux unidirectionnels, puis en exportant un enregistrement de synthèse contenant des compteurs et des horodatages. Cela évite la surcharge de stockage et de traitement liée à la capture de la charge utile complète de chaque paquet, ce qui le rend efficace pour l'analyse de trafic à long terme. Contrairement à l'inspection approfondie des paquets (deep packet inspection), NetFlow ne reconstruit ni ne conserve les données applicatives elles-mêmes, mais uniquement les métadonnées de flux.

B

Fausse

Il est principalement utilisé pour distribuer l'heure à partir d'une horloge faisant autorité

Cette description correspond au NTP (Network Time Protocol), qui synchronise les horloges des équipements réseau en distribuant l'heure à partir de sources faisant autorité telles que le GPS ou des serveurs de strate (stratum). NetFlow, en revanche, est un outil de surveillance basé sur les flux qui capture des métadonnées sur le trafic IP — telles que les adresses source et destination, les ports et les comptes d'octets — plutôt que d'assurer la synchronisation temporelle. Son objectif est de fournir une visibilité sur les modèles de trafic réseau, et non de maintenir la précision des horloges.

C

Juste

Il peut aider à identifier quelles conversations consomment le plus de bande passante

Étant donné que chaque enregistrement de flux suit les octets et les paquets entre une source et une destination spécifiques, les administrateurs peuvent agréger ces données pour classer les conversations par volume de trafic. Cela met en évidence les 'top talkers', identifie les consommateurs de bande passante inhabituellement lourds et aide à déterminer quelles applications ou hôtes pilotent l'utilisation des liaisons. Une telle visibilité est une motivation clé pour le déploiement de NetFlow, car elle prend en charge la planification de la capacité et la détection d'anomalies sans nécessiter l'inspection du contenu de chaque paquet.

D

Fausse

Il remplace les protocoles de routage en annonçant des informations d'accessibilité

NetFlow n'est pas un protocole de routage et ne joue aucun rôle dans l'annonce de l'accessibilité ou la construction de la table de routage. Les protocoles de routage tels que OSPF, EIGRP ou BGP échangent des informations de routage pour déterminer les meilleurs chemins, tandis que NetFlow observe passivement le trafic après que les décisions de transfert ont déjà été prises. Confondre NetFlow avec un protocole de routage dépeint faussement sa fonction d'outil de comptabilité et d'analyse post-transfert.

Pour aller plus loin

NetFlow est un protocole réseau développé par Cisco, conçu pour collecter des informations sur le trafic IP lorsqu'il entre ou sort d'une interface. Au lieu de capturer la charge utile (payload) de chaque paquet, NetFlow agrège les paquets en flux, qui sont des séquences unidirectionnelles de paquets partageant des attributs communs tels que les adresses IP source et destination, les ports et le protocole. Cette approche basée sur les flux permet une surveillance et une analyse efficaces des tendances du trafic sans la surcharge liée à une capture de paquets complète. Dans le contexte des routeurs Cisco et de l'examen CCNA, NetFlow est principalement utilisé pour l'analyse du trafic et la surveillance du réseau. Il aide les ingénieurs réseau à identifier les top talkers — les hôtes ou les conversations consommant le plus de bande passante — en résumant les métadonnées de flux telles que les comptes d'octets, les comptes de paquets et les horodatages. Ces informations sont cruciales pour la planification de la capacité, le dépannage de la congestion et la détection de trafic anormal. NetFlow ne remplace pas les protocoles de routage et ne fournit pas de synchronisation temporelle ; son rôle se limite strictement à la visibilité du trafic. Un piège classique d'examen consiste à confondre NetFlow avec d'autres services réseau tels que le NTP ou les protocoles de routage. Les candidats peuvent penser à tort que NetFlow distribue l'heure ou annonce des informations de routage, alors qu'il se contente de collecter et d'exporter des statistiques de flux. En pratique, l'activation de NetFlow sur les équipements Cisco implique la configuration d'exportateurs et de collecteurs de flux, qui analysent ensuite les enregistrements de flux pour fournir des informations exploitables sur l'utilisation du réseau et les événements de sécurité.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.