Bonne réponse
Explication
NetFlow offre une visibilité sur les flux de trafic, permettant aux administrateurs d'identifier quels flux (par exemple, entre des subnets internes) consomment le plus de bande passante en affichant la source/destination, les protocoles et le volume de trafic. Syslog enregistre uniquement les journaux système et les événements, et non les données au niveau des flux. Le DHCP relay transfère les diffusions DHCP à travers les subnets mais n'offre aucune analyse de trafic. PortFast est une optimisation STP qui accélère la transition des ports vers l'état de transfert ; il ne surveille pas l'utilisation de la bande passante.
Pour aller plus loin
NetFlow est un protocole réseau développé par Cisco qui collecte des informations sur le trafic IP lorsqu'il entre ou sort d'une interface. Il offre une visibilité détaillée sur les flux de trafic en capturant des métadonnées telles que les adresses IP source et destination, les ports, les protocoles et les compteurs d'octets. Ces données permettent aux administrateurs réseau d'analyser la consommation de bande passante, d'identifier les principaux consommateurs de trafic (top talkers) et de comprendre les schémas de trafic entre les subnets internes, ce qui est essentiel pour la planification de la capacité et le dépannage.
Dans le contexte des équipements Cisco et de l'examen CCNA, NetFlow fonctionne en exportant des enregistrements de flux vers un collecteur pour analyse. Il est spécifiquement conçu pour la visibilité des flux de trafic plutôt que pour la journalisation des événements ou le transfert de paquets. Contrairement à Syslog, qui enregistre les messages système et les événements, NetFlow se concentre sur les données au niveau du trafic. Le DHCP relay et PortFast ne sont pas liés à l'analyse du trafic ; le DHCP relay transfère les requêtes DHCP à travers les subnets, et PortFast optimise la convergence du Spanning Tree Protocol sur les ports de périphérie.
Un piège classique de l'examen consiste à confondre NetFlow avec des outils de surveillance généraux tels que Syslog ou SNMP. Bien que Syslog journalise les événements des équipements et que SNMP surveille l'état des équipements et les statistiques des interfaces, aucun d'eux ne fournit une analyse détaillée du trafic au niveau des flux. Comprendre que NetFlow capture et exporte de manière unique les données de flux permet d'éviter cette confusion. Concrètement, l'activation de NetFlow sur les routeurs ou switchs Cisco donne un aperçu précis des subnets ou hôtes internes qui consomment le plus de bande passante, soutenant ainsi une gestion efficace du réseau.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.