DifficileChoix unique

Question d'entraînement 200-301

Une équipe réseau souhaite obtenir de la visibilité sur les flux qui consomment le plus de bande passante entre les subnets internes. Quelle technologie est la plus directement associée à cet objectif ?

Choisissez la meilleure réponse.

Bonne réponse

  • ANetFlow

Explication

NetFlow offre une visibilité sur les flux de trafic, permettant aux administrateurs d'identifier quels flux (par exemple, entre des subnets internes) consomment le plus de bande passante en affichant la source/destination, les protocoles et le volume de trafic. Syslog enregistre uniquement les journaux système et les événements, et non les données au niveau des flux. Le DHCP relay transfère les diffusions DHCP à travers les subnets mais n'offre aucune analyse de trafic. PortFast est une optimisation STP qui accélère la transition des ports vers l'état de transfert ; il ne surveille pas l'utilisation de la bande passante.

Pourquoi chaque option est juste ou fausse

A

Juste

NetFlow

NetFlow est un protocole de télémétrie réseau qui capture des métadonnées sur les flux de trafic IP, incluant les adresses IP source/destination, les ports, le champ ToS et les compteurs d'octets/paquets. En exportant ces enregistrements de flux vers un collecteur, les administrateurs peuvent identifier quelles applications, hôtes ou conversations consomment le plus de bande passante. Cela fait de NetFlow la technologie appropriée pour la visibilité au niveau des flux et l'analyse de la consommation du trafic.

B

Fausse

Syslog

Syslog est un protocole de messagerie client/serveur utilisé pour acheminer des messages de journalisation provenant d'équipements réseau, de serveurs et d'applications vers un serveur de journalisation central. Ces messages signalent des niveaux de sévérité syslog, des événements et des modifications de configuration, mais ne contiennent que des entrées de journal individuelles, et non des statistiques de flux réseau ou des données de consommation de bande passante. Par conséquent, syslog ne peut pas identifier les flux qui consomment des ressources, car il lui manque des données de clé de flux telles que les paires IP et les compteurs d'octets.

C

Fausse

DHCP relay

Le DHCP relay, généralement implémenté via la fonction « ip helper-address », transfère les paquets de diffusion DHCP DISCOVER et REQUEST provenant de clients sur un subnet vers un serveur DHCP sur un autre subnet. Cette opération résout le problème de l'attribution d'adresses IP au-delà des limites L3, mais elle ne surveille pas, n'échantillonne pas et n'enregistre pas les flux de trafic réseau. Il se contente d'envoyer des messages DHCP en monodiffusion ou en diffusion, il ne dispose donc d'aucun mécanisme pour signaler les flux qui consomment de la bande passante.

D

Fausse

PortFast

PortFast est une amélioration Cisco du STP qui configure un port d'accès en tant que port edge, lui permettant de passer immédiatement de l'état de blocage à l'état de transfert sans passer par les états d'écoute (listening) et d'apprentissage (learning). Il est utilisé uniquement pour accélérer la convergence pour les hôtes finaux et éviter les délais STP, et il ne possède aucune capacité d'échantillonnage de paquets, de mise en cache de flux ou de comptabilité. Ainsi, PortFast est sans rapport avec la visibilité de la consommation des flux de trafic.

Pour aller plus loin

NetFlow est un protocole réseau développé par Cisco qui collecte des informations sur le trafic IP lorsqu'il entre ou sort d'une interface. Il offre une visibilité détaillée sur les flux de trafic en capturant des métadonnées telles que les adresses IP source et destination, les ports, les protocoles et les compteurs d'octets. Ces données permettent aux administrateurs réseau d'analyser la consommation de bande passante, d'identifier les principaux consommateurs de trafic (top talkers) et de comprendre les schémas de trafic entre les subnets internes, ce qui est essentiel pour la planification de la capacité et le dépannage. Dans le contexte des équipements Cisco et de l'examen CCNA, NetFlow fonctionne en exportant des enregistrements de flux vers un collecteur pour analyse. Il est spécifiquement conçu pour la visibilité des flux de trafic plutôt que pour la journalisation des événements ou le transfert de paquets. Contrairement à Syslog, qui enregistre les messages système et les événements, NetFlow se concentre sur les données au niveau du trafic. Le DHCP relay et PortFast ne sont pas liés à l'analyse du trafic ; le DHCP relay transfère les requêtes DHCP à travers les subnets, et PortFast optimise la convergence du Spanning Tree Protocol sur les ports de périphérie. Un piège classique de l'examen consiste à confondre NetFlow avec des outils de surveillance généraux tels que Syslog ou SNMP. Bien que Syslog journalise les événements des équipements et que SNMP surveille l'état des équipements et les statistiques des interfaces, aucun d'eux ne fournit une analyse détaillée du trafic au niveau des flux. Comprendre que NetFlow capture et exporte de manière unique les données de flux permet d'éviter cette confusion. Concrètement, l'activation de NetFlow sur les routeurs ou switchs Cisco donne un aperçu précis des subnets ou hôtes internes qui consomment le plus de bande passante, soutenant ainsi une gestion efficace du réseau.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.