MoyenneChoix unique

Question d'entraînement 200-301

Exhibit : Un collecteur reçoit des métadonnées de trafic provenant d'un routeur, incluant l'IP source, l'IP destination, le protocole et les compteurs d'octets. Quelle fonctionnalité est utilisée ?

Choisissez la meilleure réponse.

Bonne réponse

  • CNetFlow

Explication

NetFlow exporte des enregistrements de flux qui résument les conversations de trafic. Il ne transporte pas les charges utiles de paquets complètes, mais il fournit des métadonnées utiles pour l'analyse et la planification de la capacité.

Pourquoi chaque option est juste ou fausse

A

Fausse

Syslog

Syslog est un protocole client/serveur permettant de transmettre des messages d'événements et des alertes système, tels que des changements d'état d'interface, des échecs d'authentification ou des notifications de configuration, des équipements réseau vers un hôte de journalisation centralisé. Ces messages sont basés sur du texte et étiquetés avec des niveaux de sévérité, mais ils ne contiennent pas de statistiques de flux ou de résumés par conversation au niveau des paquets. Bien que syslog puisse indiquer le moment où un événement s'est produit, il lui manque le cache de flux et les informations de compteurs fournis par NetFlow, il ne peut donc pas être la source de métadonnées de trafic.

B

Fausse

SNMP trap

Les traps SNMP sont des notifications asynchrones envoyées par un agent réseau à une station de gestion pour signaler une condition exceptionnelle, comme un lien qui oscille (flapping) ou un seuil de CPU élevé. Chaque trap est un message d'événement unique et discret avec des OID et des valeurs, et non une série d'enregistrements de conversation ou de données de flux. Même si le polling SNMP peut récupérer les compteurs d'interface, les traps eux-mêmes ne transportent pas la charge utile détaillée d'exportation de flux ; ils constituent donc un mécanisme d'alerte d'événements, et non un collecteur de flux.

C

Juste

NetFlow

NetFlow est une technologie de comptabilisation du trafic développée par Cisco qui échantillonne et agrège les paquets IP en flux unidirectionnels, en capturant des champs clés tels que les IP source/destination, les ports, le protocole et les compteurs d'octets/paquets. Le routeur exporte ces enregistrements de flux vers un collecteur via UDP, qui agrège et analyse les données pour la mesure du trafic, la planification de la capacité et l'analyse de sécurité. Par conséquent, un collecteur recevant ces données recevrait bel et bien des résumés de flux, faisant de NetFlow la réponse correcte.

D

Fausse

NTP

NTP (Network Time Protocol) est conçu uniquement pour synchroniser les horloges internes des équipements en réseau avec une source de temps, fournissant une précision chronologique pour les journaux et les horodatages. Il fonctionne sur le port UDP 123 et échange des paquets horodatés, mais il n'inspecte ni n'enregistre jamais les flux de trafic utilisateur, les comptes d'octets ou les métadonnées de conversation. Étant donné que l'objectif de NTP est la discipline temporelle et non la mesure du plan de données, il ne peut pas fournir les informations basées sur les flux capturées sur le routeur.

Pour aller plus loin

NetFlow est un protocole réseau développé par Cisco, conçu pour collecter des informations sur le trafic IP et surveiller les flux de trafic réseau. Il capture des métadonnées telles que les adresses IP source et destination, les types de protocoles, les numéros de port, ainsi que les compteurs d'octets et de paquets, résumant les conversations entre les points de terminaison plutôt que de capturer les charges utiles de paquets complètes. Ces données basées sur les flux permettent aux administrateurs réseau d'analyser les modèles de trafic, d'optimiser l'utilisation de la bande passante et de détecter des anomalies ou des menaces de sécurité. Dans le contexte des équipements Cisco et de l'examen CCNA, NetFlow fonctionne en exportant des enregistrements de flux depuis des routeurs ou des commutateurs vers un collecteur pour analyse. Contrairement à Syslog ou aux traps SNMP, qui se concentrent sur les notifications d'événements ou l'état des équipements, NetFlow fournit spécifiquement des résumés détaillés des flux de trafic. Cette distinction est essentielle pour identifier quelle fonctionnalité de services IP est responsable de la fourniture de métadonnées de trafic telles que les IP source/destination et les compteurs d'octets. Un piège d'examen courant consiste à confondre NetFlow avec d'autres protocoles de surveillance ou de synchronisation tels que Syslog, les traps SNMP ou NTP. Alors que Syslog et les traps SNMP signalent des événements ou des alertes, et que NTP synchronise l'heure, seul NetFlow exporte des enregistrements de flux détaillés qui décrivent les conversations du trafic. Concrètement, NetFlow aide les ingénieurs réseau dans la planification de la capacité, la surveillance de la sécurité et le dépannage en offrant une visibilité granulaire sur le trafic réseau sans la surcharge d'une capture de paquets complète.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.