Bonne réponse
Explication
NetFlow exporte des enregistrements de flux qui résument les conversations de trafic. Il ne transporte pas les charges utiles de paquets complètes, mais il fournit des métadonnées utiles pour l'analyse et la planification de la capacité.
Pour aller plus loin
NetFlow est un protocole réseau développé par Cisco, conçu pour collecter des informations sur le trafic IP et surveiller les flux de trafic réseau. Il capture des métadonnées telles que les adresses IP source et destination, les types de protocoles, les numéros de port, ainsi que les compteurs d'octets et de paquets, résumant les conversations entre les points de terminaison plutôt que de capturer les charges utiles de paquets complètes. Ces données basées sur les flux permettent aux administrateurs réseau d'analyser les modèles de trafic, d'optimiser l'utilisation de la bande passante et de détecter des anomalies ou des menaces de sécurité.
Dans le contexte des équipements Cisco et de l'examen CCNA, NetFlow fonctionne en exportant des enregistrements de flux depuis des routeurs ou des commutateurs vers un collecteur pour analyse. Contrairement à Syslog ou aux traps SNMP, qui se concentrent sur les notifications d'événements ou l'état des équipements, NetFlow fournit spécifiquement des résumés détaillés des flux de trafic. Cette distinction est essentielle pour identifier quelle fonctionnalité de services IP est responsable de la fourniture de métadonnées de trafic telles que les IP source/destination et les compteurs d'octets.
Un piège d'examen courant consiste à confondre NetFlow avec d'autres protocoles de surveillance ou de synchronisation tels que Syslog, les traps SNMP ou NTP. Alors que Syslog et les traps SNMP signalent des événements ou des alertes, et que NTP synchronise l'heure, seul NetFlow exporte des enregistrements de flux détaillés qui décrivent les conversations du trafic. Concrètement, NetFlow aide les ingénieurs réseau dans la planification de la capacité, la surveillance de la sécurité et le dépannage en offrant une visibilité granulaire sur le trafic réseau sans la surcharge d'une capture de paquets complète.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.