DifficileChoix multiples

Question d'entraînement 200-301

Exhibit

Router(config)# ip flow-export destination 192.0.2.50 2055
Router(config)# ip flow-export version 9

Exhibit : Une entreprise souhaite exporter des statistiques de trafic depuis des routeurs vers un collecteur pour obtenir une visibilité sur les top talkers et l'utilisation des applications. Quelles sont les deux affirmations exactes ?

Choisissez toutes les bonnes réponses.

Bonnes réponses

  • ANetFlow peut exporter des données de flux vers un collecteur
  • BNetFlow aide à identifier les modèles de trafic et les top talkers

Explication

NetFlow exporte des enregistrements de flux vers un collecteur et est utile pour l'analyse du trafic et la visibilité de la comptabilisation, permettant l'identification des top talkers et de l'utilisation des applications (options A et B sont correctes). Syslog rapporte des événements et des messages, mais ne remplace pas les enregistrements de flux pour les statistiques de trafic au niveau des conversations, donc l'option C est incorrecte. NetFlow ne remplace pas les protocoles de routage pour la sélection de chemin ; c'est un outil de surveillance du trafic, pas un mécanisme de routage, donc l'option D est incorrecte. NetFlow fonctionne sur les routeurs et les commutateurs Layer 3, et pas seulement sur les commutateurs Layer 2, donc l'option E est incorrecte.

Pourquoi chaque option est juste ou fausse

A

Juste

NetFlow peut exporter des données de flux vers un collecteur

NetFlow fonctionne sur l'appareil en maintenant un cache en mémoire des flux actifs ; lorsqu'un flux expire ou que le cache se remplit, l'exportateur empaquette les enregistrements dans des datagrammes UDP, généralement sur le port 2055 ou 9996, et les envoie à un collecteur externe. Le collecteur (par exemple, SolarWinds, PRTG, Elastic) stocke et corréle ces enregistrements pour le reporting historique, la planification de la capacité et la comptabilisation du trafic. Ainsi, l'exportation est le mécanisme de livraison essentiel qui rend les métadonnées de flux capturées utilisables pour une analyse centralisée.

B

Juste

NetFlow aide à identifier les modèles de trafic et les top talkers

NetFlow échantillonne ou inspecte les paquets transférés et les agrège en flux unidirectionnels caractérisés par des champs à sept tuples tels que l'IP source/destination, les ports, le protocole et le ToS. En accumulant des enregistrements de flux, il révèle les paires de conversation, le mix applicatif et la consommation de bande passante, permettant aux ingénieurs de classer les points de terminaison par volume et de repérer les sources de trafic anormales ou dominantes. C'est un mécanisme de télémétrie passif, et non une fonction du plan de contrôle.

C

Fausse

Syslog et NetFlow sont la même fonctionnalité avec des noms différents

Syslog est un protocole de journalisation d'événements basé sur du texte qui transporte des messages concernant les événements d'appareil, les changements d'état d'interface et les erreurs système vers un serveur de journalisation, tandis que NetFlow est un protocole d'exportation de flux binaire transportant des métadonnées de trafic agrégées et des compteurs d'octets/paquets. Ils ont un comportement de transport, des formats de données et des objectifs différents : syslog prend en charge un large éventail d'événements opérationnels en ASCII, tandis que NetFlow prend en charge une fonction de mesure de trafic à haut volume étroite. Ce sont des outils de télémétrie complémentaires et non interchangeables sous aucun nom.

D

Fausse

NetFlow remplace les protocoles de routage pour la sélection de chemin

Les protocoles de routage tels que OSPF, EIGRP ou BGP construisent la table de routage IP en échangeant des informations d'accessibilité et de métrique, et cette table détermine le saut suivant pour chaque paquet. NetFlow est strictement observationnel ; il n'installe pas de routes, ne modifie pas les décisions de transfert et ne participe pas au plan de contrôle. Supprimer ou désactiver les protocoles de routage entraîne une défaillance de la connectivité indépendamment de NetFlow, car la télémétrie de flux décrit uniquement le trafic qui a déjà été transféré à l'aide de décisions de routage.

E

Fausse

NetFlow fonctionne uniquement sur les commutateurs Layer 2 et jamais sur les routeurs

NetFlow est principalement pris en charge sur les routeurs et les commutateurs Layer 3 car il capture les flux IP lors de la recherche de route et du transfert des paquets, bien que de nombreuses plateformes le prennent également en charge sur les interfaces commutées. Les routeurs Cisco, des séries ISR à ASR, ainsi qu'IOS-XE, IOS et NX-OS, prennent tous en charge NetFlow ou Flexible NetFlow. L'affirmation est factuellement fausse concernant la prise en charge des plateformes et confond également la nature de flux L3/IP de NetFlow avec la commutation L2.

Pour aller plus loin

NetFlow est un protocole réseau développé par Cisco conçu pour collecter des informations sur le trafic IP lorsqu'il entre ou sort d'une interface. Il agrège les paquets en flux basés sur des attributs clés tels que les adresses IP source et destination, les ports et le type de protocole, puis exporte ces enregistrements de flux vers un collecteur centralisé pour analyse. Cette capacité permet aux administrateurs réseau d'obtenir une visibilité détaillée sur les modèles de trafic, l'utilisation de la bande passante et le comportement des applications à travers leurs réseaux routés. Dans le contexte de la CCNA, NetFlow est essentiel pour les services IP car il fournit des statistiques de trafic granulaires qui aident à identifier les top talkers et l'utilisation des applications sans impacter les décisions de routage. Contrairement aux protocoles de routage qui déterminent la sélection de chemin, NetFlow surveille passivement les flux de trafic et exporte des données résumées vers des collecteurs pour le reporting et le dépannage. Cette séparation des responsabilités garantit que NetFlow complète les fonctions de routage en améliorant la visibilité du réseau plutôt qu'en modifiant le comportement de transfert. Un piège d'examen courant consiste à confondre NetFlow avec d'autres fonctionnalités réseau telles que syslog ou les protocoles de routage. Syslog journalise uniquement les messages d'événements et ne fournit pas de données de trafic au niveau des flux, tandis que les protocoles de routage influencent la sélection de chemin mais n'exportent pas de statistiques de trafic. En pratique, NetFlow est largement pris en charge sur les routeurs Cisco et les commutateurs Layer 3, ce qui en fait un outil polyvalent pour la surveillance du réseau et la planification de la capacité, en particulier dans les environnements nécessitant une comptabilisation détaillée du trafic et une analyse de sécurité.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.