Resposta correta
- CNetFlow
Explicação
O NetFlow exporta registros de fluxo que resumem as conversas de tráfego. Ele não carrega cargas úteis completas de pacotes, mas fornece metadados úteis para análise e planejamento de capacidade.
Exhibit: Um coletor está recebendo metadados de tráfego de um roteador, incluindo IP de origem, IP de destino, protocolo e contagem de bytes. Qual recurso está sendo usado?
Escolha a melhor resposta.
Resposta correta
O NetFlow exporta registros de fluxo que resumem as conversas de tráfego. Ele não carrega cargas úteis completas de pacotes, mas fornece metadados úteis para análise e planejamento de capacidade.
Syslog
O Syslog é um protocolo cliente/servidor para transmitir mensagens de eventos e alertas de sistema, como alterações de estado de interface, falhas de autenticação ou notificações de configuração, de dispositivos de rede para um host de log centralizado. Essas mensagens são baseadas em texto e marcadas com níveis de gravidade, mas não contêm estatísticas de fluxo ou resumos por conversa no nível do pacote. Embora o Syslog possa indicar quando um evento ocorreu, ele carece das informações de cache de fluxo e contadores que o NetFlow fornece, portanto, não pode ser a origem dos metadados de tráfego.
SNMP trap
Traps de SNMP são notificações assíncronas enviadas por um agente de rede para uma estação de gerenciamento para relatar uma condição excepcional, como um link oscilando ou um limite alto de CPU. Cada trap é uma mensagem de evento única e discreta com OIDs e valores, e não uma série de registros de conversa ou dados de fluxo. Embora a varredura (polling) por SNMP possa recuperar contadores de interface, os próprios traps não carregam a carga útil detalhada de exportação de fluxo; portanto, eles são um mecanismo de alerta de eventos, e não um coletor de fluxo.
NetFlow
O NetFlow é uma tecnologia de contabilidade de tráfego desenvolvida pela Cisco que amostra e agrega pacotes IP em fluxos unidirecionais, capturando campos-chave como IP de origem/destino, portas, protocolo e contadores de bytes/pacotes. O roteador exporta esses registros de fluxo para um coletor via UDP, que agrega e analisa os dados para medição de tráfego, planejamento de capacidade e análise de segurança. Portanto, um coletor que recebe esses dados estaria de fato recebendo resumos de fluxo, tornando o NetFlow a resposta correta.
NTP
O NTP (Network Time Protocol) foi projetado exclusivamente para sincronizar os relógios internos de dispositivos em rede com uma fonte de tempo, fornecendo precisão cronológica para logs e carimbos de data/hora (timestamps). Ele opera na porta UDP 123 e troca pacotes com carimbo de data/hora, mas nunca inspeciona ou registra fluxos de tráfego de usuários, contagem de bytes ou metadados de conversas. Como o propósito do NTP é a disciplina de tempo, e não a medição do plano de dados, ele não pode fornecer as informações baseadas em fluxo capturadas no roteador.
O NetFlow é um protocolo de rede desenvolvido pela Cisco, projetado para coletar informações de tráfego IP e monitorar os fluxos de tráfego da rede. Ele captura metadados como endereços IP de origem e destino, tipos de protocolo, números de porta e contagens de bytes e pacotes, resumindo as conversas entre os endpoints em vez de capturar cargas úteis completas de pacotes. Esses dados baseados em fluxo permitem que os administradores de rede analisem padrões de tráfego, otimizem o uso de largura de banda e detectem anomalias ou ameaças de segurança. No contexto de dispositivos Cisco e do exame CCNA, o NetFlow opera exportando registros de fluxo de roteadores ou switches para um coletor para análise. Ao contrário do Syslog ou dos traps de SNMP, que focam em notificações de eventos ou no status do dispositivo, o NetFlow fornece especificamente resumos detalhados do fluxo de tráfego. Essa distinção é fundamental ao identificar qual recurso de serviços IP é responsável por entregar metadados de tráfego como IPs de origem/destino e contagens de bytes. Uma armadilha comum em exames é confundir o NetFlow com outros protocolos de monitoramento ou sincronização, como Syslog, traps de SNMP ou NTP. Enquanto o Syslog e os traps de SNMP relatam eventos ou alertas, e o NTP sincroniza o tempo, apenas o NetFlow exporta registros de fluxo detalhados que descrevem as conversas de tráfego. Na prática, o NetFlow ajuda os engenheiros de rede com planejamento de capacidade, monitoramento de segurança e solução de problemas, fornecendo visibilidade granular do tráfego de rede sem a sobrecarga de uma captura completa de pacotes.
Sobre estas questões de prática
Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.
Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.