Documentos de Académico
Documentos de Profesional
Documentos de Cultura
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que solamente
aparece en la copia del instructor.
Topología
Objetivos
Parte 1: Observar registros de flujos de NetFlow - Un sentido
Parte 2: Observar registros de NetFlow correspondientes a una sesión que ingresa y sale del colector
Aspectos básicos
En esta actividad utilizarán Packet Tracer para crear tráfico de red y observarán los registros de flujos de
NetFlow correspondientes en un colector de NetFlow. Packet Tracer ofrece una simulación básica de la
funcionalidad de NetFlow. No sustituye a aprender NetFlow en un equipo físico. Puede haber algunas
diferencias entre los registros de flujos de NetFlow generados por Packet Tracer y los registros creados por
un equipo de red con todas las funciones.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 1 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
b. Hagan clic en el botón de opción “On” (“Activado”) para activar el colector según sea necesario.
Posicionen y cambien el tamaño de la ventana para poder verla desde la ventana de la topología de
Packet Tracer.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 2 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
e. Hagan clic en el gráfico circular o en la entrada de las referencia parea mostrar los detalles del registro
del flujo.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 3 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
f. El registro del flujo tendrá entradas similares a las de la siguiente tabla. Sus marcas de hora serán
diferentes.
En este caso, el flujo representa al ping de ICMP desde el host 10.0.0.10 hacia 10.0.0.1. Había
cuatro paquetes de ping en el flujo Los paquetes ingresaron a la interfaz Gig0/0 del exportador.
Nota: En esta actividad, el router perimetral se ha configurado como exportador de flujos de NetFlow. La
interfaz LAN está configurada para monitorear los flujos que ingresan a ella desde la red LAN. La interfaz
en serie se ha configurado para recoger los flujos que ingresan a ella desde Internet. Esto se ha hecho
para simplificar esta actividad.
Para ver el tráfico que coincide con una sesión bidireccional completa, el exportador de NetFlow tendría
que configurarse para recoger flujos que ingresan y salen de la red.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 4 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 5 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
b. Hagan clic en el botón de encendido rojo para apagar el servidor. Luego, vuelvan a hacerle clic para
encenderlo nuevamente.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 6 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Basándose en los que saben sobre protocolos de red y NetFlow, predigan los valores correspondientes a
las solicitudes de páginas web que salen de la red LAN.
Predigan los valores correspondientes a la respuesta de la página web que ingresa al router del
exportador de NetFlow desde Internet.
f. Hagan clic en PC-1 > Desktop. Si es necesario, cierren la ventana del Símbolo del sistema. Hagan clic
en el icono del navegador web.
g. En el navegador web de PC-1, introduzca 192.0.2.100 y haga clic en Ir. Aparecerá la página web del
Sitio web de ejemplo.
h. Después de una breve demora, aparecerá un gráfico circular nuevo en el colector de NetFlow. Verán al
menos dos segmentos circulares correspondientes a la solicitud y a la respuesta HTTP. Podrían ver un
tercer segmento si se excedió el tiempo de espera del caché de ARP correspondiente a PC-1.
i. Hagan clic en el segmento circular de HTTP para mostrar el registro y verificar sus predicciones.
j. Hagan clic en el enlace a la página de Copyrights.
¿Qué ocurrió? Expliquen. (Pista: comparen el número de puerto en el host correspondiente a los flujos).
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Como el host abrió un nuevo puerto de origen para la nueva solicitud al servidor web, se crearon dos
nuevos flujos.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 7 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Comparen los flujos. Sin contar las diferencias obvias en la marca de hora, las direcciones IP de origen y
destino, los puertos y las interfaces, ¿qué más difiere entre los flujos de la solicitud y de la respuesta?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Los indicadores TCP son diferentes. Los indicadores para los flujos de solicitud son 0x02 y los
indicadores de respuesta son 0x12. Indique a los estudiantes que busquen estos valores haciendo una
búsqueda en Google en términos como “valores de indicador tcp”. Está fuera del alcance de esta práctica
de laboratorio explicar cómo se determinan los valores, pero el significado de 0x02 será SYN (decimal 2)
para el flujo de solicitud, y será SYN-ACK (decimal 18) para los flujos de respuesta.
Parte 1, Paso 3b 10
Parte 1, Paso 3c 10
Parte 1, Paso 3d 10
Parte 2, Paso 1f 30
Parte 2, Paso 1j 30
Parte 2, Paso 2c 10
Puntuación total 100
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 8 de 9 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 9 de 9 www.netacad.com