Documentos de Académico
Documentos de Profesional
Documentos de Cultura
para el instructor)
Nota para el instructor: Los elementos con color de fuente rojo o resaltados en gris indican texto que aparece
solo en la copia del instructor.
Objetivos
Parte 1: Observar registros de flujos de NetFlow - Un sentido
Parte 2: Observar registros de NetFlow correspondientes a una sesión que ingresa y sale del colector
Aspectos básicos/Situación
En esta actividad utilizará Packet Tracer para crear tráfico de red y observará los registros de flujos de
NetFlow correspondientes en un colector de NetFlow. Packet Tracer ofrece una simulación básica de la
funcionalidad de NetFlow. No sustituye a aprender NetFlow en un equipo físico. Puede haber algunas
diferencias entre los registros de flujos de NetFlow generados por Packet Tracer y los registros creados por
un equipo de red con todas las funciones.
Instrucciones
2018 - 水曜日 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 1 de 5
www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
En este caso, el flujo representa al ping de ICMP desde el host 10.0.0.10 hacia 10.0.0.1. Había
cuatro paquetes de ping en el flujo. Los paquetes ingresan a la interfaz G0/0 del exportador.
Nota: En esta actividad, el router perimetral se ha configurado como exportador de flujos de NetFlow. La
interfaz LAN está configurada para monitorear los flujos que ingresan a ella desde la red LAN. La interfaz
serial se ha configurado para recolectar flujos que ingresan a ella desde Internet. Esto se ha hecho para
simplificar esta actividad.
Para ver el tráfico que coincide con una sesión bidireccional completa, el exportador de NetFlow tendría
que configurarse para recoger flujos que ingresan y salen de la red.
¿Qué esperan ver en los registros de flujo del colector de NetFlow? ¿Cambiarán las estadísticas
correspondientes al registro de flujo ya existente, o aparecerá un flujo nuevo en el gráfico circular?
Escriba sus respuestas aquí.
2018 - 水曜日 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 2 de 5
www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Un flujo se define como un flujo unidireccional de paquetes que comparten las mismas
direcciones IP y números de puerto de origen y destino, así como el mismo protocolo IP. Como
este tráfico tendrá una dirección IP de origen diferente, creará un nuevo registro de flujo que se
representa mediante una nueva porción codificada por colores del gráfico circular.
c. Regrese a PC-1 y repita el ping al gateway.
Pregunta:
¿Cómo se representará este tráfico? ¿Cómo un segmento nuevo en el gráfico circular, o modificará los
valores del registro de flujo ya existente?
Escriba sus respuestas aquí.
Los detalles del flujo original siguen siendo los mismos, sin embargo, la proporción de tráfico
representada por el flujo se duplicó.
d. Emita pings desde PC-3 y PC-4 a la dirección del gateway predeterminado.
¿Qué debería suceder en la pantalla del colector de flujos?
Escriba sus respuestas aquí.
2018 - 水曜日 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 3 de 5
www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Dado que los flujos que salen de la LAN y entran al router Edge desde el exterior se recopilarán,
habrá dos flujos, uno para los paquetes de solicitud enviados al servidor y otro para los datos
devueltos por el servidor.
Basándose en lo que sabe sobre protocolos de red y NetFlow, prediga los valores correspondientes a las
solicitudes de páginas web que salen de la red LAN.
Prediga los valores correspondientes a la respuesta de la página web que ingresa al router del
exportador de NetFlow desde Internet.
f. Haga clic en PC-1 > Escritorio. Si es necesario, cierre la ventana del Símbolo del sistema. Haga clic en
el ícono del navegador web.
g. En el navegador web de PC-1, introduzca 192.0.2.100 y haga clic en Go (Ir). Aparecerá la página web
del Sitio web de ejemplo.
h. Después de una breve demora, aparecerá un gráfico circular nuevo en el colector de NetFlow. Verá al
menos dos segmentos circulares correspondientes a la solicitud y a la respuesta HTTP. Podría ver un
tercer segmento si se excedió el tiempo de espera del caché de ARP correspondiente a PC-1.
i. Haga clic en el segmento circular de HTTP para mostrar el registro y verificar sus predicciones.
j. Haga clic en el enlace a la página de Copyrights.
Preguntas:
¿Qué ocurrió? Explique. (Pista: compare el número de puerto en el host correspondiente a los flujos).
Escriba sus respuestas aquí.
2018 - 水曜日 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 4 de 5
www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Como el host abrió un nuevo puerto de origen para la nueva solicitud al servidor web, se crearon
dos nuevos flujos.
Compare los flujos. Sin contar las diferencias obvias en la marca de hora, las direcciones IP de origen y
destino, los puertos y las interfaces, ¿qué más difiere entre los flujos de la solicitud y de la respuesta?
Escriba sus respuestas aquí.
Los indicadores TCP son diferentes. Los indicadores para los flujos de solicitud son 0x02 y los
indicadores de respuesta son 0x12. Indique a los estudiantes que busquen estos valores
haciendo una búsqueda en Google en términos como “valores de indicador tcp”. Está fuera del
alcance de esta práctica de laboratorio explicar cómo se determinan los valores, pero el
significado de 0x02 será SYN (decimal 2) para el flujo de solicitud, y será SYN-ACK (decimal 18)
para los flujos de respuesta.
Verán cuatro flujos. Debido a que se accede al sitio web por URL, debe realizarse una consulta
DNS. Dos flujos representan la consulta DNS y la respuesta. Los otros dos flujos representan la
solicitud HTTP y la respuesta.
d. En PC-1, introduzca www.example.com en el campo de la URL y presione Go (Ir).
e. Después de que los flujos aparezcan en la pantalla, inspeccione cada registro de los flujos.
Pregunta:
¿Qué valores ve para el campo del protocolo IP del registro del flujo? ¿Qué significan estos valores?
Escriba sus respuestas aquí.
Los campos del protocolo IP se analizaron en el paso 1 de la parte 1 de la tabla de esta práctica
de laboratorio. El valor 6 es para TCP y se utiliza para el tráfico HTTP en el puerto TCP 80. El valor
17 es para tráfico UDP y es utilizado por los flujos de consulta DNS y respuesta.
Fin del documento
2018 - 水曜日 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 5 de 5
www.netacad.com