11.2.3.10 Packet Tracer - Explore A NetFlow Implementation
11.2.3.10 Packet Tracer - Explore A NetFlow Implementation
Topología
Objetivos
Parte 1: Observar registros de flujos de NetFlow - Un sentido
Parte 2: Observar registros de NetFlow correspondientes a una sesión que ingresa y sale del colector
Aspectos básicos
En esta actividad utilizarán Packet Tracer para crear tráfico de red y observarán los registros de flujos de
NetFlow correspondientes en un colector de NetFlow. Packet Tracer ofrece una simulación básica de la
funcionalidad de NetFlow. No sustituye a aprender NetFlow en un equipo físico. Puede haber algunas
diferencias entre los registros de flujos de NetFlow generados por Packet Tracer y los registros creados por
un equipo de red con todas las funciones.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 1 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
b. Hagan clic en el botón de opción “On” (“Activado”) para activar el colector según sea necesario.
Posicionen y cambien el tamaño de la ventana para poder verla desde la ventana de la topología de
Packet Tracer.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 2 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
e. Hagan clic en el gráfico circular o en la entrada de las referencia parea mostrar los detalles del registro
del flujo.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 3 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
f. El registro del flujo tendrá entradas similares a las de la siguiente tabla. Sus marcas de hora serán
diferentes.
En este caso, el flujo representa al ping de ICMP desde el host 10.0.0.10 hacia 10.0.0.1. Había
cuatro paquetes de ping en el flujo Los paquetes ingresaron a la interfaz Gig0/0 del exportador.
Nota: En esta actividad, el router perimetral se ha configurado como exportador de flujos de NetFlow. La
interfaz LAN está configurada para monitorear los flujos que ingresan a ella desde la red LAN. La interfaz
en serie se ha configurado para recoger los flujos que ingresan a ella desde Internet. Esto se ha hecho
para simplificar esta actividad.
Para ver el tráfico que coincide con una sesión bidireccional completa, el exportador de NetFlow tendría
que configurarse para recoger flujos que ingresan y salen de la red.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 4 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 5 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
b. Hagan clic en el botón de encendido rojo para apagar el servidor. Luego, vuelvan a hacerle clic para
encenderlo nuevamente.
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 6 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Basándose en los que saben sobre protocolos de red y NetFlow, predigan los valores correspondientes a
las solicitudes de páginas web que salen de la red LAN.
Dirección IP de origen
Dirección IP de destino
1025–5000 (MS Windows de
manera predeterminada, que es Se trata de un valor aproximado que
Puerto de origen lo que utiliza PT. se crea dinámicamente.
Puerto de destino
Interfaz de entrada
Interfaz de salida
Predigan los valores correspondientes a la respuesta de la página web que ingresa al router del
exportador de NetFlow desde Internet.
Dirección IP de origen
Dirección IP de destino
Puerto de origen
Este es cualquier valor asignado
aleatoriamente desde el rango de puertos
Puerto de destino 1025-5000 efímeros.
Interfaz de entrada
Interfaz de salida
f. Hagan clic en PC-1 > Desktop. Si es necesario, cierren la ventana del Símbolo del sistema. Hagan clic
en el icono del navegador web.
g. En el navegador web de PC-1, introduzca 192.0.2.100 y haga clic en Ir. Aparecerá la página web del
Sitio web de ejemplo.
h. Después de una breve demora, aparecerá un gráfico circular nuevo en el colector de NetFlow. Verán al
menos dos segmentos circulares correspondientes a la solicitud y a la respuesta HTTP. Podrían ver un
tercer segmento si se excedió el tiempo de espera del caché de ARP correspondiente a PC-1.
i. Hagan clic en el segmento circular de HTTP para mostrar el registro y verificar sus predicciones.
j. Hagan clic en el enlace a la página de Copyrights.
¿Qué ocurrió? Expliquen. (Pista: comparen el número de puerto en el host correspondiente a los flujos).
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Comparen los flujos. Sin contar las diferencias obvias en la marca de hora, las direcciones IP de origen y
destino, los puertos y las interfaces, ¿qué más difiere entre los flujos de la solicitud y de la respuesta?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 7 de 8 www.netacad.com
Packet Tracer: Explorar una implementación de NetFlow
Parte 1, Paso 3b 10
Parte 1, Paso 3c 10
Parte 1, Paso 3d 10
Parte 2, Paso 1f 30
Parte 2, Paso 1j 30
Parte 2, Paso 2c 10
Puntuación total 100
Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 8 de 8 www.netacad.com