NetFlow captura sim o ICMP.
NetFlow é utilizado para monitorar uma rede, capturando trafego IP tanto de interfaces quanto de equipamentos.
MAS, é opicional você desabilitar alguns protocolos para ele não capturar, por exemplo, o ICMP.
Questão errada pois o NetFlow por natureza, não descarta o ICMP.
Fonte : http://www.cisco.com/en/US/docs/ios/12_3t/netflow/command/reference/nfl_a1gt_ps5207_TSD_Products_Command_Reference_Chapter.html
Gabarito Errado
Netflow é um recurso que foi introduzido em roteadores Cisco cuja função é coletar características e informações sobre o tráfego de redes IP, tanto na saída quanto na entrada de uma interface. Ao analisar os dados fornecidos pelo Netflow, um administrador de rede pode determinar tarefas como a origem e o destino do tráfego, classe de serviço, e as causas de congestionamento. Netflow é composto por três componentes: o cache de fluxo, coletor de fluxo e analisador de dados.
Um fluxo de rede pode ser definido de várias maneiras. Cisco padrão NetFlow versão 5 define um fluxo como uma seqüência unidirecional de pacotes que todos compartilham os sete valores a seguir:
Interface de acesso (SNMP (ifIndex))
Endereço IP de origem
Endereço IP de destino
Protocolo IP
Porta de origem para UDP ou TCP, 0 para outros protocolos
Porta de destino para UDP ou TCP, tipo e código de ICMP, ou 0 para outros protocolos
Tipo de Serviço IP
Note-se que a interface de saída IP nexthop ou BGP Nexthops não fazem parte da chave, e podem não ser precisos se a mudança de rota antes do término do fluxo, ou se o balanceamento de carga for feito por pacote.
Esta definição de fluxos é também utilizado para o IPv6, e uma definição semelhante é utilizado para os fluxos de Ethernet e MPLS.
Implementações avançadas NetFlow ou IPFIX , tal como Cisco Flexible NetFlow , permitem fluxo com chaves definidas pelo usuário.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !