Traffic Flow en MikroTik: análisis de tráfico con NetFlow/IPFIX
7 de agosto de 2026
Tu enlace está saturado y la pregunta inevitable es: ¿quién lo está consumiendo y hacia dónde? Las gráficas de SNMP te dicen cuánto, pero no quién ni qué. Para eso está Traffic Flow, la implementación de NetFlow/IPFIX en RouterOS: exporta un registro de cada flujo para que un colector te muestre el detalle.
Qué te responde Traffic Flow
- Qué IP/cliente consume más ancho de banda, y a qué destinos.
- Qué protocolos y puertos dominan tu tráfico.
- Patrones anómalos: un equipo infectado escaneando, una fuga de datos, un abuso.
- Datos para facturar o dimensionar según consumo real.
Es el complemento perfecto de SNMP: SNMP para tendencias y salud, Traffic Flow para el detalle de "quién y hacia dónde".
Cómo se configura
Traffic Flow observa el tráfico y envía los registros a un colector (ntopng, Elastiflow, un servidor NetFlow) que los almacena y grafica:
/ip/traffic-flow/set enabled=yes interfaces=all
/ip/traffic-flow/target/add dst-address=192.168.88.10 port=2055 version=9
La versión 9 o IPFIX son las recomendadas (más campos que la v5 antigua). El colector hace el trabajo pesado de agregación y visualización.
Un ojo en el rendimiento
Exportar flujos consume algo de CPU y memoria, proporcional a la cantidad de conexiones. En un router muy cargado, ajusta los timeouts de los flujos activos e inactivos para no inflar la tabla. En equipos de borde de ISP conviene medir el impacto antes de activarlo en todas las interfaces.
En MikroTik Chile implementamos análisis de tráfico con Traffic Flow y colectores como ntopng, para que sepas exactamente qué pasa en tu red y tomes decisiones con datos. Si tu enlace "se llena" y no sabes por qué, démosle visibilidad de detalle.