Cargando...
 

Configurar Netflow en routers Mikrotik

Mikrotik soporta tanto IPFIX como Netflow versiones 1, 5 y 9.

Hoy en día la mayoría de programas de análisis de tráfico soportan Netflow v9 por lo que no hay razón para usar otro protocolo. En general IPFIX y Netflow v9 son muy parecidos, aunque IPFIX (Netflow v10?) es más nuevo y flexible.

En todo caso para usar estos protocolos se debe primero activar yendo a IP --> Traffic Flow y marcar la casilla de "enabled" en la pestaña de general:

Screenshot 17

Es en esa pantalla donde se define qué interfaces son las que queremos monitorear, puede ser solo el tráfico de "ether1" o el de varios puertos o el de todos los puertos.

Una vez activado a nivel general debemos enviar la información generada al analizador. Le damos click en "Targets" y luego agregamos un nuevo "target":

Screenshot 18

Allí escogemos la IP del analizador, que version va a usar y el puerto por el que va a recibir el stream. Esta información debe coincidir con la instalación de NfSen por ejemplo.