
Monitorización de Jobs en MSSQL con Zabbix
junio 16, 2025

MONITORIZACIÓN DE NETFLOW CON ZABBIX Y GRAFANA:
CÓMO LO HACEMOS EN MUUTECH 🔍
En redes corporativas e industriales, entender qué tráfico circula por la infraestructura es cada vez más importante.
No basta con saber si un router, un switch o un firewall están disponibles: también es necesario conocer qué equipos se comunican entre sí, qué protocolos utilizan, cuánto tráfico generan y cómo evoluciona ese tráfico en el tiempo.
En este artículo explicamos qué es NetFlow, por qué es útil monitorizarlo y cómo puede integrarse en una plataforma de monitorización para obtener una visión más clara del comportamiento de la red.
📡 ¿Qué es NetFlow?
NetFlow es una tecnología desarrollada originalmente por Cisco que permite recoger información sobre los flujos de tráfico que atraviesan un dispositivo de red. En lugar de capturar todo el contenido de los paquetes, NetFlow resume las comunicaciones en registros de flujo.
Un flujo puede incluir información como:
- IP de origen.
- IP de destino.
- Puerto de origen.
- Puerto de destino.
- Protocolo utilizado.
- Interfaz de entrada y salida.
- Número de paquetes.
- Número de bytes.
- Marca temporal del tráfico.
Existen también otros protocolos o tecnologías similares, como IPFIX, sFlow o JFlow, que persiguen un objetivo parecido: dar visibilidad sobre cómo se comporta el tráfico de red.
Esto permite responder preguntas muy útiles para operación, seguridad y análisis de rendimiento:
- ¿Qué equipos están generando más tráfico?
- ¿Qué conversaciones consumen más ancho de banda?
- ¿Qué protocolos predominan en la red?
- ¿Por qué interfaz está entrando o saliendo el tráfico?
- ¿Ha cambiado el patrón de tráfico respecto a lo habitual?
🔍 ¿Por qué es importante monitorizar NetFlow?
La monitorización tradicional de red suele centrarse en saber si los equipos están disponibles, si una interfaz está levantada o si el consumo de ancho de banda supera cierto umbral.
Eso es necesario, pero muchas veces no es suficiente.
Cuando aparece una saturación, una caída de rendimiento o un comportamiento anómalo, saber que una interfaz está al 90% de uso no responde a la pregunta más importante: qué está generando ese tráfico.
Monitorizar NetFlow ayuda a tener una visión mucho más completa:
- Identificar los principales consumidores de tráfico.
- Detectar comunicaciones inesperadas.
- Analizar patrones por protocolo.
- Entender el uso real de las interfaces.
- Investigar picos de tráfico.
- Apoyar tareas de diagnóstico y troubleshooting.
- Mejorar la visibilidad de la red sin necesidad de capturar paquetes completos.
En entornos industriales, donde conviven comunicaciones IT, OT, sistemas de supervisión, PLCs, servidores, firewalls y enlaces entre sedes, esta visibilidad puede ser especialmente útil.
¿Cómo se pude monitorizar NetFlow?
Existen diferentes formas de trabajar con NetFlow y protocolos similares.
Algunas soluciones se basan en herramientas comerciales específicas de análisis de tráfico. Otras utilizan colectores open source capaces de recibir los flujos, procesarlos y almacenarlos para su posterior análisis.
A nivel general, una arquitectura de monitorización de NetFlow suele incluir:
- Un equipo de red que exporta los flujos.
- Un colector que recibe esos flujos.
- Un sistema de almacenamiento o base de datos.
- Una capa de visualización.
- Un sistema de alertas o integración con monitorización.
La clave no está solo en recoger los datos, sino en integrarlos dentro del ecosistema de monitorización existente. De poco sirve tener la información en una herramienta aislada si después no se puede cruzar con el resto de métricas de infraestructura.
Activación básica de NetFlow en equipos Cisco
En equipos Cisco, la activación básica de NetFlow suele consistir en indicar a qué colector se enviarán los flujos, qué versión se utilizará y en qué interfaces se quiere activar la exportación.
Un ejemplo simplificado sería:
ip flow-export destination <IP_COLECTOR> 2055
ip flow-export version 5
interface <INTERFAZ>
ip route-cache flow
La configuración exacta puede variar según el modelo, la versión de IOS y el tipo de NetFlow utilizado, pero la idea general es la misma: el equipo de red exporta información de los flujos hacia un colector central.
🚀 Integración de NetFlow dentro de la plataforma Muutech
En Muutech hemos trabajado en una solución que permite integrar la información de NetFlow dentro de nuestro ecosistema de monitorización.
A través de pmacct, una herramienta open source especializada en la recogida y procesamiento de tráfico NetFlow/IPFIX, se reciben los flujos exportados por los equipos de red. En esta arquitectura, pmacct actúa como colector: escucha los flujos enviados por los dispositivos, los procesa y los convierte en información estructurada para su posterior análisis.
Posteriormente, esta información se integra dentro de las herramientas habituales de la plataforma de monitorización IT de Muutech.
Zabbix permite centralizar la monitorización, el almacenamiento de métricas y la gestión del alarmado, mientras que Grafana facilita la explotación visual de los datos mediante dashboards operativos y analíticos.
Dentro de este ecosistema, Minerva actúa como la capa personalizada de Muutech que permite centralizar e integrar este tipo de funcionalidades junto con el resto de capacidades de monitorización.
De esta forma, NetFlow deja de ser una fuente de datos aislada y pasa a formar parte de una visión más amplia de la infraestructura.
Gracias a esta integración podemos analizar:
- Flujos recientes detectados.
- Tráfico por IP de origen y destino.
- Principales conversaciones de red.
- Volumen de bytes y paquetes.
- Protocolos más utilizados.
- Interfaces de entrada y salida.
- Evolución temporal del tráfico.
Además de la visualización, el alarmado es una parte clave de la solución. La información de NetFlow permite definir alertas sobre situaciones como ausencia de tráfico esperado, incrementos anómalos de volumen, aparición de comunicaciones no habituales, cambios bruscos en los patrones de tráfico o comportamientos que puedan indicar saturación, errores de configuración o posibles incidencias de seguridad.
De esta forma, la monitorización no se limita a observar lo que ocurre en la red, sino que permite detectar desviaciones automáticamente y actuar antes de que impacten en la operación.
⚗ Resultados en el laboratorio de pruebas
Para validar la monitorización de NetFlow se definió una topología de red en GNS3 formada por varios routers Cisco y equipos finales simulados. En este entorno, distintos PCs generan tráfico entre redes conectadas a través de los routers R1, R2 y R3, mientras que uno de los routers exporta la información de NetFlow hacia el colector.
Esta topología permite reproducir un escenario sencillo pero representativo: varios orígenes y destinos comunicándose a través de diferentes interfaces de red.
A partir de estos flujos, el sistema puede analizar qué equipos generan más tráfico, por dónde circula, qué protocolos se utilizan y cómo evoluciona el consumo de red en el tiempo.
Topología de laboratorio utilizada
Figura 1. Topología de laboratorio en GNS3 utilizada para generar tráfico NetFlow entre varios equipos y routers.
Vista general del tráfico NetFlow
Figura 2. Vista general del tráfico NetFlow.
Esta vista permite consultar los flujos recientes detectados, ver información enriquecida de origen y destino, y analizar la evolución temporal del tráfico en paquetes y bytes. Es útil como punto de partida para detectar picos, cambios de comportamiento o comunicaciones relevantes.
Tráfico por interfaces y conversaciones principales
Figura 3. Tráfico por interfaces y principales conversaciones.
Una de las ventajas de trabajar con NetFlow es poder analizar por dónde circula el tráfico. En este panel se visualiza por qué interfaces entra y sale, así como las conversaciones que más paquetes o bytes generan. Esto ayuda a entender qué caminos sigue el tráfico dentro de la red y qué comunicaciones tienen mayor peso.
Principales IPs y protocolos utilizados
Figura 4. Principales IPs y distribución del tráfico por protocolo.
Esta vista permite identificar qué direcciones IP generan o reciben más tráfico, qué protocolos predominan y cómo evoluciona el volumen de datos en el tiempo. Esta información resulta útil para entender el comportamiento normal de la red y detectar comunicaciones que puedan salirse de lo esperado.
💡 Preguntas frecuentes sobre monitorización de NetFlow
¿NetFlow y SNMP son lo mismo?
No. SNMP indica el estado y el rendimiento de un dispositivo (uso de CPU, memoria, porcentaje de uso de una interfaz), pero no explica qué tráfico concreto está generando ese consumo. NetFlow sí: muestra qué equipos se comunican, con qué protocolo y cuánto tráfico generan. Ambas tecnologías son complementarias dentro de una plataforma de monitorización.
¿Qué versión de NetFlow es la más recomendable?
NetFlow v5 sigue siendo la más extendida y compatible con la mayoría de routers, aunque tiene un formato de campos fijo. NetFlow v9 y Flexible NetFlow son más recientes y permiten personalizar qué información se exporta, incluyendo IPv6 o datos de capa 2.
¿Es necesario tener equipos Cisco para usar NetFlow?
No necesariamente. Aunque NetFlow es una tecnología de Cisco, muchos fabricantes soportan NetFlow u ofrecen protocolos equivalentes como sFlow, IPFIX o JFlow, que pmacct también es capaz de procesar.
¿Es pmacct una herramienta de pago?
No, pmacct es una herramienta open source. En Muutech la utilizamos como colector NetFlow/IPFIX y la integramos con Zabbix y Grafana para ofrecer visualización, almacenamiento de métricas y alarmado dentro de una misma plataforma.
✍️ Conclusión
Monitorizar NetFlow permite pasar de una visión básica de disponibilidad a una visión mucho más completa del comportamiento de la red.
No se trata únicamente de saber si una interfaz está activa o si existe consumo de ancho de banda, sino de entender qué equipos están comunicándose, qué protocolos utilizan, cuánto tráfico generan y cómo evoluciona ese comportamiento.
Gracias a la integración de pmacct con el ecosistema de monitorización de Muutech, apoyado en Zabbix y Grafana, es posible incorporar esta información dentro de una plataforma más amplia, facilitando el análisis, la detección de anomalías y la toma de decisiones.
En entornos donde la red es una pieza crítica para la operación, disponer de esta visibilidad ayuda a reducir tiempos de diagnóstico, anticiparse a problemas y mantener una infraestructura más controlada y predecible.
¿Quieres ver esta monitorización de NetFlow funcionando sobre tu propia infraestructura?

CEO & MANAGING DIRECTOR
Experto en monitorización IT, sistemas y redes.
Minerva es nuestra plataforma enterprise-grade de monitorización basada en Zabbix y Grafana.
¡Te ayudamos a monitorizar tus equipos de red, comunicaciones y sistemas!
Suscríbete a nuestra Newsletter




