我想从fortiet/fortigate设备获得数据包捕获,在它的一个接口上捕获来自它的所有流量。为此,我启用了sflow,并将其发送到另一个ntopng服务器。但是,在ntopng中,我能够看到sflow数据,但是有什么方法可以将这些数据转换/转储为pcap格式吗?因为我需要用pcap中的数据来分析。
我可以将数据导出到json,但是我们可以将sflow转换为pcap吗?
发布于 2016-09-19 14:14:07
找到解决方案后,使用sflow工具,我们可以将任何类型的tcp转储数据转换为sflow,并将sflow数据转换为tcpdump甚至netflow。
https://serverfault.com/questions/803976
复制相似问题