我想从fortiet / fortigate设备获取数据包捕获,以捕获其接口上的所有stream量。 为此,我启用了sflow并将其发送给另一个ntopng服务器。 但在ntopng上,我能够看到sflow数据,但有什么办法,我可以转换/转储此数据为pcap格式? 因为我需要pcap中的数据来分析它。
我能够将数据导出到json,但我们可以将sflow转换为pcap吗?
find解决scheme,使用sflowtool,我们可以将任何types的tcp转储数据转换为sflow,并将sflow数据转换为tcpdump甚至netflow。