2016-01-29 33 views
0

是否有任何選項可以知道我的netflow數據的版本號。 我有使用tcpdump生成的pcap文件。然後使用一些開源(依賴於tshark)我將pcap數據轉換爲netflow。 我無法找出它在哪個版本的netflow? netflow v5或v7 ....或IPFIX。
有什麼辦法通過查看數據來告訴netflow版本嗎?如何找到我的netflow數據版本號?

回答

0

如果使用PCAP文件通過網絡生成和導出NetFlow,則版本號位於UDP數據包的有效負載的第二個字節中。該值將是5,7,9或'A'(對於IPFIX)。

但是,如果您使用文本格式將記錄轉儲到磁盤,那麼它們在技術上不是真正版本化的NetFlow,除非您通過網絡以某種方式導出它們。