2016-01-29 57 views
0

是否有任何选项可以知道我的netflow数据的版本号。 我有使用tcpdump生成的pcap文件。然后使用一些开源(依赖于tshark)我将pcap数据转换为netflow。 我无法找出它在哪个版本的netflow? netflow v5或v7 ....或IPFIX。
有什么办法通过查看数据来告诉netflow版本吗?如何找到我的netflow数据版本号?

回答

0

如果使用PCAP文件通过网络生成和导出NetFlow,则版本号位于UDP数据包的有效负载的第二个字节中。该值将是5,7,9或'A'(对于IPFIX)。

但是,如果您使用文本格式将记录转储到磁盘,那么它们在技术上不是真正版本化的NetFlow,除非您通过网络以某种方式导出它们。