我想从 fortiet/fortigate 设备获取数据包捕获,以在其接口之一上捕获来自它的所有流量。为此,我启用了 sflow 并将其发送到另一个 ntopng 服务器。但是在 ntopng 上,我可以看到 sflow 数据,但是有什么方法可以将这些数据转换/转储为 pcap 格式?因为我需要 pcap 中的数据来分析它。
我可以将数据导出到 json,但是我们可以将 sflow 转换为 pcap 吗?
我想从 fortiet/fortigate 设备获取数据包捕获,以在其接口之一上捕获来自它的所有流量。为此,我启用了 sflow 并将其发送到另一个 ntopng 服务器。但是在 ntopng 上,我可以看到 sflow 数据,但是有什么方法可以将这些数据转换/转储为 pcap 格式?因为我需要 pcap 中的数据来分析它。
我可以将数据导出到 json,但是我们可以将 sflow 转换为 pcap 吗?
找到了解决办法,使用sflowtool,我们可以将任意类型的tcp dump数据转成sflow,sflow数据转成tcpdump甚至netflow。