① 哪裡有netflow或sflow分析器的源碼
flow-toolnetflow-Exporter
② 在NFDUMP中,nfcapd 如何存放netflow數據
通過nfcapd收集過來的netflow數據是壓縮(lzo)過的,所以看不到它的格式。可以使用nfmp的 -o [raw/line/long] 參數來輸出不同格式,你要是想直接讀取netflow數據就是要實現nfmp的功能,建議看一下源碼。或者你可以直接去收集它,這樣你就可以想要什麼格式都可以了。