① 哪里有netflow或sflow分析器的源码
flow-toolnetflow-Exporter
② 在NFDUMP中,nfcapd 如何存放netflow数据
通过nfcapd收集过来的netflow数据是压缩(lzo)过的,所以看不到它的格式。可以使用nfmp的 -o [raw/line/long] 参数来输出不同格式,你要是想直接读取netflow数据就是要实现nfmp的功能,建议看一下源码。或者你可以直接去收集它,这样你就可以想要什么格式都可以了。