我有一个大小为1.4 GB的pcap文件 . 我想将此文件转换为nfcapd . 但我不能转换它 .
首先,我打字
nfcapd -p 12345 -l ./
然后计算机连续创建一些nfcapd文件 . 我在2天前尝试过,计算机一直在创建nfcapd文件,直到今天 . 然后我停止了这个过程 . 然后我试了一下
softflowd -n localhost:12345 -r myFile.pcap
然后终端出错
不支持的数据链接类型104
你有什么想法通过终端将其转换为nfcapd吗?
我正在使用Debian Linux 64位操作系统 .
2 回答
You could have nfcapd read the pcap file directly 并按照您在配置中指定的方式保存它(Netflow v5或v9.IPFIX支持目前只是实验性的) .
根据nfcapd的手册页:
如果您通过数据包存储库安装了
nfdump
,则很可能没有使用所需的--enable-readpcap
标志(默认情况下关闭)进行编译 .尝试从here下载源代码并自行编译 .
仅供参考,在我的x86_64 Fedora 26上,我需要使用
nfpcapd
(注意额外的p
)将pcap
文件转换为netflow文件 .