在分析 Netflow V9 时,我能够正确获取大多数字段 id 及其值,如
http://www.iana.org/assignments/ipfix/ipfix.xml
但我得到 40000 ,40001, 40002, ... 而不是 224, 225, 226, ... 对于 NAT 文件,但是我检索到的每个字段的值都是正确的。
我确信所有字段的 id 和 value 都正确获得。我不知道真正的问题是什么。我尝试将主机转换为网络字节,反之亦然
field_type = socket.ntohs(struct.unpack('H', template_data[a:b])[0])
PS我使用cisco路由器进行netflow v9。