1.下载
http://download.csdn.net/detail/rongyongfeikai2/9692221
2.安装
yum install libpcap-devel
tar -zxvf softflowd.tar.gz
./configure --prefix=/usr/local/softflowd
make
make install
3.使用
a.回放pcap包为netflow并转发到指定采集器
./softflowd -r /root/bruteforce.pcap -v 5 -n 10.67.1.124:9999 -D
b.监听接口,将流量转为netflow并转发到指定采集器
./softflowd -i em1 -v 5 -n 10.67.1.124:9999 -D
备注:
-r后面跟pcap包路径
-v后面跟5/9,表示生成v5或v9格式的netflow
-n后面跟netflow采集器的ip:端口
-D表示以debug模式,即在console打印统计流信息