现有的传统的网络流量的信息采集的方法主要有基于网络监听包的包分析模式和基于路由器MIB(Management Information Base管理信息库)的SNMP(Simple Network Manage Protocol简单网络管理协议)模式。
基于netflow的网络信息采集
利用netflow进行网路信息的采集,前提需要在采集设备路由上配置NetFlow或者在交换机上配置NDE,通过配置的NetFlow数据输出UDP来进行网络信息采集。由于一个UDP的最大长度有限,分配一个2000字节的数组就可以适应了;