Netflow V9 を分析しているときに、ほとんどのフィールド ID とその値を正しく取得できました。
http://www.iana.org/assignments/ipfix/ipfix.xml
しかし、NAT フィールドの 224、225、226 ではなく、40000、40001、40002 を取得していますが、取得した各フィールドの値は正しいです。
すべてのフィールドの ID と値が正しく取得されていると確信しています。何が本当の問題なのかわからない。を使用して、ホストからネットワークバイトへ、またはその逆に変換してみました
field_type = socket.ntohs(struct.unpack('H', template_data[a:b])[0])
PS Netflow v9 には cisco ルーターを使用しました。