网络流量采集与分析是网络流量测量的核心技术。本文基于Linux平台内核空间下的Netfilter框架,提出并实现了内核级的流量采集和分析的方法,能对流经局域网内的所有数据包进行监控,并且能对TCP连接进行了状态检测。实验证明,该方法高效可行。