хз как на счет нормальных, но это очень дорого, поэтому мы сливаем такие данные только с границы, а внутри ДЦ уже sflow (не интересует первый пакет 🙂 )
У нас не должно быть так уж много траффика, основной WAN именно от приложений анализировать не интересно.
А вот сервера которые ходят в wan зачем-нибудь интересны, и там не так много траффика (и ходят они через маршрутизаторы на linux, поэтому можно softflowd для начала наверное)