Tcpdump не пойдет, слишком тяжелый.
Дамп 1 Гб с легкостью через netflow можно сделать. Клик .
Полный дамп на транке из 2-х гигабитных портов на вход/выход ловлю - скорость 10МБ/c записи на диск, фряха справляется играючи. Если очень хочется изврата, делай транк - на шлюзе разбирай, на сервере собирай.
PS Система-то хоть какая или военная тайна? =)