Wie man eine Anwendung PCAP bekommt

Wie man eine Anwendung PCAP bekommt

33373
Created On 09/25/18 20:36 PM - Last Modified 06/08/23 21:28 PM


Resolution


Schritte

Um eine spezielle Anwendung Paket Capture (PCAP) für die Fehlerbehebung zu sammeln, folgen Sie diesen Schritten, um die Informationen zu erhalten:

  1. Loggen Sie sich in das CLI ein.
  2. Schalten Sie die Applikations kippe mit dem Set-Applikations-Dump auf<option>Befehl. Verwenden Sie eines oder mehrere der folgenden Kriterien, um eine bestimmte Anwendung zu erfassen:Anwendungs Anwendung Name Destination ZielIP-Adresse Ziel-Port Destination PortDestination-Benutzer-Ziel-Benutzeraus der Zone < C9 > Limit-Limit-Protokoll IP-Protokoll WertRegel Regel NameQuelle Quelle IP-Adresse Quelle-Port Source PortSource-Benutzer-Quelle-Benutzer zuZonezum Beispiel:> Set Appl ication Dump auf der Anwendung Web-Browsing Source 192.168.1.1 Ziel 74.12.1.2 Destination-Port 80
  3. Um die Einstellungen zu überprüfen, führen Sie Befehl:
    > Ausführen der Anwendungs Einstellung Anwendung
    :
    Anwendungs-Cache: Ja
    Super Node: Ja
    Heuristik: Ja
    Cache-Schwelle: 16
    Bypass, wenn EXC eeds Queue Limit: Ja
    traceroute AppID: Ja
    traceroute TTL Schwelle: 30
    use Cache für AppID: keine
    unbekannte Aufnahme: auf
    Max. Unbekannte Sitzungen: 5000
    aktuelle unbekannte Sitzungen: 0
    Anwendung Capture: auf
    Max.  bewerbungssitzungen: 5000
    aktuelle bewerbungssitzungen: 0
    Anwendungs Filter-Einstellung:
    von: Any
    bis: jede
    Quelle: 0:0:0:0:0:0:0:0:0:0:255:255:192:168:1:1
    Destination               : 0:0:0:0:0:0:0:0:0:0:255:255:74:12:1:2
    Protokoll: jeder
    Quellport: jeder
    dest. Port: 80
    Anwendung: Web-Browsing
  4. Gehen Sie zum Traffic-Log im Web-UI. EIN grüner Pfeil zeigt neben dem Verkehr, um die <application name="">pcap</application> herunterzuladen.
  5. Schalten Sie die Applikations kippe aus.
    > Application Dump off
  6. Benennen Sie die PCAP-Datei mit dem Namen der gewünschten Anwendung.

 

Besitzer: Jebel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CliPCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language