Comment obtenir une application PCAP

Comment obtenir une application PCAP

33361
Created On 09/25/18 20:36 PM - Last Modified 06/08/23 21:28 PM


Resolution


Étapes

Pour collecter un PCAP (application Packet Capture) spécifique pour le dépannage, procédez comme suit pour obtenir les informations suivantes:

  1. Connectez-vous à l'INTERFACE CLI.
  2. Activer le vidage de l'application à l'Aide du dump Set application<option>Commande. Utiliser un ou plusieurs des critères suivants pour capturer une application spécifique: applicationnom destination destinationadresse IPdestination-port destination ports destination-utilisateur destination utilisateurs depuis lazone < C9 > limite limiteprotocole IP Protocole valeur règle Rulenomsource source adresse IPsource-port source port source-User source utilisateurvers zonepar exemple:> Set lettre ication dump sur l'application Web-navigation source 192.168.1.1 destination 74.12.1.2 destination-port 80
  3. Pour vérifier les paramètres, exécutez la commande:
    > Afficher l'application exécution paramètre d'application: cache d'application: oui

    SuperNode: oui

    heuristique: oui
    seuil de cache: 16
    Bypass lorsque Exc EEDS file d'attente limite: oui
    traceroute AppID: oui
    traceroute seuil TTL: 30
    utiliser le cache pour AppID: pas
    de capture inconnue: sur
    Max. sessions inconnues: 5000
    sessions inconnues en cours: 0
    capture d'Application: sur
    Max.  sessions d'application: 5000
    sessions d'application actuelles: 0
    paramètre de filtre d'application:
    de: Any
    à: Any
    source: 0:0:0:0:0:0:0:0:0:0:255:255:192:168:1:1
    destination               : 0:0:0:0:0:0:0:0:0:0:255:255:74:12:1:2
    protocole: tout
    port source: tout
    dest. Port: 80
    application: Web-navigation
  4. Accédez au Journal de trafic dans l'INTERFACE utilisateur Web. UNE flèche verte s'affiche à côté du trafic pour télécharger le <application name="">PCAP.</application>
  5. Désactivez le vidage de l'application.
    > Set application dump OFF
  6. Renommez le fichier pcap avec le nom de l'application souhaitée.

 

propriétaire : Djebel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CliPCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language