Filtro de captura de paquetes que no captura tráfico definido en el filtro de coincidencia

Filtro de captura de paquetes que no captura tráfico definido en el filtro de coincidencia

25492
Created On 09/26/18 13:51 PM - Last Modified 06/08/23 21:36 PM


Resolution


Incidencia

El filtro de captura de paquetes no captura el tráfico definido en el filtro de coincidencia.

Resolución

Utilice este comando, depurar paquete de datos plan-Diag filtro de conjunto, para configurar direcciones IP específicas para capturar.

Cuando se establezcan filtros de coincidencia para el plan de análisis de errores, si las reglas NAT están implicadas, puede ser necesario realizar una coincidencia previa.

Por ejemplo:

> paquete de plan de depuración de los paquetes-Diag filtro pre-Parse-coincidencia sí


La opción de coincidencia previa al análisis se agrega para fines de solución de problemas avanzados. Después de que un paquete entra en el puerto de entrada, procede a través de varios pasos de procesamiento antes de que se analice para los coincidencias con los filtros preconfigurados. Es posible que un paquete no alcance la etapa de filtrado debido a un fallo. Esto puede ocurrir si falla una búsqueda de ruta.

Habilite la coincidencia de análisis previo para emular una coincidencia positiva para cada paquete que ingrese al sistema. Esto permite que el Firewall Capture paquetes que no llegan al proceso de filtrado. Si un paquete es capaz de alcanzar la etapa de filtrado, se procesa de acuerdo con la configuración del filtro y se descarta si no cumple los criterios de filtrado.

Propietario: rkim



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvbCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language