HTTP バージョン 2: /2 接続セッションのトラフィック ログ HTTP が生成されないのはなぜですか。

HTTP バージョン 2: /2 接続セッションのトラフィック ログ HTTP が生成されないのはなぜですか。

23417
Created On 01/19/19 01:55 AM - Last Modified 09/27/23 11:15 AM


Environment


  • Firewall
  • PANOS 9.0


Answer


復号された /2 トラフィックのセッションは、 HTTP 接続セッションとストリームセッションの 2 種類で生成されます。
HTTP接続セッション/2/2 TCP ストリーム セッション内の接続にマップ HTTP されます。 HTTP/2ストリーム セッションは、実際の HTTP /2 トラフィックを伝送します。

デフォルトでは HTTP 、/2 接続セッションはアプリケーション トラフィックを伝送しないためログに記録されません。
ただし、対象トラフィックを伝送する ストリーム セッションはトラフィックログに記録されます。

接続セッションのログ記録を有効にするには、次の手順に従います。
  • GUIで、[デバイス >のセットアップ] > [コンテンツ] - ID HTTP [>/2 設定] に移動します。
HTTP2 設定
  • CLI、ログ記録を有効にするコマンド
set deviceconfig setting http2 connection-logging yes

有効にすると、セッションはトンネル検査ログに記録されます。
トンネル検査ログ


Additional Information


pan-os /9-0/ pan-os -new-features https://docs.paloaltonetworks.com/ PAN-OS 詳細については、『9.0 ®新機能ガイド』を参照してください
.html


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmdVCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language