を使用して外部に転送されたときに、どの Dataplane 生成ログが TCPDump に表示されるかLPC?

を使用して外部に転送されたときに、どの Dataplane 生成ログが TCPDump に表示されるかLPC?

7571
Created On 04/30/19 02:01 AM - Last Modified 03/03/23 01:59 AM


Question


を使用して外部に転送されたときに、どの Dataplane 生成ログが TCPDump に表示されるかLPC?


Environment


  • PA-7000 シリーズ ファイアウォール
  • ログ処理カード (LPC ) インストール済み


Answer


管理プレーン (MP ) 構成、システム、およびアラームであるログは次の場所に保存されますSSDにあるSMC管理インターフェイス経由で転送されます。
これらのログは、TCPdump を実行すると表示されます。

データプレーン (DP )トラフィック、脅威などで生成されたログが保存されますLPCデータプレーン インターフェイスの 1 つで構成されたログ カード インターフェイス経由でドライブおよび転送されます。
これらのログは、TCPdump が使用されている場合はキャプチャできません。 通常のパケット キャプチャでもトラフィックをキャプチャできません。


Additional Information


ログ カード インターフェイスの詳細については、次を参照してください。ここ

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLrsCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language