パケットキャプチャを設定する

パケットキャプチャを設定する際には、以下の点に留意してください。

  • パケットキャプチャは6時間後に自動的に停止します。この期間中、キャプチャされたデータはすべて分析または記録のために保存されます。

  • 最大20個のパケットキャプチャファイルを保存できます。新しいファイルを生成する必要がある場合は、まず既存のファイルを削除します。

  • 最大5つのパケットキャプチャ操作を同時に進行できます。

  • 複数のテナントが独立してパケットキャプチャを開始し、異なるテナント間で複数のパケットキャプチャセッションを並行して実行できます。

デバイス上でパケットキャプチャを設定するには:

  1. 管理>パケットキャプチャをクリックします。
    パケットキャプチャページが表示されます。
  2. パケットのキャプチャをクリックします。
    パケットのキャプチャページが表示されます。
  3. 表1に示されているガイドラインに従って詳細を入力します。
  4. 開始 をクリックして、 選択したデバイスのデータパケットのキャプチャを開始します。
    ジョブIDリンクとともに成功メッセージが表示されます。ジョブIDをクリックすると、ジョブページでジョブのステータスが表示されます。
    • パケットキャプチャページでパケットキャプチャファイルのステータスを表示できます。セッションをキャンセルするには、 パケットキャプチャの停止 をクリックします。

    • ジョブが成功すると、パケットキャプチャファイルをダウンロードするためのリンクがユーザーインターフェイスに表示されます。 PCAPファイルのダウンロード リンクをクリックして、ファイルをダウンロードし、ローカルマシンに保存します。ネットワークパケットアナライザを使用して.pcapファイルを開きます。

    表1:パケットパラメータのキャプチャ
    フィールド 説明

    デバイス

    データプレーンのトラフィックをキャプチャして分析するデバイスを選択します。

    基本フィルター

    プロトコル

    パケットをキャプチャするプロトコルを選択します。

    インターフェース

    デバイスの論理インターフェイスを選択します。

    送信元および宛先フィルター

    双方向

    トグルスイッチを有効にして、送信元ポートから宛先ポートへのトラフィックなどの情報を収集します。

    送信元ポート

    0から65535までの送信元ポート番号を入力します。

    送信元プレフィックス

    送信元IPv4またはIPv6アドレスプレフィックスを入力します。

    宛先ポート

    0から65535までの宛先ポート番号を入力します。

    宛先プレフィックス

    宛先のIPv4またはIPv6アドレスプレフィックスを入力します。

    追加設定

    最大ファイルサイズ

    パケットキャプチャファイルの最大サイズを入力します。ファイル内の1MB から20MB のデータをキャプチャできます。デフォルト値は1MB です。

    最大キャプチャサイズ

    パケットキャプチャファイルの最大長を入力します。その後、トランケートされます。68〜10,000バイトの値を入力できます。デフォルト値は1514バイトです。

    パケット制限

    セッションでキャプチャできるパケット数を入力します。セッション内で10〜100万のパケットをキャプチャできます。デフォルト値は100パケットです。