以前Paloaltoを直接通過しない、データの通信調査(traffic量や使用プロトコル)をするということで、
題記の方法を実行したので記載します。
1.実際に見たい通信が流れるSwitchポートのミラーリング設定をする。
2.PaloaltoでTAPの設定をする。
設定詳細
・Networkのzone設定よりType=Tapを作成する
・Networkのインターフェース設定より空いている任意のインターフェースのZoneをTapに設定
・PoliciesのセキュリティルールにTapZoneからTapZoneへの通信はすべて許可として追加する。
3.SwitchのミラーポートとPaloaltoのTAP設定をしたポートをケーブル接続する。
※※
設定完了後はACCタブより色々な条件をフィルターし、通信データの調査ができました!(^^)!
※※
設定完了後はACCタブより色々な条件をフィルターし、通信データの調査ができました!(^^)!