Vue d'ensemble
Cato Networks fournit une utilitaire PCAP (Capture de paquets) qui est intégrée à l'Interface Web du Socket, permettant à toute personne possédant les informations de connexion de diagnostiquer les problèmes de réseau.
Pour plus d'informations sur l'Interface Web du Socket, voir Accéder à l'Interface Web du Socket.
Utilisation de l'Interface Web du Socket pour prendre un PCAP
Cette section présente étape par étape comment utiliser l'outil PCAP du Socket pour analyser les problèmes dans votre réseau.
Note : Si vous êtes connecté directement au LAN du Socket, l'IP de gestion du Socket peut être utilisée pour accéder à l'Interface Web en interne aussi.
Connectez-vous à l'Interface Web du Socket depuis l'Application de gestion Cato.
Démarrez le PCAP.
Reproduisez le problème.
Téléchargez le fichier PCAP.
Analysez les résultats dans le fichier.
Connexion à l'Interface Web du Socket depuis l'Application de gestion Cato
Les administrateurs avec des autorisations d'éditeur peuvent automatiquement se connecter à l'Interface Web du Socket depuis l'Application de gestion Cato.
Pour se connecter à l'Interface Web du Socket depuis l'Application de gestion Cato :
À partir du menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Configuration du site > Socket.
Depuis le menu Actions du socket, sélectionnez Interface Web du Socket.
Le navigateur ouvre un nouvel onglet et se connecte à l'Interface Web du Socket.
|
L'Interface Web du Socket se déconnecte automatiquement si la fenêtre reste inactive pendant plus de 10 minutes.
Exécution d’un PCAP (Socket v17.0 et supérieur)
À partir de la version 17.0 du Socket, vous pouvez utiliser l’onglet Capture de trafic dans l’interface Web du Socket.

L’onglet Capture de trafic permet une capture avancée du trafic sur plusieurs interfaces/tunnels/SDWAN simultanément.
Sélectionnez simplement les options appropriées pour chaque interface et appuyez sur le bouton Commencer pour démarrer la capture de paquets. La durée maximale pour une capture de paquets est de 60 minutes, sinon la capture se termine et vous ne pouvez pas télécharger le fichier.
La capture de trafic avancée inclut les options suivantes
Côté 1 sous-réseau et port - Filtrage basé sur l'IP et le port.
Côté 2 sous-réseau et port - Filtrage basé sur l'IP et le port.
Note : Les côtés 1 et 2 peuvent être la source ou la destination. Si nécessaire, utilisez la règle de syntaxe de paquets pour filtrer les IPs source et destination en utilisant les champs srcip/dstip avec les opérateurs corrects. Vous trouverez plus d'informations sur la syntaxe ci-dessous.
Protocole IP - Filtrer les paquets spécifiques à un protocole :
'*' - Pas de filtrage de protocole IP
ICMP
TCP
UDP
Adresse MAC - Filtrage basé sur une adresse MAC.
Règle de syntaxe de paquets
Permet de filtrer les paquets en fonction d'une règle de syntaxe intelligente configurable.
Afficher les champs possibles Ce lien ouvre un fichier JSON contenant tous les champs possibles avec les opérateurs disponibles pouvant être appliqués à cette règle.
Le fichier est joint à cet article et vous pouvez le télécharger pour référence.
Afficher un exemple est un exemple cliquable pour savoir comment utiliser la règle de syntaxe.
Note : La syntaxe de paquets n’est pas basée sur la syntaxe des filtres de capture de Wireshark.
Limiter la taille des paquets (Bytes) - Filtrer pour définir une limite à la taille des paquets enregistrés.
Suffixe de fichier - Permet d'ajouter un suffixe à la fin du fichier.
Si vous choisissez d'ajouter un suffixe, la nomenclature du fichier sera structurée comme suit : {site_name}.{account_name}.{time}.{suffixe}.pcapng
Après avoir Démarré l'enregistrement des paquets, vous pouvez choisir Arrêter, Télécharger ou Télécharger & Arrêter pour arrêter l'enregistrement des paquets.
L’utilitaire PCAP enregistre le fichier dans le répertoire de téléchargement configuré pour votre navigateur avec ce format :<nom_site>.<nom_compte>..<interface>.<timestame>.pcapng
Filtrage d'Interface
Le fichier PCAP téléchargé inclut les trafics enregistrés sur plusieurs interfaces. Pour rechercher le trafic enregistré sur une interface spécifique :
Ouvrez le fichier PCAP, et sous Trame, recherchez l'ID d'interface :
Cliquez avec le bouton droit sur l’ID d’interface, sélectionnez Appliquer comme filtre puis cliquez sur Sélectionné
Notez que chaque interface a deux ID, un pour TX (Transmission) et un pour RX (Réception). Dans l'exemple suivant, on peut voir que le filtre est appliqué au côté TX de WAN1.

Il est aussi possible de filtrer manuellement en appliquant le filtre ci-dessous, X représentant l’ID de l’interface
frame.interface_id == X
Note : Si le Socket a une agrégation LAN configurée, l'interface d'agrégation apparaîtra dans la liste des interfaces.
Exécution d'un PCAP (Socket v16.x et antérieur)
Configurez les paramètres PCAP pour l’interface spécifique afin de démarrer le PCAP.
Bonnes pratiques : Pour la résolution de la plupart des problèmes réseau, nous vous recommandons de capturer les paquets sur l’interface LAN. Les captures de paquets WAN peuvent être utiles si le Socket ne peut pas se connecter à un PoP, mais une fois connecté, tout le trafic sur l'interface WAN est chiffré et encapsulé en DTLS. Il est difficile d'analyser un PCAP avec un trafic chiffré.
Pour démarrer le PCAP :
Dans la page Surveiller, cliquez sur la colonne PCAP. La colonne s'agrandit pour afficher les options PCAP.

Entrez les paramètres pour le PCAP. Vous pouvez sélectionner des paramètres spécifiques pour la Source, la Destination et les ports.

Ces paramètres optionnels limitent le trafic capturé, sans eux le PCAP peut accumuler beaucoup de données en peu de temps.
Pour démarrer la capture, cochez la case dans la colonne PCAP

Reproduction du Problème
Lorsque l'outil PCAP est en cours d'exécution, reproduisez le problème réseau que vous essayez de résoudre.
Analyse des Paquets
Nous vous recommandons d'utiliser Wireshark ou un programme similaire pour ouvrir le fichier de capture et analyser les paquets. Wireshark est un programme gratuit pour Windows, Mac, et Linux qui peut être téléchargé depuis https://www.wireshark.org/.
