L'activation du mode TAP sur un appareil est extrêmement simple. Deux commandes supplémentaires sont nécessaires :
set tap dest-ports <port list> set tap enable true
La première commande identifie le trafic qui nous intéresse, par numéro de port. La valeur par défaut de 443 pour HTTPS est le paramètre le plus courant, mais une liste de ports séparés par des virgules peut être utilisée.
La deuxième commande permet en fait la réception du trafic d'un TAP de décryptage, comme les fonctions E-TAP de Blue Coat ou Decryption Port Mirror de Palo Alto Network, sur le port TAP dédié.
Ces commandes peuvent être ajoutées à une appliance de plan de gestion (MP) ou à une appliance d'analyse de journaux (LP), en fonction des besoins en matière de trafic. Veuillez suivre les instructions pour déployer les appliances MP et LP pour la configuration initiale, et n'oubliez pas d'entrer la commande save pour activer les paramètres New.

