Cisco Nexus für die Weiterleitung von Ereignissen konfigurieren

Sie können syslog auf Ihrem Cisco Nexus-Server konfigurieren, um Ereignisse weiterzuleiten:

Vorgehensweise

  1. Geben Sie den folgenden Befehl ein, um in den Konfigurationsmodus zu wechseln

    config t

  2. Geben Sie die folgenden Befehle ein:

    logging server <IP-Adresse> <Schweregrad>

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console-Instanz.

    • <severity> ist die Bewertungsstufe der Ereignisnachrichten im Bereich von 0 bis 7.

    Beispiel: logging server 192.0.2.1 6 leitet Syslog-Nachrichten der Informationsstufe 6 an 192.0.2.1weiter.

  3. Geben Sie den folgenden Befehl ein, um die Schnittstelle zum Senden von Syslog-Ereignissen zu konfigurieren:

    logging source-interface loopback

  4. Geben Sie den folgenden Befehl ein, um Ihre aktuelle Konfiguration als Startkonfiguration zu speichern:

    copy running-config startup-config

    Die Konfiguration ist abgeschlossen. Die Protokollquelle wird IBM QRadar hinzugefügt, wenn Cisco Nexus-Ereignisse automatisch erkannt werden. Ereignisse, die von Cisco Nexus an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.