Sie können syslog auf Ihrem Cisco Nexus-Server konfigurieren, um Ereignisse weiterzuleiten:
Vorgehensweise
- Geben Sie den folgenden Befehl ein, um in den Konfigurationsmodus zu wechseln
- Geben Sie die folgenden Befehle ein:
logging server <IP-Adresse> <Schweregrad>
Dabei gilt Folgendes:
Beispiel: logging server 192.0.2.1 6 leitet Syslog-Nachrichten der Informationsstufe 6 an 192.0.2.1weiter.
- Geben Sie den folgenden Befehl ein, um die Schnittstelle zum Senden von Syslog-Ereignissen zu konfigurieren:
logging source-interface loopback
- Geben Sie den folgenden Befehl ein, um Ihre aktuelle Konfiguration als Startkonfiguration zu speichern:
copy running-config startup-config
Die Konfiguration ist abgeschlossen. Die Protokollquelle wird IBM
QRadar hinzugefügt, wenn Cisco Nexus-Ereignisse automatisch erkannt werden. Ereignisse, die von Cisco Nexus an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.