DCN DCS/DCRS Series Switch konfigurieren

Zum Erfassen von Ereignissen müssen Sie Ihren DCN DCS/DCRS Series-Switch in IBM QRadarkonfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrer DCN DCS/DCRS Series Switch-Befehlszeilenschnittstelle (CLI) an.
  2. Geben Sie den folgenden Befehl ein, um auf den Verwaltungsmodus zuzugreifen:

    enable

  3. Geben Sie den folgenden Befehl ein, um auf den globalen Konfigurationsmodus zuzugreifen:

    config

    Die Befehlszeilenschnittstelle zeigt die Eingabeaufforderung für den Konfigurationsmodus an:

    Switch(Config)#

  4. Geben Sie den folgenden Befehl ein, um einen Protokollhost für Ihren Switch zu konfigurieren:

    logging <IP address> facility <local> severity <level>

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse von QRadar Console.
    • <local> ist die syslog-Funktion, z. B. local0.
    • <level> ist die Wertigkeit der Syslog-Ereignisse, z. B. 'Information'. Wenn Sie den Wert 'Information' angeben, leiten Sie alle Ereignisse auf Informationsebene und später (schwerwiegender) weiter, z. B. Benachrichtigungen, Warnungen, Fehler, kritische Alerts und Notfälle.
    Beispiel:

    logging <IP_address> facility local0 severity informational

  5. Geben Sie den folgenden Befehl ein, um Ihre Konfigurationsänderungen zu speichern:

    write

    Die Konfiguration ist abgeschlossen. Sie können die Ereignisse überprüfen, die an QRadar weitergeleitet wurden, indem Sie Ereignisse auf der Registerkarte Protokollaktivität anzeigen.