DCN DCS/DCRS Series Switch konfigurieren
Zum Erfassen von Ereignissen müssen Sie Ihren DCN DCS/DCRS Series-Switch in IBM QRadarkonfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrer DCN DCS/DCRS Series Switch-Befehlszeilenschnittstelle (CLI) an.
- Geben Sie den folgenden Befehl ein, um auf den Verwaltungsmodus zuzugreifen:
enable
- Geben Sie den folgenden Befehl ein, um auf den globalen Konfigurationsmodus zuzugreifen:
config
Die Befehlszeilenschnittstelle zeigt die Eingabeaufforderung für den Konfigurationsmodus an:
Switch(Config)#
- Geben Sie den folgenden Befehl ein, um einen Protokollhost für Ihren Switch zu konfigurieren:
logging <IP address> facility <local> severity <level>
Dabei gilt Folgendes:
- <IP-Adresse> ist die IP-Adresse von QRadar Console.
- <local> ist die syslog-Funktion, z. B. local0.
- <level> ist die Wertigkeit der Syslog-Ereignisse, z. B. 'Information'. Wenn Sie den Wert 'Information' angeben, leiten Sie alle Ereignisse auf Informationsebene und später (schwerwiegender) weiter, z. B. Benachrichtigungen, Warnungen, Fehler, kritische Alerts und Notfälle.
logging <IP_address> facility local0 severity informational - Geben Sie den folgenden Befehl ein, um Ihre Konfigurationsänderungen zu speichern:
write
Die Konfiguration ist abgeschlossen. Sie können die Ereignisse überprüfen, die an QRadar weitergeleitet wurden, indem Sie Ereignisse auf der Registerkarte Protokollaktivität anzeigen.