Extreme 800-Series-Switch konfigurieren

Konfigurieren des Extreme 800-Series-Switch zum Weiterleiten von Syslog-Ereignissen.

Informationen zu dieser Task

So konfigurieren Sie den Extreme 800-Series-Switch manuell:

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle Ihres Extreme 800-Series-Switch an.

    Sie müssen Systemadministrator oder Benutzer mit Bedienerberechtigung sein, um diese Konfigurationsschritte ausführen zu können.

  2. Geben Sie den folgenden Befehl ein, um syslog zu aktivieren:

    enable syslog

  3. Geben Sie den folgenden Befehl ein, um eine syslog-Adresse für die Weiterleitung von Ereignissen an QRadarzu erstellen:

    create syslog host 1 <IP address> severity informational facility local7 udp_port 514 state enable

    Dabei ist <IP-Adresse> die IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors.

  4. Optional: Geben Sie den folgenden Befehl ein, um syslog-Ereignisse über eine IP-Schnittstellenadresse weiterzuleiten:

    create syslog source_ipif <name> <IP address>

    Dabei gilt Folgendes:

    • <Name> ist der Name Ihrer IP-Schnittstelle.
    • <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.

    Die Konfiguration ist abgeschlossen. Die Protokollquelle wird zu QRadar hinzugefügt, da Extreme 800-Series-Switch-Ereignisse automatisch erkannt werden. Ereignisse, die von Extreme 800-Series-Switches an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.