Konfigurieren des Extreme 800-Series-Switch zum Weiterleiten von Syslog-Ereignissen.
Informationen zu dieser Task
So konfigurieren Sie den Extreme 800-Series-Switch manuell:
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle Ihres Extreme 800-Series-Switch an.
Sie müssen Systemadministrator oder Benutzer mit Bedienerberechtigung sein, um diese Konfigurationsschritte ausführen zu können.
- Geben Sie den folgenden Befehl ein, um syslog zu aktivieren:
- Geben Sie den folgenden Befehl ein, um eine syslog-Adresse für die Weiterleitung von Ereignissen an QRadarzu erstellen:
create syslog host 1 <IP address> severity informational
facility local7 udp_port 514 state enable
Dabei ist <IP-Adresse> die IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors.
- Optional: Geben Sie den folgenden Befehl ein, um syslog-Ereignisse über eine IP-Schnittstellenadresse weiterzuleiten:
create syslog source_ipif <name> <IP
address>
Dabei gilt Folgendes:
- <Name> ist der Name Ihrer IP-Schnittstelle.
- <IP-Adresse> ist die IP-Adresse Ihrer QRadar
Console oder Event Collector.
Die Konfiguration ist abgeschlossen. Die Protokollquelle wird zu QRadar hinzugefügt, da Extreme 800-Series-Switch-Ereignisse automatisch erkannt werden. Ereignisse, die von Extreme 800-Series-Switches an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.