Extreme Matrix K/N/S-Serienschalter

Das Extreme Matrix Series DSM für IBM QRadar akzeptiert Ereignisse mithilfe von syslog. QRadar zeichnet alle relevanten Ereignisse für eigenständige Geräte der Matrix K-Series, N-Series oder S-Series auf.

Informationen zu dieser Task

Führen Sie die folgenden Schritte aus, bevor Sie QRadar für die Integration mit einer Matrix K-Series, N-Series oder S-Series konfigurieren:

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle (CLI) Ihrer Extreme Matrix-Einheit an.
  2. Geben Sie die folgenden Befehle ein:
    1. set logging server 1 ip-addr <IP Address of Event Processor> state enable

    2. set logging application RtrAcl level 8

    3. set logging application CLI level 8

    4. set logging application SNMP level 8

    5. set logging application Webview level 8

    6. set logging application System level 8

    7. set logging application RtrFe level 8

    8. set logging application Trace level 8

    9. set logging application RtrLSNat level 8

    10. set logging application FlowLimt level 8

    11. set logging application UPN level 8

    12. set logging application AAA level 8

    13. set logging application Router level 8

    14. set logging application AddrNtfy level 8

    15. set logging application OSPF level 8

    16. set logging application VRRP level 8

    17. set logging application RtrArpProc level 8

    18. set logging application LACP level 8

    19. set logging application RtrNat level 8

    20. set logging application RtrTwcb level 8

    21. set logging application HostDoS level 8

    22. set policy syslog extended-format enable

    Weitere Informationen zum Konfigurieren der Router oder Switches der Matrixserie finden Sie in der Dokumentation Ihres Anbieters.

  3. Sie können nun die Protokollquellen in QRadarkonfigurieren.

    Um QRadar für den Empfang von Ereignissen von einer Extreme Matrix Series-Einheit zu konfigurieren, wählen Sie Extreme Matrix K/N/S Series Switch in der Liste Protokollquellentyp aus.