Das Extreme Matrix Series DSM für IBM
QRadar akzeptiert Ereignisse mithilfe von syslog. QRadar zeichnet alle relevanten Ereignisse für eigenständige Geräte der Matrix K-Series, N-Series oder S-Series auf.
Informationen zu dieser Task
Führen Sie die folgenden Schritte aus, bevor Sie QRadar für die Integration mit einer Matrix K-Series, N-Series oder S-Series konfigurieren:
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle (CLI) Ihrer Extreme Matrix-Einheit an.
- Geben Sie die folgenden Befehle ein:
set logging server 1 ip-addr <IP Address of Event Processor>
state enable
set logging application RtrAcl level 8
set logging application CLI level 8
set logging application SNMP level 8
set logging application Webview level 8
set logging application System level 8
set logging application RtrFe level 8
set logging application Trace level 8
set logging application RtrLSNat level 8
set logging application FlowLimt level 8
set logging application UPN level 8
set logging application AAA level 8
set logging application Router level 8
set logging application AddrNtfy level 8
set logging application OSPF level 8
set logging application VRRP level 8
set logging application RtrArpProc level 8
set logging application LACP level 8
set logging application RtrNat level 8
set logging application RtrTwcb level 8
set logging application HostDoS level 8
set policy syslog extended-format enable
Weitere Informationen zum Konfigurieren der Router oder Switches der Matrixserie finden Sie in der Dokumentation Ihres Anbieters.
- Sie können nun die Protokollquellen in QRadarkonfigurieren.
Um QRadar für den Empfang von Ereignissen von einer Extreme Matrix Series-Einheit zu konfigurieren, wählen Sie Extreme Matrix K/N/S Series Switch in der Liste Protokollquellentyp aus.