Fernes Syslog für F5 BIG-IP LTM V10.x konfigurieren

Sie können syslog für F5 BIG-IP LTM V10.xkonfigurieren.

Informationen zu dieser Task

Führen Sie die folgenden Schritte aus, um syslog für F5 BIG-IP LTM V10.x zu konfigurieren:

Vorgehensweise

  1. Melden Sie sich an der Befehlszeile Ihrer F5 BIG-IP-Einheit an.
  2. Geben Sie den folgenden Befehl ein, um einen einzelnen fernen syslog-Server hinzuzufügen:

    bigpipe syslog remote server {<Name> {host <IP_address>}}

    Dabei gilt Folgendes:
    • <Name> ist der Name der F5 BIG-IP-LTM-Syslog-Quelle.
    • <IP-Adresse> ist die IP-Adresse von IBM QRadar.

    Zum Beispiel:

    bigpipe syslog remote server {BIGIPsyslog {host 192.0.2.1}}

  3. Speichern Sie die Konfigurationsänderungen:

    bigpipe save

    Hinweis: F5 Netze haben das Syslog-Ausgabeformat in BIG-IP V10.x geändert, um die Verwendung von local/ vor dem Hostnamen im Syslog-Header einzuschließen. Das syslog-Headerformat, das local/ enthält, wird in QRadarnicht unterstützt, aber es ist eine Problemumgehung verfügbar, um den syslog-Header zu korrigieren. Weitere Informationen finden Sie im Abschnitt http://www.ibm.com/support.

    Ereignisse, die von Ihrer F5 Networks BIG-IP-LTM-Appliance weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität in QRadarangezeigt.