Sie können syslog für F5 BIG-IP LTM V10.xkonfigurieren.
Informationen zu dieser Task
Führen Sie die folgenden Schritte aus, um syslog für F5 BIG-IP LTM V10.x zu konfigurieren:
Vorgehensweise
- Melden Sie sich an der Befehlszeile Ihrer F5 BIG-IP-Einheit an.
- Geben Sie den folgenden Befehl ein, um einen einzelnen fernen syslog-Server hinzuzufügen:
bigpipe syslog remote server {<Name> {host
<IP_address>}}
Dabei gilt Folgendes:
- <Name> ist der Name der F5 BIG-IP-LTM-Syslog-Quelle.
- <IP-Adresse> ist die IP-Adresse von IBM
QRadar.
Zum Beispiel:
bigpipe syslog remote server {BIGIPsyslog {host 192.0.2.1}}
- Speichern Sie die Konfigurationsänderungen:
bigpipe save
Hinweis: F5 Netze haben das Syslog-Ausgabeformat in BIG-IP V10.x geändert, um die Verwendung von
local/ vor dem Hostnamen im Syslog-Header einzuschließen. Das syslog-Headerformat, das
local/ enthält, wird in
QRadarnicht unterstützt, aber es ist eine Problemumgehung verfügbar, um den syslog-Header zu korrigieren. Weitere Informationen finden Sie im Abschnitt
http://www.ibm.com/support.
Ereignisse, die von Ihrer F5 Networks BIG-IP-LTM-Appliance weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität in QRadarangezeigt.