Konfigurieren von Remote-Syslog für F5 BIG-IP LTM V11.x bis V17.x

Sie können Syslog für F5 BIG-IP LTM 11.x bis V17.x konfigurieren.

Informationen zu dieser Task

Gehen Sie wie folgt vor, um syslog für F5 BIG-IP LTM V11.x auf V17.x zu konfigurieren:

Vorgehensweise

  1. Melden Sie sich an der Befehlszeile Ihrer F5 BIG-IP-Einheit an.
  2. Geben Sie den folgenden Befehl ein, um sich bei der Traffic Management Shell (tmsh) anzumelden:

    tmsh

  3. Geben Sie den folgenden Befehl ein, um einen syslog-Server hinzuzufügen:

    modify /sys syslog remote-servers add {<Name> {host <IP address> remote-port 514}}

    Dabei gilt Folgendes:

    • <Name> ist ein Name, den Sie zuordnen, um den Syslog-Server auf Ihrer BIG-IP-LTM-Appliance zu identifizieren.
    • <IP-Adresse> ist die IP-Adresse von IBM QRadar.
    Beispiel:

    modify /sys syslog remote-servers add {BIGIPsyslog {host 192.0.2.1 remote-port 514}}

  4. Speichern Sie die Konfigurationsänderungen:

    save /sys config

    Ereignisse, die von Ihrer F5 Networks BIG-IP-LTM-Appliance weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität in QRadarangezeigt.