Syslog-Server über die Befehlszeilenschnittstelle für Juniper WLC konfigurieren

Konfigurieren Sie zum Erfassen von Ereignissen einen Syslog-Server auf Ihrem Juniper-WLC-System, um Syslog-Ereignisse an IBM QRadarweiterzuleiten.

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle der Juniper WLC-Appliance an.
  2. Geben Sie den folgenden Befehl ein, um einen syslog-Server zu konfigurieren:

    set log server <ip-addr> [port 514 severity <severity-level> local-facility <facility-level>]

    Beispiel:

    Setze Protokollserver 1.1.1.1, Port 514, Schweregrad „Fehler“, lokale Einrichtung „ local0 “.

  3. Geben Sie den folgenden Befehl ein, um die Konfiguration zu speichern:

    save configuration

    Wenn Ereignisse von der Juniper WLC-Appliance generiert werden, werden sie an das angegebene Syslog-Ziel weitergeleitet. Die Protokollquelle wird automatisch erkannt, nachdem genügend Ereignisse an QRadarweitergeleitet wurden. Normalerweise werden mindestens 25 Ereignisse benötigt, um eine Protokollquelle automatisch zu erkennen.

Nächste Schritte

Administratoren können sich bei QRadar Console anmelden und prüfen, dass die Protokollquelle erstellt wurde. Auf der Registerkarte Protokollaktivität werden Ereignisse aus der Juniper WLC-Appliance angezeigt.