Konfigurieren Sie zum Erfassen von Ereignissen einen Syslog-Server auf Ihrem Juniper-WLC-System, um Syslog-Ereignisse an IBM
QRadarweiterzuleiten.
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle der Juniper WLC-Appliance an.
- Geben Sie den folgenden Befehl ein, um einen syslog-Server zu konfigurieren:
set log server <ip-addr> [port 514 severity <severity-level> local-facility
<facility-level>]
Beispiel:
Setze Protokollserver 1.1.1.1, Port 514, Schweregrad „Fehler“, lokale Einrichtung „ local0 “.
- Geben Sie den folgenden Befehl ein, um die Konfiguration zu speichern:
save configuration
Wenn Ereignisse von der Juniper WLC-Appliance generiert werden, werden sie an das angegebene Syslog-Ziel weitergeleitet. Die Protokollquelle wird automatisch erkannt, nachdem genügend Ereignisse an QRadarweitergeleitet wurden. Normalerweise werden mindestens 25 Ereignisse benötigt, um eine Protokollquelle automatisch zu erkennen.
Nächste Schritte
Administratoren können sich bei QRadar
Console anmelden und prüfen, dass die Protokollquelle erstellt wurde. Auf der Registerkarte Protokollaktivität werden Ereignisse aus der Juniper WLC-Appliance angezeigt.