Nortel Multiprotocol Router
Das Nortel Multiprotocol Router DSM für IBM QRadar zeichnet alle relevanten Nortel Multiprotocol Router-Ereignisse mithilfe von syslog auf.
Informationen zu dieser Task
Bevor Sie QRadar für die Integration mit einem Nortel Multiprotocol Router-Gerät konfigurieren, müssen Sie folgende Schritte ausführen:
Vorgehensweise
- Melden Sie sich bei Ihrer Nortel Multiprotocol Router-Einheit an.
- Geben Sie an der Eingabeaufforderung den folgenden Befehl ein:
bcc
Die Eingabeaufforderung der Bay Command Console wird angezeigt.
Welcome to the Bay Command Console!
* To enter configuration mode, type config
* To list all system commands, type ?
* To exit the BCC, type exit
bcc>
- Geben Sie den folgenden Befehl ein, um auf den Konfigurationsmodus zuzugreifen:
config
- Geben Sie den folgenden Befehl ein, um auf die syslog-Konfiguration zuzugreifen:
syslog
- Geben Sie die folgenden Befehle ein:
log-host address <IP address>
Dabei steht <IP-Adresse> für die IP-Adresse Ihrer QRadar-Instanz.
- Aktuelle Standardeinstellungen für QRadaranzeigen:
info
Zum Beispiel:
log-host/<IP_address># info
address <IP_address>
log-facility local0
state enabled
- Wenn die Ausgabe des in Nortel Multiprotocol Router eingegebenen Befehls angibt, dass der Status nicht aktiviert ist, geben Sie den folgenden Befehl ein, um die Weiterleitung für den syslog-Host zu aktivieren:
state enable
- Konfigurieren Sie den Protokollfunktionsparameter:
log-facility local0
- Erstellen Sie einen Filter für die Hardware-Slots, damit diese die Syslog-Ereignisse weiterleiten können. Geben Sie den folgenden Befehl ein, um einen Filter mit dem Namen WILDCARD zu erstellen:
filter name WILDCARD entity all
- Konfigurieren Sie den Parameter für die obere Bereichsgrenze:
slot-upper bound <number of slots>
Dabei steht <Anzahl der Slots> für die Anzahl der Slots, die auf Ihrer Einheit verfügbar sind. Dieser Parameter kann eine andere Konfiguration erfordern, die von Ihrer Version der Nortel Multiprotocol Router-Einheit abhängt, die die maximale Anzahl der auf der Einheit verfügbaren Slots bestimmt.
- Konfigurieren Sie die Ebene der Syslog-Nachrichten, die Sie an Ihre QRadarsenden wollen.
severity-mask all
- Aktuelle Einstellungen für diesen Filter anzeigen:
info
Zum Beispiel:
filter/<IP_address>/WILDCARD# info
debug-map debug
entity all
event-lower-bound 0
event-upper-bound 255
fault-map critical
info-map info
name WILDCARD
severity-mask {fault warning info trace debug}
slot-lower-bound 0
slot-upper-bound 1
state enabled
trace-map debug
warning-map warning
- Zeigen Sie die derzeit konfigurierten Einstellungen für die Syslog-Filter an:
show syslog filters
Wenn die syslog-und Filterparameter ordnungsgemäß konfiguriert sind, gibt der Betriebsstatus an,up.
Zum Beispiel:
syslog# show syslog filters
show syslog filters Sep 15, 2008 18:21:25 [GMT+8]
Tabelle 1. Syslog-Filter Host IP address
Filter Name
Entity Name
Entity Code
Configured State
Operational State
<IP_address1>
WILDCARD
all
255
enabled
up
<IP_address2>
WILDCARD
all
255
enabled
up
- Zeigen Sie die derzeit konfigurierten syslog-Hostinformationen an:
show syslog log-host
Das Hostprotokoll zeigt die Anzahl der Pakete an, die an die verschiedenen syslog-Hosts gesendet werden.
Zum Beispiel:
syslog# show syslog log-host
show syslog log-host Sep 15, 2008 18:21:32 [GMT+8]
Tabelle 2. Syslog-Hostprotokoll Host IP address
Configured State
Operational State
Time Sequencing
UDP Port
Facility Code
#Messages Sent
<IP_address1>
enabled
up
disabled
514
local0
1402
<IP_address2>
enabled
up
disabled
514
local0
131
- Beenden Sie die Befehlszeilenschnittstelle:
- Verlassen Sie die aktuelle Befehlszeile, um zur BCC-Befehlszeile zurückzukehren:
exit
- Verlassen Sie die aktuelle Befehlszeile, um zur BCC-Befehlszeile zurückzukehren:
- Beenden Sie die bbc-Befehlszeile:
exit
- Beenden Sie die Befehlszeilensitzung:
logout
- Sie können die Protokollquelle jetzt in QRadarkonfigurieren.
Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von einer Nortel Multiprotocol Router-Einheit zu konfigurieren:
- Wählen Sie in der Liste Protokollquellentyp die Option Nortel Multiprotocol Router aus.