Configuración de Cisco Nexus para reenviar sucesos

Puede configurar syslog en el servidor Cisco Nexus para reenviar sucesos:

Procedimiento

  1. Escriba el mandato siguiente para cambiar a la modalidad de configuración:

    config t

  2. Escriba los mandatos siguientes:

    logging server <Dirección IP> <gravedad>

    Donde:

    • <Dirección IP> es la dirección IP de su QRadar Console.

    • <severity> es el nivel de gravedad de los mensajes de suceso, cuyo valor oscila entre 0 y 7.

    Por ejemplo, logging server 192.0.2.1 6 reenvía mensajes de syslog de nivel de información (6) a 192.0.2.1.

  3. Escriba el mandato siguiente para configurar la interfaz para enviar sucesos de syslog:

    logging source-interface loopback

  4. Escriba el mandato siguiente para guardar la configuración actual como configuración de inicio:

    copy running-config startup-config

    La configuración se ha completado. El origen de registro se añade a IBM QRadar a medida que se descubren automáticamente los sucesos de Cisco Nexus. Los sucesos reenviados a QRadar por Cisco Nexus se muestran en la pestaña Actividad de registro de QRadar.