Configuración de un conmutador DCN DCS/DCRS Series

Para recopilar sucesos, debe configurar el conmutador DCN DCS/DCRS Series en IBM QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) de DCN DCS/DCRS Series Switch.
  2. Escriba el mandato siguiente para acceder a la modalidad administrativa:

    enable

  3. Escriba el mandato siguiente para acceder a la modalidad de configuración global:

    config

    La interfaz de línea de mandatos muestra el indicador de modalidad de configuración:

    Switch(Config)#

  4. Escriba el mandato siguiente para configurar un host de registro para el conmutador:

    logging <IP address> facility <local> severity <level>

    Donde:

    • <Dirección IP> es la dirección IP del QRadar Console.
    • <local> es el recurso syslog, por ejemplo, local0.
    • <level> es la gravedad de los sucesos de syslog, por ejemplo, informativo. Si especifica un valor de informativo, reenvía todos los sucesos de nivel de información y posteriores (más graves), como por ejemplo, notificaciones, avisos, errores, críticos, alertas y emergencias.
    Por ejemplo:

    logging <IP_address> facility local0 severity informational

  5. Escriba el mandato siguiente para guardar los cambios de configuración:

    write

    La configuración se ha completado. Puede verificar los sucesos que se reenvían a QRadar visualizando los sucesos en la pestaña Actividad de registro .