Configuración del conmutador Extreme 800-Series para reenviar sucesos de syslog.
Acerca de esta tarea
Para configurar manualmente el conmutador Extreme 800-Series:
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos de Extreme 800-Series Switch.
Debe ser un administrador del sistema o un usuario de nivel de operador para completar estos pasos de configuración.
- Escriba el mandato siguiente para habilitar syslog:
- Escriba el mandato siguiente para crear una dirección de syslog para reenviar sucesos a QRadar:
create syslog host 1 <IP address> severity informational
facility local7 udp_port 514 state enable
Donde: <dirección IP> es la dirección IP de la consola de QRadar o del recopilador de sucesos.
- Opcional: Escriba el mandato siguiente para reenviar sucesos de syslog utilizando una dirección de interfaz IP:
create syslog source_ipif <name> <IP
address>
Donde:
- <nombre> es el nombre de la interfaz IP.
- <Dirección IP> es la dirección IP de QRadar
Console o Event Collector.
La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente sucesos de Extreme 800-Series Switch. Los sucesos que se reenvían a QRadar mediante conmutadores Extreme 800-Series se muestran en la pestaña Actividad de registro de QRadar.