Configuración del conmutador Extreme 800-Series

Configuración del conmutador Extreme 800-Series para reenviar sucesos de syslog.

Acerca de esta tarea

Para configurar manualmente el conmutador Extreme 800-Series:

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos de Extreme 800-Series Switch.

    Debe ser un administrador del sistema o un usuario de nivel de operador para completar estos pasos de configuración.

  2. Escriba el mandato siguiente para habilitar syslog:

    enable syslog

  3. Escriba el mandato siguiente para crear una dirección de syslog para reenviar sucesos a QRadar:

    create syslog host 1 <IP address> severity informational facility local7 udp_port 514 state enable

    Donde: <dirección IP> es la dirección IP de la consola de QRadar o del recopilador de sucesos.

  4. Opcional: Escriba el mandato siguiente para reenviar sucesos de syslog utilizando una dirección de interfaz IP:

    create syslog source_ipif <name> <IP address>

    Donde:

    • <nombre> es el nombre de la interfaz IP.
    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.

    La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente sucesos de Extreme 800-Series Switch. Los sucesos que se reenvían a QRadar mediante conmutadores Extreme 800-Series se muestran en la pestaña Actividad de registro de QRadar.