Conmutador de la serie K/N/S de matriz extrema

Extreme Matrix Series DSM for IBM QRadar acepta sucesos utilizando syslog. QRadar registra todos los sucesos de dispositivos autónomos relevantes de Matrix K-Series, N-Series o S-Series.

Acerca de esta tarea

Antes de configurar QRadar para que se integre con Matrix K-Series, N-Series o S-Series, realice los pasos siguientes:

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo Extreme Matrix.
  2. Escriba los mandatos siguientes:
    1. set logging server 1 ip-addr <IP Address of Event Processor> state enable

    2. set logging application RtrAcl level 8

    3. set logging application CLI level 8

    4. set logging application SNMP level 8

    5. set logging application Webview level 8

    6. set logging application System level 8

    7. set logging application RtrFe level 8

    8. set logging application Trace level 8

    9. set logging application RtrLSNat level 8

    10. set logging application FlowLimt level 8

    11. set logging application UPN level 8

    12. set logging application AAA level 8

    13. set logging application Router level 8

    14. set logging application AddrNtfy level 8

    15. set logging application OSPF level 8

    16. set logging application VRRP level 8

    17. set logging application RtrArpProc level 8

    18. set logging application LACP level 8

    19. set logging application RtrNat level 8

    20. set logging application RtrTwcb level 8

    21. set logging application HostDoS level 8

    22. set policy syslog extended-format enable

    Para obtener más información sobre cómo configurar los direccionadores o conmutadores de Matrix Series, consulte la documentación del proveedor.

  3. Ahora está preparado para configurar los orígenes de registro en QRadar.

    Para configurar QRadar para recibir sucesos de un dispositivo Extreme Matrix Series, seleccione Extreme Matrix K/N/S Series Switch en la lista Tipo de origen de registro .