Configuración de conmutadores autónomos y apilables Extreme

El DSM de conmutadores autónomos y apilables Extreme para IBM QRadar acepta sucesos utilizando syslog.

Acerca de esta tarea

QRadar registra todos los sucesos relevantes. Antes de configurar un dispositivo de conmutadores apilables y autónomos Extreme en QRadar, debe configurar el dispositivo para reenviar sucesos de syslog.

Para configurar el dispositivo para reenviar sucesos de syslog a QRadar:

Procedimiento

  1. Inicie sesión en el dispositivo de conmutador autónomo y apilable Extreme.
  2. Especifique el mandato siguiente:

    set logging server <index> [ip-addr <IP address>] [facility <facility>] [severity <severity>] [descr <description>] [port <port] [state <enable | disable>]

    Donde:
    • <index> es el número de índice de tabla de servidor (1-8) para este servidor.
    • <Dirección IP> es la dirección IP del servidor al que desea enviar mensajes de syslog. No tiene que especificar una dirección IP. Si no define una dirección IP, se crea una entrada en la tabla del servidor Syslog con el número de índice especificado y se visualiza un mensaje que indica que no hay ninguna dirección IP asignada.
    • <recurso> es un recurso syslog. Los valores válidos son local0 a local7. No tiene que especificar un valor de instalación. Si no se especifica el valor, se aplica el valor predeterminado que se ha configurado con el mandato predeterminado set logging .
    • <description> es una descripción de la facilitación/servidor. No tiene que especificar una descripción.
    • <puerto> es el puerto UDP predeterminado que el cliente utiliza para enviar mensajes al servidor. Si no se especifica, se aplica el valor predeterminado que se ha configurado con el mandato predeterminado set logging . No tiene que especificar un valor de puerto.
    • <enable | disable> habilita o inhabilita esta configuración de recurso/servidor. No tiene que elegir una opción. Si no se especifica el estado, el valor predeterminado no es enable ni disable.
    • <severity> es el nivel de gravedad del servidor en el que el servidor registrará los mensajes. El rango válido es de 1 a 8. Si no se especifica, se aplica el valor predeterminado que se ha configurado con el mandato predeterminado set logging . No tiene que especificar un valor de gravedad. Los siguientes son valores válidos:
    • 1: Emergencias (el sistema no se puede utilizar)
    • 2: Alertas (acción inmediata necesaria)
    • 3: Condiciones críticas
    • 4: Condiciones de error
    • 5: Condiciones de aviso
    • 6: Notificaciones (condiciones significativas)
    • 7: Mensajes informativos
    • 8: Depurar mensaje
  3. Ahora puede configurar el origen de registro en QRadar.

    Para configurar QRadar para recibir sucesos de un dispositivo de conmutador autónomo y apilable Extreme:

    En la lista Tipo de origen de registro , seleccione una de las opciones siguientes:

    • Conmutadores autónomos y apilables extremos
    • Serie A extrema
    • B2-Series extremo
    • B3-Series extremo
    • C2-Series extremo
    • C3-Series extremo
    • Serie D extrema
    • Extremo G-Series
    • I-Series extremas

    Para obtener más información sobre los conmutadores Extreme apilables y autónomos, consulte la documentación del proveedor.