Configuración de Syslog remoto para F5 BIG-IP LTM V11.x a V17.x

Puede configurar syslog para F5 BIG-IP LTM 11.x a V17.x.

Acerca de esta tarea

Para configurar syslog para F5 BIG-IP LTM V11.x a V17.x siga los siguientes pasos:

Procedimiento

  1. Inicie sesión en la línea de mandatos del dispositivo F5 BIG-IP.
  2. Para iniciar sesión en el shell de gestión de tráfico (tmsh), escriba el mandato siguiente:

    tmsh

  3. Para añadir un servidor syslog, escriba el mandato siguiente:

    modify /sys syslog remote-servers add {<Name> {host <IP address> remote-port 514}}

    Donde:

    • <Nombre> es un nombre que se asigna para identificar el servidor syslog en el dispositivo BIG-IP LTM.
    • <Dirección IP> es la dirección IP de IBM QRadar.
    Por ejemplo:

    modify /sys syslog remote-servers add {BIGIPsyslog {host 192.0.2.1 remote-port 514}}

  4. Guardar los cambios de configuración:

    save /sys config

    Los sucesos que se reenvían desde el dispositivo F5 Networks BIG-IP LTM se visualizan en la pestaña Actividad de registro en QRadar.