Configuración del conmutador Huawei S Series

Para reenviar sucesos de syslog a IBM QRadar, debe configurar el conmutador Huawei S Series como centro de información y, a continuación, configurar un host de registro.

Acerca de esta tarea

El host de registro que cree para el conmutador de Huawei S Series puede reenviar sucesos a QRadar Console o a un Event Collector.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) de Huawei S Series Switch.
  2. Escriba el mandato siguiente para acceder a la vista del sistema:

    system-view

  3. Escriba el mandato siguiente para habilitar el Information Center:

    info-center enable

  4. Escriba el mandato siguiente para enviar mensajes de registro de nivel informativo al canal predeterminado:

    info-center source default channel loghost log level informational debug state off trap state off

  5. Opcional: Para verificar la configuración de origen del conmutador Huawei S Series, escriba el mandato:

    display channel loghost

  6. Escriba el mandato siguiente para configurar la dirección IP para QRadar como host de registro para el conmutador:

    info-center loghost <IP address> facility <local>

    Donde:

    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
    • <local> es el recurso syslog, por ejemplo, local0.

    Por ejemplo:

    info-center loghost <IP_address> facility local0

  7. Escriba el mandato siguiente para salir de la configuración:

    quit

    La configuración se ha completado. Puede verificar los sucesos que se reenvían a QRadar visualizando los sucesos en la pestaña Actividad de registro .