Cisco IOS

IBM® QRadar® Risk Manager da soporte al adaptador Cisco Internet Operating System (IOS) .

El adaptador Cisco IOS recopila configuraciones de dispositivo realizando una copia de seguridad de conmutadores y direccionadores de red basados en IOS.

Las características siguientes están disponibles con el adaptador Cisco IOS :
  • Soporte de datos de vecino
  • NAT dinámica
  • NAT estática
  • Descubrimiento de SNMP
  • Direccionamiento estático
  • Direccionamiento dinámico de EIGRP y OSPF
  • P2P Tunneling/VPN
  • Protocolos de conexión Telnet y SSH

En la tabla siguiente se describen los requisitos de integración para Cisco IOS.

Tabla 1. Requisitos de integración para Cisco IOS
Requisitos de integración Descripción

Versiones

IOS 12.0 a 16.12 para direccionadores y conmutadores.

Cisco Catalyst 6500 cambia con MSFC.

Utilice el adaptador IOS de Cisco para realizar una copia de seguridad de la configuración y el estado de los servicios de tarjeta MSFC.

Si un direccionador de la serie Cisco IOS 7600 tiene un FWSM, utilice el adaptador de Cisco ASA para realizar una copia de seguridad de la FWSM.

Nivel de acceso del usuario

Un usuario con el nivel de privilegio exec de mandato para cada mandato que el adaptador necesita para iniciar sesión y recopilar datos. Por ejemplo, puede configurar un usuario de nivel de privilegio 10 personalizado que utilice la autenticación de base de datos local.

El ejemplo siguiente establece todos los mandatos show ip en el nivel de privilegio 10.

privilege exec level 10 show ip

Descubrimiento de SNMP

Coincide con ISO o Cisco Internet Operation System en SNMP sysDescr.

Parámetros de credencial necesarios

Para añadir credenciales en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos .

Nombre de usuario

Contraseña

Habilitar el nombre (Opcional)

Utilice este campo si el usuario tiene que especificar un nivel de privilegio específico al iniciar la sesión en el dispositivo. Utilice el formato level-<n> donde n es un nivel de privilegio [0-15]. Por ejemplo, para entrar el nivel de privilegio 10, especifique el mandato siguiente:

level-10

Esto hace que se envíe el mandato enable 10 al dispositivo Cisco.

Habilitar contraseña (Opcional)

Protocolos de conexión soportados

Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos .

Utilice cualquiera de los siguientes protocolos de conexión soportados:

Telnet

SSH

Mandatos que el adaptador necesita para iniciar sesión y recopilar datos

terminal length 0

show startup-config

show ip arp

show cdp neighbors detail

show mac address-table dynamic

show ip ospf neighbor

show ip eigrp neighbors

show ip bgp neighbors

show interfaces

show standby

show version

show interfaces

show access-lists

show ip route | exclude ^B'

show ip route bgp | include 0.0.0.0/0

show ipv6 route | exclude ^B

show ipv6 route bgp | include 0.0.0.0/0

show ipv6 routers

show ipv6 interface

show ipv6 access-list

show object-group

show vlan

show vlans

Intente utilizar primero el mandato show vlan . Si el mandato show vlan no está disponible, utilice el mandato show vlans .

El mandato show vlans se utiliza para conmutadores de la serie Catalyst 6500 y direccionadores de la serie Cisco 7600.