Configuration de Cisco IOS pour transférer des événements

Vous pouvez configurer une unité Cisco IOS pour transférer des événements.

A propos de cette tâche

Pour configurer votre unité Cisco, procédez comme suit :

Procédure

  1. Connectez-vous à votre serveur, commutateur ou routeur Cisco IOS.
  2. Entrez la commande suivante pour vous connecter au routeur dans privileged-exec :

    enable

  3. Entrez la commande suivante pour passer en mode configuration :

    conf t

  4. Entrez les commandes suivantes :

    logging <adresse IP>

    logging source-interface < interface >

    Où :

    • <adresse IP> est l'adresse IP de l'hôte IBM QRadar et des composants SIM.

    • <interface> est le nom de l'interface, par exemple, dmz, lan, ethernet0 ou ethernet1.

  5. Entrez la commande suivante pour configurer le niveau de priorité :

    logging trap avertissement

    logging console avertissement

    warning est le paramètre de priorité pour les journaux.

  6. Configurez l'installation syslog :

    logging facility journal système

  7. Sauvegardez le fichier et fermez-le.
  8. Copiez running-config dans startup-config en entrant la commande suivante:

    copy running-config startup-config

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.

    La configuration est terminée. La source de journal est ajoutée à QRadar car les événements Cisco Aironet sont automatiquement découverts. Les événements transférés à QRadar par les unités Cisco Aironet s'affichent dans l'onglet Activité de journal de QRadar.