Vous pouvez configurer une unité Cisco IOS pour transférer des événements.
A propos de cette tâche
Pour configurer votre unité Cisco, procédez comme suit :
Procédure
- Connectez-vous à votre serveur, commutateur ou routeur Cisco IOS.
- Entrez la commande suivante pour vous connecter au routeur dans privileged-exec :
- Entrez la commande suivante pour passer en mode configuration :
- Entrez les commandes suivantes :
logging <adresse IP>
logging source-interface < interface >
Où :
<adresse IP> est l'adresse IP de l'hôte IBM
QRadar et des composants SIM.
<interface> est le nom de l'interface, par exemple, dmz, lan, ethernet0 ou ethernet1.
- Entrez la commande suivante pour configurer le niveau de priorité :
logging trap avertissement
logging console avertissement
Où warning est le paramètre de priorité pour les journaux.
- Configurez l'installation syslog :
logging facility journal système
- Sauvegardez le fichier et fermez-le.
- Copiez running-config dans startup-config en entrant la commande suivante:
copy running-config startup-config
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.
La configuration est terminée. La source de journal est ajoutée à QRadar car les événements Cisco Aironet sont automatiquement découverts. Les événements transférés à QRadar par les unités Cisco Aironet s'affichent dans l'onglet Activité de journal de QRadar.