Configuration d'un commutateur de série DCN DCS/DCRS

Pour collecter des événements, vous devez configurer votre commutateur de série DCN DCS/DCRS dans IBM QRadar.

Procédure

  1. Connectez-vous à l'interface de ligne de commande de votre commutateur de série DCN DCS/DCRS.
  2. Entrez la commande suivante pour accéder au mode d'administration :

    enable

  3. Entrez la commande suivante pour accéder au mode de configuration global :

    config

    L'interface de ligne de commande affiche l'invite du mode de configuration :

    Switch(Config)#

  4. Entrez la commande suivante pour configurer un hôte de journal pour votre commutateur :

    logging <IP address> facility <local> severity <level>

    Où :

    • <Adresse IP> est l'adresse IP de QRadar Console.
    • <local> est la fonction syslog, par exemple, local0.
    • <level> est la gravité des événements syslog, par exemple, informationnel. Si vous spécifiez une valeur de type informationnel, vous transmettez tous les événements de niveau informationnel et ultérieurs (plus graves), tels que les notifications, les avertissements, les erreurs, les critiques, les alertes et les urgences.
    Par exemple,

    logging <IP_address> facility local0 severity informational

  5. Entrez la commande suivante pour enregistrer les modifications de votre configuration :

    write

    La configuration est terminée. Vous pouvez vérifier les événements transmis à QRadar en affichant les événements dans l'onglet Activité de journal.