Extreme Matrix K/N/S Series Switch

Extreme Matrix Series DSM for IBM QRadar accepte les événements à l'aide de syslog. QRadar enregistre tous les événements de périphérique autonome Matrix K-Series, N-Series ou S-Series pertinents.

A propos de cette tâche

Avant de configurer QRadar pour l'intégrer à Matrix K-Series, N-Series ou S-Series, procédez comme suit :

Procédure

  1. Connectez-vous à l'interface de ligne de commande de l'unité Extreme Matrix.
  2. Entrez les commandes suivantes :
    1. set logging server 1 ip-addr <IP Address of Event Processor> state enable

    2. set logging application RtrAcl level 8

    3. set logging application CLI level 8

    4. set logging application SNMP level 8

    5. set logging application Webview level 8

    6. set logging application System level 8

    7. set logging application RtrFe level 8

    8. set logging application Trace level 8

    9. set logging application RtrLSNat level 8

    10. set logging application FlowLimt level 8

    11. set logging application UPN level 8

    12. set logging application AAA level 8

    13. set logging application Router level 8

    14. set logging application AddrNtfy level 8

    15. set logging application OSPF level 8

    16. set logging application VRRP level 8

    17. set logging application RtrArpProc level 8

    18. set logging application LACP level 8

    19. set logging application RtrNat level 8

    20. set logging application RtrTwcb level 8

    21. set logging application HostDoS level 8

    22. set policy syslog extended-format enable

    Pour plus d'informations sur la configuration des routeurs ou des commutateurs Matrix Series, consultez la documentation de votre fournisseur.

  3. Vous êtes maintenant prêt à configurer les sources de journal dans QRadar.

    Pour configurer QRadar pour recevoir des événements à partir d'une unité Extreme Matrix Series, sélectionnez Commutateur Extreme Matrix K/N/S Series dans la liste Type de source de journal.