Extreme Matrix Series DSM for IBM
QRadar accepte les événements à l'aide de syslog. QRadar enregistre tous les événements de périphérique autonome Matrix K-Series, N-Series ou S-Series pertinents.
A propos de cette tâche
Avant de configurer QRadar pour l'intégrer à Matrix K-Series, N-Series ou S-Series, procédez comme suit :
Procédure
- Connectez-vous à l'interface de ligne de commande de l'unité Extreme Matrix.
- Entrez les commandes suivantes :
set logging server 1 ip-addr <IP Address of Event Processor>
state enable
set logging application RtrAcl level 8
set logging application CLI level 8
set logging application SNMP level 8
set logging application Webview level 8
set logging application System level 8
set logging application RtrFe level 8
set logging application Trace level 8
set logging application RtrLSNat level 8
set logging application FlowLimt level 8
set logging application UPN level 8
set logging application AAA level 8
set logging application Router level 8
set logging application AddrNtfy level 8
set logging application OSPF level 8
set logging application VRRP level 8
set logging application RtrArpProc level 8
set logging application LACP level 8
set logging application RtrNat level 8
set logging application RtrTwcb level 8
set logging application HostDoS level 8
set policy syslog extended-format enable
Pour plus d'informations sur la configuration des routeurs ou des commutateurs Matrix Series, consultez la documentation de votre fournisseur.
- Vous êtes maintenant prêt à configurer les sources de journal dans QRadar.
Pour configurer QRadar pour recevoir des événements à partir d'une unité Extreme Matrix Series, sélectionnez Commutateur Extreme Matrix K/N/S Series dans la liste Type de source de journal.