Vous pouvez configurer syslog pour F5 BIG-IP LTM 11.x à V17.x.
A propos de cette tâche
Pour configurer syslog pour F5 BIG-IP LTM V11.x à V17.x, procédez comme suit :
Procédure
- Connectez-vous à la ligne de commande de votre périphérique BIG-IP F5.
- Pour vous connecter à Traffic Management Shell (tmsh), entrez la commande suivante :
- Pour ajouter un serveur syslog, entrez la commande suivante :
modify /sys syslog remote-servers add {<Name> {host
<IP address> remote-port 514}}
Où :
- <Nom> est le nom que vous affectez pour identifier le serveur syslog sur votre appareil BIG-IP LTM.
- <Adresse IP> est l'adresse IP de IBM
QRadar.
Par exemple,
modify /sys syslog remote-servers add {BIGIPsyslog {host 192.0.2.1
remote-port 514}}
- Sauvegardez les modifications de configuration :
save /sys config
Les évènements qui sont transmis à partir de votre appareil F5 Network BIG-IP LTM sont affichés dans l'onglet Log Activity de QRadar.