Configuration de Huawei S Series Switch

Pour transmettre des événements syslog à IBM QRadar, vous devez configurer votre commutateur Huawei S Series Switch en tant que centre d'informations, puis configurer un hôte de journal.

A propos de cette tâche

L'hôte de journal que vous créez pour votre commutateur Huawei S Series Switch peut transmettre des événements à votre QRadar Console ou un Event Collector.

Procédure

  1. Connectez-vous à votre interface de ligne de commande (CLI) du commutateur Huawei S Series Switch.
  2. Entrez la commande suivante pour accéder à la vue système :

    system-view

  3. Entrez la commande suivante pour activer le centre d'informations :

    info-center enable

  4. Entrez la commande suivante pour envoyer des messages de journal de niveau information au canal par défaut :

    info-center source default channel loghost log level informational debug state off trap state off

  5. Facultatif: Pour vérifier la configuration de la source du commutateur Huawei S Series, entrez la commande suivante:

    display channel loghost

  6. Entrez la commande suivante pour configurer l'adresse IP de QRadar en tant qu'hôte de journal pour votre commutateur:

    info-center loghost <IP address> facility <local>

    Où :

    • <Adresse IP> est l'adresse IP de QRadar Console ou Event Collector.
    • <local> est la fonction syslog, par exemple, local0.

    Par exemple,

    info-center loghost <IP_address> facility local0

  7. Entrez la commande suivante pour quitter la configuration :

    quit

    La configuration est terminée. Vous pouvez vérifier les événements transmis à QRadar en affichant les événements dans l'onglet Activité de journal.