Nortel Application Switch

Les commutateurs Nortel Application Switch intègre le routage et la commutation en transmettant le trafic à la vitesse de la couche 2 en utilisant les informations de couche 4-7.

A propos de cette tâche

Le DSM de commutateur d'application Nortel pour IBM QRadar accepte les événements à l'aide de syslog. QRadar enregistre tous les événements de statut et de condition de réseau pertinents. Avant de configurer un périphérique Nortel Application Switch dans QRadar, vous devez configurer votre périphérique pour qu'il envoie des événements syslog à QRadar.

Pour configurer l'unité pour qu'elle envoie des événements syslog à QRadar :

Procédure

  1. Connectez-vous à l'interface de ligne de commande (CLI) du commutateur Nortel Application Switch.
  2. Entrez la commande suivante :

    /cfg/sys/syslog/host

  3. A l'invite, entrez l'adresse IP de votre QRadar:

    Entrez un nouvel hôte syslog : <Adresse IP>

    Où <adresse IP> est l'adresse IP de votre QRadar.

  4. Appliquez la configuration :

    apply

  5. Une fois la nouvelle configuration appliquée, enregistrez votre configuration :

    save

  6. Entrez y à l'invite pour confirmer que vous souhaitez sauvegarder la configuration en mémoire flash.
    Prenons cet exemple :

    Confirm saving to FLASH [y/n]: y

    New config successfully saved to FLASH

    Vous devrez ensuite configurer QRadar pour recevoir des événements d'un commutateur d'application Nortel:

  7. Configurez la source de journal dans QRadar. Dans la liste Log Source Type , sélectionnez l'option Nortel Application Switch .

    Pour plus d'informations sur le commutateur Nortel Application Switch, consultez la documentation de votre fournisseur.