Configuration de syslog pour Nortel Switched Firewalls

Cette méthode garantit que le DSM de IBM QRadar Nortel Switched Firewall 6000 accepte les événements en utilisant syslog.

A propos de cette tâche

Pour configurer votre Nortel Switched Firewall 6000 :

Procédure

  1. Connectez-vous à l'interface de ligne de commande de votre équipement Nortel Switched Firewall.
  2. Entrez la commande suivante :

    /cfg/sys/log/syslog/add

  3. Entrez l'adresse IP de votre système QRadar à l'invite suivante:

    Enter IP address of syslog server:

    Une invite s'affiche pour configurer le niveau de gravité.

  4. Configurez info comme niveau de gravité.

    Par exemple,Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Une invite s'affiche pour configurer l'installation.

  5. Configurez auto en tant que fonction locale.

    Par exemple,Enter the local facility (auto | local0-local7): auto

  6. Appliquez la configuration :

    apply

    Vous pouvez maintenant configurer la source de journal dans QRadar.

  7. Pour configurer QRadar afin de recevoir des événements d'un pare-feu commuté Nortel 6000 à l'aide de syslog: dans la liste Type de source de journal, sélectionnez l'option Nortel Switched Firewall 6000 .