Création de domaines pour les flux de réseau local virtuel

Utilisez la fenêtre Gestion de domaine pour créer des domaines basés sur des sources de flux VLAN IBM QRadar.

A propos de cette tâche

Dans QRadar, vous pouvez affecter des domaines à des flux entrants en fonction des informations de réseau local virtuel contenues dans le flux. Les flux entrants sont mappés à des domaines qui contiennent la même définition de VLAN.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Configuration système , cliquez sur Gestion de domaine.
  3. Cliquez sur Ajouter et entrez un nom unique et une description pour le domaine.
    Astuce: Vous pouvez rechercher des noms uniques en entrant le nom dans la zone de recherche Nom de domaine d'entrée .
    Figure 1 : Entrer un nom de domaine
    Entrer un nom de domaine
  4. Cliquez sur l'onglet Flux , puis sélectionnez ID VLAN de flux.
  5. Sélectionnez les valeurs d'ID VLAN de l'entreprise et d'ID VLAN du client qui correspondent aux valeurs des flux entrants, puis cliquez sur Ajouter.
    Remarques :
    • L'ID de VLAN d'entreprise (Enterprise VLAN ID) est spécifié par le numéro PEN (Private Enterprise Number) 2 et l'élément IE (Information Element) 82 sur les flux entrants.
    • L'ID de VLAN du client (Customer VLAN ID) est spécifié par le numéro PEN 2 et l'élément IE 83 sur les flux entrants.
    Figure 2. Nouveau domaine
    Nouveau domaine
  6. Dans la zone Nom , entrez un nom unique pour le domaine, puis cliquez sur Créer.

Résultats

La définition du domaine est créée et les flux entrants sont mappés. L'affectation des titulaires à un domaine se déroule normalement.
Figure 3 Définition de domaine créée
Définition de domaine créée