Création de domaines pour les flux de réseau local virtuel
Utilisez la fenêtre Gestion de domaine pour créer des domaines basés sur des sources de flux VLAN IBM
QRadar.
A propos de cette tâche
Dans QRadar, vous pouvez affecter des domaines à des flux entrants en fonction des informations de réseau local virtuel contenues dans le flux. Les flux
entrants sont mappés à des domaines qui contiennent la même définition de VLAN.
Procédure
Dans le menu de navigation ( ), cliquez sur Admin.
Dans la section Configuration système , cliquez sur Gestion de domaine.
Cliquez sur Ajouter et entrez un nom unique et une description pour le domaine.
Astuce: Vous pouvez rechercher des noms uniques en entrant le nom dans la zone de recherche Nom de domaine d'entrée .
Figure 1 : Entrer un nom de domaine
Cliquez sur l'onglet Flux , puis sélectionnez ID VLAN de flux.
Sélectionnez les valeurs d'ID VLAN de l'entreprise et d'ID VLAN du client qui correspondent aux valeurs des flux entrants, puis cliquez sur Ajouter.
Remarques :
L'ID de VLAN d'entreprise (Enterprise VLAN ID) est spécifié par le numéro PEN (Private
Enterprise Number) 2 et l'élément IE (Information Element) 82 sur les flux entrants.
L'ID de VLAN du client (Customer VLAN ID) est spécifié par le numéro PEN 2 et l'élément IE 83 sur les flux entrants.
Figure 2. Nouveau domaine
Dans la zone Nom , entrez un nom unique pour le domaine, puis cliquez sur Créer.
Résultats
La définition du domaine est créée et les flux entrants sont mappés. L'affectation des titulaires
à un domaine se déroule normalement.Figure 3 Définition de domaine créée