Nortel イーサネット・ルーティング・スイッチ 8300/8600

IBM QRadar Nortel Ethernet Routing Switch (ERS) 8300/8600 DSM は、syslog を使用して関連するすべてのイベントを記録します。

このタスクについて

QRadarで Nortel ERS 8600 デバイスを構成する前に、syslog イベントを QRadarに送信するようにデバイスを構成する必要があります。

Syslog イベントを QRadarに送信するようにデバイスを構成するには、以下のようにします。

手順

  1. Nortel ERS 8300/8600 のコマンド・ライン・インターフェース (CLI) にログインします。
  2. 以下のコマンドを入力します。

    config sys syslog host <ID>

    ここで、 <ID> は、 syslog イベントを QRadarに送信するように構成するホストの ID です。

    Syslog ホスト ID の有効範囲は、1 から 10 です。

  3. QRadar システムの IP アドレスを入力します。

    address <IP address>

    ここで、 <IP address>は、QRadar システムの IP アドレスです。

  4. Syslog ホストにアクセスするためのファシリティーを入力します。

    host <ID> facility local0

    ここで、<ID> は、 Nortel Ethernet Routing Switch 8300/8600で指定されている ID です。

  5. ホストを有効にします。

    host enable

  6. 送信する Syslog メッセージの重大度レベルを入力します。

    host <ID> severity info

    ここで、<ID> は、 Nortel Ethernet Routing Switch 8300/8600で指定されている ID です。

  7. Syslog メッセージ送信機能を有効にします。

    state enable

  8. ホストの Syslog 構成を検証します。

    sylog host <ID> info

    出力は次のようになります。

    ERS-8606:5/config/sys/syslog/host/1# info Sub-Context: Current Context: address : 192.0.2.1 create : 1 delete : N/A facility : local6 host : enable mapinfo : info mapwarning : warning maperror : error mapfatal : emergency severity : info|warning|error|fatal udp-port : 514 ERS-8606:5/config/sys/syslog/host/1#

    これで、 QRadarでログ・ソースを構成できます。

  9. Nortel ERS 8300/8600 デバイスからイベントを受信するように QRadar を構成するには、 「ログ・ソース・タイプ」 リストから、 「Nortel Ethernet Routing Switch 8300/8600」 オプションを選択します。