F5 BIG-IP LTM V10.x 에 대한 원격 Syslog 구성

F5 BIG-IP LTM V10.x에 대한 syslog를 구성할 수 있습니다.

이 태스크에 대한 정보

F5 BIG-IP LTM V10.x 에 대한 syslog를 구성하려면 다음 단계를 수행하십시오.

프로시저

  1. F5 BIG-IP 디바이스의 명령행에 로그인하십시오.
  2. 다음 명령을 입력하여 단일 원격 syslog 서버를 추가하십시오.

    bigpipe syslog remote server {<Name> {host <IP_address>}}

    여기서,
    • <Name> 은 F5 BIG-IP LTM syslog 소스의 이름입니다.
    • <IP_address> 는 IBM QRadar의 IP 주소입니다.

    예를 들어,

    bigpipe syslog remote server {BIGIPsyslog {host 192.0.2.1}}

  3. 구성 변경을 저장하십시오.

    bigpipe save

    참고: F5 Networks가 syslog 헤더에서 호스트 이름 앞에 local/ 의 사용을 포함하도록 BIG-IP V10.x 의 syslog 출력 형식을 수정했습니다. local/ 를 포함하는 syslog 헤더 형식은 QRadar에서 지원되지 않지만, syslog 헤더를 정정하기 위한 임시 해결책을 사용할 수 있습니다. 자세한 정보는 http://www.ibm.com/support의 내용을 참조하십시오.

    F5 Networks BIG-IP LTM 어플라이언스에서 전달되는 이벤트는 QRadar로그 보기 탭에 표시됩니다.