F5 BIG-IP LTM V10.x에 대한 syslog를 구성할 수 있습니다.
이 태스크에 대한 정보
F5 BIG-IP LTM V10.x 에 대한 syslog를 구성하려면 다음 단계를 수행하십시오.
프로시저
- F5 BIG-IP 디바이스의 명령행에 로그인하십시오.
- 다음 명령을 입력하여 단일 원격 syslog 서버를 추가하십시오.
bigpipe syslog remote server {<Name> {host
<IP_address>}}
여기서,
- <Name> 은 F5 BIG-IP LTM syslog 소스의 이름입니다.
- <IP_address> 는 IBM
QRadar의 IP 주소입니다.
예를 들어,
bigpipe syslog remote server {BIGIPsyslog {host 192.0.2.1}}
- 구성 변경을 저장하십시오.
bigpipe save
참고: F5 Networks가 syslog 헤더에서 호스트 이름 앞에
local/ 의 사용을 포함하도록 BIG-IP V10.x 의 syslog 출력 형식을 수정했습니다.
local/ 를 포함하는 syslog 헤더 형식은
QRadar에서 지원되지 않지만, syslog 헤더를 정정하기 위한 임시 해결책을 사용할 수 있습니다. 자세한 정보는
http://www.ibm.com/support의 내용을 참조하십시오.
F5 Networks BIG-IP LTM 어플라이언스에서 전달되는 이벤트는 QRadar의 로그 보기 탭에 표시됩니다.