Huawei S Series Switch 구성

syslog 이벤트를 IBM QRadar에 전달하려면 Huawei S Series Switch를 정보 센터로 구성한 후 로그 호스트를 구성해야 합니다.

이 태스크에 대한 정보

Huawei S Series Switch에 대해 작성하는 로그 호스트는 QRadar Console 또는 Event Collector에 이벤트를 전달할 수 있습니다.

프로시저

  1. Huawei S Series Switch 명령행 인터페이스 (CLI) 에 로그인하십시오.
  2. 시스템 보기에 액세스하려면 다음 명령을 입력하십시오.

    system-view

  3. 정보 센터를 사용으로 설정하려면 다음 명령을 입력하십시오.

    info-center enable

  4. 정보용 레벨 로그 메시지를 기본 채널에 전송하려면 다음 명령을 입력하십시오.

    info-center source default channel loghost log level informational debug state off trap state off

  5. 선택사항: Huawei S Series Switch 소스 구성을 확인하려면 다음 명령을 입력하십시오.

    display channel loghost

  6. 다음 명령을 입력하여 QRadar 의 IP 주소를 스위치의 로그 호스트로 구성하십시오.

    info-center loghost <IP address> facility <local>

    여기서,

    • <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
    • <local> 은 syslog 기능입니다 (예: local0).

    예를 들면 다음과 같습니다.

    info-center loghost <IP_address> facility local0

  7. 구성을 종료하려면 다음 명령을 입력하십시오.

    quit

    구성이 완료되었습니다. 로그 보기 탭에서 이벤트를 보고 QRadar 에 전달되는 이벤트를 확인할 수 있습니다.