Juniper WLC에 대해 명령행 인터페이스로 syslog 서버 구성

이벤트를 수집하려면 IBM QRadar에 syslog 이벤트를 전달하도록 Juniper WLC 시스템에서 syslog 서버를 구성하십시오.

프로시저

  1. Juniper WLC 어플라이언스의 명령행 인터페이스에 로그인하십시오.
  2. syslog 서버를 구성하려면 다음 명령을 입력하십시오.

    set log server <ip-addr> [port 514 severity <severity-level> local-facility <facility-level>]

    예제:

    로그 서버 1.1.1.1 포트 514심각도 오류 로컬 기능 local0을 설정하십시오.

  3. 구성을 저장하려면 다음 명령을 입력하십시오.

    save configuration

    이벤트는 Juniper WLC 어플라이언스에 의해 생성되므로 사용자가 지정한 syslog 대상에 전달됩니다. 충분한 이벤트가 QRadar에 전달된 후 로그 소스가 자동으로 감지됩니다. 일반적으로 로그 소스를 자동으로 감지하는 데 최소 25개의 이벤트가 사용됩니다.

다음에 수행할 작업

관리자는 QRadar Console 에 로그인하여 로그 소스가 작성되었는지 확인할 수 있습니다. 로그 보기 탭은 Juniper WLC 어플라이언스의 이벤트를 표시합니다.