Nortel Ethernet Routing Switch 8300/8600

IBM QRadar Nortel ERS (Ethernet Routing Switch) 8300/8600 DSM은 syslog를 사용하여 모든 관련 이벤트를 기록합니다.

이 태스크에 대한 정보

QRadar에서 Nortel ERS 8600디바이스를 구성하기 전에 QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성해야 합니다.

QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성하려면 다음을 수행하십시오.

프로시저

  1. Nortel ERS 8300/8600 명령행 인터페이스(CLI)에 로그인하십시오.
  2. 다음 명령을 입력하십시오.

    config sys syslog host <ID>

    여기서 <ID> 는 QRadar에 syslog 이벤트를 전송하도록 구성할 호스트의 ID입니다.

    syslog 호스트 ID의 유효한 범위는 1 - 10입니다.

  3. QRadar 시스템의 IP 주소를 입력하십시오.

    주소 <IP 주소>

    여기서 < IP address > 는 QRadar 시스템의 IP 주소입니다.

  4. syslog 호스트에 액세스하기 위한 기능을 입력하십시오.

    host <ID> facility local0

    여기서 <ID> 는 Nortel Ethernet Routing Switch 8300/8600에 지정된 ID입니다.

  5. 다음과 같이 호스트를 사용으로 설정하십시오.

    host enable

  6. syslog 메시지를 전송할 심각도 레벨을 입력하십시오.

    host <ID> severity info

    여기서 <ID> 는 Nortel Ethernet Routing Switch 8300/8600에 지정된 ID입니다.

  7. 다음과 같이 syslog 메시지를 전송하는 기능을 사용으로 설정하십시오.

    state enable

  8. 다음과 같이 호스트에 대한 syslog 구성을 검증하십시오.

    sylog host <ID> info

    예를 들어, 출력은 다음과 유사합니다.

    ERS-8606:5/config/sys/syslog/host/1# info Sub-Context: Current Context: address : 192.0.2.1 create : 1 delete : N/A facility : local6 host : enable mapinfo : info mapwarning : warning maperror : error mapfatal : emergency severity : info|warning|error|fatal udp-port : 514 ERS-8606:5/config/sys/syslog/host/1#

    이제 QRadar에서 로그 소스를 구성할 수 있습니다.

  9. Nortel ERS 8300/8600디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면: 로그 소스 유형 목록에서 Nortel Ethernet Routing Switch 8300/8600 옵션을 선택하십시오.