어플라이언스 구성

기본적으로 IBM® QRadar® Network Packet Capture 는 192.168.100.100의 IP 주소를 사용합니다. DHCP를 사용하거나 수동으로 네트워크 설정을 구성할 수 있습니다.

시작하기 전에

QRadar Network Packet Capture 어플라이언스가 그룹의 멤버인 경우 네트워크 구성 설정을 변경하지 마십시오. 이러한 경우 그룹에서 등록을 취소하고, 네트워크 구성을 변경한 후 그룹에 다시 등록하십시오. DHCP의 IP 주소 및 호스트 이름을 QRadar Network Packet Capture 디바이스에 지정하는 전체 DHCP 인프라를 사용하십시오.

이 태스크에 대한 정보

새로 작성 이 프로세스는 QRadar Network Packet Capture의 다음 버전에 적용됩니다.
  • QRadar Network Packet Capture 7.4.3 (빌드 1301).
  • QRadar Network Packet Capture 7.4.2 수정팩 1 (빌드 1203).
  • QRadar Network Packet Capture 7.3.3 수정팩 6 (빌드 16)

서버의 IP 주소를 설정하려면 네트워크 관리자 텍스트 사용자 인터페이스(nmtui) 도구를 사용하여 인증해야 합니다. QRadar Network Packet Capture의 이전 버전과는 달리 인증할 때까지 어플라이언스를 구성할 수 없습니다.

QRadar Network Packet Capture 의 이전 버전을 사용 중이고 인증하지 않고 어플라이언스를 구성하려는 경우 QRadar Network Packet Capture 의 이전 버전 구성의 내용을 참조하십시오.

프로시저

  1. root 사용자로 PCAP 서버에 로그인하십시오.
    기본 비밀번호는 napatech10입니다.
  2. 명령행에서 nmtui를 입력하여 Network Manager 텍스트 사용자 인터페이스 도구를 실행하십시오.
  3. 연결 편집을 선택하십시오.
  4. PCAP 서버에 대한 관리 인터페이스 연결을 선택하고 편집을 클릭하십시오.
  5. IPv4 구성 필드에서 수동을 선택하십시오.
  6. 구성 설정을 편집하십시오.

    CIDR 표기법을 사용하여 IP 주소를 지정해야 합니다.

    DNS 필드를 공백으로 둘 수 있습니다. DNS 인프라는 QRadar Network Packet Capture에 필요하지 않습니다.

    팁: 다음 키 입력을 사용하여 필드를 탐색하십시오.
    • 앞으로 이동하려면 화살표 키를 사용하거나 Tab 키를 누르십시오.
    • 뒤로 이동하려면 Shift-Tab을 누르십시오.
    • 옵션을 선택하려면 Enter를 누르십시오.
    • 선택란의 상태를 전환하려면 스페이스바를 누르십시오.
  7. 구성 편집을 완료하면 확인을 선택하고 Enter를 누르십시오.
  8. 이더넷 화면에서 뒤로를 선택하고 Enter를 누르십시오.
  9. NetworkManager TUI 화면에서 확인 을 선택하여 구성 변경사항을 저장하십시오.
  10. 변경사항을 적용하려면 관리 인터페이스를 비활성화한 후 다시 활성화해야 합니다.
    1. NetworkManager TUI 화면에서 연결 활성화를 선택하십시오.
    2. IP 주소를 업데이트한 인터페이스를 선택하고 비활성화를 선택하십시오.
    3. 인터페이스를 다시 선택하고 활성화를 선택하십시오.
  11. USB 이더넷 인터페이스가 활성화되어 있는 경우, 인터페이스를 선택하고 Enter를 눌러 비활성화하십시오.
    활성 인터페이스는 인터페이스 이름 옆에 *로 표시됩니다.
  12. 뒤로 를 선택한 후 종료하려면 종료 를 선택하십시오.

다음에 수행할 작업

QRadar Network Packet Capture 서버의 보안을 개선하려면 루트 비밀번호를 변경하십시오. 소프트웨어 사용을 위한 이용 약관도 설정할 수 있습니다.

QRadar Network Packet Capture 의 이전 버전 구성

어플라이언스에서 직접 변경하거나 웹 인터페이스를 사용하여 IBM QRadar Network Packet Capture 어플라이언스를 구성할 수 있습니다.

이 태스크에 대한 정보

이 절차는 이전 버전의 QRadar Network Packet Capture에 적용 가능합니다. QRadar Network Packet Capture 의 최신 버전은 어플라이언스를 구성하기 전에 인증이 필요합니다.
QRadar Network Packet Capture의 다음 버전을 사용하는 경우, 어플라이언스를 구성하기 전에 nmtui 도구를 사용하여 인증해야 합니다.
  • QRadar Network Packet Capture 7.4.3 (빌드 1301).
  • QRadar Network Packet Capture 7.4.2 수정팩 1 (빌드 1203).
  • QRadar Network Packet Capture 7.3.3 수정팩 6 (빌드 16)

nmtui 도구 사용에 대한 자세한 정보는 어플라이언스 구성을 참조하십시오.

프로시저

  1. 어플라이언스를 직접 변경하려면 다음 단계를 따르십시오.
    1. 네트워크 구성 을 클릭하고 Enter를 누르십시오.
    2. QRadar Network Packet Capture IP 설정 프롬프트에서 네트워크 설정을 구성한 후 Enter를 눌러 설정을 적용하십시오.
    3. DHCP를 사용하는 경우, DHCP 사용 이 강조표시될 때까지 Tab키를 누르고 Enter를 누르십시오.
  2. 웹 UI를 사용하여 변경하려면 다음 단계를 따르십시오.
    1. 관리 탭에서 네트워크 구성 섹션으로 이동하십시오.
    2. IP 주소 또는 DHCP 옵션을 구성하십시오.
    3. 적용 을 선택하여 변경사항을 저장하십시오.