VLAN 플로우에 대한 도메인 작성

도메인 관리 창을 사용하여 IBM QRadar VLAN 플로우 소스를 기반으로 도메인을 작성하십시오.

이 태스크에 대한 정보

QRadar에서 플로우에 포함된 VLAN 정보를 기반으로 수신 플로우에 도메인을 지정할 수 있습니다. 수신 플로우는 동일한 VLAN 정의를 포함하는 도메인에 맵핑됩니다.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 시스템 구성 섹션에서 도메인 관리를 클릭하십시오.
  3. 추가 를 클릭하고 도메인의 고유 이름 및 설명을 입력하십시오.
    팁: 도메인 이름 입력 검색 상자에 이름을 입력하여 고유 이름을 확인할 수 있습니다.
    그림 1. 도메인 이름 입력
    도메인 이름 입력
  4. 플로우 탭을 클릭한 후 플로우 VLAN ID를 선택하십시오.
  5. 수신 플로우의 값과 일치하는 엔터프라이즈 VLAN ID및 고객 VLAN ID값을 선택한 후 추가를 클릭하십시오.
    참고:
    • 엔터프라이즈 VLAN ID(IE): 82는 수신 플로우에서 PEN(Private Enterprise Number): 2, 정보 요소(IE)로 지정됩니다.
    • 고객 VLAN ID는 수신 플로우에서 PEN: 2 및 IE: 83으로 지정됩니다.
    그림 2. 새 도메인
    새 도메인
  6. 이름 필드에 도메인의 고유 이름을 입력한 후 작성을 클릭하십시오.

결과

도메인 정의가 작성되고 수신 플로우가 맵핑됩니다. 도메인에 대한 테넌트 지정은 정상적으로 수행됩니다.
그림 3. 작성된 도메인 정의
작성된 도메인 정의