도메인 관리 창을 사용하여 IBM
QRadar VLAN 플로우 소스를 기반으로 도메인을 작성하십시오.
이 태스크에 대한 정보
QRadar에서 플로우에 포함된 VLAN 정보를 기반으로 수신 플로우에 도메인을 지정할 수 있습니다. 수신 플로우는 동일한 VLAN 정의를 포함하는 도메인에 맵핑됩니다.
프로시저
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오.
- 시스템 구성 섹션에서 도메인 관리를 클릭하십시오.
- 추가 를 클릭하고 도메인의 고유 이름 및 설명을 입력하십시오.
팁: 도메인 이름 입력 검색 상자에 이름을 입력하여 고유 이름을 확인할 수 있습니다.
그림 1. 도메인 이름 입력
- 플로우 탭을 클릭한 후 플로우 VLAN ID를 선택하십시오.
- 수신 플로우의 값과 일치하는 엔터프라이즈 VLAN ID및 고객 VLAN ID값을 선택한 후 추가를 클릭하십시오.
참고:
- 엔터프라이즈 VLAN ID(IE): 82는 수신 플로우에서
PEN(Private Enterprise Number): 2, 정보 요소(IE)로 지정됩니다.
- 고객 VLAN ID는 수신 플로우에서 PEN: 2 및 IE: 83으로 지정됩니다.
그림 2. 새 도메인
- 이름 필드에 도메인의 고유 이름을 입력한 후 작성을 클릭하십시오.
결과
도메인 정의가 작성되고 수신 플로우가 맵핑됩니다. 도메인에 대한 테넌트 지정은
정상적으로 수행됩니다.그림 3. 작성된 도메인 정의