Extreme Matrix K/N/S Series Switch

O Extreme Matrix Series DSM for IBM QRadar aceita eventos usando syslog. O QRadar registra todos os eventos de dispositivo independente do Matrix K-Series, N-Series ou S-Series relevantes.

Sobre esta tarefa

Antes de configurar o QRadar para integrar com um Matrix K-Series, N-Series ou S-Series, execute as etapas a seguir:

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do dispositivo do Extreme Matrix.
  2. Digite os comandos a seguir:
    1. set logging server 1 ip-addr <IP Address of Event Processor> state enable

    2. set logging application RtrAcl level 8

    3. set logging application CLI level 8

    4. set logging application SNMP level 8

    5. set logging application Webview level 8

    6. set logging application System level 8

    7. set logging application RtrFe level 8

    8. set logging application Trace level 8

    9. set logging application RtrLSNat level 8

    10. set logging application FlowLimt level 8

    11. set logging application UPN level 8

    12. set logging application AAA level 8

    13. set logging application Router level 8

    14. set logging application AddrNtfy level 8

    15. set logging application OSPF level 8

    16. set logging application VRRP level 8

    17. set logging application RtrArpProc level 8

    18. set logging application LACP level 8

    19. set logging application RtrNat level 8

    20. set logging application RtrTwcb level 8

    21. set logging application HostDoS level 8

    22. set policy syslog extended-format enable

    Para obter mais informações sobre como configurar roteadores ou comutadores Matrix Series, consulte a documentação do fornecedor.

  3. Agora você está pronto para configurar as origens de log no QRadar

    Para configurar o QRadar para receber eventos de um dispositivo Extreme Matrix Series, selecione Comutador Extreme Matrix Série K/N/S na lista Tipo de Origem de Log ...