Juniper SRX Series Services Gateway
Produkty z řady SRX jsou síťové brány s vysokým výkonem, pokročilým zabezpečením a integrovaným hledáním hrozeb. Brány série SRX poskytují rychlost přenosu až 100GbE na interface, technologii Express Path, která povoluje výkon až 1 Tbps pro datová centra.
Protokoly z tohoto zařízení server Logmanager také podporuje, stačí provést několik kroků k úspěšnému nastavení.
Nejprve se musí provést nastavení zařízení, následně se provede nastavení systému Logmanager.
-
Přihlašte se do zařízení Juniper SRX pomocí SSH.
-
Aktivujte konfigurační režim:
configure
-
Zapněte protokolování všech zpráv tak, aby se odesílaly na server Logmanager:
# command structure: # command syslog host <Logmanager_IP_address> <section> <log_level> set system syslog host <Logmanager_IP_address> any any
Logmanager_IP_address je IP adresa vašeho serveru Logmanager.Pokud nepožadujete protokolování všech zpráv, můžete si zvolit pouze konkrétní sekce:
Dostupné možnosti protokolování sekcí
sekce popis any protokolovat všechny sekce change-log protokolovat pouze sekci changelog daemon protokolovat pouze sekci daemon security protokolovat pouze sekci security conflict-log protokolovat pouze sekci conflict -
Nastavte port serveru Logmanager:
set system syslog host <Logmanager_IP_address> port 514
Logmanager_IP_address je IP adresa vašeho serveru Logmanager.
Pro úspěšné přijímaní a zpracování logů je potřeba správně nastavit jejich klasifikaci. Nejsnadnější způsob je přidání IP adres zařízení (nebo klidně vámi vybraný subnet) do příslušného IP prefix listu.
Některá zařízení v Logmanager nemají svůj vlastní IP Prefix list a je potřeba si jej vytvořit nebo využít klasifikátor - Klasifikátory. Pro toto zařízení ovšem IP prefix list existuje, postupujte tedy podle níže uvedeného postupu.
-
Přihlaste se do webové administrace Logmanager.
Přidejte IP adresu zařízení Juniper do IP prefix listu “Juniper-SRX”.
Přejděte na Parser/IP prefix listy:
- Vyhledejte IP prefix list Juniper-SRX
- Upravte pomocí modré ikony pera
- Přidejte IP adresy vašich Juniper zařízení. (Případně můžete použít vámi vybraný subnet)
IP prefix listy jsou používány ve výchozí klasifikační šabloně vendor-Default-classification - více Klasifikační šablona.Tento postup je standardní pro většinu instalací Logmanager. Pokud využíváte své vlastní klasifikátory nebo si nejste něčím jisti, obraťte se na svého certifikovaného partnera nebo na help@logmanager.com