In einem Unternehmensnetzwerk unterstützt SD-WAN Orchestrator die Erfassung von SD-WAN Orchestrator-gebundenen Ereignissen und Firewallprotokollen, die vom Unternehmens-SD-WAN Edges stammen, in einer oder mehreren zentralen Remote-Syslog-Collector-Instanzen (Server) im nativen Syslog-Format. Damit der Syslog-Collector SD-WAN Orchestrator-gebundene Ereignisse und Firewallprotokolle von den konfigurierten Edges in einem Unternehmen empfangen kann, konfigurieren Sie auf der Profilebene die Details des Syslog-Collectors pro Segment auf der SD-WAN Orchestrator-Instanz, indem Sie die Schritte in diesem Verfahren ausführen.
Voraussetzungen
- Stellen Sie sicher, dass Cloud-Virtual Private Network (Zweigstelle-zu-Zweigstelle-VPN-Einstellungen) für den SD-WAN Edge konfiguriert ist (von dem die SD-WAN Orchestrator-gebundenen Ereignisse stammen), um einen Pfad zwischen dem SD-WAN Edge und den Syslog-Collector-Instanzen einzurichten. Weitere Informationen finden Sie unter Konfigurieren von Cloud-VPN für Profile.
Prozedur
Nächste Maßnahme
SD-WAN Orchestrator ermöglicht es Ihnen, die Funktion „Syslog-Weiterleitung (Syslog Forwarding)“ im Profil und auf dem Edge zu aktivieren. Aktivieren Sie auf der Seite
Firewall der Profilkonfiguration die Schaltfläche
Syslog-Weiterleitung (Syslog Forwarding), wenn Sie Firewallprotokolle, die vom Unternehmens-
SD-WAN Edges stammen, an konfigurierte Syslog-Collector-Instanzen weiterleiten möchten.
Hinweis: Standardmäßig ist die Schaltfläche
Syslog-Weiterleitung (Syslog Forwarding) auf der Seite
Firewall der Profil- oder Edge-Konfiguration verfügbar und deaktiviert.
Weitere Informationen zu Firewalleinstellungen auf der Profilebene finden Sie unter Konfigurieren der Firewall für Profile.