Aruba 移动控制器

JSA 的 Aruba 移动控制器 DSM 使用系统日志接受事件。

JSA 记录通过在 TCP 端口 514 或 UDP 端口 514 上使用系统日志转发的所有相关事件。

配置 Aruba 移动控制器

您可以配置 Aruba 无线网络(移动控制器)设备,将系统日志事件转发到 JSA。

  1. 登录 Aruba Mobility Controller。

  2. 从顶部菜单中选择 配置。

  3. 从 交换机 菜单中选择 管理。

  4. 单击 日志记录 选项卡。

  5. 从“日志记录服务器”菜单中选择 Add。

  6. 键入要收集日志的 JSA 服务器的 IP 地址。

  7. 单击 Add。

  8. 可选:更改模块的日志记录级别:

    1. 选中日志记录模块名称旁边的复选框。

    2. 从窗口底部显示的列表中选择要更改的日志记录级别。

  9. 单击 Done。

  10. 单击 “应用”。

Aruba 移动控制器的 Syslog 日志源参数

如果 JSA 未自动检测到日志源,请使用 syslog 协议在 JSA 控制台上添加 Aruba Mobility 控制器日志源。

使用 syslog 协议时,您必须使用一些特定参数。

下表介绍了需要特定值才能从 Aruba 移动控制器收集系统日志事件的参数:

表 1:Aruba 移动控制器 DSM 系统日志参数

参数

价值

日志源名称

键入日志源的名称。

日志源说明

键入日志源的描述。

日志源类型

Aruba 移动控制器

协议配置

Syslog

日志源标识符

键入日志源的 IP 地址或主机名。

Aruba 移动控制器示例事件消息

使用这些示例事件消息验证是否与 JSA 成功集成。

注意:

由于格式问题,将消息格式粘贴到文本编辑器中,然后删除所有回车符或换行符。

Aruba 移动控制器使用 Syslog 协议时的示例消息

以下示例事件显示用户身份验证已成功。

表 2:Aruba 移动控制器示例事件中的突出显示值

JSA 字段名称

事件有效负载中的突出显示值

事件ID

authmgr_noti_user_auth 从 JSA 中的事件 ID 字段提取

用户

用户1

源 IP

10.124.163.132

源 MAC

00:00:5E:00:53:01

设备时间

2014 年 3 月 20 日上午 10:48:41