Vous pouvez utiliser des appliances dédiées à l'analyse des journaux pour augmenter les performances.
Pour configurer une appliance pour l'analyse des journaux :
- Connectez-vous à l'analyseur de journaux à l'aide des informations d'identification
nsadmin/nsappliance. L'invitensappliancedevrait s'afficher. - Votre appareil a les paramètres d'usine par défaut, il faut donc l'initialiser en lançant la commande suivante :
nsappliance> initialize initializing the box... enter admin email: enter admin password: password: setting up user... done. setting admin password... done. initialization successful.
- Vous serez invité à fournir une adresse électronique et un mot de passe d'administrateur, comme lors de l'initialisation d'une appliance de gestion, mais cette fois-ci, les informations d'identification ne sont pas pertinentes. Ils ne seront utilisés que si ce périphérique est réutilisé en tant qu'appareil de gestion.
- Une fois l'initialisation terminée, entrez
configurepour démarrer le mode de configuration afin de définir le nom d'hôte. Une fois terminé, saisissezsavepour activer la configuration :nsappliance> nsappliance> configure Entering configuration mode nsappliance# set system hostname log01 nsappliance# save Restarting config agent Restarting messenger Restarting ssh tunnel service Configuration saved lp01(config)#
- Définissez l'interface d'entrée requise sur l'appareil en entrant ces commandes :
lp01(config)# set interface inbound ip <IP address> lp01(config)# set interface inbound gw <gateway address> lp01(config)# set interface inbound netmask <subnet mask>
Conseil
Pour examiner vos entrées, saisissez
show interface. - Définissez l'adresse IP du serveur DNS en entrant cette commande :
lp01(config)# set dns primary <dns server IP address>
- Entrez
saveet attendez le retour de l’invite. Cela peut prendre jusqu’à 4 ou 5 minutes pendant que l’appareil se configure complètement pour la première fois.lp01(config)# save Restarting all services Restarting networking services Restarting resolvconf Restarting DNS proxy Restarting log Configuration saved lp01(config)#
- Maintenant que vous avez configuré l'adresse IP de l'interface entrante pour l'appliance de journalisation, essayez de vous y connecter à l'aide de votre client ssh préféré. Voici un exemple utilisant PuTTY sous Windows :

Dans cet exemple, vous vous êtes connecté en utilisant
192.168.64.92pour l'adresse IP spécifiée pour l'interface entrante. Lorsque la connexion est ouverte, vous pouvez vous connecter à l'aide des informations d'identificationnsadmin/nsappliance.Si la connexion est réussie, toutes les autres modifications de configuration doivent être effectuées via ssh. Si la connexion n'aboutit pas, vous pouvez ajuster les paramètres du réseau via IPMI comme décrit à l'étape 5 ci-dessus.
- Entrez
exitpour quitter le mode de configuration. - Saisissez
exitpour quitter le nsshell et quitter la console de l'appareil de journalisation.Note
Toutes les autres modifications de configuration doivent être effectuées à l'aide de cette méthode d'accès SSH.
- Accédez à SSH et entrez la commande
configurepour démarrer le mode de configuration. - Configurez cet appareil pour qu'il pointe vers l'adresse IP entrante de l'appareil de gestion local (sur site) :
lp01(config)# set management-plane location local
Si vous configurez un appareil combiné, tout-en-un, entrez cette commande à la place :
set management-plane location on-box
- Entrez l'adresse IP locale entrante de l'appliance de gestion en entrant cette commande :
lp01(config)# set management-plane local inbound-ip <IP address>
- Obtenez votre clé de licence depuis l’interface utilisateur de votre locataire Netskope ( Settings > Security Cloud Platform > On-Premises Infrastructure ), puis entrez la clé de licence en saisissant cette commande.
lp01(config)# set system licensekey <licensekey>
Note
Une clé de licence n'est nécessaire que si vous téléchargez des paquets de mise à jour à partir du nuage Netskope.
- Saisissez
save.

