يوضح هذا المستند كيفية تكوين "مستشعر الجهاز" حتى يمكن إستخدامه لأغراض إنشاء ملف التعريف على ISE.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
مستشعر الجهاز عبارة عن ميزة مدعومة على أجهزة الوصول إلى الشبكة السلكية، مثل محولات Cisco Catalyst Switches. كما يمكنه تجميع معلومات نقاط النهاية باستخدام بروتوكولات مثل CDP و LLDP و DHCP، وإرسال السمات المجمعة إلى ISE في حزم محاسبة RADIUS. في عمليات النشر اللاسلكية فقط، تعتمد ميزة تحديد الهوية (ISE) بشكل عام على السمات التي يتم استقبالها من وحدة التحكم اللاسلكية وبيانات مسبار DHCP بدلا من بيانات مستشعر جهاز المحول. توفر مواجز ProfileProvider نهج التحليل التي يستخدمها ISE لتصنيف نقاط النهاية.
ملاحظة: يقوم مستشعر الجهاز بتجميع المعلومات فقط من نقاط النهاية المتصلة مباشرة بجهاز الوصول إلى الشبكة (على بعد خطوة واحدة.) يستخدم ISE السمات التي تم تجميعها لتصنيف نقاط النهاية.
وبمجرد تجميع المعلومات، يمكن تضمينها في عملية محاسبة RADIUS وإرسالها إلى خادم ملف التعريف. في هذه المقالة، يتم إستخدام ISE كخادم تنميط.
لتكوين المصادقة والتفويض والمحاسبة (AAA)، ارجع إلى الخطوات التالية:
إضافة تكوين مصادقة Switchport.
!
aaa new-model
!
!
aaa group server radius ISE-GROUP
server name ise
!
aaa authentication dot1x default group radius
aaa authorization network default group radius
aaa accounting update newinfo
aaa accounting dot1x default start-stop group radius
!
!
aaa server radius dynamic-author
client server-key Krakow123
!
dot1x system-auth-control
!
lldp run
cdp run
!
interface GigabitEthernet1/0/1
description IP_Phone
switchport mode access
switchport voice vlan 101
authentication event fail action next-method
authentication host-mode multi-domain
authentication order dot1x mab
authentication priority dot1x mab
authentication port-control auto
mab
dot1x pae authenticator
dot1x timeout tx-period 2
spanning-tree portfast
!
radius server ise
address ipv4 auth-port 1812 acct-port 1813
key
!
ملاحظة: أنت ينبغي شكلت المفتاح أن يرسل cisco شعار خاص (VSAs) إلى ISE.
يمكن إرسال هذه السمات داخل حزم المحاسبة عن طريق تكوين هذا الأمر:
radius-server vsa send accounting
1. حدد أي السمات من CDP/LLDP مطلوبة من أجل وضع ملف تعريف للجهاز. في حالة هاتف Cisco IP 8811، يمكنك إستخدام ما يلي:
يمكنك التحقق من أي السمات يتم إستخدامها لملف تعريف الجهاز عن طريق التحقق من نهج منشئ ملفات التعريف. للقيام بذلك، انتقل إلى مراكز العمل > منشئ ملفات التعريف > نهج إنشاء ملفات التعريف وحدد سياسة ملف التعريف التي تريد مطابقتها.

في لقطة الشاشة التالية، يكون الحد الأدنى لعامل اليقين المطلوب لنقطة النهاية التي سيتم نشرها على أنها Cisco-IP-PHONE-8811 هو 70. في هذا المثال، إما أن تساهم السمة بعامل يقين يبلغ 70. ومع ذلك، يجب أن تلبي نقطة النهاية أيضا الشروط المطلوبة للتوصيفات الأصلية القابلة للتطبيق قبل أن يقوم ISE بتعيين ملف تعريف نقطة النهاية النهائي.

ملاحظة: لكي يتم عرضه كهاتف Cisco IP محدد، يجب عليك استيفاء الشروط الدنيا لجميع ملفات التعريف الأصلية. يجب أن يتطابق منشئ ملفات التعريف مع Cisco-Device (عامل التيقن الأدنى 10) و Cisco-IP-Phone (عامل التيقن الأدنى 20.) على الرغم من تطابق منشئ ملفات التعريف مع توصيفي التعريف، إلا أنه يجب إعادة تحميله كهاتف Cisco IP محدد نظرا لأن كل طراز من هواتف IP لديه عامل يقين أدنى يبلغ 70 عاملا. يتم تعيين الجهاز إلى ملف التعريف ذي عامل اليقين الأعلى.
2. قم بتكوين قائمتي تصفية، واحدة لبروتوكول CDP وأخرى لبروتوكول LLDP. تشير هذه الخطوات إلى السمات التي يجب تضمينها في رسائل محاسبة RADIUS (هذه الخطوة إختيارية.)
3. قم بإنشاء معيارين لتصفية بروتوكول CDP وبروتوكول LLDP. في مواصفات عامل التصفية، يمكنك الإشارة إلى قائمة السمات التي يجب تضمينها أو إستبعادها من رسائل المحاسبة. في هذا المثال، يتم تضمين هذه السمات:
اسم الجهاز ونوع النظام الأساسي من CDP
يمكنك تكوين سمات إضافية ليتم إرسالها عبر RADIUS إلى ISE إذا لزم الأمر (هذه الخطوة إختيارية أيضا.)
4. أضف الأمر device-sensor notify all-changes لتشغيل التحديثات عند إضافة TLVs أو تعديلها أو إزالتها للجلسة الحالية.
5. لإرسال المعلومات التي تم تجميعها بواسطة "مستشعر الجهاز"، قم بتكوين الأمر device-sensor accounting.
!
device-sensor filter-list cdp list cdp-list
tlv name device-name
tlv name platform-type
!
device-sensor filter-list lldp list lldp-list
tlv name system-description
!
device-sensor filter-spec lldp include list lldp-list
device-sensor filter-spec cdp include list cdp-list
!
device-sensor accounting
device-sensor notify all-changes
!
ملاحظة: يمكن أن تختلف أوامر مستشعر الجهاز و TLVs المدعومة حسب منصة Catalyst وإصدارات IOS XE. قم بتأكيد دعم الأوامر وتوفر TLVs في دليل التكوين للنظام الأساسي للمحول قيد الاستخدام؛ الخطوة 3. تكوين إنشاء ملفات التعريف على ISE.
1. أضف المحول كجهاز شبكة في الإدارة > موارد الشبكة > أجهزة الشبكة. أستخدم مفتاح خادم Radius من المحول كسر مشترك في إعدادات المصادقة:

2. قم بتمكين خدمة إنشاء ملفات التعريف على عقدة ISE. انتقل إلى Administration > System > Deployment، واختر عقدة ISE وعلى علامة التبويب "خدمة النهج"، قم بتمكين خيار خدمة إنشاء ملفات التعريف. قم بتمكين خدمة إنشاء ملفات التعريف على عقد PSN التي تم إعدادها لمعالجة بيانات إنشاء ملفات التعريف. قم بتمكين الاختبارات المطلوبة للنشر فقط، حيث يمكن للمستكشفات الإضافية وشبكات PSN التي تم تمكين إنشاء ملفات التعريف زيادة إستخدام موارد النظام.

3. قم بتمكين مسبر RADIUS على عقدة التنميط. انتقل إلى إدارة > نظام > نشر، واختر عقدة ISE، وانقر فوق علامة التبويب تكوين إنشاء ملف التعريف.

4. قم بتعيين نوع CoA (تغيير التفويض) على Reauth لفرض إعادة مصادقة نقطة النهاية بمجرد إجراء عملية نسخ. بالإضافة إلى ذلك، تأكد من تحديد عامل تصفية سمة نقطة النهاية. انتقل إلى إدارة > نظام > إعدادات > إنشاء ملفات التعريف.

ملاحظة: من أفضل الممارسات تمكين "عامل تصفية سمة نقطة النهاية" في عمليات نشر الإنتاج لتجنب مشاكل الأداء عند تجميع بيانات عامل تصفية غير ضرورية.
لإضافة سمة إلى قائمة السماح غير الموجودة حاليا، يمكنك إنشاء شرط ونهج جديد ل Profiler يستخدم السمة. يمكن إضافة السمة تلقائيا إلى قائمة السماح بالسمات المخزنة والمنسوخة نسخا متماثلا. إذا ظلت نقطة نهاية مصنفة على أنها غير معروفة، راجع السمات المجمعة الخاصة بها في "إمكانية رؤية السياق" أو "تصنيف نقطة النهاية" وقارنها بالشروط وعوامل اليقين المكونة في نهج التحليل المقصود. إن تطابق OUI وحده لا يكفي دائما لتلبية عامل أدنى من اليقين في ملفات التعريف المحددة.
5. تكوين قواعد مصادقة ISE:

6. تكوين قواعد تخويل ISE. يتم إستخدام قاعدة هاتف بروتوكول الإنترنت Cisco IP المقدمة، والتي يتم تكوينها مسبقا على ISE:
يمكنك تكوين سياسة تخويل يمكن أن تعمل كسياسة قبض، والتي تسمح بتخويل نقاط النهاية في الشبكة (مع وصول محدود) لضمان إرسال السمات في حزم المحاسبة. بالإضافة إلى ذلك، قم بإنشاء سياسة أخرى يمكن مطابقتها بمجرد تصنيف الأجهزة، مما يضمن أنها يمكن أن تصل إلى الموارد الضرورية في الشبكة.

للتحقق من ما إذا كان التخصيص يعمل بشكل صحيح، ارجع إلى العمليات > RADIUS > السجلات المباشرة على ISE:

في مثال هاتف بروتوكول الإنترنت هذا، لا تتم مصادقة 802.1X، لذلك يرجع المحول إلى MAB استنادا إلى أمر الطريقة التي تم تكوينها. هذا السلوك متوقع لنقاط النهاية التي لا تستخدم 802.1X.
تكون مصادقة MAB ناجحة في الساعة 02:36:14 مساء. في سجل البث المباشر، يتم إنشاء الجهاز في البداية كجهاز Cisco بما أن عنوان MAC WI مرتبط ب Cisco، ويطابق سياسة تحديد ملفات التعريف مسبقا من Cisco-Device. بمجرد أن يستقبل الجهاز الوصول إلى الشبكة، يرسل المحول سمات CDP و LLDP في حزم محاسبة RADIUS. في الساعة 02:36:15 مساء، يقوم ISE بتوصيف نقطة النهاية ويرسل CoA لفرض إعادة المصادقة. بعد نجاح CoA، تقوم نقطة النهاية بإعادة مصادقة سياسة التخويل لهواتف Cisco IP ومطابقتها.
في إدارة > إدارة الهوية > الهويات > نقاط النهاية، يمكنك المرشح حسب عنوان MAC لنقطة النهاية المختبرة ورؤية أنواع السمات المجموعة بواسطة Radius Probe وقيمها:


وكما تلاحظون، فإن عامل اليقين الكلي المحسوب هو 215 في هذا السيناريو. وهو يأتي من حقيقة أن نقطة النهاية تطابق أيضا ملف تعريف Cisco-Device (بعامل يقين إجمالي يبلغ 30) وملف تعريف Cisco-IP-Phone (بعامل يقين إجمالي يبلغ 45.) علاوة على ذلك، يتطابق منشئ ملفات التعريف أيضا مع كلا الشرطين في ملف التعريف ل Cisco-IP-Phone-8811، وعامل اليقين لملف التعريف هذا هو 140 (70 لكل سمة وفقا لنهج إنشاء ملفات التعريف.) ولإيجاز ما يلي: 30 + 45 + 70 + 70 = 215.
Switch#show cdp neighbors GigabitEthernet1/0/1 details
-------------------------
Device ID: SEPE8EB34D9B8F7
Entry address(es):
Platform: Cisco IP Phone 8811, Capabilities: Host Phone Two-port Mac Relay
Interface: GigabitEthernet1/0/1, Port ID (outgoing port): Port 1
Holdtime : 151 sec
Second Port Status: Down
Version :
sip88xx.12-8-1-0101-482.loads
advertisement version: 2
Peer Source MAC: e8eb.34d9.b8f7
Duplex: full
Power drawn: 6.086 Watts
Power request id: 63418, Power management id: 4
Power request levels are:6086 0 0 0 0
Switch#show lldp neighbors GigabitEthernet1/0/1 details
------------------------------------------------
Local Intf: Gi1/0/1
Local Intf service instance: -
Chassis id: 0.0.0.0
Port id: E8EB34D9B8F7:P1
Port Description: SW PORT
System Name: SEPE8EB34D9B8F7
System Description:
Cisco IP Phone 8811, V1, sip88xx.12-8-1-0101-482.loads
Time remaining: 175 seconds
System Capabilities: B,T
Enabled Capabilities: B,T
Management Addresses - not advertised
Auto Negotiation - supported, enabled
Physical media capabilities:
1000baseT(FD)
100base-TX(FD)
100base-TX(HD)
10base-T(FD)
10base-T(HD)
Media Attachment Unit type: 30
Vlan ID: - not advertised
Peer Source MAC: e8eb.34d9.b8f7
MED Information:
MED Codes:
(NP) Network Policy, (LI) Location Identification
(PS) Power Source Entity, (PD) Power Device
(IN) Inventory
H/W revision: 1
F/W revision: sb2388xx.BE-01-027.sbn size=-1
S/W revision: sip88xx.12-8-1-0101-482.loads
Serial number: FCH25023CZN
Manufacturer: Cisco Systems, Inc.
Model: CP-8811
Capabilities: NP, PD, IN
Device type: Endpoint Class III
Network Policy(Voice): VLAN 101, tagged, Layer-2 priority: 5, DSCP: 46
Network Policy(Voice Signal): VLAN 101, tagged, Layer-2 priority: 4, DSCP: 32
PD device, Power source: PSE, Power Priority: Unknown, Wattage: 5.9
Location - not advertised
Total entries displayed: 1
إذا لم تتمكن من رؤية أي بيانات تم تجميعها، فتحقق من حالة جلسة المصادقة على المحول وفحصها (يجب أن تكون ناجحة):
OCEAN#sh access-session int gig1/0/1 det
Interface: GigabitEthernet1/0/1
IIF-ID: 0x172041DB
MAC Address: e8eb.34d9.b8f7
IPv6 Address: Unknown
IPv4 Address: Unknown
User-Name: E8-EB-34-D9-B8-F7
Status: Authorized
Domain: DATA
Oper host mode: multi-domain
Oper control dir: both
Session timeout: N/A
Common Session ID: F24D300A0000001B9A787BED
Acct Session ID: 0x0000012b
Handle: 0x79000011
Current Policy: POLICY_Gi1/0/1
Local Policies:
Service Template: DEFAULT_LINKSEC_POLICY_SHOULD_SECURE (priority 150)
Security Policy: Should Secure
Security Status: Link Unsecured
Server Policies:
Method status list:
Method State
dot1x Stopped
mab Authc Success
التحقق من تمكين بروتوكولات CDP و LLDP. تحقق من وجود أي أوامر غير افتراضية تتعلق ب CDP/LLDP وكيف يمكن أن تؤثر تلك الأوامر على إسترداد السمة من نقطة النهاية.
Switch#show running-config all | include cdp run
cdp run
Switch#show running-config all | include lldp run
lldp run
تحقق من دليل التكوين لنقطة النهاية وما إذا كان يدعم CDP/LLDP وما إلى ذلك.
Switch#show device-sensor cache interface GigabitEthernet1/0/1
Device: e8eb.34d9.b8f7 on port GigabitEthernet1/0/1
----------------------------------------------------------------------------
Proto Type:Name Len Value Text
LLDP 6:system-description 56 0C 36 43 69 73 63 6F 20 49 .6Cisco I
50 20 50 68 6F 6E 65 20 38 P Phone 8
38 31 31 2C 20 56 31 2C 20 811, V1,
73 69 70 38 38 78 78 2E 31 sip88xx.1
32 2D 38 2D 31 2D 30 31 30 2-8-1-010
31 2D 34 38 32 2E 6C 6F 61 1-482.loa
64 73 ds
CDP 6:platform-type 23 00 06 00 17 43 69 73 63 6F ....Cisco
20 49 50 20 50 68 6F 6E 65 IP Phone
20 38 38 31 31 8811
CDP 1:device-name 19 00 01 00 13 53 45 50 45 38 ....SEPE8
45 42 33 34 44 39 42 38 46 EB34D9B8F
37 7
إذا لم يظهر لديك أي بيانات في هذا الحقل أو معلومات غير كاملة، فتحقق من أوامر أداة الاستشعار وشغلها؛ على وجه الخصوص، قوائم المرشحات ومواصفات المرشح.
يمكنك التحقق من تشغيل الأمر debug radius على المحول أو تنفيذ التقاط الحزمة بين المحول و ISE.
Switch#debug radius
Switch#set platform software trace smd switch active R0 dot1x-all verbose
Switch#show platform software trace level smd switch active R0 | inc dot1x
dot1x Notice
dot1x-all Verbose
dot1x-redun Notice
لتعطيل تصحيح الأخطاء، يمكنك تشغيل هذا الأمر:
Switch#set platform software trace all notice
لإظهار السجلات:
Switch#show logging process smd | include RADIUS
2025/09/19 14:36:25.431793040 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Send Accounting-Request to 10.48.30.117:1813 id 1813/180, len 459
2025/09/19 14:36:25.431800182 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: authenticator 37 19 72 c0 54 6b 63 a4 - e2 93 7b c1 c8 93 24 4c
2025/09/19 14:36:25.431804371 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Vendor, Cisco [26] 35
2025/09/19 14:36:25.431808600 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Cisco AVpair [1] 29 "cdp-tlv= "
2025/09/19 14:36:25.431811616 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Vendor, Cisco [26] 39
2025/09/19 14:36:25.431815180 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Cisco AVpair [1] 33 "cdp-tlv= "
2025/09/19 14:36:25.431817947 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Vendor, Cisco [26] 75
2025/09/19 14:36:25.431822305 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Cisco AVpair [1] 69 "lldp-tlv= "
2025/09/19 14:36:25.431826085 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: User-Name [1] 19 "E8-EB-34-D9-B8-F7"
2025/09/19 14:36:25.431828885 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Vendor, Cisco [26] 49
2025/09/19 14:36:25.431832691 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Cisco AVpair [1] 43 "audit-session-id=F24D300A000000156266B34D"
2025/09/19 14:36:25.431835418 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Vendor, Cisco [26] 18
2025/09/19 14:36:25.431839009 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Cisco AVpair [1] 12 "method=mab"
2025/09/19 14:36:25.431842591 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Called-Station-Id [30] 19 "50-1C-B0-78-EF-01"
2025/09/19 14:36:25.431846145 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Calling-Station-Id [31] 19 "E8-EB-34-D9-B8-F7"
2025/09/19 14:36:25.431851298 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: NAS-IP-Address [4] 6 10.48.77.242
2025/09/19 14:36:25.431854702 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: NAS-Port-Id [87] 22 "GigabitEthernet1/0/1"
2025/09/19 14:36:25.431859269 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: NAS-Port-Type [61] 6 Ethernet [15]
2025/09/19 14:36:25.431863238 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: NAS-Port [5] 6 50101
2025/09/19 14:36:25.431866514 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Calling-Station-Id [31] 19 "E8-EB-34-D9-B8-F7"
2025/09/19 14:36:25.431870007 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Called-Station-Id [30] 19 "50-1C-B0-78-EF-01"
2025/09/19 14:36:25.431873587 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Acct-Session-Id [44] 10 "000000cc"
2025/09/19 14:36:25.431882560 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Acct-Authentic [45] 6 Remote [3]
2025/09/19 14:36:25.431885338 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Class [25] 54 ...
2025/09/19 14:36:25.431933331 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Acct-Status-Type [40] 6 Start [1]
2025/09/19 14:36:25.431937105 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Event-Timestamp [55] 6 1758292585
2025/09/19 14:36:25.431940547 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Acct-Delay-Time [41] 6 0
2025/09/19 14:36:25.431973200 {smd_R0-0}{1}: [radius] [23554]: (info): RADIUS: Started 5 sec timeout

إن أرسلت السمة كان من المفتاح، هو يستطيع فحصت إن كان إستلمت على ISE. للتحقق من ذلك، قم بتمكين تصحيح أخطاء منشئ ملفات التعريف لإدارة عقدة PSN الصحيحة > النظام > التسجيل > تكوين سجل تصحيح الأخطاء > PSN > Profiler > تصحيح الأخطاء وإجراء مصادقة نقطة النهاية مرة أخرى.


ابحث عن هذه المعلومات:
2025-09-21 07:14:07,574 INFO [RADIUSParser-1-thread-2][[]] cisco.profiler.probes.radius.RadiusParser -:F24D300A000000166B1DB387::::- MSG_CODE=[3000], VALID=[true], PRRT_TIMESTAMP=[2025-09-21 07:14:07.571 +00:00], MAC=[E8-EB-34-D9-B8-F7]
2025-09-21 07:14:07,574 DEBUG [RADIUSParser-1-thread-2][[]] cisco.profiler.probes.radius.RadiusParser -:F24D300A000000166B1DB387::::- ATTRS=[Device IP Address=10.48.77.242, UserName=CP-8811-SEPE8EB34D9B8F7, NetworkDeviceName=Test_Switch, User-Name=CP-8811-SEPE8EB34D9B8F7, NAS-IP-Address=10.48.77.242, NAS-Port=50101, Class=CACS:F24D300A000000166B1DB387:ise34-3/547062375/1383, Called-Station-ID=50-1C-B0-78-EF-01, Calling-Station-ID=E8-EB-34-D9-B8-F7, Acct-Status-Type=Start, Acct-Delay-Time=0, Acct-Session-Id=000000ce, Acct-Authentic=Remote, Event-Timestamp=1758438796, NAS-Port-Type=Ethernet, NAS-Port-Id=GigabitEthernet1/0/1, cisco-av-pair=cdp-tlv=cdpCacheDeviceId=SEPE8EB34D9B8F7, cisco-av-pair=cdp-tlv=cdpCachePlatform=Cisco IP Phone 8811, cisco-av-pair=lldp-tlv=lldpSystemDescription=Cisco IP Phone 8811\, V1\, sip88xx.12-8-1-0101-482.loads, cisco-av-pair=audit-session-id=F24D300A000000166B1DB387, cisco-av-pair=method=mab, QuickResponseSent=true, AcsSessionID=ise34-3/547062375/1389, SelectedAccessService=Default Network Access, RequestLatency=8, Step=11004, Step=11017, Step=15049, Step=15008, Step=22095, Step=11005, NetworkDeviceGroups=IPSEC#Is IPSEC Device#No, NetworkDeviceGroups=Location#All Locations, NetworkDeviceGroups=Device Type#All Device Types, CPMSessionID=F24D300A000000166B1DB387, StepLatency=1=0\;2=0\;3=0\;4=6\;5=0, TotalAuthenLatency=8, ClientLatency=0, Network Device Profile=Cisco, Location=Location#All Locations, Device Type=Device Type#All Device Types, IPSEC=IPSEC#Is IPSEC Device#No, ]2025-09-21 07:14:07,574 DEBUG [RADIUSParser-1-thread-2][[]] cisco.profiler.probes.radius.RadiusParser -:F24D300A000000166B1DB387::::- Parsed IOS Sensor 1: cdpCacheDeviceId=[SEPE8EB34D9B8F7]
2025-09-21 07:14:07,574 DEBUG [RADIUSParser-1-thread-2][[]] cisco.profiler.probes.radius.RadiusParser -:F24D300A000000166B1DB387::::- Parsed IOS Sensor 2: cdpCachePlatform=[Cisco IP Phone 8811]
2025-09-21 07:14:07,574 DEBUG [RADIUSParser-1-thread-2][[]] cisco.profiler.probes.radius.RadiusParser -:F24D300A000000166B1DB387::::- Parsed IOS Sensor 3: lldpSystemDescription=[Cisco IP Phone 8811, V1, sip88xx.12-8-1-0101-482.loads]2025-09-21 07:14:08,709 DEBUG [pool-55-thread-8][[]] cisco.profiler.infrastructure.probemgr.Forwarder -:F24D300A000000166B1DB387::90decf50-96ba-11f0-91c8-525ff9f6e55c:ProfilerCollection:- Endpoint Attributes:EndPoint[id=,name=]
MAC: E8:EB:34:D9:B8:F7
Attribute:AAA-Server value:ise34-3
(... more attributes ...)
Attribute:User-Name value:CP-8811-SEPE8EB34D9B8F7
Attribute:cdpCacheDeviceId value:SEPE8EB34D9B8F7
Attribute:cdpCachePlatform value:Cisco IP Phone 8811
Attribute:lldpSystemDescription value:Cisco IP Phone 8811, V1, sip88xx.12-8-1-0101-482.loads
Attribute:SkipProfiling value:false
ملاحظة: يقوم الموجه بتخزين نقاط النهاية في قاعدة بيانات Cisco ISE مع بيانات السمات الخاصة بها، ثم يقوم بإعلام المحلل بنقاط النهاية الجديدة التي تم اكتشافها على الشبكة. يقوم المحلل بتصنيف نقاط النهاية إلى مجموعات هوية نقطة النهاية ويخزن نقاط النهاية مع ملفات التعريف المتطابقة في قاعدة البيانات.
عادة بعد إضافة سمات جديدة إلى مجموعة موجودة لجهاز معين، تتم إضافة الجهاز أو نقطة النهاية إلى قائمة انتظار إنشاء ملف التعريف للتحقق من أنه يجب تعيين ملف تعريف مختلف بناء على السمات الجديدة:
2025-09-21 07:14:08,714 INFO [pool-3352-thread-8][[]] cisco.profiler.infrastructure.profiling.ProfilerManager -:F24D300A000000166B1DB387::90decf50-96ba-11f0-91c8-525ff9f6e55c:Profiling:- Classify Mac E8:EB:34:D9:B8:F7 MessageCode 3000 epSource RADIUS Probe
2025-09-21 07:14:08,724 DEBUG [pool-3352-thread-8][[]] cisco.profiler.infrastructure.profiling.ProfilerManager -:F24D300A000000166B1DB387::90decf50-96ba-11f0-91c8-525ff9f6e55c:Profiling:- Policy Cisco-Device matched E8:EB:34:D9:B8:F7 (certainty 30)
2025-09-21 07:14:08,727 DEBUG [pool-3352-thread-8][[]] cisco.profiler.infrastructure.profiling.ProfilerManager -:F24D300A000000166B1DB387::90decf50-96ba-11f0-91c8-525ff9f6e55c:Profiling:- Policy Cisco-IP-Phone matched E8:EB:34:D9:B8:F7 (certainty 45)
2025-09-21 07:14:08,729 DEBUG [pool-3352-thread-8][[]] cisco.profiler.infrastructure.profiling.ProfilerManager -:F24D300A000000166B1DB387::90decf50-96ba-11f0-91c8-525ff9f6e55c:Profiling:- Policy Cisco-IP-Phone-8811 matched E8:EB:34:D9:B8:F7 (certainty 140)
2025-09-21 07:14:08,729 DEBUG [pool-3352-thread-8][[]] cisco.profiler.infrastructure.profiling.ProfilerManager -:F24D300A000000166B1DB387::90decf50-96ba-11f0-91c8-525ff9f6e55c:Profiling:- After analyzing policy hierarchy: Endpoint: E8:EB:34:D9:B8:F7 EndpointPolicy:Cisco-IP-Phone-8811 for:215 ExceptionRuleMatched:false
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
5.0 |
13-Aug-2026
|
المقدمة المحدثة، التدقيق الإملائي، النحوي، إدراج خطوط أفقية لفصل المقاطع من أجل القراءة، أخطاء CCW ثابتة. |
4.0 |
02-Oct-2025
|
تنسيق محدث، رؤوس، غطاء متحيز |
3.0 |
14-Aug-2024
|
تنسيق محدث، وبعض التحسينات النحوية. |
1.0 |
14-Dec-2015
|
الإصدار الأولي |