Einleitung
In diesem Dokument wird das Verfahren zur Neukonfiguration des Network Access Device (NAD)-Eintrags in der ISE beschrieben, der entweder geändert oder aus der ISE entfernt wird.
Hintergrundinformationen
Es kann mehrere Szenarien geben, in denen der NAD-Eintrag für ein Netzwerkgerät (das von Catalyst Center verwaltet wird) von der ISE entfernt/gelöscht wird (aufgrund eines manuellen Fehlers oder einer anderen Ursache) und nun die gesamte Geräteauthentifizierung fehlschlägt, da es keinen NAD-Eintrag in der ISE gibt.
Problem
Das Problem bei den oben genannten Szenarien besteht darin, dass es in Catalyst Center keine vordefinierte Option gibt, den NAD-Eintrag direkt zu erstellen, nachdem dem Netzwerkgerät der Standort zugewiesen wurde und der NAD-Eintrag zum ersten Mal erstellt wurde. Dies führt dazu, dass Benutzer den NAD-Eintrag in der ISE manuell konfigurieren/ändern müssen, was zeitaufwendig und fehleranfällig sein kann.
In diesem Dokument werden das Verfahren bzw. die Schritte zur Neukonfiguration des NAD-Eintrags (Network Access Device) für ein beliebiges Netzwerkgerät in der ISE beschrieben, das entweder geändert oder aus der ISE NAD entfernt wird. Dieses Verfahren gilt für alle Netzwerkgeräte, die von Catalyst Center verwaltet werden.
Lösung
Damit Catalyst Center den NAD-Eintrag in der ISE konfigurieren kann, müssen wir im Grunde die Management-IP-Adresse des Geräts (in eine beliebige Dummy-IP) ändern, da das Backend den Workflow zum Erstellen von NAD-Einträgen auslöst. (Stellen Sie sicher, dass in der ISE kein NAD-Eintrag für denselben Gerätenamen vorhanden ist.)
Dieses Verfahren gilt für alle Netzwerkgeräte, die von Catalyst Center verwaltet werden. Der NAD-Eintrag wird mit der ursprünglichen IP erstellt (da der Workflow vor der Änderung der Management-IP-Adresse ausgelöst wird).
in diesem Beispiel Gerät mit dem Namen : POD7-9400 com verwendet wird.

Es gibt jedoch keinen NAD-Eintrag in der ISE für dasselbe Gerät:
NAD-Eintrag in der ISE für das Netzwerkgerät nicht vorhanden
Ändern Sie die Management-IP-Adresse in Catalyst Center in Dummy-IP, wodurch der Workflow zum Erstellen des NAD-Eintrags in der ISE ausgelöst wird. Wenn Sie die Management-IP-Adresse ändern, wird die Gerätemanagement-Funktion in den Synchronisierungsstatus verschoben, und der ISE NAD-Eintrag muss erstellt werden.
Ändern der Management-IP-Adresse für das Netzwerkgerät in Catalyst Center in Dummy IP
Das Gerät wechselt in den Synchronisierungsstatus, da die Dummy-IP nicht erreichbar wäre. Anschließend wechselt das Gerät in den Status "nicht erreichbar".
Netzwerkgerät wechselt in Synchronisierungsstatus
Netzwerkgerät wird nicht erreichbar und nicht verwaltet, da die Management-IP-Adresse eine Dummy-IP-Adresse ist und nicht vom Catalyst Center aus erreichbar ist
NAD-Eintrag wurde erstellt:
NAD-Eintrag ISE für ein Netzwerkgerät
Nachdem dies erstellt wurde, können wir die Management-IP-Adresse wieder in ihre ursprüngliche IP-Adresse ändern.
Zurücksetzen der Management-IP-Adresse auf die ursprüngliche IP
Nach der Aktualisierung der Management-IP-Adresse auf die ursprüngliche IP-Adresse wechselt das Gerät in den Synchronisierungsstatus und wechselt in den Status "Managed".