Introducción
Este documento describe el procedimiento para reconfigurar la entrada Network Access Device (NAD) en ISE que se modifica o se elimina de ISE.
Antecedentes
Puede haber varias situaciones en las que la entrada NAD para un dispositivo de red (que administra Catalyst Center) se elimine/elimine de ISE (debido a un error manual por otra causa) y ahora toda la autenticación del dispositivo falle porque no hay ninguna entrada NAD en ISE.
Problema
El problema en los escenarios antes mencionados es que no existe una opción predefinida en Catalyst Center para crear la entrada NAD directamente una vez que se asigna el sitio al dispositivo de red y la entrada NAD se crea por primera vez, lo que da como resultado que los usuarios tengan que configurar/modificar manualmente la entrada NAD en ISE, lo que puede llevar mucho tiempo y ser propenso a errores.
Este documento describe el procedimiento/los pasos para reconfigurar la entrada NAD (Network Access Device, Dispositivo de acceso a la red) para cualquier dispositivo de red en ISE que se modifique o se elimine de ISE NAD. Este procedimiento se aplica a cualquier dispositivo de red que administre Catalyst Center.
Solución
Para que Catalyst Center configure la entrada NAD en ISE, necesitamos básicamente cambiar la dirección IP de administración del dispositivo (a cualquier IP ficticia) que es backend y activa el flujo de trabajo de creación de entradas NAD. (asegúrese de que no haya ninguna entrada NAD existente en ISE para el mismo nombre de dispositivo).
Este procedimiento se aplica a cualquier dispositivo de red que administre Catalyst Center. La entrada NAD se crea con la dirección IP original (a medida que el flujo de trabajo se desencadena antes del cambio en la dirección IP de administración).
en este ejemplo dispositivo con el nombre : pod7-9400 . dr . se utiliza com.

Sin embargo, no hay ninguna entrada NAD en ISE para el mismo dispositivo:
La entrada NAD no existe en ISE para el dispositivo de red
Cambie la dirección IP de administración en Catalyst Center por IP ficticia que activa el flujo de trabajo para crear la entrada NAD en ISE. Cuando cambia la dirección IP de administración, mueve la capacidad de administración del dispositivo al estado de sincronización y se debe crear una entrada de ISE NAD.
Cambio de la dirección IP de administración del dispositivo de red en Catalyst Center a IP falsa
El dispositivo entra en el estado de sincronización, ya que la IP ficticia sería inalcanzable, eventualmente el dispositivo entra en estado inalcanzable.
El dispositivo de red entra en estado de sincronización
El dispositivo de red se vuelve inalcanzable y no se gestiona, ya que la dirección IP de gestión es una IP ficticia y no se puede acceder a ella desde Catalyst Center
Se creó la entrada NAD:
ISE de entrada NAD para un dispositivo de red
Después de crear esto, podemos cambiar la dirección IP de administración nuevamente a su IP original.
Cambio de la dirección IP de administración a su IP original
Después de actualizar la dirección IP de administración a su dirección IP original, el dispositivo pasa al estado de "sincronización" y se convierte en "administrado".