Introduction
Ce document décrit la procédure de reconfiguration de l'entrée Network Access Device (NAD) dans ISE qui est soit modifiée soit supprimée d'ISE.
Informations générales
Il peut y avoir plusieurs scénarios où l'entrée NAD pour un périphérique réseau (qui est géré par Catalyst Center) est supprimée/supprimée d'ISE (en raison d'une erreur manuelle ou d'une autre cause) et maintenant toute l'authentification du périphérique échoue car il n'y a pas d'entrée NAD dans ISE.
Problème
Le problème dans les scénarios mentionnés ci-dessus est qu'il n'y a pas d'option prédéfinie dans Catalyst Center pour créer l'entrée NAD directement une fois que le périphérique réseau est affecté au site et que l'entrée NAD est créée pour la première fois, ce qui oblige les utilisateurs à configurer/modifier manuellement l'entrée NAD dans ISE, ce qui peut prendre du temps et entraîner des erreurs.
Ce document décrit la procédure/les étapes pour reconfigurer l'entrée NAD (Network Access Device) pour tout périphérique réseau dans ISE qui est soit modifié soit supprimé d'ISE NAD. Cette procédure s'applique à tout périphérique réseau géré par Catalyst Center.
Solution
Pour que Catalyst Center configure l'entrée NAD dans ISE, nous devons changer l'adresse IP de gestion du périphérique (en n'importe quelle adresse IP factice) qui est le moteur qui déclenche le workflow de création d'entrée NAD. ( assurez-vous qu'aucune entrée NAD existante n'est présente dans ISE pour le même nom de périphérique).
Cette procédure s'applique à tout périphérique réseau géré par Catalyst Center. L'entrée NAD est créée avec l'adresse IP d'origine (car le workflow se déclenche avant la modification de l'adresse IP de gestion).
dans cet exemple, le périphérique nommé : pod7-9400 . dr . com est utilisé.

Cependant, il n'y a pas d'entrée NAD dans ISE pour le même périphérique :
L'entrée NAD n'existe pas dans ISE pour le périphérique réseau
Modifiez l'adresse IP de gestion dans Catalyst Center en IP factice qui déclenche le workflow pour créer l'entrée NAD dans ISE. Lorsque vous modifiez l'adresse IP de gestion, elle fait passer l'état de gestion du périphérique à Synchronisation et une entrée NAD ISE doit être créée.
Remplacement de l'adresse IP de gestion du périphérique réseau dans Catalyst Center par une adresse IP fictive
Le périphérique passe en état de synchronisation, car l'adresse IP factice serait inaccessible, le périphérique passe finalement en état d'inaccessibilité.
Le périphérique réseau passe en état de synchronisation
Le périphérique réseau devient inaccessible et non géré car l'adresse IP de gestion est une adresse IP factice et n'est pas accessible depuis Catalyst Center
Entrée NAD créée :
Entrée NAD ISE pour un périphérique réseau
Une fois cette adresse créée, nous pouvons rétablir l'adresse IP d'origine de la gestion.
Remplacement de l'adresse IP de gestion par son adresse IP d'origine
Une fois l'adresse IP de gestion mise à jour, le périphérique passe à l'état « Synchronisation » et devient « Géré ».