Ce document décrit comment récupérer un groupe d'hôtes par défaut supprimé en restaurant l'ID de groupe d'hôtes correct dans Cisco Secure Network Analytics.
Lorsque le groupe d'hôtes par défaut est supprimé et qu'un nouveau groupe d'hôtes est créé avec le même nom pour « remplacer » l'original supprimé, le nouveau groupe d'hôtes utilise un ID personnalisé au lieu de l'ID par défaut.
Les fonctionnalités qui nécessitent le fonctionnement de groupes d'hôtes par défaut spécifiques, telles que l'application Host Classifier, ne parviennent pas à détecter le groupe d'hôtes de « remplacement ».
Les groupes hôtes par défaut utilisent des ID à deux chiffres, par exemple 28 ou 30, et les groupes hôtes créés par l'utilisateur sont considérés comme personnalisés et utilisent des ID à cinq chiffres, par exemple 50081.
Si un groupe hôte par défaut est supprimé, puis recréé en tant que groupe hôte personnalisé, le groupe recréé reçoit un ID à cinq chiffres.
Certaines fonctionnalités peuvent échouer à cause de cela et pour corriger le problème, l'ID du groupe d'hôtes doit correspondre à la valeur par défaut.
Si vous disposez d'une sauvegarde du fichier host_groups.xml avant la suppression, vous pouvez restaurer le groupe hôte par défaut supprimé en important le fichier de sauvegarde via l'interface Secure Network Analytics Manager.
Si vous souhaitez restaurer uniquement un groupe d'hôtes par défaut ou une sous-arborescence spécifique sans remplacer d'autres groupes d'hôtes personnalisés, procédez comme suit :
Créer un domaine temporaire
Exporter le groupe d'hôtes ou la sous-arborescence par défaut spécifique
Supprimer le domaine temporaire
Importer le groupe d'hôtes ou la sous-arborescence exportés dans l'arborescence/sous-arborescence appropriée
Confirmez que le groupe d'hôtes importé utilise un ID à deux chiffres par défaut
Vérification de la détection des applications Host Classifier
Si aucun de ces éléments ne résout le problème ou si vous avez des questions, contactez le TAC Cisco pour obtenir de l'aide.
La recréation manuelle d'un groupe d'hôtes par défaut supprimé entraîne l'attribution d'un ID personnalisé à cinq chiffres par le système. L'application Host Classifier attend l'ID à deux chiffres d'origine ; lorsqu'il ne correspond pas, l'application ne peut pas détecter ou classer le groupe d'hôtes.
API Cisco DevNet
Ouvrir un dossier TAC
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
30-Aug-2022
|
Première publication |