Introduzione
Questo documento descrive la procedura per riconfigurare la voce NAD (Network Access Device) in ISE, che è stata modificata o rimossa da ISE.
Premesse
In diversi scenari, la voce NAD di un dispositivo di rete (gestito da Catalyst Center) potrebbe essere rimossa/eliminata da ISE (a causa di un errore manuale o per altre cause) e ora l'autenticazione del dispositivo ha esito negativo perché non esiste alcuna voce NAD in ISE.
Problema
Negli scenari sopra descritti, il problema è che non esiste un'opzione predefinita in Catalyst Center per creare la voce NAD direttamente una volta che il dispositivo di rete è stato assegnato al sito e la voce NAD è stata creata per la prima volta. Di conseguenza, gli utenti devono configurare/modificare manualmente la voce NAD in ISE, operazione che può richiedere tempo e che può generare errori.
In questo documento viene descritta la procedura/i passaggi per riconfigurare la voce NAD (Network Access Device) per qualsiasi dispositivo di rete in ISE modificato o rimosso da ISE e. Questa procedura è valida per tutti i dispositivi di rete gestiti da Catalyst Center.
Soluzione
Affinché Catalyst Center configuri la voce NAD in ISE, è necessario modificare l'indirizzo IP di gestione del dispositivo (in qualsiasi indirizzo IP fittizio) che è il back-end che attiva il flusso di lavoro per la creazione delle voci NAD. ( accertarsi che non vi sia alcuna voce NAD esistente in ISE per lo stesso nome di dispositivo).
Questa procedura è valida per tutti i dispositivi di rete gestiti da Catalyst Center. La voce NAD viene creata con l'indirizzo IP originale (quando il flusso di lavoro viene attivato prima della modifica dell'indirizzo IP di gestione).
in questo esempio il dispositivo con il nome: pod7-9400 . com.

Tuttavia, non esiste una voce NAD in ISE per lo stesso dispositivo:
La voce NAD non esiste in ISE per il dispositivo di rete
Modificare l'indirizzo IP di gestione in Catalyst Center in IP fittizio per attivare il flusso di lavoro per creare la voce NAD in ISE. Quando si modifica l'indirizzo IP di gestione, la gestione del dispositivo viene spostata sullo stato Syncing ed è necessario creare la voce ISE NAD.
Modifica dell'indirizzo IP di gestione del dispositivo di rete in Catalyst Center in IP fittizio
Il dispositivo entra in stato di sincronizzazione, poiché l'IP fittizio non è raggiungibile, alla fine il dispositivo passa in stato irraggiungibile.
Il dispositivo di rete entra in stato di sincronizzazione
Il dispositivo di rete diventa irraggiungibile e non gestito poiché l'indirizzo IP di gestione è fittizio e non raggiungibile dal Catalyst Center
La voce NAD è stata creata:
NAD Entry ISE per un dispositivo di rete
Dopo la creazione di questo indirizzo, è possibile ripristinare l'indirizzo IP originale per la gestione.
Ripristino dell'indirizzo IP originale nell'indirizzo IP di gestione
Dopo l'aggiornamento dell'indirizzo IP di gestione all'indirizzo IP originale, il dispositivo passa allo stato di "sincronizzazione" e diventa "gestito".