uitgeven
De Cisco Identity Services Engine (ISE) versie 3.2 Patch 7 en 3.3 beta release gastportal stopt met tussenpozen functioneren op Policy Service Nodes (PSN's) binnen de implementatie met enkele knooppunten op een virtuele machine (VM) en sommige op Azure. Wanneer dit gebeurt, helpt een stop/start van ISE-services of handmatige synchronisatie van knooppunten van de GUI bij het herstellen van de portalfunctionaliteit. Dit probleem wordt waargenomen over meerdere knooppunten in de omgeving.
milieu
- Cisco Identity Services Engine (ISE)
- Softwareversie: 3.2 patch 7 en 3.3_BETA
- Recente wijzigingen: migratie van knooppunten naar een afzonderlijke omgeving; migratie van PAN en MNT van Azure naar hardwareapparaten (SNS 3795)
- Netwerk: communicatie tussen knooppunten via TCP-poort 8671 is vereist.
resolutie
1. Zorg ervoor dat aan elke PSN-node voldoende CPU- en geheugenbronnen zijn toegewezen, met name knooppunten die servicefouten of prestatievermindering hebben vertoond.Als bronbeperkingen worden gedetecteerd, verhoogt u de CPU- en/of geheugentoewijzing indien nodig.
2. Bevestig dat alle PSN-knooppunten kunnen communiceren via TCP-poort 8671, wat van cruciaal belang is voor de synchronisatie van knooppunten. De connectiviteit tussen nodes testen op TCP poort 8671 met behulp van telnet. Een succesvolle verbinding geeft aan dat de poort open en bereikbaar is. Als de verbinding mislukt, controleert u de instellingen van de firewall, de routering en de netwerk-ACL's tussen nodes.
3. Synchroniseer de PSN-node handmatig via de ISE GUI:
- Ga naar Beheer > Systeem > Implementatie.
- Selecteer de betreffende PSN en klik op Syncup (ISE PSN node services en start vervolgens opnieuw op).
4. Een nieuw Hotspot Portal maken:
- Navigeer naar Werkcentrum > Gasttoegang > Portalen en onderdelen.
- Klik op Maken en selecteer Hotspot Portal.
- Configureer de basisinstellingen, voeg een eenvoudige AUP toe en stel een URL voor omleiding na aanmelding in.
- Sla het nieuwe portaal op en test het om de functionaliteit te valideren. Als het nieuwe portaal normaal werkt, kan dit wijzen op configuratieproblemen met het oorspronkelijke portaal.
5. Als de wachtrij van de profiler of resource-gerelateerde waarschuwingen aanwezig zijn op knooppunten, zoals een hoog CPU-gebruik of koppelingsfouten in de wachtrij, verhoogt u de hardwarebronnen indien nodig. Verhoog bijvoorbeeld de CPU-toewijzing van 8 naar 16vCPU's.
Opmerking: Deze stap wordt uitgevoerd via uw virtualisatie- of cloudbeheerinterface.
6. Controleer na aanpassing van de middelen het systeem op verbeterde stabiliteit.
7. Blijf controleren op fouten in de wachtrijkoppeling of soortgelijke waarschuwingen. Als dergelijke fouten blijven bestaan, maar slechts sporadisch voorkomen en verband houden met ISP- of netwerkproblemen (geen interne configuratie of firewall), worden documentevenementen voortdurend gecontroleerd. Als fouten worden getraceerd naar externe ISP-problemen, coƶrdineer dan indien nodig met netwerkserviceproviders.
Oorzaak
De primaire oorzaak van de onreactievermogen van het ISE-gastportaal is resourcekrapte (CPU/geheugen) op getroffen PSN-knooppunten, evenals internodecommunicatieproblemen (TCP-poort 8671). Queue link fouten worden toegeschreven aan externe ISP problemen in plaats van interne netwerk of firewall misconfiguraties. Migratie van knooppunten en aanpassingen van hardwarebronnen resulteert in verbeterde stabiliteit.
Verwante inhoud