De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft de vereisten voor de registratie van knooppunten van Identity Service Engine (ISE), stap voor stap proces, PCAP-analyse, loganalyse.
U moet de basiskennis van Cisco Identity Service Engine (ISE) hebben.
Een ISE-knooppunt kan elk van deze personen aannemen: Beheer, beleidsservice en bewaking.
FQDN van het te registreren secundaire knooppunt moet oplosbaar zijn vanaf het primaire knooppunt. De voorwaartse en omgekeerde DNS raadpleging moet werken.
De versie-/patchdetails van beide knooppunten zijn hetzelfde.
De latentie tussen knooppunten is minder dan 300 ms.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
HTTPS (SOAP): TCP/443
Gegevenssynchronisatie/replicatie (groepen): TCP/12001
ISE-berichtenservice: SSL: TCP/8671
Interne communicatie via ISE: TCP/15672
Profiler-endpointsynchronisatie/replicatie: TCP/6379
Kenmerken die moeten worden ingesteld om debug niveau:
Node ISE331.tac.local is geregistreerd op ise330.tac.local
Registreren Klik - 2025-01-31, 16:00:01
Volgende Klik (na het vullen van secundaire knooppunt FQDN details) -2025-01-31, 16:00:13
Klik op Verzenden (na het selecteren van persona's)-2025-01-31, 16:00:21
replicatie-2025-01-31, 16:02:22
Voltooide sync-2025-01-31 16:30:54
Registratie van knooppunt: een proces van geverifieerde replicatie van de configuratiedatabase van het primaire beheerknooppunt naar het secundaire knooppunt
Stap 1: De ISE-knooppunt als primair knooppunt maken
Aanvankelijk is elk knooppunt in de stand-alone modus. Als u andere knooppunten wilt registreren, maakt u een van de knooppunten tot het primaire knooppunt.
Navigeer naar Beheer > Implementatie > Klik op het ISE-knooppunt/Bewerk het knooppunt .
Klik op Primair maken.
Klik op Bewerken voor het knooppunt.
Klik op Primair maken en opslaan.
De rol wordt nu primair.
Stap 2: Het secundaire knooppunt registreren
Het te registreren knooppunt moet zich in de stand-alone modus bevinden.
Ga naar het secundaire knooppunt en krijg de FQDN.
Navigeer naar Beheer > implementatie. Klik op de naam van het knooppunt.
Ga naar de PAN GUI.
Navigeren naar Beheer > implementatie.
Klik op Registreren.
Het vraagt om de FQDN en de referenties van het knooppunt te registreren.
Voer de gebruikersreferenties voor FQDN en super-beheerder van het secundaire knooppunt in.
Wanneer u op Volgende klikt, wordt het certificaat van het secundaire knooppunt geïmporteerd.
Klik op Certificaat importeren en ga verder.
Selecteer nu de personages die vereist zijn voor de secundaire knooppunt en klik op Indienen.
Het secundaire knooppunt wordt vervolgens geregistreerd voor het primaire knooppunt. Klik op OK.
Controleer of het secundaire knooppunt dat aan de PAN- en de amberkleur is toegevoegd, aangeeft dat de registratie/synchronisatie is gestart.
Stap 4: Wanneer u een secundair beheerknooppunt (SAN) hebt geselecteerd, moet u de licentie verlengen. Het is niet van toepassing op PSN’s.
Navigeren naar Beheer>Licentie.
Klik op Registratie verlengen.
Stap 5: Registratie is geslaagd.
In PCAP, zie je DNS, certificaat uitwisselingen meer dan 443.
DNS-verkeer: Wanneer u op registreren klikt en de FQDN verstrekt, probeert de primaire knooppunt de FQDN van de secundaire knooppunt op te lossen.
U kunt de certificaatuitwisseling tussen beide knooppunten ook zien.
Hallo client
Server Hallo, Certificaat, Server Key Exchange, Server Hallo
We zien ise331.tac.local deelt het certificaat met de PAN-knoop.
Client Key Exchange heeft de openbare sleutel.
Beide knooppunten repareren op de cijfersuites en maken de versleutelde tunnel om de details te delen.
Pad vanaf root: /opt/CSCOcpm/logs/ise-psc.log
Van CLI,
#show logtoepassing ise-psc.log staart
Pad vanaf root: /var/log/ade/ADE.log
Van CLI,
#show logsysteem ade/ADE.log staart
Pad vanaf root: /opt/CSCOcpm/logs/replication.log
Van CLI,
#show-toepassingsreplicatie.log-staart
Pad vanaf root: /opt/CSCOcpm/logs/deployment.log
Van CLI,
#show-toepassing voor vastlegging, implementatie.log
Stap 1: Klik op ISE-knooppunt registreren
ise330-ise-psc.log:
2025-01-31 16:00:01,992 INFO [admin-http-pool2][[]] cpm.admin.infra.spring.ISEAdminControllerUtils -::admin::::- mapping path gevonden in action-forwards, doorsturen naar: /pages/modules/infra/deployment/deploymentRegister.jsp
Stap 2: Vul de details van het secundaire knooppunt in.
ise330-implementation.log:
2025-01-31 16:00:11,313 INFO [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331.tac.local:registerNode:-Calling register voor host FQDNise31.tac.local
2025-01-31 16:00:11,371 DEBUG [admin-http-pool5][[] uitrol.client.cert.validator.httpsCertPathValidatorImpl -::admin:ise331.tac.local:registerNode:-Is cert path geldig?true
ise331-implementation.log
2025-01-31 16:00:11,708 INFO [admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::-Ontvangen verzoek voor doPost /register
2025-01-31 16:00:11,710 INFO [admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::-Ontvangen verzoek voor doGet/register
2025-01-31 16:00:11,716 INFO [admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::-Primary hostname opgehaald is ise330.tac.local
Stap 3: DNS-resolutie
ise330- ise-psc.log:
2025-01-31 16:00:13,208 INFO [admin-http-pool5][[] cpm.admin.infra.action.ImplementationAction -::admin:ise331.tac.local:registerNode:-Node die wordt geregistreerd heeft FQDN 'ise31.tac.local'.Deze naam lost op IP-adres10.127.197.175
2025-01-31 16:00:20,638 INFO [admin-http-pool3][[]] cpm.admin.infra.action.implementationEditAction -::admin::- Knooppunt toegevoegd is Secundaire PAP :ise331
ise331-ise-psc.log
2025-01-31 16:00:11,716 INFO [admin-http-pool14][[]] epm.pap.api.handler.CommonUtil -::::-Controleren of de host ise30.tac.local dns oplosbaar is
2025-01-31 16:00:11,721 INFO [admin-http-pool14][[]] epm.pap.api.handler.CommonUtil -::::-Host ise30.tac.local is dns oplosbaar binnen 5 ms
Stap 4:Certificaten
ise330-ise.psc.log
2025-01-31 16:00:20,887 INFO [admin-http-pool5][[]] cpm.admin.infra.action.implementationEditAction -::admin:ise331:registerNode:-voorbereiding op oproepen getServCert
ise330-implementation.log
2025-01-31 16:00:20,88 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:- hostAlias ::ise31.tac.local ipAddrString ::: Str:https://ise331.tac.local/admin/API/mnt/api/ServCert
2025-01-31 16:00:21,419 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:- GET: verzoek tohttps://ise331.tac.local/admin/API/mnt/api/ServCert voltooid.
Stap 5: Het toevoegen van secundair knooppunt met voorgelegde persona's
ise330-ise-psc.log
2025-01-31 16:00:21,905 INFO [admin-http-pool5][]] cisco.mnt.dbms.handler.DataSourceReInitializingHandler -::admin:ise31:registerNode:- Ontvangen NG-event:Add
2025-01-31 16:00:21,905 INFO [admin-http-pool5][]] cisco.mnt.dbms.handler.DataSourceReInitializingHandler -::admin:ise331:registerNode:-Current : Knooppunt masterStatus: STAND-BY
2025-01-31 16:00:21,905 INFO [admin-http-pool5][]] cisco.mnt.dbms.handler.DataSourceReInitializingHandler -::admin:ise331:registerNode:-Current : Status knooppunt: SECUNDAIR
2025-01-31 16:00:21,905 INFO [admin-http-pool5][]] cisco.mnt.dbms.handler.DataSourceReInitializingHandler -::admin:ise331:registerNode:- Huidige : HostConfig-gebeurtenishostalias: ise331.tac.lokaal
Knooppunten gemaakt en opgeslagen
ise330-implementation.log
2025-01-31 16:01:22,247 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.implementationManager -::admin:ise331:registerNode:- HostConfig 'ise31' is met succes gemaakt
2025-01-31 16:01:22,251 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.implementationManager -::admin:ise331:registerNode:- Geregistreerde HostConfig [hostName=ise31, displayName=ise31, hostId=5ff70820-dfbe-11ef-b78-12467bb 0bb3d, gateWay=10.127.197.1,masterStatus=STANDBY, nodeRoleStatus=SECUNDAIR, nodeTypes=PAP+MNT+PDP, nodeServiceType=SESSION, PROFILER, userName=null, smtpPort=null, smtpHost=2, hostAlias=null331.tac.local, udiPid=ISE-K9, udiVid=V01, SN=S7LEAGKMIHM, udiPT=VM, installType=null, vmInfo=16179780|12|WIDE||2025-01-30 21:44:33 IST|0 MB|0 MHz|4294967295 MB|5000 MHz, isApiNode=false] DBIinterface [id=5ff70823-dfbe-11ef-bb78-12467b70bb3d, userName=> wordt niet getoond passWd=<niet weergegeven>, portNum=1521, sId=cpm10] MasterInterface [id=5ff70822-dfbe-11ef-bb78-12467b70bb3d, userName=<niet weergegeven>, passWd=<niet weergegeven>, portNum=80, domainName=Default, contextRoot=admin, serviceType=WEBSERVICE, isSLEnable=false] NICInterface [id=5ff70821-fd -11ef-bb78-12467b70bb3d, ipAddress=10.127.197.175, subNetMask=255.255.255.0, macAddress=00-50-56-8b-23-2e, nicCards=eth0]
Stap 6: Certificaten
ise330-ise-psc.log
2025-01-31 16:01:22,251 INFO [admin-http-pool5][[]] cpm.admin.infra.action.implementationEditAction -::admin:ise331:registerNode:- HostConfig hostID van het registreren van knooppunt ise331 op het moment van lokale cert opslaan: 5ff70820-dfbe-11ef-bb78-12467b70bb3d. Alle lokale certs en CSR’s verwijzen naar HostConfig met deze host-id.
ise330-implementation.log
2025-01-31 16:01:22,841 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:-Importeer implementatie gedeelde certificaten
2025-01-31 16:01:22,841 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:- Voorbereiden verbinding
2025-01-31 16:01:23,804 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:- verbonden met het registreren van knooppunt
2025-01-31 16:01:23,804 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:-Verzend import CertParams naar registreren knooppunt
2025-01-31 16:01:23,822 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:- Importeer CertParams verzonden naar het registreren van knooppunt
2025-01-31 16:01:23,823 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:- Ontvangen geïmporteerde certs
2025-01-31 16:01:24,147 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:-Ingevoerde certs ontvangen
2025-01-31 16:01:24,148 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.client.implementationRegistrationClient -::admin:ise331:registerNode:-Importeer implementatie gedeelde certificaten - gedaan
2025-01-31 16:01:24,382 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.implementationManager -::admin:ise331:registerNode:- Binnen getHostConfigForLocalNode om localhostconfig te halen
2025-01-31 16:01:24,382 DEBUG [admin-http-pool5][[]] cpm.infrastructure.implementation.implementationManager -::admin:ise331:registerNode:- hostName = ise330
2025-01-31 16:01:24,385 DEBUG [admin-http-pool5][] cisco.cpm.infrastructure.implementation.implementationManager -::admin:ise331:registerNode:- Gerectificeerde HostConfig [hostName=ise30, dispayName=ise330, hostID=50451540-dee0-11ef-90b1-0050568bgateb121, Way=10.127.197.1, masterStatus=ACTIVE, nodeRoleStatus=PRIMAIR, nodeTypes=PAP+MNT+PDP, nodeServiceType=SESSION, PROFILER, userName=null, smtpPort=null, smtpHost=null, hostAlias=ise30.tac.local, udiPid=ISE-VM-K9, udiVid=V01, udiSN=IRJN9DCFIG9, udiType=VM,=null, vmInfo=16179788|12|WIDE|300 GiB|2025-01-31 01:44:51 IST|0 MB|0 MHz|4294967295 MB|5000 MHz, isApiNode=false] DBInterface [id=50451543-dee0-11ef-90b1-0050568bb121, userName=<niet weergegeven, passWd=<niet weergegeven>, portNum=15 21, sId=cpm10] MasterInterface [id=50451542-de0-11ef-90b1-0050568bb121, userName=<niet getoond>, passWd=<niet weergegeven>, portNum=80, domainName=Default Domain, contextRoot=admin, serviceType=WEBSERVICE, isSSLEnable=true] NICInterface [id=50451541-dee0-11ip-90b1-0050568bb121,=10.127.197.174, subNetMask=255.255.255.0, macAddress=00-50-56-8b-b1-21, nicCards=eth0]
jokerteken controleren
ise-psc.log <==
2025-01-31 16:01:25,304 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.IseEapCertNotificationHandler -::admin:ise331:registerNode:- Ontvangen ISE Local Cert melding.
2025-01-31 16:01:25,304 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.IseEapCertNotificationHandler -::admin:ise331:registerNode:- Local Cert is een EAP-cert. KeyAndCertStoreUtil bijwerken
2025-01-31 16:01:25,304 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.util.KeyAndCertStoreUtil -::admin:ise31:registerNode:- Ontvangen bericht om EAP cert ketting van dit knooppunt bij te werken.
2025-01-31 16:01:25,304 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.IseEapCertNotificationHandler -::admin:ise331:registerNode:- Verzend updateverzoeken.
2025-01-31 16:01:25,305 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.WildcardCertNotificationHandler -::admin:ise31:registerNode:- Ontvangen ISE Local Cert-melding.
2025-01-31 16:01:25,305 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.WildcardCertNotificationHandler -::admin:ise331:registerNode:- Controleert certificaattype
2025-01-31 16:01:25,305 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.WildcardCertNotificationHandler -::admin:ise331:registerNode:- Standaard zelf-ondertekende servercertificaat is een wildcard certificaat: onwaar
2025-01-31 16:01:25,305 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.WildcardCertNotificationHandler -::admin:ise31:registerNode:- Controleren op SAML,APNS, CMCS of ProfileSigning certificate
2025-01-31 16:01:25,306 INFO [admin-http-pool5][[]] cpm.infrastructure.certreqmgmt.notifications.WildcardCertNotificationHandler -::admin:ise331:registerNode:- Standaard zelf-ondertekende servercertificaat is het SAML Cert: onwaar
2025-01-31 16:01:25,306 INFO [admin-http-pool5][]] cisco.cpm.provisioning.cert.CertProvisioningFactory -::admin:ise331:registerNode:- CertChangeHandler.handle(): bouw EAP Cert ketting op invoeggebeurtenis van lokaal certificaat en vertrouwenscertificaat
ise330-ise-psc.log
2025-01-31 16:01:25,830 INFO [admin-http-pool5][[]] cpm.admin.infra.action.implementationEditAction -::admin:ise331:registerNode:- Opgeslagen LocalCertificate: LocalCertificate [basicCertificateFields=X509BasicCertificateFields[version=0,serienummer=17382241548535177602714336375,issuer=<null>,notBefore=Thu=Thu Jan 30 13:32:34 IST 2025,notAfter=Sat=Jan 30 13:32:34 IST 2027,subject=CN=ise31.tac.local,issuTo=ise31.tac.local,issuBy=ise31.tac local,certificateFilename=<null>,digestHash=<null>], id=f0463881-4c64-4ff5-96a2-4f0089f50459, name=ise331_tac_local#382a40d27abf53ac42387c77#PID$_ISE-VM-K9$_VID$_V01$_SN$_S7LEAGKMIHM, friendlyName=self-Name=self-name=self-signed certificaat, x509Certificate=null, iseRoles=[EAP, Admin, Portal, DTLS], hostConfigID=7ec82060-de0-11ef-898d-0050568b232e, hostUDI=PID: ISE-VM-K9, VID: V01, SN: S7LEAGKMIHM, keySize=0, fipsCompliant=false, privateKeyGuid=[-2, -92, -78, 73, -87, 65, 60, -71, 0, 7, -127, -104, -124, 56, -83], omschrijving=null]
2025-01-31 16:01:25,830 INFO [admin-http-pool5][[]] cpm.admin.infra.action.implementationEditAction -::admin:ise331:registerNode:- Voorbereiden op het opslaan van LocalCertificate: LocalCertificate [basicCertificateFields=X509BasicCertificateFields[version=0,serienummer=17382241611749295087684098633,issuer=<null>,notBefore=Thu=Thu Jan 30 13:32:41 IST 2025,notAfter=Tue Jan 29 13:32:41 IST 2030,subject=CN=SAML_ise331.tac.local,issuTo=SAML_ise331.tac.local,issuBy=SAML_L_nl 331.tac.local,certificateFilename=<null>,digestHash=<null>], id=26fd28f0-6346-4fd5-8699-312dfdf97a8e, name=SAML_ise31_tac_local#382a40d5e804fc9a4ba71a49#PID$_ISE-K$-VID$_VID$ V01$_SN$_S7LEAGKMIHM, friendlyName=Default zelfondertekend saml-servercertificaat - CN=SAML_ise331.tac.local, x509Certificate=null, iseRoles=[NO_SOCert], hostConfigId=7ec82060-de0-11ef-898d-0050568b232e, hostUDI=PID: ISE-VM-K9, VID: V01, SN: S7LEAGKMIHM, keySize=0, fipsCompliant=false, privateKeyGuid=[-18, 47, -17, -88, 79, -30, 69, -12, -73, 120, -111, -36, 40, 27, 43, 68], omschrijving=null] Host Naam: ISE331 Host ConfigID: 5ff70820-dfbe-11ef-bb78-12467b70bb3d
ise330-replicatie.log
2025-01-31 16:01:34,051 DEBUG [admin-http-pool5][[]] cisco.cpm.implementation.replication.PublisherImpl -::admin:ise331:registerNode:- Toevoegen om wachtrij-ID te publiceren: 8FABB78-12467b70bb3d, nrs.: 0, gegevens: 3058 bytes
ise330-replicatie.log
2025-01-31 16:02:14,488 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync Entering addNodeToDistributionSetup voor host: ise331.tac.lokaal
2025-01-31 16:02:14,488 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync - enterNodeToDistributionSetupUsingJgroups
2025-01-31 16:02:14,501 INFO [admin-http-pool5][[]] api.services.persistance.dao.replicationStatusDAOImpl -::admin:ise331:registerNode:- Host Name: ise331, DB 'SEC_REPLICATIONSTATUS' = IN UITVOERING, knooppunt Persona: SECUNDAIR, replicatiestatus obj status: SYNC_VOORUITGANG
2025-01-31 16:02:14,502 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync - afsluiten addNodeToDistributionSetupUsingJgroups
2025-01-31 16:02:14,502 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync done addNodeToDistributionSetup voor host: ise331.tac.lokaal
2025-01-31 16:02:14,508 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync - invoerend offerSyncRequestToQueue
2025-01-31 16:02:14,524 INFO [admin-http-pool5][[]] class com.cisco.epm.fullsync.FullSyncInfoHelper -::admin:ise331:registerNode:- Created FullSyncInfo[ a31cab00-dfbe-11ef-bb78-12467b70bb3d ]
2025-01-31 16:02:14,524 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync Het sync-verzoek is hostFQDN[ise31.tac.local] exportFilePath null[sync] syncRequestIdentifier[null] SyncStatus[null] syncrequestType[REGISTER]
2025-01-31 16:02:14,524 INFO [admin-http-pool5][[]] api.services.server.distribution.RegistrationAndSyncHelper -::admin:ise331:registerNode:- Tracking RegistrationAndSync - exiting offerSyncRequestToQueue
Stap 7: Het knooppunt in het cluster registreren
ise330-ise-psc.log
2025-01-31 16:02:14,524 INFO [admin-http-pool5][[]] api.services.server.distribution.DistributionImpl -::admin:ise331:registerNode:- Tracking RegistrationAndSync - Nieuwe Reg Code voltooid voor knooppunt331
2025-01-31 16:02:14,524 INFO [admin-http-pool5][[]] cpm.admin.infra.action.implementationEditAction -::admin:ise331:registerNode:- Node ise331 is met succes geregistreerd bij persona(s)Administration, Monitoring, Policy Service
Stap 8: Firewallregels
ise330-ise-psc.log
2025-01-31 16:00:39,945 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.FwUtil-::admin:ise331:registerNode:- Implementatie Hosts IP: [10.127.197.174, 10.127.197.175]iptable hosts : [10.127.197.174]
2025-01-31 16:00:43,526 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.FwUtil-::admin:ise331:registerKnooppunt:- syncUpfwList: DB-toegang toegestaan voor IPS: [10.127.197.175]
2025-01-31 16:00:46,617 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.FwUtil-::admin:ise331:registerKnooppunt:- syncUpfwList : DB-toegang geweigerd voor IPS: []
2025-01-31 16:00:46,617 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.jgroupsFWUtil-::admin:ise331:registerNode:-Firewallregels toepassen voor jGroup
2025-01-31 16:00:53,678 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.jgroupsFWUtil-::admin:ise331:registerNode:-Applied Firewall rules for jGroup.
2025-01-31 16:14:32,420 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-:::- Uitrol Hosts IP: [10.127.197.174, 10.127.197.175]iptable hosts : [10.127.197.175, 10.127.197.174]
2025-01-31 16:14:33,605 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang toegestaan voor IPS: []
2025-01-31 16:14:34,785 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang geweigerd voor IPS: []
2025-01-31 16:14:34,785 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-::::- Toepassing van firewallregels voor jGroup
2025-01-31 16:14:36,173 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-::::- Toegepaste firewallregels voor jGroup.
2025-01-31 16:14:36,184 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-:::::- Firewallregels toepassen voor de knoopgroep.
2025-01-31 16:14:38,964 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-::::- Toegepaste firewallregels voor de knoopgroep.
2025-01-31 16:29:33,320 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-:::- Uitrol Hosts IP: [10.127.197.174, 10.127.197.175]iptable hosts : [10.127.197.175, 10.127.197.174]
2025-01-31 16:29:35,505 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang toegestaan voor IPS: []
2025-01-31 16:29:37,792 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang geweigerd voor IPS: []
2025-01-31 16:29:37,793 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-:::::-Het toepassen van firewallregels voor jGroup
2025-01-31 16:29:40,551 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-:::::-Toegepaste firewallregels voor jGroup.
2025-01-31 16:29:40,558 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-::::-Firewallregels toepassen voor knoopgroep.
2025-01-31 16:29:45,254 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-:::::-Toegepaste firewallregels voor knoopgroep.
ise331-ise-psc.lohg
2025-01-31 16:00:39,945 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.FwUtil-::admin:ise331:registerNode:- Implementatie Hosts IPs: [10.127.197.174, 10.127.197.175]iptable hosts : [10.127.197.174]
2025-01-31 16:00:43,526 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.FwUtil-::admin:ise331:registerNode:- syncUpfwList:DB-toegang toegestaan voor IPS: [10.127.197.175]
2025-01-31 16:00:46,617 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.FwUtil-::admin:ise331:registerKnooppunt:- syncUpfwList : DB-toegang geweigerd voor IPS: []
2025-01-31 16:00:46,617 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.jgroupsFWUtil-::admin:ise331:registerNode:-Firewallregels toepassen voor jGroup
2025-01-31 16:00:53,678 INFO [admin-http-pool5][]] cisco.cpm.infrastructure.utils.jgroupsFWUtil-::admin:ise331:registerNode:-Applied Firewall rules for jGroup.
2025-01-31 16:14:32,420 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-:::- Uitrol Hosts IP: [10.127.197.174, 10.127.197.175]iptable hosts : [10.127.197.175, 10.127.197.174]
2025-01-31 16:14:33,605 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang toegestaan voor IPS: []
2025-01-31 16:14:34,785 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang geweigerd voor IPS: []
2025-01-31 16:14:34,785 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-::::- Toepassing van firewallregels voor jGroup
2025-01-31 16:14:36,173 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-::::- Toegepaste firewallregels voor jGroup.
2025-01-31 16:14:36,184 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-:::::- Firewallregels toepassen voor de knoopgroep.
2025-01-31 16:14:38,964 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-::::- Toegepaste firewallregels voor de knoopgroep.
2025-01-31 16:29:33,320 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-:::- Uitrol Hosts IP: [10.127.197.174, 10.127.197.175]iptable hosts : [10.127.197.175, 10.127.197.174]
2025-01-31 16:29:35,505 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang toegestaan voor IPS: []
2025-01-31 16:29:37,792 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.FwUtil-::::- syncUpfwList : DB-toegang geweigerd voor IPS: []
2025-01-31 16:29:37,793 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-:::::-Het toepassen van firewallregels voor jGroup
2025-01-31 16:29:40,551 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.JGroupsFWUtil-:::::-Toegepaste firewallregels voor jGroup.
2025-01-31 16:29:40,558 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-::::-Firewallregels toepassen voor knoopgroep.
2025-01-31 16:29:45,254 INFO [DefaultQuartzScheduler_Worker-5][]] cisco.cpm.infrastructure.utils.NodeGroupFWUtil-:::::-Toegepaste firewallregels voor knoopgroep.
Stap 9: Datadump exporteren tot het huidige systeemwijzigingsnummer (SCN) en bestanden overdragen naar ise331
ise330-ade.log
2025-01-31T16:02:41.682824+05:30 ise330 wortel: info:[sync_export.sh]De datadump export starten voor sync identifier b33db240-dfbe-11ef-bb78-12467b70bb3d...
2025-01-31T16:02:43.545110+05:30 ise330 wortel: info:[sync_export.sh] SCN opgehaald voor sync identifier b33db240-dfbe-11ef-bb78-12467b70bb3d... nu beginnen met exporteren voor CSCN 6022419 en host ise330025-01-31T16:09:35.095186+05:30 ise330 root: info:[sync_export.sh]Exportret succes voor sync identifier b33db240-dfbe-11ef-bb78-12467b70bb3d...
ise330-replicatie.log
2025-01-31 16:02:41,563 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -:::FullSync:-Processing Sync aanvragen
2025-01-31 16:02:41,563 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FullSyncInfoHelper -:::FullSync:- updateFullSyncStatus:a31cab00-dfbe-11ef-bb78-12467b70bb3d,null
2025-01-31 16:02:41,572 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -:::FullSync:-Found 1 sync aanvragen.
2025-01-31 16:02:41,572 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FullSyncInfoHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:-updateFullSyncStatus:a31cab00-dfffm 11ef-bb78-12467b70bb3d,b33db240-dfbe-11ef-bb78-12467b70bb3d2025-01-31 16:02:41,584 INFO [Implementation-Sync-Manager-Thread-0][] class com.cisco.epm.fullsync.ExportExecutor -: Importeren:b3dbb 240-dfbe-11ef-bb78-12467b70bb3d:FullSync:-Tracking RegistrationAndSync - exportscript gestart voor identificatie [b33db240-dfbe-11ef-bb78-12467b70bb3d]
2025-01-31 16:02:41,586 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.ExportImportExecutor -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:
2025-01-31 16:09:40,602 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.ExportImportExecutor -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Tracking RegistrationAndSync -export script klaar voor identifier [b33dbSync 40-dfbe-11ef-bb78-12467b70bb3d] terugkeerVal + 0
2025-01-31 16:09:40,602 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:-DB Export voltooid: returnValue: 0
2025-01-31 16:09:40,603 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:-Exporteert de DB Dump:/opt/oracle/base/admin/cpm10/dpdump/cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp Size(bytes): 131614567
2025-01-31 16:09:40,606 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FileUtil -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync: Tracking RegistrationAndSync -Create file /opt/oracle/base/admin/cpm10/dpdump/config_b33db240-dfbe-11ef-bb78-12467b70bb3d.properties
2025-01-31 16:09:40,606 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FileUtil -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Tracking RegistrationAndSync -Created file /opt/oracle/base/admin/cpm10/dpdump/config_b33db240-dfbe-11ef-bb78-12467b70bb3d.properties
2025-01-31 16:09:40,606 INFO [Implementation-Sync-Manager-Thread-0][]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Gemaakt eigenschappen bestand
2025-01-31 16:09:40,606 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FileUtil -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Bestand maken /opt/oracle/base/admin/cpm10/dpdump/primaryCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks
2025-01-31 16:09:40,688 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FileUtil -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Gemaakt bestand /opt/oracle/base/admin/cpm10/dpdump/primaryCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks
2025-01-31 16:09:40,688 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Created cert
2025-01-31 16:09:40,688 INFO [Implementation-Sync-Manager-Thread-0][[]] class com.cisco.epm.fullsync.FullSyncInfoHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- updateFullSyncStatus:a31cab00-dfbe-1f1d - bb78-12467b70bb3d,b33db240-dfbe-11ef-bb78-12467b70bb3d
/opt/oracle/base/admin/cpm10/dpdump/cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp 2025-01-31 16:09:40,696 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Sync request hostFQDN[ise31.tac.local exportFilePath] syncrequestIdentifier[b33db240-dfbe-11ef-bb78-12467b70bb3d] syncrequestTime[fri jan 31 16:14:40 IST 2025] syncStatus[SYNC_INPROGRESS] transientSyncStatus[DBEXPORT_SUCCEeded] syncrequestType[REGISTER]
2025-01-31 16:09:40,697 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70b3d:FullSync:- Toegevoegd toekomstig object aan de Kaart met sleutel :ise31b3db240 fbe-11ef-bb78-12467b70bb3d, de syncThreadsFutureMap: {ISE331b33db240-dfbe-11ef-bb78-12467b70bb3d=java.util.concurrent.FutureTask@25d5b491}
2025-01-31 16:09:40,697 INFO [Implementation-Sync-Manager-Thread-0][[]] cisco.epm.fullsync.primary.PrimarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70b3d:FullSync:- de time-out die is ingesteld voor de Executor thread pool is :300 (minuten)
2025-01-31 16:09:40,697 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.AbstractSyncVerzoek -:::::- Sync thread Implementation-Syncrequest-Thread-0 uitvoering gestart voor de host :ise331, sync identifier: b33db240-dfbe-11ef-bb78-12467b3d70b3b
2025-01-31 16:09:40,697 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.AbstractSyncRequest -:::::- overbruggen van de sync begintijd van Fri Jan 31 16:14:40 IST 2025 tot Fri Jan 31 16:09:40 IST 2025
Sync-bestanden overbrengen
2025-01-31 16:09:40,697 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.AbstractSyncRequest -::::::-Transfer sync bestanden...
2025-01-31 16:09:40,697 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.FullSyncInfoHelper -:::: - updateFullSyncStatus:a31cab00-dfbe-11ef-bb78-12467b70bb3d,b33db240-dfbe-11bef b78-12467b70bb3d
2025-01-31 16:09:40,705 INFO [implementation-syncrequest-thread-0][[]] class com.cisco.epm.fullsync.htttpClientHelper -::::: - Tracking RegistrationAndSync - File Name: [ cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp], grootte in bytes : [131614567]
2025-01-31 16:09:40,705 INFO [implementation-syncrequest-thread-0][[]] class com.cisco.epm.fullsync.htttpClientHelper -::::: - Tracking RegistrationAndSync - File Name: [ primaryCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks], Maat in bytes: [25683]
2025-01-31 16:09:40,705 INFO [implementation-syncrequest-thread-0][[]] class com.cisco.epm.fullsync.htttpClientHelper -::::: - Tracking RegistrationAndSync - File Name: [ config_b33db240-dfbe-11ef-bb78-12467b70bb3d.Properties], Grootte in bytes: [263]
2025-01-31 16:09:40,706 INFO [implementation-syncrequest-thread-0][[]] class com.cisco.epm.fullsync.htttpClientHelper -::::: - Tracking RegistrationAndSync - File Name: [ repo_random.key], grootte in bytes : [24]
2025-01-31 16:09:41,920 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.htttpClientHelper -::::: - Het creëren van http connection manager
2025-01-31 16:09:42,002 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.htttpClientHelper -:::::- Stel aanmeldingsgegevens in op http client
2025-01-31 16:09:42,002 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.httpClientHelper -:::::: - Tracking RegistrationAndSync - Het overbrengen van het bestand naar het secundaire knooppunt ise331.tac.local
2025-01-31 16:09:42,002 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.httpClientHelper -:::::: - Tracking RegistrationAndSync -the Secondary URL ishttps://ise331.tac.local/deployment-rpc/uploadSyncFiles
2025-01-31 16:09:52,567 WAARSCHUWING [Plaatsing-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.httpClientHelper -::::-Met succes het bestand naar de secundaire knooppunt ise31.tac.local
2025-01-31 16:09:52,568 WAARSCHUWING [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.httpClientHelper -:::::- Upload compleet, response=
2025-01-31 16:09:52,568 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.FullSyncInfoHelper -:::: - updateFullSyncStatus:a31cab00-dfbe-11ef-bb78-12467b70bb3d,b33db240-dfbe-11bef b78-12467b70bb3d
2025-01-31 16:09:52,570 INFO [Implementation-Syncrequest-Thread-0][[]] class com.cisco.epm.fullsync.AbstractSyncRequest -::::::-Sync bestanden overgedragen. Nu het synchronisatieproces op secundair knooppunt gestart...
Stap 10: Bestanden ontvangen van ise330
ise331-replicatie.log
2025-01-31 16:09:45,814 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::-Tracking RegistrationAndSync - beginnend-ReceiverSyncFiles PAP:
2025-01-31 16:09:45,819 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::::- Tracking RegistrationAndSync - Inside downloadSyncFilesAndverify : Vraag org.apache.catalina.connector.RequestFacade@524def8e Antwoord:org.apache.catalina.connector.ResponseFacade@51b18399
2025-01-31 16:09:45,821 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- De max uploadbestand tellen voor sync ingesteld op : 6
2025-01-31 16:09:48,164 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Aantal gedownloade items : 6
2025-01-31 16:09:48,190 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- FileItem naam : cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp
2025-01-31 16:09:49,228 WAARSCHUWING[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- secundairCheckSum [9d2a72222b701adc69f8f70a85e83eca3bbeead3fe025fbac94e9d77fc8fb269]
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- Veldnaam = cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp,Bestandsnaam = nullContent type = null,Bestandsgrootte = 131614567
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opslaan bestand: cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opgeslagen bestand : cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmp
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- FileItem naam : primairCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- Veldnaam = primaryCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks,Bestandsnaam = nullContent type = null,Bestandsgrootte = 25683
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opslaan bestand: primairCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opgeslagen bestand : primairCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- FileItem naam : config_b33db240-dfbe-11ef-bb78-12467b70bb3d.Properties
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Veldnaam = config_b33db240-dfbe-11ef-bb78-12467b70bb3d.Properties,Bestandsnaam = nullContent type = null,Bestandsgrootte = 263
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opslaan bestand: config_b33db240-dfbe-11ef-bb78-12467b70bb3d.Properties
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opgeslagen bestand : config_b33db240-dfbe-11ef-bb78-12467b70bb3d.Properties
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- FileItem naam : repo_random.key
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Veldnaam = repo_random.key,Bestandsnaam = nullContent type = null,Bestandsgrootte = 24
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opslaan bestand: repo_random.key
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Opgeslagen bestand : repo_random.key
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- FileItem naam : chequesum
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::- FileItem naam : syncVerzoekIdentifier
2025-01-31 16:09:49,229 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::-Tracking RegistrationAndSync - over het validerenAndPrepareForSync
2025-01-31 16:09:49,243 INFO[admin-http-pool14][[]] cisco.epm.fullsync.SecondarySyncHelper -:::-bestanden gedownload )cpmsync_b33db240-dfbe-11ef-bb78-12467b70bb3d.dmpconfig_b33db240-dfbe-11ef-bb78-12467b70bb3d.PropertiesprimairCert_b33db240-dfbe-11ef-bb78-12467b70bb3d.jks
2025-01-31 16:09:50,294 INFO[admin-http-pool14][[]] cisco.epm.fullsync.SecondarySyncHelper -:::- secundairCheckSum [9d2a72222b701adc69f8f70a85e83eca3bbeead3fe025fbac94e9d77fc8fb269] primairCheckSum [9d2a72222b701adc61 9f8f70a85e8eca3bbeead3fe025fbac94e9d77fc8fb269]
2025-01-31 16:09:52,544 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::::- Tracking RegistrationAndSync - KlaarGetSyncFilesTracking RegistrationAndSync -
2025-01-31 16:09:52,901 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::::- Tracking RegistrationAndSync - over het starten van Sync
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Ontvangen syncrequestIdentifier van PAP: b33db240-dfbe-11ef-bb78-12467b70bb3d
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Ontvangen secundairHostName van PAP: ise331.tac.lokaal
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Ontvangen primUserDbPwd van PAP
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Ontvangen dataDirectDbPwd van PAP
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::::- Ontvangen knooppuntExporterPwd van PAP
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Ontvangen piProfilerMetricPwd van PAP
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::- Ontvangen primKekKey van PAP
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::-Ontvangen papAdminPwd van PAP
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -::::-Ontvangen syncRequestType van PAP: REGISTREREN
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::-Ga startImportSyncPollerScript aanhalen
2025-01-31 16:09:52,902 INFO[admin-http-pool14][[]] cisco.epm.fullsync.Secondary.SyncManager -::::- Schakel synchronisatiepoller uit om te wachten op sync-voltooiing ise331.tac.local b33db240-dfbe-11ef-bb78-12467b70bb3d [PrimaryDBSWD] REGISTER
2025-01-31 16:09:53,082 INFO[admin-http-pool14][[]] cisco.epm.fullsync.SecondarySyncManager -:::::- terug te keren sync poller om te wachten op sync-voltooiing
2025-01-31 16:09:53,083 INFO[admin-http-pool14][[]] cpm.infrastructure.implementation.rpc.implementationRegistrationListener -:::-Aangehaald startImportSyncPollerScript
2025-01-31 16:10:16,217 DEBUG[main][]] cisco.cpm.cluster.impl.BaseServiceInvoker -::::-Registreer NodeInfoService
2025-01-31 16:11:29,181 INFO[main][]] cisco.epm.fullsync.SecondarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Verzend de status van de tijdelijke sync:DBIMPORT_INITIATED, Knoopsynchronisatiestatus:SYNC_INPROGRESS naar PAP. Sync req id : b33db240-dfbe-11ef-bb78-12467b70bb3d
2025-01-31 16:11:29,199 INFO[main][] class com.cisco.epm.fullsync.FileUtil -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Lees de primaire knooppunt van: /opt/oracle/base/admin/cpm10/dpdump/config_b33db240-dfbe-11ef-bb78-12467b70bb3d.properties
2025-01-31 16:11:29,199 INFO[main][] class com.cisco.epm.fullsync.HttpClientHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- syncrequestIdentifier.local waarde : b33db240-dfbe-11ef-bb78-12467b70bb3d & syncrequestIdentifier in configuratiebestand : b33db240-dfbe-11ef-bb78-12467b70bb3d
2025-01-31 16:11:29,199 INFO[main][] class com.cisco.epm.fullsync.HttpClientHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Verzend sync-status naar [https://ise330.tac.local/deployment-rpc/updateSyncStatus] voor syncrequestIdentifier b33db240-dfbe-11ef-bb78-12467b70bb3d
2025-01-31 16:11:29,199 INFO[main][] class com.cisco.epm.fullsync.HttpClientHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- Het maken van http connection manager
2025-01-31 16:11:29,212 DEBUG[main][] class com.cisco.epm.fullsync.HttpClientHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- syncrequestIdentifier —> b33db240-dfbe-11ef-bb78-12467b70bb3d
2025-01-31 16:12:27,369 INFO[main][] class com.cisco.epm.fullsync.HttpClientHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- Credentials instellen op http client
2025-01-31 16:12:27,744 INFO[main][] class com.cisco.epm.fullsync.HttpClientHelper -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- met succes bijgewerkt primair met de sync status
Stap 11: DB import op ise331
ise331-replicatie.log
2025-01-31 16:12:27,746 INFO[main][] class com.cisco.epm.fullsync.DbImportDaemon -::b33db240-dfbe-11ef-bb78-12467b70bb3d:-Starting DB import.
2025-01-31 16:12:27,746 INFO[main][] class com.cisco.epm.fullsync.DbImportDaemon -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- Script om uit te voeren [ /usr/bin/sudo /opt/CSCOcpm/bin/sync_import.sh ise31.tac.local b33db240-dfbe-11ef-bb78-12467b70bb3d REGISTER ]
2025-01-31 16:16:20,351 INFO[main][] class com.cisco.epm.fullsync.DbImportDaemon -::b33db240-dfbe-11ef-bb78-12467b70bb3d: - DB import voltooid.
2025-01-31 16:16:20,351 INFO[main][] class com.cisco.epm.fullsync.DbImportDaemon -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- Script om uit te voeren [ /usr/bin/sudo /opt/CSCOcpm/bin/setdbpw.sh primaryUserDbPWD ]
2025-01-31 16:18:32,753 INFO[main][] class com.cisco.epm.fullsync.DbImportDaemon -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- DB-wachtwoord wordt opnieuw ingesteld.
2025-01-31 16:18:32,754 INFO[main][]] cisco.epm.fullsync.SecondarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- Verzend de status van de tijdelijke sync:SECUNDAIR_SYNC_COMPLETE, Node Sync Status: SYNC_VOLTOOID naar PAP
ise331-ade.log
2025-01-31T16:12:30.546657+05:30 ise331 wortel: info:[sync_import.sh] b33db240-dfbe-11ef-bb78-12467b70bb3d:De datadump-import starten ...
2025-01-31T16:16:19.734878+05:30 ise331 wortel: info:[applicatie:operation:sync_import.sh] b33db240-dfbe-11ef-bb78-12467b70bb3d:DB Sync Import succesvol voltooid
DB verwijderen na importeren is voltooid
2025-01-31T16:16:19.895863+05:30 ise331 wortel: info:[applicatie:operation:sync_import.sh]Provisioning resources verwijderen uit DB na sync voltooid ...
2025-01-31T16:16:20.341542+05:30 ise331 wortel: info:[applicatie:operation:sync_import.sh] b33db240-dfbe-11ef-bb78-12467b70bb3d:Heeft de DATABASE_SYNCIMPORT-vergrendeling vrijgegeven
2025-01-31T16:16:20.345768+05:30 ise331 wortel: info:[applicatie:operation:sync_import.sh] b33db240-dfbe-11ef-bb78-12467b70bb3d:Datadump importproces voltooid
2025-01-31T16:16:20.738342+05:30 ise331 wortel: info:[application:operation:setdbpw.sh]Het interne DB-gebruikerswachtwoord opnieuw instellen in overeenstemming met het wachtwoord van ISE Primary
Stap 12: Synchronisatiestatus wordt bijgewerkt naar ise330
ise331-replicatie.log
2025-01-31 16:18:32,754 INFO[main][]] cisco.epm.fullsync.SecondarySyncManager -::b33db240-dfbe-11ef-bb78-12467b70bb3d::- Tijdelijke synchronisatiestatus:SECUNDAIR_SYNC_VOLTOOID,Knoopsynchronisatiestatus: SYNC_VOLTOOID naar PAP. Sync req id : b33db240-dfbe-11ef-bb78-12467b70bb3d
2025-01-31 16:29:59,419 INFO[Psc-SyncStatusUpdaterJob-Thread][] replicatie-implementatie.PrimaryNodeProxy -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- status van ISE331 synchroniserenSYNC_VOLTOOIDna volledige synchronisatie met Primair, objID: a31cab00-dfbe-11ef-bb78-12467b70bb3d, syncReqID: b33db240-dfbe-11ef-bb78-12467b70bb3d, hostConfigMdDatum: 2025-01-31 16:17:880098
ise330-replicatie.log
2025-01-31 16:29:59,429 INFO[OOB-8,ISERepCluster-F3ixn,ise330-46234][[]] cisco.cpm.implementation.replicatie.MasterNodeHandlerImpl -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:-Recieved status:SYNC VOLTOOID,objid:a31cab00-11ef-bb7 -12467b70bb3d,syncReqId:b33db240-dfbe-11ef-bb78-12467b70bb3d,hostconfigModDt:2025-01-31 16:16:19.880098 vanaf ise331
2025-01-31 16:29:59,480 INFO[OOB-8,ISERepCluster-F3ixn,ise330-46234][[]] cisco.cpm.implementation.replicatie.MasterNodeHandlerImpl -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:-De update betreft de laatste volledige sync-informatie die in de database is gevonden.
2025-01-31 16:29:59,480 INFO[OOB-8,ISERepCluster-F3ixn,ise330-46234][[]] cisco.cpm.implementation.replicatie.MasterNodeHandlerImpl -::b33db240-dfbe-11ef-bb78-12467b70bb3d:FullSync:- De status van ISER331 vanIN PROGRESS naar SYNC VOLTOOID
ID bug |
Beschrijving |
Cisco ISE-app server crasht bij het importeren van grote bestanden naar secundaire knooppunt via lokaal diskbeheer. |
|
Azure VM: Kan knooppunt niet voor implementatie registreren. |
|
Terwijl het registreren van knoop met overgebleven certificaten van deregistratie, worden de certificaten die momenteel in gebruik zijn geschrapt. |
|
Cisco ISE-softwarerelease 3.3 kan geen nieuwe knooppunten voor de implementatie na de upgrade registreren omdat het wachtwoord voor de knoopexporteur niet wordt gevonden. |
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
13-Mar-2025
|
Eerste vrijgave |