Introdução
Este documento descreve o procedimento para reconfigurar a entrada Network Access Device (NAD) no ISE que é modificada ou removida do ISE.
Informações de Apoio
Pode haver vários cenários em que a entrada NAD para um dispositivo de rede (que é gerenciado pelo Catalyst Center) é removida/excluída do ISE (devido a erro manual ou outra causa) e agora toda a autenticação do dispositivo falha, pois não há entrada NAD no ISE.
Problema
O problema nos cenários mencionados acima é que não há uma opção predefinida no Catalyst Center para criar a entrada NAD diretamente depois que o dispositivo de rede é atribuído ao site e a entrada NAD é criada pela primeira vez, resultando em usuários tendo que configurar/modificar a entrada NAD no ISE manualmente, o que pode ser demorado e sujeito a erros.
Este documento descreve o procedimento/as etapas para reconfigurar a entrada NAD (Network Access Device, dispositivo de acesso à rede) para qualquer dispositivo de rede no ISE que seja modificado ou removido do ISE NAD. Este procedimento é aplicável a qualquer dispositivo de rede gerenciado pelo Catalyst Center.
Solução
Para que o Catalyst Center configure a entrada NAD no ISE, precisamos basicamente alterar o endereço IP de gerenciamento do dispositivo (para qualquer IP fictício) que é o back-end que dispara o fluxo de trabalho de criação de entrada NAD. (certifique-se de que não haja nenhuma entrada NAD existente no ISE para o mesmo nome de dispositivo).
Este procedimento é aplicável a qualquer dispositivo de rede gerenciado pelo Catalyst Center. A entrada NAD é criada com o IP original (conforme o fluxo de trabalho é acionado antes da alteração no endereço IP de gerenciamento).
neste exemplo, dispositivo com nome : pod7-9400 . dr . com é usado.

No entanto, não há entrada NAD no ISE para o mesmo dispositivo:
A entrada NAD não existe no ISE para o dispositivo de rede
Altere o endereço IP de gerenciamento no Catalyst Center para IP fictício que dispara o fluxo de trabalho para criar a entrada NAD no ISE. Quando você altera o endereço IP de gerenciamento, ele move a Gerenciabilidade do dispositivo para o estado Sincronização e a entrada ISE NAD deve ser criada.
Alterando o endereço IP de gerenciamento do dispositivo de rede no Catalyst Center para o IP fictício
O dispositivo entra no estado Syncing, pois o IP fictício seria inalcançável, eventualmente o dispositivo entra no estado inalcançável.
O Dispositivo de Rede entra no Estado de Sincronização
O dispositivo de rede torna-se inalcançável e não gerenciado, pois o endereço IP de gerenciamento é um IP fictício e não pode ser acessado do Catalyst Center
Entrada NAD criada:
ISE de entrada NAD para um dispositivo de rede
Depois que isso for criado, podemos alterar o endereço IP de gerenciamento de volta ao seu IP original.
Alterar o endereço IP de gerenciamento de volta ao seu IP original
Depois de atualizar o endereço IP de gerenciamento para seu endereço IP original, o dispositivo entra no estado de "sincronização" e torna-se "Gerenciado".