Este documento descreve como recuperar um grupo de hosts padrão excluído restaurando o ID do grupo de hosts correto no Cisco Secure Network Analytics.
Quando o grupo de hosts padrão é excluído e um novo grupo de hosts é criado com o mesmo nome para 'substituir' o original excluído, o novo grupo de hosts usa uma ID personalizada em vez da ID padrão.
Os recursos que exigem grupos de hosts padrão específicos para funcionar, como o aplicativo Host Classifier, não conseguem detectar o grupo de hosts 'substituição'.
Os grupos de hosts padrão usam IDs de dois dígitos, por exemplo, 28 ou 30, e os grupos de hosts criados pelo usuário são considerados personalizados e usam IDs de cinco dígitos, por exemplo, 50081.
Se um grupo de hosts padrão for excluído e recriado como um grupo de hosts personalizado, o grupo recriado receberá um ID de cinco dígitos.
Alguns recursos podem falhar por causa disso e, para corrigir o problema, a ID do grupo de hosts deve corresponder ao valor padrão.
Se você tiver um backup do arquivo host_groups.xml antes da exclusão, poderá restaurar o grupo de hosts padrão excluído importando o arquivo de backup por meio da interface do Secure Network Analytics Manager.
Se você quiser restaurar apenas um grupo de hosts padrão específico ou uma subárvore sem substituir outros grupos de hosts personalizados, conclua estas etapas detalhadas:
Criar um domínio temporário
Exportar o grupo de hosts ou subárvore padrão específico
Excluir o domínio temporário
Importar o grupo de hosts ou a subárvore exportados para a árvore/subárvore correta
Confirmar se o grupo de hosts importado usa uma ID de dois dígitos padrão
Verificar detecção de aplicativo classificador de host
Se nenhuma dessas opções resolver o problema, ou se você tiver dúvidas, entre em contato com o Cisco TAC para obter assistência adicional.
Recriar um grupo de hosts padrão excluído manualmente faz com que o sistema atribua um ID personalizado de cinco dígitos. O aplicativo Host Classifier espera o ID de dois dígitos original; quando não há correspondência, o aplicativo não pode detectar ou classificar o grupo de hosts.
API Cisco DevNet
abra um caso TAC
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
30-Aug-2022
|
Versão inicial |