簡介
本文檔介紹思科身份服務引擎(ISE)的報告部分下的各種功能和使用案例。 這些報告用於監控和排除ISE上的各種功能故障,並從集中管理節點分析網路活動的趨勢。
需求
思科建議您瞭解ISE。
採用元件
本文檔中的資訊基於Cisco ISE版本2.6。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路正在作用,請確保您已瞭解任何指令可能造成的影響。
背景資訊
運算元據是ISE DB,包含經過身份驗證的所有終端和使用者的上下文資訊和會話資訊、稽核正在進行的備份、註冊節點和類似的節點間事務、管理員登入、TACACS和門戶登入、清除操作等。此資訊以獨佔方式儲存在MNT上,並以報告形式按需檢索到主管理節點。報告經過分類和組織後,便於診斷。
附註:建議在不同的節點上託管主Admin和主MNT角色,以避免在同一節點上過載admin-http-pool和cpm-mnt執行緒。
在報表之間導航
在Operations下,導航到Reports > ISE Reports,左窗格顯示報告類別的清單,其中每個類別進一步分支到子類別,如下圖所示。
每個報告都有一個資訊圖示i(如圖所示),其中包含所需的說明和日誌記錄類別。
大多數報告在今天訪問時自動運行預設篩選器。
某些報告(如Health Summary)需要選擇伺服器,按一下Go運行,然後檢視報告。
篩選條件
ISE允許您自定義每個報告的檢視。ISE報告可用的兩個過濾器為:
快速篩選
快速篩選功能可用於所有單部分報告。在每個列下的欄位中輸入搜尋文本,快速過濾器使用條件(例如,包含、開始於、結束於、開始於或結束於)以及多個帶OR運算子的值來獲取所需的日誌。這些欄位中允許使用字串和星號的任意組合。此外,右角的設定選項允許管理員選擇要在報告中檢視的特定列。
進階篩選條件
顧名思義,高級過濾器允許管理員建立邏輯和自定義過濾器並儲存模板。在Match rule下拉選單中,選擇All(AND operation-match all criteria)或Any(OR operation-match any one criteria)。 按一下「filter」以運行報告並檢視結果,如下圖所示。
儲存到我的報表
此部分位於Reports頁籤中,允許管理員儲存經常訪問的報告以便於訪問。它減少了每次搜尋類別的工作,並且可從My Reports訪問這些報告。除了預設檢視,使用者還可以通過多種方式自定義同一報告,並將每個小版本新增到此部分,以便於訪問。
報告匯出
匯出選項將展開為三個選項,如下圖所示。
最多可以將5000條記錄匯出到.csv excel檔案(可在本地儲存或匯出到預配置的儲存庫),最多可以將1000條記錄匯出到PDF檔案。這些報告只能匯出為PDF:
- 驗證摘要
- 運行狀況摘要
- 角色型存取控制清單(RBACL)捨棄摘要(僅適用於Cisco Catalyst 6500系列交換器)
- 訪客發起人摘要
- 終端配置檔案更改
- 網路裝置會話狀態
附註:確保在Microsoft Excel上啟用UTF-8編碼,以檢視匯出的.csv檔案中的非英語字元。
匯出摘要:
計畫的報告
ISE報告允許您自定義、儲存、定時運行報告,以及匯出到遠端儲存庫。如果ISE與SMTP伺服器整合(導航到管理>系統>設定),則可以新增電子郵件ID以通知成功匯出的計畫報告。
以後可以訪問計畫的報告以編輯設定,如下圖所示。
有關如何監控和排除ISE故障的詳細資訊,請參閱管理員指南。