Предварительные шагиДля начала работы с МСЭ Cisco ISE-PIC необходимо подключить его к Active Directory и настроить как Identity Provider. Подробный процесс настройки доступен по ссылке. Шаблон SyslogДобавьте в веб-интерфейсе МСЭ новый шаблон и назовите его AxelNAC. Заполните поля параметров следующим образом:
Провайдер SyslogЧтобы добавить AxelNAC в качестве провайдера идентификационных данных, выполните следующие действия: Шаг 1. Перейдите в раздел Providers → Syslog Providers в веб-интерфейсе МСЭ. Шаг 2. Нажмите Add. Шаг 3. Добавьте каждый сервер AxelNAC в качестве провайдера Syslog — используйте для этого созданный в предыдущей секции шаблон syslog. Шаг 4. Для кластера добавьте IP-адрес управления каждого участника и виртуальный IP адрес управления. На DNS-серверах убедитесь, что FQDN и записи reverse lookup соответствуют FQDN сервера AxelNAC.
Шаг 5. Убедитесь, что в конфигурации заголовков syslog указаны следующие параметры:
Конфигурация МСЭ в AxelNACВыполните следующие действия: Шаг 1. Перейдите в раздел Конфигурация → Интеграция → SSO через межсетевой экран (МСЭ), нажмите Новый межсетевой экран и в выпадающем списке выберите Cisco ISE-PIC. Шаг 2. В открывшемся окне заполните поля следующим образом:
После этого в ISE-PIC в разделе Live Logs можно увидеть записи пользовательских сеансов. В качестве источника записей будет указано значение syslog.
ID статьи: 82
Последнее обновление: 24 июл., 2024
Ревизия: 3
Доступ:
Открытый доступ
Просмотры: 30
Комментарии: 0
|