Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. Контроль сетевого доступа (NAC)
  4. новый узел ISE не отображает журналы TACACS

новый узел ISE не отображает журналы TACACS

Запланировано Прикреплена Закрыта Перенесена Контроль сетевого доступа (NAC)
11 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • H Не в сети
    H Не в сети
    hslai
    написал в отредактировано
    #2

    Пожалуйста, установите последний патч. После установки патча может потребоваться сброс базы данных M&T. Если это не поможет, откройте заявку в службу технической поддержки для дальнейшей отладки. Ниже приведены две известные ошибки: CSCvk48315
    CSCvj79271

    1 ответ Последний ответ
    0
    • L Не в сети
      L Не в сети
      ldanny
      написал в отредактировано
      #3

      Это только журналы tacacs+, которые вы не видите, или вы получаете журналы radius? Я уверен, что вы дважды проверили, что службы Tacacs+ включены, и протестировали некоторые NAD, которые используют правильный сервер Tacacs+.
      ![🙂] Если это не в производственной среде, я бы отскочил, что менее привлекательно. Если проблема не исчезнет, обратитесь в службу поддержки TAC для устранения неполадки.

      1 ответ Последний ответ
      0
      • U Не в сети
        U Не в сети
        umeshunited
        написал в отредактировано
        #4

        Здравствуйте, Иданни, Спасибо за ответ. Мы не используем Radius, мы используем только администрирование устройств. 192.168.255.251 — мой основной администратор и основной узел MnT. 192.168.255.252 — мой вторичный администратор и вторичный узел MnT. В вышеупомянутом состоянии я получаю живые журналы. Но когда я меняю персонал так, что 192.168.255.251 является моим основным администратором и
        вторичным
        узлом MnT. 192.168.255.252 является моим вторым администратором и вторым
        основным
        узлом я не вижу никаких журналов.

        1 ответ Последний ответ
        0
        • U Не в сети
          U Не в сети
          umeshunited
          написал в отредактировано
          #5

          Здравствуйте, Да, я открыл для этого TAC. Скоро поделюсь выводами/результатами.

          1 ответ Последний ответ
          0
          • U Не в сети
            U Не в сети
            umeshunited
            написал в отредактировано
            #6

            Здравствуйте, Извините за задержку с ответом. Я применил патч, но это не решило мою проблему. Поэтому я решил сбросить базу данных MnT. Я связался с TAC, и инженер сказал, что сброс может вернуть все изменения, внесенные патчем. Поэтому нужно снова установить патч. Моя приоритетная задача — довести ресурсы обоих узлов до рекомендуемого уровня, а затем установить патч и посмотреть, решит ли это мою проблему. Буду продолжать публиковать свои наблюдения. Спасибо,

            1 ответ Последний ответ
            0
            • L Не в сети
              L Не в сети
              laurathaqi
              написал в отредактировано
              #7

              Здравствуйте, Вы решили проблему? У меня такая же проблема в моей двухузловой развертке. Из NAD я выдаю команды test aaa group tacacs username password new-code, что приводит к успешной аутентификации, но в журналах ISE TACACS Logs не отображаются никакие записи. NAD успешно добавлен в ISE; Между ISE и устройством NAD есть пинг; Сервер TACACS настроен с правильным IP-адресом; Команды конфигурации TACACS добавлены в связи с успешным результатом теста aaa.... Буду очень благодарен за любые идеи или предложения. Спасибо, Лаура

              1 ответ Последний ответ
              0
              • W Не в сети
                W Не в сети
                waqas.suneel
                написал в отредактировано
                #8

                У меня тоже есть похожая проблема. Я вижу, что обновлений не было уже давно. Пожалуйста, сообщите, если кто-нибудь найдет решение.

                1 ответ Последний ответ
                0
                • L Не в сети
                  L Не в сети
                  laurathaqi
                  написал в отредактировано
                  #9

                  Здравствуйте, Пожалуйста, воспользуйтесь следующим: aaa authentication login default group tacacs+ local Надеюсь, это поможет! С уважением, Лаура

                  1 ответ Последний ответ
                  0
                  • U Не в сети
                    U Не в сети
                    umeshunited
                    написал в отредактировано
                    #10

                    В моем случае у меня было два узла развертывания, и если я продвигал вновь развернутый узел в качестве основного MnT, я не мог видеть никаких журналов T+ (новых журналов). Я открыл заявку и установил исправление, но даже это не решило проблему. Затем была задействована BU, которая очистила некоторые застрявшие процессы dB на ISE, и проблема была решена.

                    1 ответ Последний ответ
                    0
                    • A Не в сети
                      A Не в сети
                      anilraj_003
                      написал в отредактировано
                      #11

                      У меня был похожий случай: в нашем кластере не поступали журналы TACAS с выделенного узла администрирования устройств. Мы
                      отключили ведение журналов ISMS, и теперь журналы TACACS отображаются.

                      1 ответ Последний ответ
                      0

                      Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                      Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                      С вашими комментариями этот пост может стать ещё лучше 💗

                      Зарегистрироваться Войти
                      Ответить
                      • Ответить, создав новую тему
                      Авторизуйтесь, чтобы ответить
                      • Сначала старые
                      • Сначала новые
                      • По количеству голосов


                      • Войти

                      • Нет учётной записи? Зарегистрироваться

                      • Login or register to search.
                      • Первое сообщение
                        Последнее сообщение
                      0
                      • Категории
                      • Последние
                      • Метки
                      • Популярные
                      • Пользователи
                      • Группы