<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ISE — IP не отображается — Конечная точка не получает IP]]></title><description><![CDATA[<p dir="auto">Всем привет, У меня огромные проблемы с ISE (я думаю, что проблема в ISE). Каждый раз, когда конечная точка подключается через WIRED MAB, она переходит к соответствующей политике, а затем к авторизации. Это происходит следующим образом ПК ---&gt; КОММУТАТОР ----&gt; ISE (Политика MAB -&gt;<br />
Аутентификация<br />
по умолчанию внутренних конечных точек -&gt;<br />
Авторизация<br />
коммутатора X, местоположение Z -&gt;<br />
Профиль<br />
Vlan 244) У меня нет проблем с этим, так как после подключения ПК он сразу переходит к этой политике и переходит к VLAN 244 Моя проблема заключается в том, что я не получаю IP-адрес, присвоенный конечной точке, и в LIVE LOGS я не получаю IP в TAB IP Address SWITCH#sh authentication sessions int gi0/16<br />
Интерфейс: GigabitEthernet0/16<br />
MAC-адрес: 18a9.0598.f631<br />
IP-адрес: Неизвестный<br />
Имя пользователя: 18-A9-05-98-F6-31<br />
Статус: Authz Success<br />
Домен: DATA<br />
Политика безопасности: Should Secure<br />
Статус безопасности: Unsecure Режим<br />
оператора: single-host Директория<br />
управления оператором: both<br />
Авторизован: Сервер аутентификации<br />
Политика Vlan: 244<br />
ACS ACL: xACSACLx-IP-PERMIT_ANY-5fad6532<br />
Таймаут сеанса: N/A<br />
Таймаут бездействия: N/A<br />
Общий ID сеанса: 0AC31DFC0000002743AE10BE ID сеанса<br />
учетной записи: 0x00000034<br />
Дескриптор: 0xAC000027 Список выполнимых методов:<br />
Метод Состояние<br />
mab Authc Success<br />
dot1x Не выполняется КОНФИГУРАЦИЯ КОММУТАТОРА aaa group server radius ISE<br />
server 10.194.224.21 auth-port 1812 acct-port 1813<br />
!<br />
aaa authentication dot1x default group ISE<br />
aaa authorization network default group ISE<br />
aaa accounting dot1x default start-stop group ISE<br />
!<br />
ip radius source-interface<br />
!<br />
radius-server host 10.194.224.21 auth-port 1812 acct-port 1813<br />
!<br />
radius-server key XXXXXXX ! dot1x system-auth-control<br />
dot1x critical eapol ! ip device tracking probe delay 10 ! radius-server attribute 6 on-for-login-auth<br />
radius-server attribute 6 support-multiple<br />
radius-server attribute 8 include-in-access-req<br />
radius-server attribute 25 access-request include<br />
radius-server attribute 31 mac format ietf upper-case<br />
radius-server attribute 31 send nas-port-detail<br />
radius-server dead-criteria tries 2<br />
radius-server key XXXXXXX<br />
radius-server vsa send authentication<br />
radius-server vsa send accounting ! Интерфейс GI0/16 switchport mode access сбой события аутентификации действие следующий<br />
метод событие аутентификации сервер активен действие переинициализация<br />
аутентификация режим хоста мультидоменная<br />
аутентификация порядок dot1x mab<br />
приоритет аутентификации dot1x mab<br />
аутентификация контроль порта авто<br />
аутентификация периодический таймер<br />
аутентификации повторная аутентификация нарушение аутентификации<br />
сервера ограничение<br />
mab<br />
dot1x pae аутентификатор<br />
dot1x таймаут tx-период 3 ! Что я упустил?</p>
]]></description><link>https://sla247.ru/forum/topic/2342/ise-ip-не-отображается-конечная-точка-не-получает-ip</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 19:46:27 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2342.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:24:04 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:12 GMT]]></title><description><![CDATA[<p dir="auto">Просто не отображается IP-адрес, когда вы выполняете команду show auth sessions int FiX/0/XX, show auth sessions method mab details или show auth sessions dot1x details. Возможно, в некоторых версиях Cisco IOS есть ошибка, из-за которой устройство фактически получает IP-адрес. Однако он может не отображаться. Вы выполнили команду show arp vlan ###, где ### — это VLAN, в которую устройство прошло аутентификацию. Пример: show arp vlan 101. Если устройство успешно прошло аутентификацию, оно может иметь IP-адрес, но он не отображается при использовании команды show auth sessions method (mab или dot1x) details. В ISE IP-адрес также не обновляется, если коммутатор не отображает IP-адрес. Когда вы выполняете команду show arp VLAN ### сравните MAC-адрес устройства со списком из вывода, чтобы определить, действительно ли устройство получает IP-адрес.</p>
]]></description><link>https://sla247.ru/forum/post/16473</link><guid isPermaLink="true">https://sla247.ru/forum/post/16473</guid><dc:creator><![CDATA[barsenault2025]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:12 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:11 GMT]]></title><description><![CDATA[<p dir="auto">Невозможность получения IP-адреса может быть связана с неправильной VLAN на порту коммутатора или, возможно, с правилом брандмауэра, которое блокирует трафик DHCP в направлении сервера DHCP. Вы проверили аренду DHCP на сервере, чтобы увидеть, была ли создана аренда IP-адреса для этого конечного устройства?</p>
]]></description><link>https://sla247.ru/forum/post/16472</link><guid isPermaLink="true">https://sla247.ru/forum/post/16472</guid><dc:creator><![CDATA[Aref Alsouqi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:11 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:10 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Мне нужна помощь, у меня возникла проблема. Устройство подключилось успешно, но не получает IP-адрес. Поможет ли этот метод решить мою проблему? Надеюсь, вы сможете мне помочь. Спасибо. ![success no ip.jpg]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/c2ba66f04fb86a0e23cd3b8f42dfba240b91e183.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16471</link><guid isPermaLink="true">https://sla247.ru/forum/post/16471</guid><dc:creator><![CDATA[ShukriRamle]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:10 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:09 GMT]]></title><description><![CDATA[<blockquote></blockquote>
<p dir="auto">ACS ACL: xACSACLx-IP-PERMIT_ANY-5fad6532 Это означает, что вы отправляете DACL из ISE. С DACL необходимо, чтобы отслеживание IP-устройств работало. Ознакомьтесь с<br />
[руководством по внедрению ISE Secure Wired Access Prescriptive Deployment Guide] Кроме того, вам следует проверить и сравнить, как DHCP-запросы отправляются на DHCP-сервер с включенной и выключенной аутентификацией 802.1X/MAB.</p>
]]></description><link>https://sla247.ru/forum/post/16470</link><guid isPermaLink="true">https://sla247.ru/forum/post/16470</guid><dc:creator><![CDATA[hslai]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:09 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:08 GMT]]></title><description><![CDATA[<p dir="auto">Только с<br />
switchport access vlan 244<br />
— это будет работать нормально С ISE посередине (вся аутентификация и авторизация проходит) и с настройкой на коммутаторе для dot1x я не могу получить IP ![2.jpg]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/7643734163c7dbb949ebab1be1a24b1408f22276.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16469</link><guid isPermaLink="true">https://sla247.ru/forum/post/16469</guid><dc:creator><![CDATA[Kalimoz]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:08 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:07 GMT]]></title><description><![CDATA[<p dir="auto">Я бы начал с базовой диагностики подключения. Если отключить аутентификацию на порту коммутатора (authentication port-control force-authorized) и вручную настроить порт коммутатора для vlan 244 (switchport access vlan 244), получит ли ваш конечный узел IP-адрес?</p>
]]></description><link>https://sla247.ru/forum/post/16468</link><guid isPermaLink="true">https://sla247.ru/forum/post/16468</guid><dc:creator><![CDATA[martin.fischer]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:07 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:06 GMT]]></title><description><![CDATA[<p dir="auto">Кто-нибудь может дать подсказку? Я застрял, я уже многое перепробовал, но все безрезультатно =/ Что я упускаю?</p>
]]></description><link>https://sla247.ru/forum/post/16467</link><guid isPermaLink="true">https://sla247.ru/forum/post/16467</guid><dc:creator><![CDATA[Kalimoz]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:06 GMT</pubDate></item><item><title><![CDATA[Reply to ISE — IP не отображается — Конечная точка не получает IP on Mon, 02 Mar 2026 12:24:05 GMT]]></title><description><![CDATA[<p dir="auto">Отслеживание устройств позволит коммутатору заменить любое ключевое слово, определённое в dACL, на IP-адрес подключенного устройства. Если вы не включите эту функцию на интересующем вас интерфейсе, коммутатор не сможет выполнить эту операцию. Вот как вы можете включить отслеживание устройств глобально и применить его к интерфейсам: ip device tracking interface Gi0/x ip device tracking maximum &lt;максимальное количество устройств на порту&gt; В зависимости от используемого коммутатора вам может понадобиться использовать другой набор синтаксисов, например: device-tracking tracking<br />
device-tracking policy MY-TRACKING-POLICY<br />
limit address-count 10<br />
no protocol udp<br />
tracking enable<br />
interface GigabitEthernet1/0/x<br />
device-tracking attach-policy MY-TRACKING-POLICY Или, если вы хотите включить его для каждой VLAN: vlan configuration 10 device-tracking attach-policy MY-TRACKING-POLICY Чтобы проверить базу данных отслеживания устройств, используйте команду<br />
show ip device tracking all<br />
или, в зависимости от платформы коммутатора,<br />
show device-tracking database<br />
. Вы также можете указать интересующий вас интерфейс, который хотите проверить.</p>
]]></description><link>https://sla247.ru/forum/post/16466</link><guid isPermaLink="true">https://sla247.ru/forum/post/16466</guid><dc:creator><![CDATA[Aref Alsouqi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:24:05 GMT</pubDate></item></channel></rss>