<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[SDA || VN и диапазон IP не распространяются на ISE]]></title><description><![CDATA[<p dir="auto">Привет всем! Честно говоря, у меня небольшая заминка, и я удивлен, что нет простого способа найти документацию, в которой об этом упоминается (или я просто не знаю), но у меня проблема с VN, который я создал и к которому привязал SGT, он не передается в ISE. DNA<br />
<a href="https://2.3.3.7/" rel="nofollow ugc">2</a><br />
<a href="https://2.3.3.7/" rel="nofollow ugc">.3.3.7</a><br />
ISE 3.2 p4 VN создается в разделе Provision &gt; SD-ACCESS&gt;Virtual Networks<br />
SGT создается в разделе Policy &gt; Group based access control &gt; Security Groups<br />
SGT сопоставляется с IP-пулом и VN в разделе Provision &gt; Fabric &gt; Host Onboarding &gt; Virtual networks &gt; IP pool added and SGT assigned. Теперь этот процесс, похоже, изменился со временем, так как ранее в версиях 1.3 вы сопоставляли SGT непосредственно с VN в вкладке Policy, поэтому я предполагаю, что я мог что-то упустить. У меня нет ничего, что могло бы послужить ориентиром для понимания того, как проходит этот процесс, но я предполагаю, что когда это сопоставление выполняется на DNA (а DNA является средством управления trustsec между DNAC и ISE), DNA должно передавать это сопоставление в ISE. Таким образом, в Workspaces &gt; Trustsec &gt; Component &gt; Security Groups, когда я нажимаю на SGT, должно появиться окно, в котором будут отображаться SGT, VN и пул IP-адресов, к которым сопоставлен этот SGT. Возможно, это даже должно отображаться на странице IP SGT Static Mapping. Но этого нет. Однако SGT предоставляются в ISE при создании, поэтому интеграция ISE и DNA должна работать нормально. Я что-то упустил, или это действительно должно быть предоставлено, и тот факт, что этого нет, означает, что я должен открыть заявку в TAC? Заранее спасибо!</p>
]]></description><link>https://sla247.ru/forum/topic/864/sda-vn-и-диапазон-ip-не-распространяются-на-ise</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 04:13:22 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/864.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 20:11:52 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to SDA || VN и диапазон IP не распространяются на ISE on Fri, 13 Feb 2026 20:11:54 GMT]]></title><description><![CDATA[<p dir="auto">Насколько я знаю, DNAC не передает ISE сопоставление SGT-IP_subnet. Я слышал, что ISE может публиковать сопоставление SGT-IP_subnet в PxGrid «через SXP-topic». Кроме того, ISE имеет вызовы через свой API, позволяющие вызывающему заполнять компонент TrustSec ISE «IP SGT static mapping» целевыми данными. Не понимаю, почему DNAC не использует это.</p>
]]></description><link>https://sla247.ru/forum/post/6863</link><guid isPermaLink="true">https://sla247.ru/forum/post/6863</guid><dc:creator><![CDATA[Andrii Oliinyk]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:11:54 GMT</pubDate></item><item><title><![CDATA[Reply to SDA || VN и диапазон IP не распространяются на ISE on Fri, 13 Feb 2026 20:11:53 GMT]]></title><description><![CDATA[<p dir="auto">Привет! Я нашел проблему. «<br />
Когда<br />
Cisco DNA Center<br />
2.3.3 или более поздней версии интегрирован с<br />
Cisco ISE<br />
3.2 или более поздней версии, группы безопасности не связаны с виртуальными сетями, и поле<br />
«Виртуальные сети<br />
» не отображается для этих версий. Однако, если вы используете<br />
Cisco ISE<br />
3.1 или более раннюю версию, отображаются сведения о группе безопасности и связи с виртуальной сетью». Я знал, что это было там изначально.<br />
![:face_with_tears_of_joy:]<br />
. Я прочитал это руководство, когда искал ответ, но, должно быть, пропустил эту заметку. Источник:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/2-3-7/user_guide/b_cisco_dna_center_ug_2_3_7/m_configure-group-based-access-control-policies-and-analytics.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/2-3-7/user_guide/b_cisco_dna_center_ug_2_3_7/m_configure-group-based-access-control-policies-and-analytics.html</a> Итак, теперь все, что вам нужно, это добавить VN и SGT при настройке профиля авторизации, и все.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f5d8143938e8d5d32c1df19dde75997d5db99d2a.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/6862</link><guid isPermaLink="true">https://sla247.ru/forum/post/6862</guid><dc:creator><![CDATA[Lebowski1991]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:11:53 GMT</pubDate></item></channel></rss>