Adicionar a integração Cisco ISE ao VMware Edge Network Intelligence permite-lhe ver as mensagens de autenticação RADIUS específicas relacionadas com a autenticação de rede de um dispositivo. Sem essa integração RADIUS, as mensagens não são descodificadas e só indicam o sucesso ou a falha de um pedido de autenticação. Esta integração é obtida utilizando o destino de registo syslog no servidor ISE.
Siga estes passos para adicionar o crawler do VMware Edge Network Intelligence como um coletor de syslog no ISE.
Passo 1: selecione Administração (Administration) > Sistema (System) > Registo (Logging) > Destinos de registo remoto (Remote Logging Targets).
Passo 2: clique em Adicionar (Add) e configure os campos seguintes. Em seguida, clique em Guardar (Save).
Endereço IP |
Endereço IP do crawler que receberá os syslogs – pode ser qualquer crawler |
Porta |
514 |
Código da instalação |
Local6 |
Comprimento máximo |
8192 (tem de ser superior a 8000) |
Passo 3: verifique a criação do novo destino na página Destinos de registo remoto (Remote Logging Targets)
Passo 4: após criar a localização de armazenamento do syslog, na página Destino de registo (Logging Target), terá de mapear ao localização de armazenamento para as categorias de registo necessárias para receber os registos.
Passo 5: selecione Administração (Administration) > Sistema (System) > Registo (Logging) > Categorias de registo (Logging Categories).
Em Tentativas falhadas (Failed Attempts), clique em Editar (Edit) e selecione o crawler que acabou de criar.
Passo 6: adicione o crawler à categoria de registos de autenticações aprovadas.
Em Categorias de registos (Logging categories), verifique se o crawler se encontra em Tentativas falhadas (Failed attempts) ou Destinos de autenticação aprovados (Pass authentication targets).
Sempre que o comprimento máximo é alterado, terá de remover e adicionar novamente o destino do crawler.