Cisco Cisco NAC Appliance 4.1.0

Page of 506
C H A P T E R
3-1
Cisco NAC Appliance - Clean Access Manager Installation and Administration Guide
OL-12214-01
3
Device Management: Adding Clean Access 
Servers, Adding Filters
This chapter describes how to add and manage Clean Access Servers from the Clean Access Manager 
and configure device and/or subnet filters. It contains the following sections.
  •
  •
  •
The first step in implementing Cisco NAC Appliance is configuring devices in the Clean Access 
Manager (CAM)’s administrative domain. Clean Access Servers must be added to the CAM in order to 
manage them directly in the web console. 
By default, Cisco NAC Appliance forces user devices on the untrusted side of the CAS to authenticate 
when attempting to access the network. 
User roles, user authentication, user web pages, and traffic policies for in-band user traffic must be 
configured for users on the untrusted network as described in the following chapters:
  •
  •
  •
If deploying Cisco NAC Appliance for out-of-band, you will also need to configure the CAM as 
described in 
After Cisco NAC Appliance is configured for user traffic on the unstrusted side of your network, you 
may need to allow devices on the untrusted side to bypass authentication and Clean Access certification 
(for example printers or VPN boxes). See 
 for how to 
configure filters in the Clean Access Manager for these kinds of devices.