Cisco Cisco NAC Appliance 4.1.0

Page of 242
 
5-6
Cisco NAC Appliance - Clean Access Server Installation and Administration Guide
OL-12213-01
Chapter 5      Clean Access Server Managed Domain
Add the CAS to the CAM
List of Clean Access Servers 
Once you add the CAS to the Clean Access Manager, the CAS appears in the List of Servers tab.
Figure 5-2
List of Servers
Each Clean Access Server entry lists the IP address, server type, location, and connection status of the 
CAS. In addition, four management control icons are displayed: Manage (
), Disconnect (
), Reboot 
(
), and Delete (
). You access the management pages of a Clean Access Server by clicking the 
Manage icon next to the CAS. 
Troubleshooting when Adding the Clean Access Server
If the Clean Access Server cannot be added to Clean Access Manager, check the following: 
1.
Ping connectivity from the CAS to the CAM and from the CAM to the CAS. 
a.
If the CAS is not pingable, network settings may be incorrect. Reset them using 
service 
perfigo config
. See 
 for details.
b.
If the CAS is pingable but cannot be added to the CAM:
  –
Physically disconnect the eth1 interface of the CAS.
  –
Wait 2 minutes, then add the CAS again from the CAM web console.
  –
When the CAS is successfully added, physically connect the eth1 interface of the CAS.
2.
SSH from the CAM to the CAS and from the CAS to the CAM and check for any errors. 
3.
Check the shared secret key on both the CAM and CAS under: 
cat /root/.secret. 
If this is the 
problem, reset the shared secret with 
service perfigo config
.
4.
Check the SSL certificates. For details, see 
 and 
 in this guide, and the corresponding sections of the 
CAS guide.
5.
Check the product license. Make sure you have a license for OOB if using OOB. If running OOB, 
the “Switch Management” module will be present in left hand pane of the web admin console. When 
upgrading, your previous license must already enable OOB, or you must obtain a new license to use 
OOB features. See 
6.
Check the date/time on both the CAM and CAS via SSH. The date/time difference cannot be more 
than 3 minutes.