Cisco Cisco Identity Services Engine 1.3 디자인 가이드
© 2015 思科系统公司
第
23 页
安全访问操作指南
图
17. 网络设备配置 - SNMP 陷阱
步骤
6 完成之后,请保存更改。
步骤
7 对要向 ISE 策略服务节点发送 SNMP 陷阱的每个接入设备重复以上步骤。
将接入设备配置为向
ISE 策略服务节点发送 SNMP 陷阱
步骤
1 转至接入设备的管理控制台,然后验证设备是否已配置为向运行分析服务的 ISE 策略服务节点发送
SNMP 陷阱以及设备是否已使用 SNMP 陷阱探测功能启用。
步骤
2 以下是运行思科 IOS 的 Catalyst 交换机的示例配置,通过此配置可发送 SNMP LinkUp/LinkDown 陷
阱和
MAC Notification 陷阱:
interface <Endpoint_Interface>
snmp trap mac-notification added
snmp trap mac-notification removed
!
mac address-table notification change
mac address-table notification mac-move
!
snmp-server trap-source <Interface>
snmp-server enable traps snmp linkdown linkup
snmp-server enable traps mac-notification change move
snmp-server host <ISE_PSN_IP_address> version 2c ciscoro
snmp trap mac-notification added
snmp trap mac-notification removed
!
mac address-table notification change
mac address-table notification mac-move
!
snmp-server trap-source <Interface>
snmp-server enable traps snmp linkdown linkup
snmp-server enable traps mac-notification change move
snmp-server host <ISE_PSN_IP_address> version 2c ciscoro
注:思科
ISE 当前不支持从无线局域网控制器接收的 SNMP 陷阱。