Cisco Cisco Identity Services Engine 1.3 디자인 가이드

다운로드
페이지 133
  
 
 
 
 
 
© 2015 思科系统公司 
 23  
安全访问操作指南
 
 17. 网络设备配置 - SNMP 陷阱 
 
步骤
 6   完成之后,请保存更改。 
步骤
 7   对要向 ISE 策略服务节点发送 SNMP 陷阱的每个接入设备重复以上步骤。 
将接入设备配置为向
 ISE 策略服务节点发送 SNMP 陷阱 
步骤
 1   转至接入设备的管理控制台,然后验证设备是否已配置为向运行分析服务的 ISE 策略服务节点发送 
SNMP 陷阱以及设备是否已使用 SNMP 陷阱探测功能启用。 
步骤
 2   以下是运行思科 IOS 的 Catalyst 交换机的示例配置,通过此配置可发送 SNMP LinkUp/LinkDown 陷
阱和
 MAC Notification 陷阱: 
interface <Endpoint_Interface> 
 snmp trap mac-notification added 
 snmp trap mac-notification removed 

mac address-table notification change 
mac address-table notification mac-move 

snmp-server trap-source <Interface> 
snmp-server enable traps snmp linkdown linkup 
snmp-server enable traps mac-notification change move 
snmp-server host <ISE_PSN_IP_address> version 2c ciscoro 
 
注:思科
 ISE 当前不支持从无线局域网控制器接收的 SNMP 陷阱。