cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1242
Visitas
0
ÚTIL
3
Respuestas

Problema de Integracion Radius-ISE con Equipos Hitchmann

rleon
Level 1
Level 1

Estamos habilitando el servicio RADIUS en ISE 3.0, ya hemos logrado integrar todas las plataformas de Cisco, FTD, Switch, etc, pero hemos tenido problema con los equipos Hirschmann. Para esto hemos realizado lo siguiente:

Se importo el Dictionary de Hirschamm a Radius Vendor

Se creo Network Device Profiles hirschmann

Se crearon los usarios

se creo el authorization Profile Hirschmann

Se creo el Policy Set con la authentication Policy con Internal User, el usuario es validado

Se creo la Authorization Policy que al cumplir una condición aplica el Authorization Profile que le asigna al usuario el rol de administrador, al ejecutar el SSH a un equipo Hirschmann indica Access denied.

 

Al revisar el Live logs indica que la Authorization Policy no configurado, se agrega el live logs

 

Capture.PNG

 

Espero algún apoyo para resolver o indicar que no existe compatibilidad con equipos Hirschmann

2 SOLUCIONES ACEPTADAS

Soluciones aceptadas

Hilda Arteaga
Cisco Employee
Cisco Employee

Hola @rleon 

Gracias por extender tu duda en la comunidad, actualmente los expertos de cisco están revisando si esto es un problema de authC dot1x para esos equipos, y se encuentran verificando la compatibilidad con estos equipos. Danos un momento para verificar el problema por favor

Ver la solución en mensaje original publicado

Hola  @Hilda Arteaga ya resolví el issue, para ello se creo de nuevo la Authorization Profile usando atributos del direccionario Hirschmann y de Radius Standard.

 
 
 

Captura 1.GIF

 

Captura 2.GIF

Así se logró resolver.

 

Gracias por su apoyo

Ver la solución en mensaje original publicado

3 RESPUESTAS 3

Hilda Arteaga
Cisco Employee
Cisco Employee

Hola @rleon 

Gracias por extender tu duda en la comunidad, actualmente los expertos de cisco están revisando si esto es un problema de authC dot1x para esos equipos, y se encuentran verificando la compatibilidad con estos equipos. Danos un momento para verificar el problema por favor

Hola  @Hilda Arteaga ya resolví el issue, para ello se creo de nuevo la Authorization Profile usando atributos del direccionario Hirschmann y de Radius Standard.

 
 
 

Captura 1.GIF

 

Captura 2.GIF

Así se logró resolver.

 

Gracias por su apoyo

Hola @rleon 

Muchas gracias por infórmanos y por compartir la solución, nos has ganado.
Estoy segura esto ayudará mucho a aquellos con dudas similares
Estamos a tus órdenes para cualquier otra asistencia o consulta, que tengas un buen día