29
Smart Network Application (SNA)
Flux de travail DAC
Une fois la fonctionnalité DAC configurée, une alerte s'affiche à chaque fois qu'un
périphérique ne figurant pas sur la liste noire est rejeté par le réseau via un serveur RADIUS
où la fonctionnalité DAC est activée. Vous devez alors indiquer si vous souhaitez ajouter ce
périphérique à la liste blanche ou à une liste noire afin de ne plus recevoir d'avertissements.
Lorsqu'il informe l'utilisateur de la présence de ce nouveau périphérique, le système SNA
précise son adresse MAC, ainsi que périphérique et le port via lesquels ce périphérique tente
d'accéder au réseau.
Si un rejet est signalé par un périphérique autre qu'un serveur RADIUS DAC, ce message est
ignoré, ainsi que tous les messages suivants du même périphérique pendant les 20 minutes qui
suivent. Après 20 minutes, le système SNA vérifie de nouveau si ce périphérique est un
serveur RADIUS DAC. Si un utilisateur est ajouté à la liste blanche, ce périphérique est ajouté
au groupe DAC de tous les serveurs DAC. Quand cette configuration est enregistrée, vous
pouvez décider si vous souhaitez enregistrer ce paramètre immédiatement à la configuration
de démarrage du serveur (cette option est activée par défaut).
Un périphérique ne peut pas accéder au réseau s'il n'a pas été ajouté à la liste blanche
Vous pouvez consulter et modifier la liste blanche ou la liste noire à tout moment pourvu qu'un
serveur RADIUS DAC ait été défini et soit accessible.
Lorsque vous appliquez les paramètres DAC, vous, vous obtenez un rapport présentant les
actions qui seront appliquées aux périphériques participants. Une fois les modifications
approuvées, vous pouvez décider si les paramètres doivent également être copiés sur le fichier
de configuration de démarrage des périphériques configurés (cette option est sélectionnée par
défaut). Pour terminer, appliquez les paramètres.
Le rapport affiche les avertissements lorsque des étapes de la configuration DAC n'ont pas été
respectées, et précise l'état des actions telles qu'elles sont gérées au niveau des périphériques.
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
793