Inleiding
Dit document beschrijft de basisconcepten van de Cisco DNA Center Group-Based Policy Analytics tool.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
Gebruikte componenten
De informatie in dit document is gebaseerd op actieve release 2.3.5 van Cisco DNA Center.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Configureren
Voorcontroles
Controle 1. U moet NetFlow in staat stellen om Cisco Group-Based Policy Analytics te gebruiken. Deze tabel toont de verschillende manieren waarop NetFlow kan worden ingeschakeld op verschillende netwerkapparaten.
Tabel 1.Apparaatondersteuning
Netwerkapparaten |
Serie |
NetFlow Configureerbaar in telemetriesectie van netwerkinstellingen in Cisco DNA Center UI (Flexibel NetFlow voor Application Visibility and Control gebaseerde NetFlow) |
NetFlow configureerbaar met behulp van de sjabloonhub in de Cisco DNA Center UI (Flexibele NetFlow voor Application Visibility and Control gebaseerde NetFlow) |
NetFlow Collectie in fabric-implementatie |
NetFlow-verzameling in nonfabric-implementatie |
Routers |
Cisco 1000 Series geïntegreerde services routers (ISR1K) |
Ja |
Ja |
Ja |
Ja |
Cisco 4000 Series geïntegreerde services routers (ISR4K) |
Ja |
Ja |
Ja |
Ja |
Cisco Cloud-services router 1000v Series (CRS-1000v) |
Ja |
Ja |
Ja |
Ja |
Cisco 1000 Series services routers voor aggregatie (ASR1K) |
Ja |
Ja |
Ja |
Ja |
Switches |
Cisco Catalyst 9200 Series |
Ja |
Ja |
Ja |
Ja |
Cisco Catalyst 9300 Series |
Ja |
Ja |
Ja |
Ja |
Cisco Catalyst 9400 Series |
Ja |
Ja |
Ja |
Ja |
Cisco Catalyst 9500 Series |
Nee |
Ja |
Ja |
Ja |
Cisco Catalyst 9600 Series |
Nee |
Ja |
Ja |
Ja |
Cisco Catalyst 2k Series-software |
Nee |
Ja |
NA |
Ja |
Cisco Catalyst 3560 Series |
Nee |
Ja |
NA |
Ja |
Cisco Catalyst 3650 Series |
Nee |
Ja |
Ja |
Ja |
Cisco Catalyst 3850 Series |
Nee |
Ja |
Ja |
Ja |
Cisco Catalyst 4k Series-software |
Nee |
Ja |
Ja |
Ja |
Cisco Catalyst 6500 Series switches |
Nee |
Ja |
Ja |
Ja |
Cisco Catalyst 6800 Series switches |
Nee |
Ja |
Ja |
Ja |
Draadloze controllers |
Cisco 3504 draadloze controller (AireOS-gebaseerd) |
Ja |
Ja |
Nee |
Ja, alleen centrale switching SSID |
Cisco 5520 draadloze controller (AireOS-gebaseerd) |
Ja |
Ja |
Nee |
Ja, alleen centrale switching SSID |
Cisco 8540 draadloze controller (AireOS-gebaseerd) |
Ja |
Ja |
Nee |
Ja, alleen centrale switching SSID |
Cisco Catalyst 9800 gebaseerde controller |
Ja |
Ja |
Ja |
Ja |
Controle 2. Zorg ervoor dat voor Netwerkapparaten Cisco DNA Advantage of Cisco DNA Premier-licentie is ingeschakeld.
Controle 3. Op Cisco DNA Center GUI navigeer naar System > Software Management > Huidige geïnstalleerde toepassingen en bevestig dat de Group-Based Policy Analytics-toepassing is geïnstalleerd.
Op groep gebaseerde Policy Analytics-toepassing geïnstalleerd
Controle 4. Cisco ISE moet worden geïntegreerd en beschikbaar zijn via ERS en PxGrid met Cisco DNA Center. Bevestig op systeem > systeem 360.
Acties startpagina
Ga op Cisco DNA Center GUI naar Policy > Group/Based Access Control.
Op groep gebaseerde Access Analytics-startpagina
Op deze pagina vindt u:
- Titelvak - Klik erop om naar de communicatiestroom Scalable Groups te navigeren.
- Zoekbalk - Helpt om te filteren op elk groepstype, filter kan worden gedaan op IP-adres of MAC-adres.
- Het pictogram Favoriete - Toont de recente of opgeslagen zoekopdrachten.
- Configuratiepictogram - Sneltoets voor het instellen van beleidsinstellingen of analytische instellingen,
De tegeldozen tonen de unieke verkeersstroomtellingen voor de afgelopen 14 dagen voor schaalbare groepen, ISE-profielen en Stealthwatch-host Groepen (indien geconfigureerd).
Een unieke verkeersstroom wordt gedefinieerd als verkeer met een unieke protocol- en serverpoort (zoals TCP-poort 80 of UDP-poort 123)
Als Stealthwatch bijvoorbeeld niet is geconfigureerd, wordt die tegel box niet getoond.
Groepen
Netwerkzichtbaarheid wordt weergegeven voor deze drie typen groepen.
- Schaalbare groep (SG). Gekend als Security Group in ISE en TrustSec-groep in routers, switches en WLC’s
- ISE-profiel.
- Stealthwatch Host Group (HG).
Communicatie groep-groep
De communicatie van groepen kan in drie niveaus worden gescheiden:
- Meervoudige groepen naar meerdere groepen (veel-naar-veel)
- Enkelvoudige groep naar meerdere groepen (één-naar-veel)
- Eén groep naar één groep (één-naar-veel)
Klik op de Groep van uw voorkeur en de stroomweergave wordt gepresenteerd, op het is de Bron altijd aan de linkerkant en Bestemming is altijd aan de rechterkant. De eerste weergave is de Meerdere groepen naar Meerdere groepen.
De stroomweergave is een Sankey Diagram, een type stroomschema waarin de breedte van de pijlen evenredig is aan de stroomsnelheid van de afgebeelde eigenschap.
Meervoudige groepen naar Meervoudige groepen bekijken.
Flow-diagram voor schaalbare groepen
Op deze pagina vindt u:
- Zoekbalk - U kunt de brongroepen filteren.
- Spreken met optie - Alleen als de bron een schaalbare groep is, kunt u het type doelgroep kiezen.
- Tijdbereik - Klik erop om de datum en het tijdbereik te wijzigen. Het bereik kan 1 uur, 12 uur of 24 uur zijn.
- Switch gereedschap - Switch tussen de Flow-weergave en de Tabelweergave.
- Brongroep - Klik op een groep om naar beneden te boren naar de weergave Enkelvoudige groep naar meervoudige groepen.
- Link - Hang over een link en klik op deze om twee niveaus omlaag te boren en uiteindelijk in de Single Group to Single Group weergave te eindigen.
Opmerking: de weergave Meervoudige groepen naar Meervoudige groepen toont de top 25 brongroepen met de meeste stromen.
Tabelweergave voor meerdere groepen naar meerdere groepen
Tip: u kunt het bereik altijd uitbreiden om meer dan de eerste 25 items te zien.
Enkelvoudige groep naar meervoudige groepen weergeven
In deze weergave kan het stroomschema worden weergegeven in Uitgaande en Inkomende opties.
Uitgaande weergave toont een brongroepcommunicatie met alle doelgroepen waarmee u spreekt.
Uitgaande weergave van één groep naar meerdere groepen
De inkomende weergave toont alle brongroepen die communiceren met één doelgroep.
Inkomende weergave voor één groep naar meerdere groepen
Op deze pagina vindt u:
- Zoekbalk - Voer een waarde in om de doelgroepen te filteren indien Uitgaand, en de brongroepen indien Inbound.
- Communiceren met optie - Alleen als de bron een schaalbare groep is, kunt u het type doelgroep kiezen.
- Tijdbereik - Klik erop om de datum en het tijdbereik te wijzigen. Het bereik kan 1 uur, 12 uur of 24 uur zijn.
- Switch gereedschap - Switch tussen de Flow-weergave en de Tabelweergave.
- Navigation Path - Klik op een willekeurig niveau van het pad om langs het pad te lopen.
- Link - Hang over een link en klik op deze om één niveau naar beneden te boren om te eindigen in de Single Group to Single Group weergave.
- Inkomend | Uitgaande keuzeschakelaar - Selecteer de verkeersrichting.
- Rapport maken en downloaden - Exporteer gegevens van deze pagina om een rapport te maken of een eerder gemaakt rapport te downloaden.
- Groep - Selecteer een nieuwe brongroep.
- Paginatie - Ga naar de vorige of volgende pagina of wijzig het aantal records per pagina.
Enkelvoudige groep naar enkelvoudige groepsweergave
Op deze weergave kunt u een brongroepcommunicatie zien met een doelgroep.
Op deze pagina vindt u:
- Tijdbereik - Klik erop om de datum en het tijdbereik te wijzigen. Het bereik kan 1 uur, 12 uur of 24 uur zijn.
- Switch gereedschap - Switch tussen de Flow-weergave en de Tabelweergave.
- Navigation Path - Klik op een willekeurig niveau van het pad om langs het pad te lopen.
- Pijlpictogram - Klik erop om de Source and Destination groepen te ruilen.
- Filter - Filter per kolom.
- Zoeken - filteren op alle bestaande gegevens.
- Rapport maken en downloaden - Exporteer gegevens van deze pagina om een rapport te maken of een eerder gemaakt rapport te downloaden.
- Paginatie - Ga naar de vorige of volgende pagina of wijzig het aantal records per pagina.
Rapporten
Exportgegevens zijn beschikbaar voor:
- Een willekeurige groep naar groepcommunicatie tabel
- IP/MAC-adres
Rapportopties
Tip: de sectie Rapport is niet beschikbaar voor alleen-lezen gebruikersrol.
Gerelateerde informatie