Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Исходящее сообщение выглядит следующим образом:

CEF:0|NETAMS|WNAM|1.6|ENDPOINT_EVENT|

...

Endpoint rejected|6|

...

app=EAP_PEAP cs1=EAP/AD сотрудники локальные cs3=cl9800-2

...

 [WLAB] act=Rejected cs2=FNM Wi-Fi dst=10.241.200.6 cs5=WNAM-09 suser=cisco-wifi-phone2 src=10.241.200.

...

32 cs4=cl9800-2

...

:172.16.130.46 smac=94:83:C4:14:25:96 externalId=06C8F10A00001D774342764C message=OK;

...

94:

...

83:

...

C4:

...

14:

...

25:

...

96;EAP_PEAP;

Где поля имеют следующий значения:

...

Тип событияОписание события
TACACS_EVENTСобытие подсистемы администрирования оборудования: аутентификация доступа, авторизация доступа, авторизация команды
AUDIT_EVENTСобытия подсистемы аудита: авторизация в административном веб-интерфейсе WNAM, изменение конфигурационных объектов
ADC_EVENTСобытие модуля взаимодействия со службой каталога: статус коннектора
ENDPOINT_EVENTСобытие подсистемы авторизации сетевого доступа: авторизация эндпоинта

Следующее поле - название события, например "Событие эндпоинта"

Следующее поле - важность (severity)

В зависимости от типа события, далее идет список пар "ключ=значение", описывающих детали события, в соответствии с этой таблицей:

ПараметрОписание
actРезультат авторизации эндпоинта, Authenticated или Rejected
appМетод авторизации, например PAP или EAP_PEAP 
smacМАС адрес эндпоинта
suserIdentity эндпоинта
srcIP адрес эндпоинта
externalIdИдентификатор сессии аккаунтинга
cs1Имя профиля аутентификации
cs2Имя профиля авторизации
cs3Имя сервера доступа (NAS)
dstIP адрес сервера доступа (NAS)
cs4Идентификатор сервера доступа (NAS)
cs5Название площадки