• 検索結果がありません。

: dACL の表示

ドキュメント内 Cisco Secure ACS 4.2 February 2008 Text Part Number: OL J (ページ 75-78)

RDBMS 同期化の使用による dACL の設定

ステップ 6 : dACL の表示

RDBMS 同期化を実行して dACL を作成したら、正しく作成されていることを確認するために、   

dACL を表示します。

dACL を表示するには、次の手順を実行します。

ステップ 1 ナビゲーションバーの Shared Profile Components をクリックします。

ステップ 2 Downloadable IP ACLs をクリックします。

Downloadable IP ACLs ページが開きます。

4章 RDBMS 同期化の使用による dACL の作成およびネットワーク設定の指定          RDBMS 同期化の使用による dACL の設定

ステップ 3 dACL の名前をクリックします。

Downloadable IP ACLs ページには、選択した dACL が表示されます(図4-4 を参照)。

4-4 サンプル dACL のエントリ

ACL Contents カラムには、P.4-4 の「ステップ 2:dACL を定義するテキストファイルの作成」でテ       キスト ファイルにコーディングした Content#1 ブロックで指定されているコンテンツ名が表示され    ます。

ステップ 4 コンテンツ名をクリックします。

Downloadable IP ACL Content ページが表示されます。このページには、コンテンツ名と ACL 定義       が表示されます(図4-5 を参照)。

4-5 Downloadable IP ACL Content ページ

4章 RDBMS 同期化の使用による dACL の作成およびネットワーク設定の指定

RDBMS 同期化の使用による dACL の設定   

ステップ 5 dACL が正しく作成されなかった場合は、P.4-3 の「RDBMS 同期化の使用による dACL の設定」の      手順を再確認し、エラーがないか調べます。

エラーメッセージのリストについては、P.4-13 の「エラーメッセージ」を参照してください。

エラー メッセージ

表4-3 に、CSDBSync による dACL の作成に関連するエラー メッセージを示します。

4-3 dACL 作成エラー 

エラー メッセージ 説明 Failed to process DACL.DACL not defined.

考えられる原因   dACL を定義するために使用したテキスト     ファイルで、dACL が正しく指定されていませんでした。

推奨処置 dACL を指定するためにコーディングしたテキスト     ファイルを見直して、構文が正しいことを確認します。

Failed to process DACL.Could not find NAF.

考えられる原因   dACL を定義するために指定したテキスト     ファイルで、NAF が正しく定義されていませんでした。

推奨処置 dACL を指定するためにコーディングしたテキスト     ファイルを見直して、構文が正しいことを確認します。

Failed to process DACL.Failed to get UserID.

考えられる原因   ACS SE の RDBMS 同期化設定で FTP サーバ          に対して指定したユーザ ID が正しくありませんでした。

推奨処置 指定したユーザ ID が、ACS SE とともに使用されて       

いる FTP サーバに存在することを確認します。

Failed to process DACL.DACL content not found.

考えられる原因   dACL を指定するために使用したテキスト     ファイルで、dACL コンテンツが正しく指定されていませんで  した。

推奨処置 テキスト ファイルを調べて、構文が正しいことを確     認します。ファイルで定義されている ACL が正しいことを確   認します。

Failed to upload file into FTP server. 考えられる原因   FTP が到達不能であったか、ネットワークエ      ラーが発生しました。

推奨処置 RDBMS 設定内の FTP サーバの IP アドレスが正し         いこと、およびネットワークが正常に機能していることを確認 します。

Failed to import DACL file. 考えられる原因   RDBMS 同期化設定で指定したユーザ ID に、      

ACS への書き込みアクセスが許可されていません。

推奨処置 指定したユーザに ACS への書き込みアクセスが許      可されていることを確認します。

Failed to access Host DB. 考えられる原因   CSDBSync サービスが、ホスト ACS 上のデー       タベースにアクセスできませんでした。

推奨処置 ACS 上のデータベースが正しく設定されていて、正     しく有効化されていることを ACS GUI で確認します。

4章 RDBMS 同期化の使用による dACL の作成およびネットワーク設定の指定         

ドキュメント内 Cisco Secure ACS 4.2 February 2008 Text Part Number: OL J (ページ 75-78)