Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1

1. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅

Всяка компания, Π΄ΠΎΡ€ΠΈ ΠΈ Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠ°Ρ‚Π°, ΠΈΠΌΠ° Π½ΡƒΠΆΠ΄Π° ΠΎΡ‚ удостовСряванС, оторизация ΠΈ потрСбитСлско ΠΎΡ‚Ρ‡ΠΈΡ‚Π°Π½Π΅ (AAA сСмСйство ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ). Π’ началния Π΅Ρ‚Π°ΠΏ AAA Π΅ доста Π΄ΠΎΠ±Ρ€Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΊΠ°Ρ‚ΠΎ RADIUS, TACACS+ ΠΈ DIAMETER. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, с нарастванСто Π½Π° броя Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈ компанията, броят Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ нараства: максимална видимост Π½Π° хостовС ΠΈ BYOD устройства, ΠΌΠ½ΠΎΠ³ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎ удостовСряванС, създаванС Π½Π° многостСпСнна ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ.

Π—Π° Ρ‚Π°ΠΊΠΈΠ²Π° Π·Π°Π΄Π°Ρ‡ΠΈ ΠΊΠ»Π°ΡΡŠΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ NAC (Network Access Control) Π΅ ΠΏΠ΅Ρ€Ρ„Π΅ΠΊΡ‚Π΅Π½ - ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π’ ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ статии, посвСтСни Π½Π° Cisco ISE (Identity Services Engine) - NAC Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° прСдоставянС Π½Π° контСкстно-зависим ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π½ΠΈΠ΅ Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π°, осигуряванСто, конфигурацията ΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

НСка Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π΄Π° Π²ΠΈ напомня, Ρ‡Π΅ Cisco ISE Π²ΠΈ позволява Π΄Π°:

  • Π‘ΡŠΡ€Π·ΠΎ ΠΈ лСсно създаванС Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° гости Π² спСциална WLAN;

  • ΠžΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° BYOD устройства (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ домашни ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ Π½Π° слуТитСли, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‚Π΅ са донСсли Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°);

  • Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈ Π½Π°Π»ΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΈ извън Π΄ΠΎΠΌΠ΅ΠΉΠ½, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ Π½Π° Π³Ρ€ΡƒΠΏΠΈ Π·Π° сигурност Π½Π° SGT TrustSec);

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ Π·Π° инсталиран ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ софтуСр ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ със стандартитС (ΠΏΠΎΠ·ΠΈΡ€Π°Π½Π΅);

  • ΠšΠ»Π°ΡΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΡ€Π°ΠΉΠ½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ устройства;

  • ΠžΡΠΈΠ³ΡƒΡ€Π΅Ρ‚Π΅ видимост Π½Π° ΠΊΡ€Π°ΠΉΠ½Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ°;

  • Π˜Π·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅/ΠΈΠ·Π»ΠΈΠ·Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ (идСнтификация) Π΄ΠΎ NGFW, Π·Π° Π΄Π° сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° потрСбитСля;

  • Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΠΉΡ‚Π΅ сС Π½Π°Ρ‚ΠΈΠ²Π½ΠΎ със Cisco StealthWatch ΠΈ поставяйтС ΠΏΠΎΠ΄ ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ хостовС, участващи Π² ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ със сигурността (ΠΎΡ‰Π΅);

  • И Π΄Ρ€ΡƒΠ³ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, стандартни Π·Π° AAA ΡΡŠΡ€Π²ΡŠΡ€ΠΈ.

КолСги ΠΎΡ‚ Π±Ρ€Π°Π½ΡˆΠ° Π²Π΅Ρ‡Π΅ са писали Π·Π° Cisco ISE, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π²ΠΈ ΡΡŠΠ²Π΅Ρ‚Π²Π°ΠΌ Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅: ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π·Π° внСдряванС Π½Π° Cisco ISE, Как Π΄Π° сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΠΌ Π·Π° внСдряванС Π½Π° Cisco ISE.

2. Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°

АрхитСктурата Π½Π° Identity Services Engine ΠΈΠΌΠ° 4 ΠΎΠ±Π΅ΠΊΡ‚Π° (възли): възСл Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (възСл Π·Π° администриранС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°), възСл Π·Π° разпространСниС Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ (възСл Π·Π° услуги Π·Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°), възСл Π·Π° наблюдСниС (възСл Π·Π° наблюдСниС) ΠΈ възСл PxGrid (възСл PxGrid). Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π² самостоятСлна ΠΈΠ»ΠΈ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° инсталация. Π’ самостоятСлната вСрсия всички ΠΎΠ±Π΅ΠΊΡ‚ΠΈ са Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈ Π½Π° Π΅Π΄Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина ΠΈΠ»ΠΈ физичСски ΡΡŠΡ€Π²ΡŠΡ€ (Secure Network Servers - SNS), Π΄ΠΎΠΊΠ°Ρ‚ΠΎ Π² Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π°Ρ‚Π° вСрсия Π²ΡŠΠ·Π»ΠΈΡ‚Π΅ са Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ устройства.

Π’ΡŠΠ·Π΅Π»ΡŠΡ‚ Π·Π° администриранС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° (PAN) Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ възСл, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ всички административни ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π½Π° Cisco ISE. Π’ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° всички систСмни ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с AAA. Π’ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° конфигурация (Π²ΡŠΠ·Π»ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ инсталирани ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини) ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ максимум Π΄Π²Π° PAN Π·Π° устойчивост Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ - Ρ€Π΅ΠΆΠΈΠΌ АктивСн/Π’ готовност.

Policy Service Node (PSN) Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ възСл, ΠΊΠΎΠΉΡ‚ΠΎ осигурява ΠΌΡ€Π΅ΠΆΠΎΠ² Π΄ΠΎΡΡ‚ΡŠΠΏ, ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅, гост Π΄ΠΎΡΡ‚ΡŠΠΏ, прСдоставянС Π½Π° клиСнтска услуга ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°Π½Π΅. PSN оцСнява ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° ΠΈ я ΠΏΡ€ΠΈΠ»Π°Π³Π°. ОбикновСно сС инсталират мноТСство PSN, особСно Π² Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° конфигурация, Π·Π° ΠΏΠΎ-излишна ΠΈ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°. Π Π°Π·Π±ΠΈΡ€Π° сС, Ρ‚Π΅ сС ΠΎΠΏΠΈΡ‚Π²Π°Ρ‚ Π΄Π° инсталират Ρ‚Π΅Π·ΠΈ възли Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ сСгмСнти, Π·Π° Π΄Π° Π½Π΅ загубят способността Π΄Π° прСдоставят удостовСрСн ΠΈ ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° сСкунда.

Π’ΡŠΠ·Π΅Π»ΡŠΡ‚ Π·Π° наблюдСниС (MnT) Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ възСл, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ възли ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. MnT Π²ΡŠΠ·Π΅Π»ΡŠΡ‚ прСдоставя Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ инструмСнти Π·Π° наблюдСниС ΠΈ отстраняванС Π½Π° нСизправности, ΡΡŠΠ±ΠΈΡ€Π° ΠΈ ΠΊΠΎΡ€Π΅Π»ΠΈΡ€Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ, Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° прСдоставя Π·Π½Π°Ρ‡ΠΈΠΌΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ. Cisco ISE Π²ΠΈ позволява Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ максимум Π΄Π²Π° MnT възСла, ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ толСрантност към Π³Ρ€Π΅ΡˆΠΊΠΈ - Ρ€Π΅ΠΆΠΈΠΌ АктивСн/Π’ готовност. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π° рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ сС ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ ΠΈ ΠΎΡ‚ Π΄Π²Π°Ρ‚Π° възСла, Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΈ пасивни.

PxGrid Node (PXG) Π΅ възСл, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° PxGrid ΠΈ позволява комуникация ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΈ устройства, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ PxGrid.

PxGrid  β€” ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΠΉΡ‚ΠΎ осигурява ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° инфраструктурни ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π·Π° ИВ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ доставчици: систСми Π·Π° наблюдСниС, систСми Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ прСдотвратяванС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Cisco PxGrid Π²ΠΈ позволява Π΄Π° сподСлятС контСкст ΠΏΠΎ СднопосочСн ΠΈΠ»ΠΈ двупосочСн Π½Π°Ρ‡ΠΈΠ½ с ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π±Π΅Π· нСобходимост ΠΎΡ‚ API, ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ позволява тСхнологията TrustSec (SGT Ρ‚Π°Π³ΠΎΠ²Π΅), промСнят ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ ANC (Adaptive Network Control) ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°Π½Π΅ – опрСдСлянС Π½Π° ΠΌΠΎΠ΄Π΅Π»Π° Π½Π° устройството, ОБ, мСстополоТСниС ΠΈ Π΄Ρ€.

Π’ конфигурация с висока Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΎΡΡ‚ PxGrid Π²ΡŠΠ·Π»ΠΈΡ‚Π΅ Ρ€Π΅ΠΏΠ»ΠΈΠΊΠΈΡ€Π°Ρ‚ информация ΠΌΠ΅ΠΆΠ΄Ρƒ Π²ΡŠΠ·Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π· PAN. Ако PAN Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½, Π²ΡŠΠ·Π΅Π»ΡŠΡ‚ PxGrid спира Π΄Π° удостовСрява, ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π°Π²Π° ΠΈ ΠΎΡ‚Ρ‡ΠΈΡ‚Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅. 

По-Π΄ΠΎΠ»Ρƒ Π΅ схСматично прСдставянС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Cisco ISE ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° ΠΌΡ€Π΅ΠΆΠ°.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 1. Cisco ISE Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°

3. Изисквания

Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π²Π½Π΅Π΄Ρ€ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΎ ΠΈΠ»ΠΈ физичСски ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€. 

ЀизичСскитС устройства, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ със софтуСр Cisco ISE, сС Π½Π°Ρ€ΠΈΡ‡Π°Ρ‚ ​​SNS (Secure Network Server). ΠŸΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ сС Π² Ρ‚Ρ€ΠΈ ΠΌΠΎΠ΄Π΅Π»Π°: SNS-3615, SNS-3655 ΠΈ SNS-3695 Π·Π° ΠΌΠ°Π»ΠΊΠΈ, срСдни ΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈ прСдприятия. Π’Π°Π±Π»ΠΈΡ†Π° 1 ΠΏΠΎΠΊΠ°Π·Π²Π° информация ΠΎΡ‚ лист с Π΄Π°Π½Π½ΠΈ SNS.

Π’Π°Π±Π»ΠΈΡ†Π° 1. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π° Π½Π° SNS Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ скали

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€

SNS 3615 (малък)

SNS 3655 (срСдСн)

SNS 3695 (голям)

Π‘Ρ€ΠΎΠΉ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΊΡ€Π°ΠΉΠ½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π² самостоятСлна инсталация

10000

25000

50000

Π‘Ρ€ΠΎΠΉ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΊΡ€Π°ΠΉΠ½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π½Π° PSN

10000

25000

100000

CPU (Intel Xeon 2.10 GHz)

8 ядра

12 ядра

12 ядра

RAM 

32 GB (2 x 16 GB)

96 GB (6 x 16 GB)

256 GB (16 x 16 GB)

HDD

1 x 600 GB

4 x 600 GB

8 x 600 GB

Π₯Π°Ρ€Π΄ΡƒΠ΅Ρ€ RAID

НС

RAID 10, Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° RAID ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€

RAID 10, Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° RAID ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T

Π©ΠΎ сС отнася Π΄ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈΡ‚Π΅ Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€ΠΈ са VMware ESXi (ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° сС ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ VMware вСрсия 11 Π·Π° ESXi 6.0), Microsoft Hyper-V ΠΈ Linux KVM (RHEL 7.0). РСсурситС трябва Π΄Π° са ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ ΡΡŠΡ‰ΠΈΡ‚Π΅ ΠΊΠ°Ρ‚ΠΎ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π° ΠΏΠΎ-Π³ΠΎΡ€Π΅ ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅. ΠœΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈΡ‚Π΅ изисквания Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Π·Π° малък бизнСс ΠΎΠ±Π°Ρ‡Π΅ са: 2 CPU с чСстота ΠΎΡ‚ 2.0 GHz ΠΈ ΠΏΠΎ-висока, 16 GB RAM ΠΈ 200 GB HDD. 

Π—Π° Π΄Ρ€ΡƒΠ³ΠΈ подробности Π·Π° внСдряванСто Π½Π° Cisco ISE, моля, ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС с към нас ΠΈΠ»ΠΈ Π΄Π° рСсурс #1, рСсурс #2.

4. ΠœΠΎΠ½Ρ‚Π°ΠΆ

ΠšΠ°ΠΊΡ‚ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Cisco, ISE ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС тСстван ΠΏΠΎ няколко Π½Π°Ρ‡ΠΈΠ½Π°:

  • dcloud – ΠΎΠ±Π»Π°Ρ‡Π½Π° услуга Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирани Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΈ оформлСния (Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π΅ Cisco Π°ΠΊΠ°ΡƒΠ½Ρ‚);

  • GVE заявка – исканС ΠΎΡ‚ сайта Cisco Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ софтуСр (ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ). Π‘ΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ случай със слСдното Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎ описаниС: Π’ΠΈΠΏ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ [ISE], ISE софтуСр [ise-2.7.0.356.SPA.x8664], корСкция Π½Π° ISE [ise-patchbundle-2.7.0.356-patch2-20071516.SPA.x8664];

  • ΠΏΠΈΠ»ΠΎΡ‚Π΅Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ β€” ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС с всСки ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ Π·Π° ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ ΠΏΠΈΠ»ΠΎΡ‚Π΅Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚.

1) Π‘Π»Π΅Π΄ създаванС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина, Π°ΠΊΠΎ стС поискали ISO Ρ„Π°ΠΉΠ», Π° Π½Π΅ OVA шаблон, Ρ‰Π΅ сС появи ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†, Π² ΠΊΠΎΠΉΡ‚ΠΎ ISE изисква Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ инсталация. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, вмСсто Π²Π°ΡˆΠ΅Ρ‚ΠΎ потрСбитСлско ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°, трябва Π΄Π° Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ β€žΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π°"!

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°: Π°ΠΊΠΎ стС Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ ISE ΠΎΡ‚ OVA шаблон, Ρ‚ΠΎΠ³Π°Π²Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° Π²Ρ…ΠΎΠ΄ администратор/MyIseYPass2 (Ρ‚ΠΎΠ²Π° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π΅ посочСно Π² официалния Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ).

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Cisco ISE

2) Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΏΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π΅Ρ‚Π° ΠΊΠ°Ρ‚ΠΎ IP адрСс, DNS, NTP ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 3. Π˜Π½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Cisco ISE

3) Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° устройството Ρ‰Π΅ сС рСстартира ΠΈ Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± интСрфСйса, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ посочСния ΠΏΠΎ-Ρ€Π°Π½ΠΎ IP адрСс.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 4. Π£Π΅Π± интСрфСйс Cisco ISE

4) Π’ Ρ‚Π°Π±Π» АдминистриранС > БистСма > ВнСдряванС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠΎΠΈ възли (ΠΎΠ±Π΅ΠΊΡ‚ΠΈ) са Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ устройство. Π’ΡŠΠ·Π΅Π»ΡŠΡ‚ PxGrid Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ Ρ‚ΡƒΠΊ.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 5. Cisco ISE Entity Management

5) Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Π² Ρ‚Π°Π±Π» АдминистриранС > БистСма > Администраторски Π΄ΠΎΡΡ‚ΡŠΠΏ > Π·Π°Π²Π΅Ρ€ΠΊΠ° ΠŸΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌ Π΄Π° настроитС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° ΠΏΠ°Ρ€ΠΎΠ»Π°, ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° удостовСряванС (сСртификат ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°), Π΄Π°Ρ‚Π° Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ настройки.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 6. Настройка Π½Π° Ρ‚ΠΈΠΏΠ° удостовСряванСCisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 7. Настройки Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 8. Настройка Π½Π° ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ слСд ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎCisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 9. Настройка Π½Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚

6) Π’ Ρ‚Π°Π±Π» АдминистриранС > БистСма > Администраторски Π΄ΠΎΡΡ‚ΡŠΠΏ > Администратори > Административни ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ > ДобавянС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ Π½ΠΎΠ² администратор.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 10. БъздаванС Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Cisco ISE администратор

7) Новият администратор ΠΌΠΎΠΆΠ΅ Π΄Π° станС част ΠΎΡ‚ Π½ΠΎΠ²Π° Π³Ρ€ΡƒΠΏΠ° ΠΈΠ»ΠΈ Π²Π΅Ρ‡Π΅ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ. АдминистраторскитС Π³Ρ€ΡƒΠΏΠΈ сС управляват Π² ΡΡŠΡ‰ΠΈΡ ΠΏΠ°Π½Π΅Π» Π² Ρ€Π°Π·Π΄Π΅Π»Π° Административни Π³Ρ€ΡƒΠΏΠΈ. Π’Π°Π±Π»ΠΈΡ†Π° 2 ΠΎΠ±ΠΎΠ±Ρ‰Π°Π²Π° информацията Π·Π° администраторитС Π½Π° ISE, Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²Π° ΠΈ Ρ€ΠΎΠ»ΠΈ.

Π’Π°Π±Π»ΠΈΡ†Π° 2. Cisco ISE администраторски Π³Ρ€ΡƒΠΏΠΈ, Π½ΠΈΠ²Π° Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈ ограничСния

ИмС Π½Π° Π³Ρ€ΡƒΠΏΠ° администратори

Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

Администратор Π·Π° пСрсонализиранС

БъздаванС Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»ΠΈ Π·Π° гости ΠΈ спонсорство, администриранС ΠΈ пСрсонализиранС

ΠΠ΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° промяна Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ

Администратор Π½Π° Π±ΡŽΡ€ΠΎΡ‚ΠΎ Π·Π° ΠΏΠΎΠΌΠΎΡ‰

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° Π³Π»Π°Π²Π½ΠΎΡ‚ΠΎ Ρ‚Π°Π±Π»ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, всички ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ, сигнали Π·Π° Ρ‚Ρ€Π΅Π²ΠΎΠ³Π° ΠΈ ΠΏΠΎΡ‚ΠΎΡ†ΠΈ Π·Π° отстраняванС Π½Π° нСизправности

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° промСнятС, ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Ρ‚Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ, Π°Π»Π°Ρ€ΠΌΠΈ ΠΈ рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° удостовСряванС

Администратор Π½Π° самоличността

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Ρ€ΠΎΠ»ΠΈ, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ ΠΈ Π°Π»Π°Ρ€ΠΌΠΈ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° промСнятС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ОБ

Администратор Π½Π° MnT

ПълСн ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³, ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ, Π°Π»Π°Ρ€ΠΌΠΈ, Π»ΠΎΠ³ΠΎΠ²Π΅ ΠΈ тяхното ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅

ΠΠ΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° промяна Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ

Администратор Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ устройство

ΠŸΡ€Π°Π²Π° Π·Π° създаванС ΠΈ промяна Π½Π° ISE ΠΎΠ±Π΅ΠΊΡ‚ΠΈ, ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ, Π³Π»Π°Π²Π½ΠΎ Ρ‚Π°Π±Π»ΠΎ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° промСнятС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ОБ

Администратор Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°

Пълно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° всички ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, промяна Π½Π° ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ, настройки, ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ

ΠΠ΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° настройки с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ISE ΠΎΠ±Π΅ΠΊΡ‚ΠΈ

RBAC Администратор

Всички настройки Π² Ρ€Π°Π·Π΄Π΅Π»Π° ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, настройки Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° ANC, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈΡ‚Π΅

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° промСнятС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΡ‚ ANC, ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ОБ

супСрадминистраторски

ΠŸΡ€Π°Π²Π° Π·Π° всички настройки, ΠΎΡ‚Ρ‡ΠΈΡ‚Π°Π½Π΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π° ΠΈ промСня администраторскитС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ

НС ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΠΈΠ·Ρ‚Ρ€ΠΈΠΉΡ‚Π΅ Π΄Ρ€ΡƒΠ³ ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΎΡ‚ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° Super Admin

БистСмСн администратор

Всички настройки Π² Ρ€Π°Π·Π΄Π΅Π»Π° ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° систСмнитС настройки, ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ANC, ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° промСнятС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΡ‚ ANC, ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ОБ

АдминистриранС Π½Π° външни RESTful услуги (ERS).

ПълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Cisco ISE REST API

Π‘Π°ΠΌΠΎ Π·Π° оторизация, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, хостовС ΠΈ Π³Ρ€ΡƒΠΏΠΈ Π·Π° сигурност (SG)

Π’ΡŠΠ½ΡˆΠ΅Π½ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ Π½Π° RESTful услуги (ERS).

Cisco ISE REST API Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅

Π‘Π°ΠΌΠΎ Π·Π° оторизация, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, хостовС ΠΈ Π³Ρ€ΡƒΠΏΠΈ Π·Π° сигурност (SG)

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 11. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Cisco ISE администраторски Π³Ρ€ΡƒΠΏΠΈ

8) По ΠΈΠ·Π±ΠΎΡ€ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π£ΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π°Π²Π°Π½Π΅ > Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ > ΠŸΡ€Π°Π²ΠΈΠ»Π° Π·Π° RBAC ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ администратори.

Cisco ISE: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, изисквания, инсталация. Част 1Π€ΠΈΠ³ΡƒΡ€Π° 12. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π½Π° Cisco ISE Administrator

9) Π’ Ρ‚Π°Π±Π» АдминистриранС > БистСма > Настройки Налични са всички систСмни настройки (DNS, NTP, SMTP ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ). ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ Ρ‚ΡƒΠΊ, Π°ΠΊΠΎ стС Π³ΠΈ пропуснали ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π°Ρ‚Π° инициализация Π½Π° устройството.

5. Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π’ΠΎΠ²Π° Π·Π°Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° статия. ΠžΠ±ΡΡŠΠ΄ΠΈΡ…ΠΌΠ΅ СфСктивността Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Cisco ISE NAC, Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈ изисквания ΠΈ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° внСдряванС ΠΈ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° инсталация.

Π’ слСдващата статия Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ с Microsoft Active Directory ΠΈ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° гости.

Ако ΠΈΠΌΠ°Ρ‚Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ ΠΏΠΎ Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ° ΠΈΠ»ΠΈ сС Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅ ΠΎΡ‚ ΠΏΠΎΠΌΠΎΡ‰ ΠΏΡ€ΠΈ тСстванС Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, моля, ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС с Π²Ρ€ΡŠΠ·ΠΊΠ°.

ΠžΡ‡Π°ΠΊΠ²Π°ΠΉΡ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π½Π°ΡˆΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ (TelegramFacebookVKΠ‘Π»ΠΎΠ³ Π·Π° TS SolutionYandex Zen).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€