1. ΠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅
Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π΄Π°ΠΆΠ΅ ΡΠ°ΠΌΠΎΠΉ ΠΌΠ°Π»ΠΎΠΉ Π΅ΡΡΡ ΠΏΠΎΡΡΠ΅Π±Π½ΠΎΡΡΡ Π² ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ, Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΡΠ΅ΡΠ° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ (ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²ΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΠΠ). ΠΠ° Π½Π°ΡΠ°Π»ΡΠ½ΠΎΠΌ ΡΡΠ°ΠΏΠ΅ ΠΠΠ Π²ΠΏΠΎΠ»Π½Π΅ ΡΠ΅Π±Π΅ Ρ ΠΎΡΠΎΡΠΎ ΡΠ΅Π°Π»ΠΈΠ·ΡΠ΅ΡΡΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΡΠ°ΠΊΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ², ΠΊΠ°ΠΊ RADIUS, TACACS+ ΠΈ DIAMETER. ΠΠ΄Π½Π°ΠΊΠΎ Ρ ΡΠΎΡΡΠΎΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΡΠ°ΡΡΠ΅Ρ ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π·Π°Π΄Π°Ρ: ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½Π°Ρ Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡΡ Ρ ΠΎΡΡΠΎΠ² ΠΈ BYOD ΡΡΡΡΠΎΠΉΡΡΠ², ΠΌΠ½ΠΎΠ³ΠΎΡΠ°ΠΊΡΠΎΡΠ½Π°Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ, ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΎΡΡΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π΄ΠΎΡΡΡΠΏΠ° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅.
ΠΠ»Ρ ΡΠ°ΠΊΠΈΡ
Π·Π°Π΄Π°Ρ ΠΎΡΠ»ΠΈΡΠ½ΠΎ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΠΈΡ ΠΊΠ»Π°ΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ NAC (Network Access Control) — ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°. Π ΡΠΈΠΊΠ»Π΅ ΡΡΠ°ΡΠ΅ΠΉ, ΠΏΠΎΡΠ²ΡΡΠ΅Π½Π½ΠΎΠΌΡ
ΠΡΠ°ΡΠΊΠΎ Π½Π°ΠΏΠΎΠΌΠ½Ρ, ΡΡΠΎ Cisco ISE ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ:
-
ΠΡΡΡΡΠΎ ΠΈ ΠΏΡΠΎΡΡΠΎ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ Π³ΠΎΡΡΠ΅Π²ΠΎΠΉ Π΄ΠΎΡΡΡΠΏ Π² Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΠΎΠΉ WLAN;
-
ΠΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°ΡΡ BYOD ΡΡΡΡΠΎΠΉΡΡΠ²Π° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄ΠΎΠΌΠ°ΡΠ½ΠΈΠ΅ ΠΠ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ½ΠΈ ΠΏΡΠΈΠ½Π΅ΡΠ»ΠΈ Π½Π° ΡΠ°Π±ΠΎΡΡ);
-
Π¦Π΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°ΡΡ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΊ Π΄ΠΎΠΌΠ΅Π½Π½ΡΠΌ ΠΈ Π½Π΅ Π΄ΠΎΠΌΠ΅Π½Π½ΡΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΌΠ΅ΡΠΎΠΊ Π³ΡΡΠΏΠΏ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ SGT (ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ
TrustSec ); -
ΠΡΠΎΠ²Π΅ΡΡΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ Π½Π° Π½Π°Π»ΠΈΡΠΈΠ΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΠ ΠΈ ΡΠΎΠ±Π»ΡΠ΄Π΅Π½ΠΈΠ΅ ΡΡΠ°Π½Π΄Π°ΡΡΠΎΠ² (posturing);
-
ΠΠ»Π°ΡΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°ΡΡ ΠΈ ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΎΠΊΠΎΠ½Π΅ΡΠ½ΡΠ΅ ΠΈ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π°;
-
ΠΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡΡ ΠΎΠΊΠΎΠ½Π΅ΡΠ½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²;
-
ΠΡΠ΄Π°Π²Π°ΡΡ ΠΆΡΡΠ½Π°Π»Ρ ΡΠΎΠ±ΡΡΠΈΠΉ logon/logoff ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ, ΠΈΡ ΡΡΠ΅ΡΠΊΠΈ (identity) Π½Π° NGFW Π΄Π»Ρ ΡΠΎΡΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΡ user-based ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ;
-
ΠΠ°ΡΠΈΠ²Π½ΠΎ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°ΡΡΡΡ Ρ Cisco StealthWatch ΠΈ Π²Π½ΠΎΡΠΈΡΡ Π² ΠΊΠ°ΡΠ°Π½ΡΠΈΠ½ ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ Ρ ΠΎΡΡΡ, ΡΡΠ°ΡΡΠ²ΡΡΡΠΈΠ΅ Π² ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠ°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (
ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅ ); -
Π Π΄ΡΡΠ³ΠΈΠ΅ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠ΅ Π΄Π»Ρ ΠΠΠ ΡΠ΅ΡΠ²Π΅ΡΠ° ΡΠΈΡΠΈ.
ΠΡΠΎ Cisco ISE ΡΠΆΠ΅ ΠΏΠΈΡΠ°Π»ΠΈ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ ΠΏΠΎ ΠΎΡΡΠ°ΡΠ»ΠΈ, ΠΏΠΎΡΡΠΎΠΌΡ Π² Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅ΠΌ ΡΠΎΠ²Π΅ΡΡΡ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡΡ:
2. ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°
Π Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ΅ Identity Services Engine Π΅ΡΡΡ 4 ΡΡΡΠ½ΠΎΡΡΠΈ (Π½ΠΎΠ΄Ρ): Π½ΠΎΠ΄Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (Policy Administration Node), Π½ΠΎΠ΄Π° ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊ (Policy Service Node), ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ΠΎΠ²Π°Ρ Π½ΠΎΠ΄Π° (Monitoring Node) ΠΈ PxGrid Π½ΠΎΠ΄Π° (PxGrid Node). Π‘isco ISE ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π² Π°Π²ΡΠΎΠ½ΠΎΠΌΠ½ΠΎΠΉ (standalone) ΠΈΠ»ΠΈ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ (distributed) ΠΈΠ½ΡΡΠ°Π»Π»ΡΡΠΈΠΈ. Π Standalone Π²Π°ΡΠΈΠ°Π½ΡΠ΅ Π²ΡΠ΅ ΡΡΡΠ½ΠΎΡΡΠΈ Π½Π°Ρ ΠΎΠ΄ΡΡΡΡ Π½Π° ΠΎΠ΄Π½ΠΎΠΉ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Π΅ ΠΈΠ»ΠΈ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅ (Secure Network Servers — SNS), ΠΊΠΎΠ³Π΄Π° Π² Distributed — Π½ΠΎΠ΄Ρ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Ρ ΠΏΠΎ ΡΠ°Π·Π½ΡΠΌ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌ.
Policy Administration Node (PAN) — ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½Π°Ρ Π½ΠΎΠ΄Π°, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π²ΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ Π½Π° Cisco ISE. ΠΠ½Π° ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ Π²ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ ΠΠΠ. Π ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ (Π½ΠΎΠ΄Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ ΠΊΠ°ΠΊ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠΈΠ½Ρ) Ρ Π²Π°Ρ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌ Π΄Π²Π΅ PAN Π΄Π»Ρ ΠΎΡΠΊΠ°Π·ΠΎΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΠΈ — Active/Standby ΡΠ΅ΠΆΠΈΠΌ.
Policy Service Node (PSN) — ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½Π°Ρ Π½ΠΎΠ΄Π°, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅ΡΠΈ, ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅, Π³ΠΎΡΡΠ΅Π²ΠΎΠΉ Π΄ΠΎΡΡΡΠΏ, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΡΠ»ΡΠ³ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°ΠΌ ΠΈ ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅. PSN ΠΎΡΠ΅Π½ΠΈΠ²Π°Π΅Ρ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅Ρ Π΅Π΅. ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, PSN ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ, ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ Π² ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, Π΄Π»Ρ Π±ΠΎΠ»Π΅Π΅ ΠΈΠ·Π±ΡΡΠΎΡΠ½ΠΎΠΉ ΠΈ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ. ΠΠΎΠ½Π΅ΡΠ½ΠΎ ΠΆΠ΅, ΡΡΠΈ Π½ΠΎΠ΄Ρ ΡΡΠ°ΡΠ°ΡΡΡΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ Π² ΡΠ°Π·Π½ΡΡ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ°Ρ , ΡΡΠΎΠ±Ρ Π½Π΅ ΡΠ΅ΡΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΈ Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π½ΠΈ Π½Π° ΡΠ΅ΠΊΡΠ½Π΄Ρ.
Monitoring Node (MnT) — ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½Π°Ρ Π½ΠΎΠ΄Π°, ΠΊΠΎΡΠΎΡΠ°Ρ Ρ ΡΠ°Π½ΠΈΡ ΠΆΡΡΠ½Π°Π»Ρ ΡΠΎΠ±ΡΡΠΈΠΉ, Π»ΠΎΠ³ΠΈ Π΄ΡΡΠ³ΠΈΡ Π½ΠΎΠ΄ ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊ Π² ΡΠ΅ΡΠΈ. MnT Π½ΠΎΠ΄Π° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠ°ΡΡΠΈΡΠ΅Π½Π½ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π΄Π»Ρ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° ΠΈ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ, ΡΠΎΠ±ΠΈΡΠ°Π΅Ρ ΠΈ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅, Π² ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΎΡΡΠ΅ΡΡ. Cisco ISE ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΈΠΌΠ΅ΡΡ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌ Π΄Π²Π΅ MnT Π½ΠΎΠ΄Ρ, ΡΠ΅ΠΌ ΡΠ°ΠΌΡΠΌ ΡΠΎΡΠΌΠΈΡΡΡ ΠΎΡΠΊΠ°Π·ΠΎΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΡ — Active/Standby ΡΠ΅ΠΆΠΈΠΌ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π»ΠΎΠ³ΠΈ ΡΠΎΠ±ΠΈΡΠ°ΡΡ ΠΎΠ±Π΅ Π½ΠΎΠ΄Ρ, ΠΊΠ°ΠΊ Π°ΠΊΡΠΈΠ²Π½Π°Ρ, ΡΠ°ΠΊ ΠΈ ΠΏΠ°ΡΡΠΈΠ²Π½Π°Ρ.
PxGrid Node (PXG) — Π½ΠΎΠ΄Π°, ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΠ°Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» PxGrid ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡΠ°Ρ ΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ PxGrid.
Π ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π²ΡΡΠΎΠΊΠΎΠΉ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ Π½ΠΎΠ΄Ρ PxGrid ΡΠ΅ΠΏΠ»ΠΈΡΠΈΡΡΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ Π½ΠΎΠ΄Π°ΠΌΠΈ ΡΠ΅ΡΠ΅Π· PAN. Π ΡΠ»ΡΡΠ°Π΅, Π΅ΡΠ»ΠΈ PAN ΠΎΡΠΊΠ»ΡΡΠ°Π΅ΡΡΡ, Π½ΠΎΠ΄Π° PxGrid ΠΏΠ΅ΡΠ΅ΡΡΠ°Π΅Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°ΡΡ, Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²ΡΠ²Π°ΡΡ ΠΈ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ ΡΡΠ΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ.
ΠΠΈΠΆΠ΅ ΡΡ Π΅ΠΌΠ°ΡΠΈΡΠ½ΠΎ ΠΈΠ·ΠΎΠ±ΡΠ°ΠΆΠ΅Π½Π° ΡΠ°Π±ΠΎΡΠ° ΡΠ°Π·Π½ΡΡ ΡΡΡΠ½ΠΎΡΡΠ΅ΠΉ Cisco ISE Π² ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΡΠ΅ΡΠΈ.
Π ΠΈΡΡΠ½ΠΎΠΊ 1. ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ° Cisco ISE
3. Π’ΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ
Cisco ISE ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π²Π½Π΅Π΄ΡΠ΅Π½, ΠΊΠ°ΠΊ ΠΈ Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎ ΠΈΠ»ΠΈ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΠΊΠ°ΠΊ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΡΠ΅ΡΠ²Π΅Ρ.
Π€ΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΌ ΠΠ Cisco ISE Π½Π°Π·ΡΠ²Π°ΡΡΡΡ SNS (Secure Network Server). ΠΠ½ΠΈ Π±ΡΠ²Π°ΡΡ ΡΡΠ΅Ρ
ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ: SNS-3615, SNS-3655 ΠΈ SNS-3695 Π΄Π»Ρ ΠΌΠ°Π»ΠΎΠ³ΠΎ, ΡΡΠ΅Π΄Π½Π΅Π³ΠΎ ΠΈ Π±ΠΎΠ»ΡΡΠΎΠ³ΠΎ Π±ΠΈΠ·Π½Π΅ΡΠ°. Π ΡΠ°Π±Π»ΠΈΡΠ΅ 1 ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΈΠ·
Π’Π°Π±Π»ΠΈΡΠ° 1. Π‘ΡΠ°Π²Π½ΠΈΡΠ΅Π»ΡΠ½Π°Ρ ΡΠ°Π±Π»ΠΈΡΠ° SNS Π΄Π»Ρ ΡΠ°Π·Π½ΡΡ ΠΌΠ°ΡΡΡΠ°Π±ΠΎΠ²
ΠΠ°ΡΠ°ΠΌΠ΅ΡΡ
SNS 3615 (Small)
SNS 3655 (Medium)
SNS 3695 (Large)
ΠΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌΡΡ ΠΎΠΊΠΎΠ½Π΅ΡΠ½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ² Π² Standalone ΠΈΠ½ΡΡΠ°Π»Π»ΡΡΠΈΠΈ
10000
25000
50000
ΠΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌΡΡ ΠΎΠΊΠΎΠ½Π΅ΡΠ½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ² Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ PSN
10000
25000
100000
CPU (Intel Xeon 2.10 ΠΠΡ)
8 ΡΠ΄Π΅Ρ
12 ΡΠ΄Π΅Ρ
12 ΡΠ΄Π΅Ρ
RAM
32 ΠΠ± (2 x 16 ΠΠ±)
96 ΠΠ± (6 x 16 ΠΠ±)
256 ΠΠ± (16 x 16 ΠΠ±)
HDD
1 Ρ 600 ΠΠ±
4 Ρ 600 ΠΠ±
8 Ρ 600 ΠΠ±
Hardware RAID
ΠΠ΅Ρ
RAID 10, Π½Π°Π»ΠΈΡΠΈΠ΅ RAID ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠ°
RAID 10, Π½Π°Π»ΠΈΡΠΈΠ΅ RAID ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠ°
Π‘Π΅ΡΠ΅Π²ΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ
2 Ρ 10Gbase-T
4 Ρ 1Gbase-T
2 Ρ 10Gbase-T
4 Ρ 1Gbase-T
2 Ρ 10Gbase-T
4 Ρ 1Gbase-T
ΠΠ°ΡΠ°ΡΠ΅Π»ΡΠ½ΠΎ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΠΉ, ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ Π³ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΡ VMware ESXi (ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ VMware Π²Π΅ΡΡΠΈΡ 11 Π΄Π»Ρ ESXi 6.0), Microsoft Hyper-V ΠΈ Linux KVM (RHEL 7.0). Π Π΅ΡΡΡΡΡ Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΡΡ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ°ΠΊΠΈΠ΅ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ Π²ΡΡΠ΅, Π»ΠΈΠ±ΠΎ Π±ΠΎΠ»ΡΡΠ΅. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ Π΄Π»Ρ ΠΌΠ°Π»ΠΎΠ³ΠΎ Π±ΠΈΠ·Π½Π΅ΡΠ°: 2 CPU Ρ ΡΠ°ΡΡΠΎΡΠΎΠΉ 2.0 ΠΠΡ ΠΈ Π²ΡΡΠ΅, 16 ΠΠ± RAM ΠΈ 200 ΠΠ± HDD.
ΠΠ»Ρ ΡΡΠΎΡΠ½Π΅Π½ΠΈΡ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ
Π΄Π΅ΡΠ°Π»Π΅ΠΉ ΡΠ°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΡ Cisco ISE ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ
4. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ°
ΠΠ°ΠΊ ΠΈ Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ Π΄ΡΡΠ³ΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² Cisco, ISE ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ ΡΠΏΠΎΡΠΎΠ±Π°ΠΌΠΈ:
-
dcloud β ΠΎΠ±Π»Π°ΡΠ½ΡΠΉ ΡΠ΅ΡΠ²ΠΈΡ ΠΏΡΠ΅Π΄ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΡΡ ΠΌΠ°ΠΊΠ΅ΡΠΎΠ² (Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ° ΡΡΠ΅ΡΠ½Π°Ρ Π·Π°ΠΏΠΈΡΡ Cisco); -
GVE request β Π·Π°ΠΏΡΠΎΡ ΡΡΠ°ΠΉΡΠ° Cisco ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠΎΡΡΠ° (ΡΠΏΠΎΡΠΎΠ± Π΄Π»Ρ ΠΏΠ°ΡΡΠ½Π΅ΡΠΎΠ²). ΠΡ ΡΠΎΠ·Π΄Π°Π΅ΡΠ΅ ΠΊΠ΅ΠΉΡ ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΡΠΈΠΏΠΈΡΠ½ΡΠΌ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ΠΌ: Product type [ISE], ISE Software [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664]; -
ΠΏΠΈΠ»ΠΎΡΠ½ΡΠΉ ΠΏΡΠΎΠ΅ΠΊΡ — ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ Π»ΡΠ±ΠΎΠΌΡ Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΌΡ ΠΏΠ°ΡΡΠ½Π΅ΡΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΈΠ»ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ΅ΠΊΡΠ°.
1) Π‘ΠΎΠ·Π΄Π°Π² Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½Ρ, Π΅ΡΠ»ΠΈ Π²Ρ Π·Π°ΠΏΡΠΎΡΠΈΠ»ΠΈ ISO ΡΠ°ΠΉΠ», Π° Π½Π΅ OVA ΡΠ°Π±Π»ΠΎΠ½, Ρ Π²Π°Ρ Π²ΡΠ»Π΅Π·Π΅Ρ ΠΎΠΊΠ½ΠΎ, Π² ΠΊΠΎΡΠΎΡΠΎΠΉ ISE ΡΡΠ΅Π±ΡΠ΅Ρ Π²ΡΠ±ΡΠ°ΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π²ΠΌΠ΅ΡΡΠΎ Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π½Π°ΠΏΠΈΡΠ°ΡΡ «setup«!
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅: Π΅ΡΠ»ΠΈ Π²Ρ ΡΠ°Π·Π²Π΅ΡΠ½ΡΠ»ΠΈ ISE ΠΈΠ· OVA ΡΠ°Π±Π»ΠΎΠ½Π°, ΡΠΎ Π΄Π°Π½Π½ΡΠ΅ Π΄Π»Ρ Π²Ρ
ΠΎΠ΄Π° admin / MyIseYPass2 (ΡΡΠΎ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅ ΡΠΊΠ°Π·Π°Π½ΠΎ Π² ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎΠΌ
Π ΠΈΡΡΠ½ΠΎΠΊ 2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Cisco ISE
2) ΠΠ°ΡΠ΅ΠΌ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π·Π°ΠΏΠΎΠ»Π½ΠΈΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΏΠΎΠ»Ρ, ΡΠ°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ IP-Π°Π΄ΡΠ΅Ρ, DNS, NTP ΠΈ Π΄ΡΡΠ³ΠΈΠ΅.
Π ΠΈΡΡΠ½ΠΎΠΊ 3. ΠΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΡ Cisco ISE
3) ΠΠΎΡΠ»Π΅ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡΡ, ΠΈ Π²Ρ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡΡΡ ΠΏΠΎ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡ ΡΠ°Π½Π΅Π΅ IP-Π°Π΄ΡΠ΅ΡΡ.
Π ΠΈΡΡΠ½ΠΎΠΊ 4. ΠΠ΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Cisco ISE
4) ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Administration > System > Deployment ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ±ΡΠ°ΡΡ, ΠΊΠ°ΠΊΠΈΠ΅ Π½ΠΎΠ΄Ρ (ΡΡΡΠ½ΠΎΡΡΠΈ) Π²ΠΊΠ»ΡΡΠ΅Π½Ρ Π½Π° ΡΠΎΠΌ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΌ ΡΡΡΡΠΎΠΉΡΡΠ²Π΅. ΠΠΎΠ΄Π° PxGrid Π²ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π·Π΄Π΅ΡΡ ΠΆΠ΅.
Π ΠΈΡΡΠ½ΠΎΠΊ 5. Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΡΡΠ½ΠΎΡΡΡΠΌΠΈ Cisco ISE
5) ΠΠ°ΡΠ΅ΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Administration > System > Admin Access > Authentication ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΡ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ, ΠΌΠ΅ΡΠΎΠ΄ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ (ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΠ»ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ), ΡΡΠΎΠΊ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ΅ΡΠ½ΠΎΠΉ Π·Π°ΠΏΠΈΡΠΈ ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ.
Π ΠΈΡΡΠ½ΠΎΠΊ 6. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΠΈΠΏΠ° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈΠ ΠΈΡΡΠ½ΠΎΠΊ 7. ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉΠ ΠΈΡΡΠ½ΠΎΠΊ 8. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π²ΡΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π°ΠΊΠΊΠ°ΡΠ½ΡΠ° ΠΏΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈΠ ΠΈΡΡΠ½ΠΎΠΊ 9. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΡΡΠ΅ΡΠ½ΡΡ Π·Π°ΠΏΠΈΡΠ΅ΠΉ
6) ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Administration > System > Admin Access > Administrators > Admin Users > Add ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ Π½ΠΎΠ²ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°.
Π ΠΈΡΡΠ½ΠΎΠΊ 10. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° Cisco ISE
7) ΠΠΎΠ²ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠ°ΡΡΡΡ Π½ΠΎΠ²ΠΎΠΉ Π³ΡΡΠΏΠΏΡ ΠΈΠ»ΠΈ ΡΠΆΠ΅ ΠΏΡΠ΅Π΄ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ Π³ΡΡΠΏΠΏ. Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π³ΡΡΠΏΠΏΠ°ΠΌΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ Π² ΡΡΠΎΠΉ ΠΆΠ΅ ΠΏΠ°Π½Π΅Π»ΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Admin Groups. Π ΡΠ°Π±Π»ΠΈΡΠ΅ 2 ΡΠ²Π΅Π΄Π΅Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°Ρ ISE, ΠΈΡ ΠΏΡΠ°Π²Π°Ρ ΠΈ ΡΠΎΠ»ΡΡ .
Π’Π°Π±Π»ΠΈΡΠ° 2. ΠΡΡΠΏΠΏΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² Cisco ISE, ΡΡΠΎΠ²Π½ΠΈ Π΄ΠΎΡΡΡΠΏΠ°, ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ
ΠΠ°Π·Π²Π°Π½ΠΈΠ΅ Π³ΡΡΠΏΠΏΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ²
Π Π°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ
ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ
Customization Admin
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π³ΠΎΡΡΠ΅Π²ΠΎΠ³ΠΎ, ΡΠΏΠΎΠ½ΡΠΎΡΡΠΊΠΎΠ³ΠΎ ΠΏΠΎΡΡΠ°Π»ΠΎΠ², Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΊΠ°ΡΡΠΎΠΌΠΈΠ·Π°ΡΠΈΡ
ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, ΠΏΡΠΎΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡ ΠΎΡΡΠ΅ΡΡ
Helpdesk Admin
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΡΠΎΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡ Π³Π»Π°Π²Π½ΡΠΉ Π΄Π°ΡΠ±ΠΎΡΠ΄, Π²ΡΠ΅ ΠΎΡΡΠ΅ΡΡ, Π»Π°ΡΠΌΡ ΠΈ ΡΡΠ°Π±Π»ΡΡΡΠΈΡΡ ΠΏΠΎΡΠΎΠΊΠΈ
ΠΠ΅Π»ΡΠ·Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ, ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ ΠΈ ΡΠ΄Π°Π»ΡΡΡ ΠΎΡΡΠ΅ΡΡ, Π°Π»Π°ΡΠΌΡ ΠΈ Π»ΠΎΠ³ΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ
Identity Admin
Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌΠΈ, ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΌΠΈ ΠΈ ΡΠΎΠ»ΡΠΌΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠΌΠΎΡΡΠ΅ΡΡ Π»ΠΎΠ³ΠΈ, ΠΎΡΡΠ΅ΡΡ ΠΈ Π°Π»Π°ΡΠΌΡ
ΠΠ΅Π»ΡΠ·Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π·Π°Π΄Π°ΡΠΈ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΠΠ‘
MnT Admin
ΠΠΎΠ»Π½ΡΠΉ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³, ΠΎΡΡΠ΅ΡΡ, Π°Π»Π°ΡΠΌΡ, Π»ΠΎΠ³ΠΈ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠΌΠΈ
ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ
Network Device Admin
ΠΡΠ°Π²Π° Π½Π° ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ² ISE, ΠΏΡΠΎΡΠΌΠΎΡΡ Π»ΠΎΠ³ΠΎΠ², ΠΎΡΡΠ΅ΡΠΎΠ², Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ Π΄Π°ΡΠ±ΠΎΡΠ΄Π°
ΠΠ΅Π»ΡΠ·Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π·Π°Π΄Π°ΡΠΈ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΠΠ‘
Policy Admin
ΠΠΎΠ»Π½ΠΎΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π²ΡΠ΅ΠΌΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΠΌΠΈ, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ, Π½Π°ΡΡΡΠΎΠ΅ΠΊ, ΠΏΡΠΎΡΠΌΠΎΡΡ ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΠΈ
ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Ρ ΡΡΠ΅ΡΠ½ΡΠΌΠΈ Π΄Π°Π½Π½ΡΠΌΠΈ, ΠΎΠ±ΡΠ΅ΠΊΡΠ°ΠΌΠΈ ISE
RBAC Admin
ΠΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Operations, Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ANC ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΡΡ
ΠΠ΅Π»ΡΠ·Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ Π΄ΡΡΠ³ΠΈΠ΅ ΠΊΡΠΎΠΌΠ΅ ANC ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π·Π°Π΄Π°ΡΠΈ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΠΠ‘
Super Admin
ΠΡΠ°Π²Π° Π½Π° Π²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΡ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅Ρ ΡΠ΄Π°Π»ΡΡΡ ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ ΡΡΠ΅ΡΠ½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ²
ΠΠ΅ ΠΌΠΎΠΆΠ΅Ρ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ, ΡΠ΄Π°Π»ΠΈΡΡ Π΄ΡΡΠ³ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠΈΠ»Ρ ΠΈΠ· Π³ΡΡΠΏΠΏΡ Super Admin
System Admin
ΠΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Operations, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΌΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌΠΈ, ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΎΠΉ ANC, ΠΏΡΠΎΡΠΌΠΎΡΡ ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΠΈ
ΠΠ΅Π»ΡΠ·Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ Π΄ΡΡΠ³ΠΈΠ΅ ΠΊΡΠΎΠΌΠ΅ ANC ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π·Π°Π΄Π°ΡΠΈ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΠΠ‘
External RESTful Services (ERS) Admin
ΠΠΎΠ»Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΠΊ REST API Cisco ISE
Π’ΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌΠΈ, Ρ ΠΎΡΡΠ°ΠΌΠΈ ΠΈ Π³ΡΡΠΏΠΏΠ°ΠΌΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (SG)
External RESTful Services (ERS) Operator
ΠΡΠ°Π²Π° Π½Π° ΡΡΠ΅Π½ΠΈΠ΅ REST API Cisco ISE
Π’ΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌΠΈ, Ρ ΠΎΡΡΠ°ΠΌΠΈ ΠΈ Π³ΡΡΠΏΠΏΠ°ΠΌΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (SG)
Π ΠΈΡΡΠ½ΠΎΠΊ 11. ΠΡΠ΅Π΄ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠ΅ Π³ΡΡΠΏΠΏΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² Cisco ISE
8) ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Authorization > Permissions > RBAC Policy ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠ°Π²Π° ΠΏΡΠ΅Π΄ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ².
Π ΠΈΡΡΠ½ΠΎΠΊ 12. Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡΠ°Π²Π°ΠΌΠΈ ΠΏΡΠ΅Π΄ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² Cisco ISE
9) ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Administration > System > Settings Π΄ΠΎΡΡΡΠΏΠ½Ρ Π²ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ (DNS, NTP, SMTP ΠΈ Π΄ΡΡΠ³ΠΈΠ΅). ΠΡ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΈΡ Π·Π°ΠΏΠΎΠ»Π½ΠΈΡΡ Π·Π΄Π΅ΡΡ, Π² ΡΠ»ΡΡΠ°Π΅ Π΅ΡΠ»ΠΈ ΠΏΡΠΎΠΏΡΡΡΠΈΠ»ΠΈ ΠΏΡΠΈ ΠΏΠ΅ΡΠ²ΠΎΠ½Π°ΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°.
5. ΠΠ°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅
ΠΠ° ΡΡΠΎΠΌ ΠΏΠ΅ΡΠ²Π°Ρ ΡΡΠ°ΡΡΡ ΠΏΠΎΠ΄ΠΎΡΠ»Π° ΠΊ ΠΊΠΎΠ½ΡΡ. ΠΡ ΠΎΠ±ΡΡΠ΄ΠΈΠ»ΠΈ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ NAC ΡΠ΅ΡΠ΅Π½ΠΈΡ Cisco ISE, Π΅Π³ΠΎ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΡ, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Π²Π°ΡΠΈΠ°Π½ΡΡ ΡΠ°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΡ, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΠ΅ΡΠ²ΠΈΡΠ½ΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ.
Π ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΡΡΠ΅ΡΠ½ΡΡ Π·Π°ΠΏΠΈΡΠ΅ΠΉ, ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ Microsoft Active Directory, Π° ΡΠ°ΠΊΠΆΠ΅ ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π³ΠΎΡΡΠ΅Π²ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°.
ΠΡΠ»ΠΈ Ρ Π²Π°Ρ ΠΏΠΎΡΠ²ΠΈΠ»ΠΈΡΡ Π²ΠΎΠΏΡΠΎΡΡ ΠΏΠΎ Π΄Π°Π½Π½ΠΎΠΉ ΡΠ΅ΠΌΠ°ΡΠΈΠΊΠ΅ ΠΈΠ»ΠΈ ΠΆΠ΅ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΠΏΠΎΠΌΠΎΡΡ Π² ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°, ΠΎΠ±ΡΠ°ΡΠ°ΠΉΡΠ΅ΡΡ ΠΏΠΎ
Π‘Π»Π΅Π΄ΠΈΡΠ΅ Π·Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡΠΌΠΈ Π² Π½Π°ΡΠΈΡ
ΠΊΠ°Π½Π°Π»Π°Ρ
(
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com