1. ืืืื
ืืื ืืืจื, ืืคืืื ืืงืื ื ืืืืชืจ, ืืฉ ืฆืืจื ืืืืืืช, ืืจืฉืื ืืืฉืืื ืืฉืชืืฉ (ืืฉืคืืช ืคืจืืืืงืืืื AAA). ืืฉืื ืืจืืฉืื ื, AAA ืืืืฉื ืืืื ืืืืฆืขืืช ืคืจืืืืงืืืื ืืืื RADIUS, TACACS+ ื-DIAMETER. ืขื ืืืช, ืืื ืฉืืกืคืจ ืืืฉืชืืฉืื ืืืืืจื ืืืืื, ืืื ืื ืืกืคืจ ืืืฉืืืืช: ื ืจืืืช ืืงืกืืืืืช ืฉื ืืืจืืื ืืืืฉืืจื BYOD, ืืืืืช ืจื-ืืืจืื, ืืฆืืจืช ืืืื ืืืช ืืืฉื ืจื-ืฉืืืชืืช ืืขืื ืืขืื.
ืขืืืจ ืืฉืืืืช ืืืื, ืกืื ืืคืชืจืื ืืช ืฉื NAC (ืืงืจืช ืืืฉื ืืจืฉืช) ืืื ืืืฉืื - ืืงืจืช ืืืฉื ืืจืฉืช. ืืกืืจืช ืืืืจืื ืืืืงืืฉืช ื
ืืจืฉื ืื ืืืืืืจ ืื ืืงืฆืจื ืฉ-Cisco ISE ืืืคืฉืจ ืื:
-
ืฆืืจ ืืืืืจืืช ืืืงืืืช ืืืฉืช ืืืจื ื-WLAN ืืืขืืื;
-
ืืืืื ืืชืงื ื BYOD (ืืืืืื, ืืืฉืืื ืืืชืืื ืฉื ืขืืืืื ืฉืื ืืืืื ืืขืืืื);
-
ืจืื ืืืืืฃ ืืืื ืืืช ืืืืื ืขื ืคื ื ืืฉืชืืฉื ืืืืืื ืืืฉืชืืฉืื ืฉืืื ื ืืืืืื ืื ืืืืฆืขืืช ืชืืืืืช ืงืืืฆืช ืืืืื SGT
TrustSec ); -
ืืืืง ืื ืืฉ ืชืืื ืืช ืืกืืืืืช ืืืืชืงื ืืช ืืืืฉืืื ืืชืืืืืช ืืชืงื ืื (ืืขืืื);
-
ืกืืืื ืืคืจืืคืื ืืชืงื ื ื ืงืืืช ืงืฆื ืืจืฉืช;
-
ืืกืคืง ื ืจืืืช ืฉื ื ืงืืืืช ืงืฆื;
-
ืฉืื ืืืื ื ืืืจืืขืื ืฉื ืื ืืกื/ืืฆืืื ืฉื ืืฉืชืืฉืื, ืืฉืืื ืืชืืื (ืืืืชื) ื-NGFW ืืื ืืืฆืืจ ืืืื ืืืช ืืืืกืกืช ืืฉืชืืฉ;
-
ืืฉืชืื ืืืืคื ืืืขื ืขื Cisco StealthWatch ืืืกืืจ ืืืจืืื ืืฉืืืื ืืืขืืจืืื ืืืืจืืขื ืืืืื (
ืืืชืจ ); -
ืืชืืื ืืช ืืืจืืช ืกืื ืืจืืืืช ืขืืืจ ืฉืจืชื AAA.
ืขืืืชืื ืืชืขืฉืืื ืืืจ ืืชืื ืขื Cisco ISE, ืื ืื ื ืืืืืฅ ืื ืืงืจืื:
2. ืืืจืืืืืช
ืืืจืืืืงืืืจืช Identity Services Engine ืืฉ 4 ืืฉืืืืช (ืฆืืชืื): ืฆืืืช ื ืืืื (Policy Administration Node), ืฆืืืช ืืคืฆืช ืืืื ืืืช (Policy Service Node), ืฆืืืช ื ืืืืจ (Monitoring Node) ืืฆืืืช PxGrid (PxGrid Node). Cisco ISE ืืืื ืืืืืช ืืืชืงื ื ืขืฆืืืืช ืื ืืืืืจืช. ืืืจืกืช ื-Standalone, ืื ืืืฉืืืืช ืืืืงืืืช ืืืืื ื ืืืจืืืืืืช ืืืช ืื ืืฉืจืช ืคืืื (Secure Network Servers - SNS), ืืขืื ืฉืืืจืกื ื-Distributed, ืืฆืืชืื ืืคืืืจืื ืขื ืคื ื ืืืฉืืจืื ืฉืื ืื.
ืฆืืืช ื ืืืื ืืืื ืืืช (PAN) ืืื ืฆืืืช ื ืืจืฉ ืืืืคืฉืจ ืื ืืืฆืข ืืช ืื ืคืขืืืืช ืื ืืืื ื-Cisco ISE. ืืื ืืืคื ืืื ืชืฆืืจืืช ืืืขืจืืช ืืงืฉืืจืืช ื-AAA. ืืชืฆืืจื ืืืืืจืช (ื ืืชื ืืืชืงืื ืฆืืชืื ืืืืื ืืช ืืืจืืืืืืืช ื ืคืจืืืช), ืืชื ืืืื ืืงืื ืืื ืืืืชืจ ืฉื ื PAN ืืกืืืื ืืช ืชืงืืืช - ืืฆื ืคืขืื/ืืืชื ื.
Policy Service Node (PSN) ืืื ืฆืืืช ืืืื ืืืกืคืง ืืืฉื ืืจืฉืช, ืืฆื, ืืืฉื ืืืืจืืื, ืืกืคืงืช ืฉืืจืืช ืืงืืืืช ืืคืจืืคืื. PSN ืืขืจืื ืืช ืืืืื ืืืช ืืืืืฉื ืืืชื. ืืืจื ืืื, ืืกืคืจ PSNs ืืืชืงื ืื, ืืืืืื ืืชืฆืืจื ืืืืืจืช, ืืคืขืืื ืืืืชืจืช ืืืคืืืจืช ืืืชืจ. ืืืืื, ืื ืื ืกืื ืืืชืงืื ืืช ืืฆืืชืื ืืืื ืืืงืืขืื ืฉืื ืื ืืื ืื ืืืื ืืช ืืืืืืช ืืกืคืง ืืืฉื ืืืืืชืช ืืืืจืฉืืช ืืฉื ืืื.
ืฆืืืช ื ืืืืจ (MnT) ืืื ืฆืืืช ืืืื ืืืืืกื ืืืื ื ืืืจืืขืื, ืืืื ืื ืฉื ืฆืืชืื ืืืจืื ืืืืื ืืืช ืืจืฉืช. ืฆืืืช MnT ืืกืคืง ืืืื ืืชืงืืืื ืื ืืืืจ ืืคืชืจืื ืชืงืืืช, ืืืกืฃ ืืืืกืฃ ื ืชืื ืื ืฉืื ืื ืืื ืืกืคืง ืืืืืช ืืฉืืขืืชืืื. Cisco ISE ืืืคืฉืจ ืื ืืืืืืง ืืื ืืืืชืจ ืฉื ื ืฆืืชืื MnT, ืืืื ืืืฆืืจ ืกืืืื ืืช ืืชืงืืืช - ืืฆื ืคืขืื/ืืืชื ื. ืขื ืืืช, ืืืื ืื ื ืืกืคืื ืขื ืืื ืฉื ื ืืฆืืชืื, ืื ืคืขืืืื ืืื ืคืกืืืืื.
PxGrid Node (PXG) ืืื ืฆืืืช ืืืฉืชืืฉ ืืคืจืืืืงืื PxGrid ืืืืคืฉืจ ืชืงืฉืืจืช ืืื ืืืฉืืจืื ืืืจืื ืืชืืืืื ื-PxGrid.
ืืชืฆืืจืช ืืืื ืืช ืืืืื, ืฆืืชื PxGrid ืืฉืืคืืื ืืืืข ืืื ืฆืืชืื ืืจื PAN. ืื ื-PAN ืืืฉืืช, ืืฆืืืช PxGrid ืืคืกืืง ืืช ืืืืืืช, ืืืจืฉืื ืืืืฉืืื ืขืืืจ ืืฉืชืืฉืื.
ืืืื ืืืฆืื ืกืืืื ืฉื ืคืขืืืชื ืฉื ืืฉืืืืช ืฉืื ืืช ืฉื Cisco ISE ืืจืฉืช ืืจืืื ืืช.
ืืืืจ 1. ืืจืืืืงืืืจืช ISE ืฉื Cisco
3. ืืจืืฉืืช
ื ืืชื ืืืืฉื ืืช Cisco ISE, ืืื ืจืื ืืคืชืจืื ืืช ืืืืืจื ืืื, ืืืืคื ืืืจืืืืื ืื ืคืืื ืืฉืจืช ื ืคืจื.
ืืืฉืืจืื ืคืืืืื ืืืจืืฆืื ืชืืื ืช Cisco ISE ื ืงืจืืื SNS (ืฉืจืช ืจืฉืช ืืืืืื). ืื ืืืืขืื ืืฉืืืฉื ืืืืื: SNS-3615, SNS-3655 ื-SNS-3695 ืืขืกืงืื ืงืื ืื, ืืื ืื ืืื ืืืืืืื. ืืืื 1 ืืฆืืื ืืืืข ื
ืืืื 1. ืืืืช ืืฉืืืื ืฉื SNS ืขืืืจ ืกืืืืืช ืฉืื ืื
ืคืจืืืจ
SNS 3615 (ืงืื)
SNS 3655 (ืืื ืื ื)
SNS 3695 (ืืืื)
ืืกืคืจ ื ืงืืืืช ืืงืฆื ืื ืชืืืืช ืืืชืงื ื ืขืฆืืืืช
10000
25000
50000
ืืกืคืจ ื ืงืืืืช ืืงืฆื ืื ืชืืืืช ืืื PSN
10000
25000
100000
ืืขืื (Intel Xeon 2.10 GHz)
8 ืืืืืช
12 ืืืืืช
12 ืืืืืช
RAM
32 GB (2 x 16 GB)
96 GB (6 x 16 GB)
256 GB (16 x 16 GB)
HDD
1 x 600 GB
4 x 600 GB
8 x 600 GB
RAID ืืืืจื
ืื
RAID 10, ื ืืืืืช ืฉื ืืงืจ RAID
RAID 10, ื ืืืืืช ืฉื ืืงืจ RAID
ืืืฉืงื ืจืฉืช
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
ืืืื ืืืฉืืืื ืืืจืืืืืืื, ืืืืคืจืืืืืืจืื ืื ืชืืืื ืื VMware ESXi (ืืืืืฆืช ืืื ืืืื VMware ืืจืกื 11 ืขืืืจ ESXi 6.0), Microsoft Hyper-V ื-Linux KVM (RHEL 7.0). ืืืฉืืืื ืฆืจืืืื ืืืืืช ืืขืจื ืืื ืืืืื ืืืขืื, ืื ืืืชืจ. ืขื ืืืช, ืืืจืืฉืืช ืืืื ืืืืืืช ืขืืืจ ืืืื ื ืืืจืืืืืืช ืืขืกืงืื ืงืื ืื ืื: ืืขืื 2 ืขื ืชืืจ ืฉื 2.0 GHz ืืืขืื, 16 ื'ืืื ืืืืจืื RAM ะธ 200 GB HDD.
ืืคืจืื ืคืจืืกื ืืืจืื ืฉื Cisco ISE, ืื ื ืฆืืจ ืงืฉืจ
4. ืืชืงื ื
ืืื ืจืื ืืืฆืจื Cisco ืืืืจืื, ื ืืชื ืืืืืง ืืช ISE ืืืื ืืจืืื:
-
dcloud - ืฉืืจืืช ืขื ื ืฉื ืคืจืืกืืช ืืขืืื ืืืชืงื ืืช ืืจืืฉ (ืืจืืฉ ืืฉืืื ืกืืกืงื); -
ืืงืฉืช GVE - ืืงืฉื ืัะฐะนัะฐ ืกืืกืงื ืฉื ืชืืื ืืช ืืกืืืืืช (ืฉืืื ืืฉืืชืคืื). ืืชื ืืืฆืจ ืืงืจื ืขื ืืชืืืืจ ืืืืคืืกื ืืื: ืกืื ืืืฆืจ [ISE], ISE Software [ise-2.7.0.356.SPA.x8664], ืชืืงืื ISE [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664]; -
ืคืจืืืงื ืคืืืืื - ืฆืืจ ืงืฉืจ ืขื ืื ืฉืืชืฃ ืืืจืฉื ืืืืฆืืข ืคืจืืืงื ืคืืืืื ืืืื ื.
1) ืืืืจ ืืฆืืจืช ืืืื ื ืืืจืืืืืืช, ืื ืืืงืฉืช ืงืืืฅ ISO ืืื ืชืื ืืช OVA, ืืงืคืืฅ ืืืื ืฉืื ISE ืืืจืฉ ืืื ืืืืืจ ืืชืงื ื. ืืฉื ืื, ืืืงืื ืืื ืืกื ืืืกืืกืื ืฉืื, ืขืืื ืืืชืื "ืืชืงื ื"!
ืืขืจื: ืื ืคืจืกืช ISE ืืชืื ืืช OVA, ืื ืคืจืื ืืื ืืกื admin/MyIseYPass2 (ืื ืืขืื ืืจืื ืืืชืจ ืืฆืืื ืืจืฉืื
ืืืืจ 2. ืืชืงื ืช Cisco ISE
2) ืืืืจ ืืื ืขืืื ืืืื ืืช ืืฉืืืช ืื ืืจืฉืื ืืืื ืืชืืืช IP, DNS, NTP ืืืืจืื.
ืืืืจ 3. ืืชืืื Cisco ISE
3) ืืืืจ ืืื, ืืืืฉืืจ ืืืชืื ืืืืฉ, ืืชืืืื ืืืชืืืจ ืืจื ืืืฉืง ืืืื ืืจื ื ืืืืฆืขืืช ืืชืืืช ื-IP ืฉืฆืืื ื ืงืืื ืืื.
ืืืืจ 4. ืืืฉืง ืืื ืืจื ื ืฉื Cisco ISE
4) ืืืจืืืกืืื ื ืืืื > ืืขืจืืช > ืคืจืืกื ืืชื ืืืื ืืืืืจ ืืืื ืฆืืชืื (ืืฉืืืืช) ืืืคืขืืื ืืืืฉืืจ ืืกืืื. ืืฆืืืช PxGrid ืืืคืขื ืืื.
ืืืืจ 5. ื ืืืื ืืฉืืืืช ืฉื Cisco ISE
5) ืืื ืืืจืืืกืืื ื ืืืื > ืืขืจืืช > ืืืฉืช ืื ืื > ืืืืืช ืื ื ืืืืืฅ ืืืืืืจ ืืืื ืืืช ืกืืกืืืืช, ืฉืืืช ืืืืืช (ืชืขืืื ืื ืกืืกืื), ืชืืจืื ืชืคืืื ืฉื ืืืฉืืื ืืืืืจืืช ืืืจืืช.
ืืืืจ 6. ืืืืจืช ืกืื ืืืืืชืืืืจ 7. ืืืืจืืช ืืืื ืืืช ืกืืกืืืืืืจ 8. ืืืืจืช ืืืืื ืืฉืืื ืืืืจ ืชืื ืืืืืืืืจ 9. ืืืืจืช ื ืขืืืช ืืฉืืื
6) ืืืจืืืกืืื ื ืืืื > ืืขืจืืช > ืืืฉืช ืื ืื ืืขืจืืช > ืื ืืื ืืขืจืืช > ืืฉืชืืฉื ื ืืืื > ืืืกืฃ ืืชื ืืืื ืืืฆืืจ ืื ืื ืืืฉ.
ืืืืจ 10. ืืฆืืจืช ืื ืื ืืขืจืืช ืืงืืื ืฉื Cisco ISE
7) ืืื ืื ืืืืฉ ืืืื ืืืืืช ืืืง ืืงืืืฆื ืืืฉื ืื ืงืืืฆืืช ืฉืืืจ ืืืืืจืืช ืืจืืฉ. ืงืืืฆืืช ืื ืืืื ืื ืืืืืช ืืืืชื ืืืื ืืช ืืืจืืืกืืื ืงืืืฆืืช ื ืืืื. ืืืื 2 ืืกืืืช ืืืืข ืขื ืื ืืื ISE, ืืืืืืชืืื ืืชืคืงืืืืื.
ืืืื 2. ืงืืืฆืืช ืื ืืื ืืขืจืืช ืฉื Cisco ISE, ืจืืืช ืืืฉื, ืืจืฉืืืช ืืืืืืืช
ืฉื ืงืืืฆืช ืื ืื
ืืจืฉืืืช
ืืืืืืช
ืื ืื ืืชืืื ืืืฉืืช
ืืงืืช ืคืืจืืื ืืืจืืื ืืืกืืืืช, ื ืืืื ืืืชืืื ืืืฉืืช
ืืืกืจ ืืืืืช ืืฉื ืืช ืืืื ืืืช ืื ืืืฆืื ืืืืืช
ืื ืื ืืืคืง ืขืืจื
ืืืืืช ืืืฆืื ืืช ืืื ืืืืืื ืื ืืจืืฉื, ืื ืืืืืืช, ืืืืฆืื ืืืจืืื ืืคืชืจืื ืืขืืืช
ืืื ื ืืืื ืืฉื ืืช, ืืืฆืืจ ืื ืืืืืง ืืืืืช, ืืชืจืืืช ืืืืื ื ืืืืืช
ืื ืื ืืืืช
ื ืืืื ืืฉืชืืฉืื, ืืจืฉืืืช ืืชืคืงืืืื, ืืืืืช ืฆืคืืื ืืืืื ืื, ืืืืืช ืืืืขืงืืช
ืื ื ืืชื ืืฉื ืืช ืืืื ืืืช ืื ืืืฆืข ืืฉืืืืช ืืจืืช ืืขืจืืช ืืืคืขืื
ืื ืื MnT
ื ืืืืจ ืืื, ืืืืืช, ืืืขืงืืช, ืืืื ืื ืื ืืืืื
ืืืกืจ ืืืืืช ืืฉื ืืช ืืืื ืืืช ืืืฉืื
ืื ืื ืืืฉืืจ ืจืฉืช
ืืืืืืช ืืืฆืืจื ืืฉืื ืื ืฉื ืืืืืืงืื ISE, ืฆืคืืื ืืืืื ืื, ืืืืืช, ืืื ืืืืื ืื ืจืืฉื
ืื ื ืืชื ืืฉื ืืช ืืืื ืืืช ืื ืืืฆืข ืืฉืืืืช ืืจืืช ืืขืจืืช ืืืคืขืื
ืื ืื ืืืื ืืืช
ื ืืืื ืืื ืฉื ืื ืืืืื ืืืช, ืฉืื ืื ืคืจืืคืืืื, ืืืืจืืช, ืฆืคืืื ืืืืืืช
ืืืกืจ ืืืืืช ืืืฆืข ืืืืจืืช ืขื ืืืฉืืจืื, ืืืืืืงืื ISE
ืื ืื RBAC
ืื ืืืืืจืืช ืืืฉืื ืืช ืชืคืขืื, ืืืืจืืช ืืืื ืืืช ANC, ื ืืืื ืืืืืืื
ืืื ื ืืืื ืืฉื ืืช ืืืื ืืืช ืืืื ANC ืื ืืืฆืข ืืฉืืืืช ืืจืืช ืืขืจืืช ืืืคืขืื
ืืฉืชืืฉ-ืขื
ืืืืืืช ืืื ืืืืืจืืช, ืืืืืื ืืื ืืืื, ืืืืืืช ืืืืืง ืืืฉื ืืช ืืช ืืืฉืืจื ืื ืื ืืืขืจืืช
ืื ื ืืชื ืืฉื ืืช, ืืืง ืคืจืืคืื ืืืจ ืืงืืืฆืช Super Admin
ืื ืื ืืขืจืืช
ืื ืืืืืจืืช ืืืฉืื ืืช ืชืคืขืื, ื ืืืื ืืืืจืืช ืืขืจืืช, ืืืื ืืืช ANC, ืฆืคืืื ืืืืืืช
ืืื ื ืืืื ืืฉื ืืช ืืืื ืืืช ืืืื ANC ืื ืืืฆืข ืืฉืืืืช ืืจืืช ืืขืจืืช ืืืคืขืื
ืื ืื RESTful Services (ERS) ืืืฆืื ื
ืืืฉื ืืืื ื-Cisco ISE REST API
ืจืง ืืืจืฉืื, ื ืืืื ืฉื ืืฉืชืืฉืื ืืงืืืืื, ืืืจืืื ืืงืืืฆืืช ืืืืื (SG)
ืืคืขืื ืืืฆืื ื ืฉื RESTful Services (ERS).
ืืจืฉืืืช ืงืจืืื ืฉื Cisco ISE REST API
ืจืง ืืืจืฉืื, ื ืืืื ืฉื ืืฉืชืืฉืื ืืงืืืืื, ืืืจืืื ืืงืืืฆืืช ืืืืื (SG)
ืืืืจ 11. ืงืืืฆืืช ืื ืืื ืืขืจืืช ืฉื Cisco ISE ืืืืืจืืช ืืจืืฉ
8) ืืืคืฆืืื ืื ืืืฉืื ืืช ืืจืฉืื > ืืจืฉืืืช > ืืืื ืืืช RBAC ืืชื ืืืื ืืขืจืื ืืช ืืืืืืืช ืฉื ืื ืืื ืืขืจืืช ืืืืืจืื ืืจืืฉ.
ืืืืจ 12. ื ืืืื ืืืืืืช ืคืจืืคืื ืืืืืจ ืืจืืฉ ืฉื Cisco ISE Administrator
9) ืืืจืืืกืืื ื ืืืื > ืืขืจืืช > ืืืืจืืช ืื ืืืืจืืช ืืืขืจืืช ืืืื ืืช (DNS, NTP, SMTP ืืืืจืืช). ืืชื ืืืื ืืืื ืืืชื ืืื ืื ืคืกืคืกืช ืืืชื ืืืืื ืืชืืื ืืืืฉืืจ ืืจืืฉืื ื.
5. ืืกืงื ื
ืืื ืืกืชืืื ืืืืืจ ืืจืืฉืื. ืื ื ืืืขืืืืชื ืฉื ืคืชืจืื Cisco ISE NAC, ืืืจืืืืงืืืจื ืฉืื, ืืจืืฉืืช ืืืื ืืืื ืืืคืฉืจืืืืช ืืคืจืืกื ืืืืชืงื ื ืืจืืฉืื ืืช.
ืืืืืจ ืืื, ื ืืื ืืฆืืจืช ืืฉืืื ืืช, ืฉืืืื ืขื Microsoft Active Directory ืืืฆืืจืช ืืืฉืช ืืืจื.
ืื ืืฉ ืื ืฉืืืืช ืื ืืฉื ืื ืื ืฉืืชื ืืงืืง ืืขืืจื ืืืืืงืช ืืืืฆืจ, ืื ื ืฆืืจ ืงืฉืจ
ืืืฉืืจ ืืขืืืื ืืขืืืื ืื ืืขืจืืฆืื ืฉืื ื (
ืืงืืจ: www.habr.com