Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

1. αžŸαŸαž…αž€αŸ’αžαžΈαž•αŸ’αžαžΎαž˜

αž‚αŸ’αžšαž”αŸ‹αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αžŸαžΌαž˜αŸ’αž”αžΈαžαŸ‚αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αžαžΌαž…αž”αŸ†αž•αž»αžαž€αŸαž˜αžΆαž“αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž αž“αž·αž„αž‚αžŽαž“αŸαž™αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ (AAA family of protocols)αŸ” αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αžŠαŸ†αž”αžΌαž„ AAA αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαž™αŸ‰αžΆαž„αž›αŸ’αž’αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αž·αž’αžΈαž€αžΆαžšαžŠαžΌαž…αž‡αžΆ RADIUS, TACACS+ αž“αž·αž„ DIAMETER αŸ” αž‘αŸ„αŸ‡αž‡αžΆαž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž…αŸ†αž“αž½αž“αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αž€αžΎαž“αž‘αžΎαž„ αž…αŸ†αž“αž½αž“αž“αŸƒαž€αž·αž…αŸ’αž…αž€αžΆαžšαž€αŸαž€αžΎαž“αž‘αžΎαž„αž•αž„αžŠαŸ‚αžšαŸ– αž›αž‘αŸ’αž’αž—αžΆαž–αž˜αžΎαž›αžƒαžΎαž‰αž’αžαž·αž”αžšαž˜αžΆαž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ αž“αž·αž„αž§αž”αž€αžšαžŽαŸ BYOD αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αž αž»αž€αžαŸ’αžαžΆ αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž…αžΌαž›αž”αŸ’αžšαžΎαž…αŸ’αžšαžΎαž“αž€αž˜αŸ’αžšαž·αž αž“αž·αž„αž…αŸ’αžšαžΎαž“αž‘αŸ€αžαŸ”

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž·αž…αŸ’αž…αž€αžΆαžšαž”αŸ‚αž”αž“αŸαŸ‡ αžαŸ’αž“αžΆαž€αŸ‹ NAC (Network Access Control) αž“αŸƒαžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž‚αžΊαž›αŸ’αž’αž₯αžαžαŸ’αž…αŸ„αŸ‡ - network access control αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αžŸαŸŠαŸαžšαžΈαž“αŸƒαž’αžαŸ’αžαž”αž‘αž§αž‘αŸ’αž‘αž·αžŸαžŠαž›αŸ‹ αžŸαŸŠαžΈαžŸαŸ’αž€αžΌ ISE (Identity Services Engine) - αžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ NAC αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž€αžΆαžšαž™αž›αŸ‹αžŠαžΉαž„αž–αžΈαž”αžšαž·αž”αž‘αžŠαž›αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αŸ…αž›αžΎαž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αž“αž»αž„ αž™αžΎαž„αž“αžΉαž„αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž›αž˜αŸ’αž’αž·αžαž’αŸ†αž–αžΈαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ αž€αžΆαžšαž•αŸ’αžαž›αŸ‹ αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ αž“αž·αž„αž€αžΆαžšαž•αŸ’αžαž›αŸ‹αž’αžΆαž‡αŸ’αž‰αžΆαž”αŸαžŽαŸ’αžŽαž“αŸƒαžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αŸ”

αžαŸ’αž‰αž»αŸ†αžŸαžΌαž˜αžšαŸ†αž›αžΉαž€αž’αŸ’αž“αž€αžŠαŸ„αž™αžŸαž„αŸ’αžαŸαž”αžαžΆ Cisco ISE αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€:

  • αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž‡αžΆαž—αŸ’αž‰αŸ€αžœαž”αžΆαž“αž™αŸ‰αžΆαž„αžšαž αŸαžŸ αž“αž·αž„αž„αžΆαž™αžŸαŸ’αžšαž½αž›αž“αŸ…αž›αžΎ WLAN αž–αž·αžŸαŸαžŸαŸ”

  • αžšαž€αžƒαžΎαž‰αž§αž”αž€αžšαžŽαŸ BYOD (αž§αž‘αžΆαž αžšαžŽαŸ αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαž•αŸ’αž‘αŸ‡αžšαž”αžŸαŸ‹αž“αž·αž™αŸ„αž‡αž·αžαžŠαŸ‚αž›αž–αž½αž€αž‚αŸαž”αžΆαž“αž“αžΆαŸ†αž™αž€αž‘αŸ…αž’αŸ’αžœαžΎαž€αžΆαžš);

  • αž”αŸ’αžšαž˜αžΌαž›αž•αŸ’αžαž»αŸ† αž“αž·αž„αž’αž“αž»αžœαžαŸ’αžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸ…αž‘αžΌαž‘αžΆαŸ†αž„αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž“ αž“αž·αž„αž˜αž·αž“αž˜αŸ‚αž“αžŠαŸ‚αž“ αžŠαŸ„αž™αž”αŸ’αžšαžΎαžŸαŸ’αž›αžΆαž€αž€αŸ’αžšαž»αž˜αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– SGT TrustSec);

  • αž–αž·αž“αž·αžαŸ’αž™αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž˜αž½αž™αž…αŸ†αž“αž½αž“αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„ αž“αž·αž„αž€αžΆαžšαž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš (αž€αžΆαžšαžŠαžΆαž€αŸ‹αž‘αžΈαžαžΆαŸ†αž„);

  • αž…αžΆαžαŸ‹αžαŸ’αž“αžΆαž€αŸ‹ αž“αž·αž„αž”αŸ’αžšαžœαžαŸ’αžαž·αžšαžΌαž” αž…αŸ†αžŽαž»αž…αž”αž‰αŸ’αž…αž”αŸ‹ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αžŽαŸ’αžαžΆαž‰;

  • αž•αŸ’αžαž›αŸ‹αž›αž‘αŸ’αž’αž—αžΆαž–αž˜αžΎαž›αžƒαžΎαž‰αž…αŸ†αžŽαž»αž…αž”αž‰αŸ’αž…αž”αŸ‹;

  • αž•αŸ’αž‰αžΎαž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸαž“αŸƒαž€αžΆαžšαž…αžΌαž›/αž”αž·αž‘αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž‚αžŽαž“αžΈαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸ (αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ) αž‘αŸ… NGFW αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž•αŸ’αž’αŸ‚αž€αž›αžΎαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ”

  • αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžŠαžΎαž˜αž€αŸ†αžŽαžΎαžαž‡αžΆαž˜αž½αž™ Cisco StealthWatch αž“αž·αž„αžŠαžΆαž€αŸ‹αž±αŸ’αž™αž“αŸ…αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž–αžΈαž‚αŸαž“αžΌαžœαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž‚αž½αžšαž±αŸ’αž™αžŸαž„αŸ’αžŸαŸαž™αžŠαŸ‚αž›αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž“αžΉαž„αž§αž”αŸ’αž”αžαŸ’αžαž·αž αŸαžαž»αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (αž–αŸαžαŸŒαž˜αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜);

  • αž“αž·αž„αž›αž€αŸ’αžαžŽαŸˆαž–αž·αžŸαŸαžŸαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ AAA αŸ”

αžŸαž αžŸαŸαžœαž·αž€αž“αŸ…αž€αŸ’αž“αž»αž„αž§αžŸαŸ’αžŸαžΆαž αž€αž˜αŸ’αž˜αž“αŸαŸ‡αž”αžΆαž“αžŸαžšαžŸαŸαžšαžšαž½αž…αž αžΎαž™αž’αŸ†αž–αžΈ Cisco ISE αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αžŽαŸ‚αž“αžΆαŸ†αž’αŸ’αž“αž€αž±αŸ’αž™αž’αžΆαž“αŸ– αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž Cisco ISE, αžšαž”αŸ€αž”αžšαŸ€αž”αž…αŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž Cisco ISE.

2 αŸ” αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜

αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Identity Services Engine αž˜αžΆαž“ 4 entities (nodes)αŸ– αžαŸ’αž“αžΆαŸ†αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ (Policy Administration Node) αžαŸ’αž“αžΆαŸ†αž„αž…αŸ‚αž€αž…αžΆαž™αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ (Policy Service Node) αžαŸ’αž“αžΆαŸ†αž„αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™ (Monitoring Node) αž“αž·αž„ PxGrid node (PxGrid Node)αŸ” Cisco ISE αž’αžΆαž…αžŸαŸ’αžαž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€ αž¬αž…αŸ‚αž€αž…αžΆαž™αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž€αŸ†αžŽαŸ‚ Standalone αž’αž„αŸ’αž‚αž—αžΆαž–αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž˜αžΆαž“αž‘αžΈαžαžΆαŸ†αž„αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž˜αž½αž™ αž¬αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„ (Secure Network Servers - SNS) αžαžŽαŸˆαž–αŸαž›αžŠαŸ‚αž›αž“αŸ…αž€αŸ’αž“αž»αž„αž€αŸ†αžŽαŸ‚ Distributed αžαŸ’αž“αžΆαŸ†αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αžαžΆαž˜αž§αž”αž€αžšαžŽαŸαž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαŸ”

Policy Administration Node (PAN) αž‚αžΊαž‡αžΆαžαŸ’αž“αžΆαŸ†αž„αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžšαžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž’αŸ’αžœαžΎαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžšαžŠαŸ’αž‹αž”αžΆαž›αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸ…αž›αžΎ Cisco ISE αŸ” αžœαžΆαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„ AAA αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž…αŸ‚αž€αž…αžΆαž™ (αžαŸ’αž“αžΆαŸ†αž„αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αž‡αžΆαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€) αž’αŸ’αž“αž€αž’αžΆαž…αž˜αžΆαž“ PAN αž’αžαž·αž”αžšαž˜αžΆαž–αžΈαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αžαŸ‹αž±αž“αž€αŸ†αž αž»αžŸ - αžšαž”αŸ€αž”αžŸαž€αž˜αŸ’αž˜/αžšαž„αŸ‹αž…αžΆαŸ†αŸ”

Policy Service Node (PSN) αž‚αžΊαž‡αžΆαžαŸ’αž“αžΆαŸ†αž„αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αžŽαŸ’αžαžΆαž‰ αžšαžŠαŸ’αž‹ αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž‡αžΆαž—αŸ’αž‰αŸ€αžœ αž€αžΆαžšαž•αŸ’αžαž›αŸ‹αžŸαŸαžœαžΆαž’αžαž·αžαž·αž‡αž“ αž“αž·αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž‘αž˜αŸ’αžšαž„αŸ‹αŸ” PSN αžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž‚αŸ„αž›αž€αžΆαžšαžŽαŸ αž“αž·αž„αž’αž“αž»αžœαžαŸ’αžαžœαžΆαŸ” αž‡αžΆαž’αž˜αŸ’αž˜αžαžΆ PSNs αž…αŸ’αžšαžΎαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ†αž‘αžΎαž„ αž‡αžΆαž–αž·αžŸαŸαžŸαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž…αŸ‚αž€αž…αžΆαž™ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž›αŸ‚αž„αžαŸ’αžšαžΌαžœαž€αžΆαžšαžαž‘αŸ…αž‘αŸ€αž αž“αž·αž„αž…αŸ‚αž€αž…αžΆαž™αŸ” αž‡αžΆαž€αžΆαžšαž–αž·αžαžŽαžΆαžŸαŸ‹ αž–αž½αž€αž‚αŸαž–αŸ’αž™αžΆαž™αžΆαž˜αžŠαŸ†αž‘αžΎαž„αžαŸ’αž“αžΆαŸ†αž„αž‘αžΆαŸ†αž„αž“αŸαŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž“αŸ‚αž€αž•αŸ’αžŸαŸαž„αŸ— αžŠαžΎαž˜αŸ’αž”αžΈαž€αž»αŸ†αž±αŸ’αž™αž”αžΆαžαŸ‹αž”αž„αŸ‹αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž€αŸ’αž“αž»αž„αžšαž™αŸˆαž–αŸαž›αž˜αž½αž™αžœαž·αž“αžΆαž‘αžΈαŸ”

αžαŸ’αž“αžΆαŸ†αž„αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™ (MnT) αž‚αžΊαž‡αžΆαžαŸ’αž“αžΆαŸ†αž„αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŠαŸ‚αž›αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸ αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž“αŸƒαžαŸ’αž“αžΆαŸ†αž„αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž“αž·αž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž“αŸ…αž›αžΎαž”αžŽαŸ’αžαžΆαž‰αŸ” αžαŸ’αž“αžΆαŸ†αž„ MnT αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž§αž”αž€αžšαžŽαŸαž€αž˜αŸ’αžšαž·αžαžαŸ’αž–αžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™ αž“αž·αž„αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆ αž”αŸ’αžšαž˜αžΌαž› αž“αž·αž„αž‘αžΆαž€αŸ‹αž‘αž„αž‘αž·αž“αŸ’αž“αž“αŸαž™αž•αŸ’αžŸαŸαž„αŸ— αž αžΎαž™αžαŸ‚αž˜αž‘αžΆαŸ†αž„αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžšαž”αžΆαž™αž€αžΆαžšαžŽαŸαžŠαŸαž˜αžΆαž“αž’αžαŸ’αžαž“αŸαž™αž•αž„αžŠαŸ‚αžšαŸ” Cisco ISE αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž˜αžΆαž“αžαŸ’αž“αžΆαŸ†αž„ MnT αž’αžαž·αž”αžšαž˜αžΆαž–αžΈαžš αžŠαŸ„αž™αž αŸαžαž»αž“αŸαŸ‡αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž’αžαŸ‹αž±αž“αž€αŸ†αž αž»αžŸ - αžšαž”αŸ€αž”αžŸαž€αž˜αŸ’αž˜/αžšαž„αŸ‹αž…αžΆαŸ†αŸ” αž‘αŸ„αŸ‡αž‡αžΆαž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαž˜αžΌαž›αžŠαŸ„αž™αžαŸ’αž“αžΆαŸ†αž„αž‘αžΆαŸ†αž„αž–αžΈαžš αž‘αžΆαŸ†αž„αžŸαž€αž˜αŸ’αž˜ αž“αž·αž„αž’αž€αž˜αŸ’αž˜αŸ”

αžαŸ’αž“αžΆαŸ†αž„ PxGrid (PXG) αž‚αžΊαž‡αžΆαžαŸ’αž“αžΆαŸ†αž„αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž–αž·αž’αžΈαž€αžΆαžš PxGrid αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž‘αŸ†αž“αžΆαž€αŸ‹αž‘αŸ†αž“αž„αžšαžœαžΆαž„αž§αž”αž€αžšαžŽαŸαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžš PxGrid αŸ”

PxGrid  - αž–αž·αž’αžΈαžŸαžΆαžšαžŠαŸ‚αž›αž’αžΆαž“αžΆαž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž“αŸƒαž•αž›αž·αžαž•αž›αž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž–αŸαžαŸŒαž˜αžΆαž“αžœαž·αž‘αŸ’αž™αžΆ αž“αž·αž„αžŸαž“αŸ’αžαž·αžŸαž»αžαž–αŸαžαŸŒαž˜αžΆαž“αž–αžΈαž’αŸ’αž“αž€αž›αž€αŸ‹αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαŸ– αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™ αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž€αžΆαžšαžšαž€αžƒαžΎαž‰ αž“αž·αž„αž€αžΆαžšαž‘αž”αŸ‹αžŸαŸ’αž€αžΆαžαŸ‹αž€αžΆαžšαžˆαŸ’αž›αžΆαž“αž–αžΆαž“ αžœαŸαž‘αž·αž€αžΆαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŸαž“αŸ’αžαž·αžŸαž»αž αž“αž·αž„αžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž‡αžΆαž…αŸ’αžšαžΎαž“αž‘αŸ€αžαŸ” Cisco PxGrid αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž”αžšαž·αž”αž‘αž€αŸ’αž“αž»αž„αž›αž€αŸ’αžαžŽαŸˆ unidirectional ឬ bidirectional αž‡αžΆαž˜αž½αž™ platforms αž‡αžΆαž…αŸ’αžšαžΎαž“αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž˜αžΆαž“ APIs αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž αžΎαž™αž’αžΆαž…αž±αŸ’αž™αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ TrustSec (αžŸαŸ’αž›αžΆαž€ SGT) αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αž“αž·αž„αž’αž“αž»αžœαžαŸ’αžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸ ANC (Adaptive Network Control) αž€αŸαžŠαžΌαž…αž‡αžΆαž’αž“αž»αžœαžαŸ’αžαž‘αž˜αŸ’αžšαž„αŸ‹ - αž€αŸ†αžŽαžαŸ‹αž˜αŸ‰αžΌαžŠαŸ‚αž›αž§αž”αž€αžšαžŽαŸ αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš αž‘αžΈαžαžΆαŸ†αž„ αž“αž·αž„αž…αŸ’αžšαžΎαž“αž‘αŸ€αžαŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž€αž˜αŸ’αžšαž·αžαžαŸ’αž–αžŸαŸ‹ αžαŸ’αž“αžΆαŸ†αž„ PxGrid αž…αž˜αŸ’αž›αž„αž–αŸαžαŸŒαž˜αžΆαž“αžšαžœαžΆαž„αžαŸ’αž“αžΆαŸ†αž„αž›αžΎ PAN αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎ PAN αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘ αžαŸ’αž“αžΆαŸ†αž„ PxGrid αž”αž‰αŸ’αžˆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ αž€αžΆαžšαž•αŸ’αžαž›αŸ‹αžŸαž·αž‘αŸ’αž’αž· αž“αž·αž„αž‚αžŽαž“αŸαž™αŸ’αž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ” 

αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž“αŸαŸ‡αž‚αžΊαž‡αžΆαž€αžΆαžšαžαŸ†αžŽαžΆαž„αž‡αžΆαž‚αŸ’αžšαŸ„αž„αž€αžΆαžšαžŽαŸαž“αŸƒαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž“αŸƒαž’αž„αŸ’αž‚αž—αžΆαž– Cisco ISE αž•αŸ’αžŸαŸαž„αž‚αŸ’αž“αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αž˜αž½αž™αŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 1. αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Cisco ISE

αŸ₯.្. αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš

Cisco ISE αž’αžΆαž…β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž’αž“αž»αžœαžαŸ’αžβ€‹αžŠαžΌαž…β€‹αž‡αžΆβ€‹αžŠαŸ†αžŽαŸ„αŸ‡β€‹αžŸαŸ’αžšαžΆαž™β€‹αž‘αŸ†αž“αžΎαž”β€‹αž—αžΆαž‚β€‹αž…αŸ’αžšαžΎαž“ αžŸαŸ’αž‘αžΎαžšβ€‹αžαŸ‚β€‹αž¬β€‹αž‡αžΆβ€‹αžšαžΌαž”αžœαž“αŸ’αžβ€‹αž‡αžΆβ€‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“β€‹αž˜αŸβ€‹αžŠαžΆαž…αŸ‹β€‹αžŠαŸ„αž™β€‹αž‘αŸ‚αž€αŸ” 

αž§αž”αž€αžšαžŽαŸαžšαžΆαž„αž€αžΆαž™αžŠαŸ‚αž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ Cisco ISE αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αŸαž αŸ…αžαžΆ SNS (Secure Network Server)αŸ” αž–αž½αž€αžœαžΆαž˜αžΆαž“αž”αžΈαž˜αŸ‰αžΌαžŠαŸ‚αž›αŸ– SNS-3615, SNS-3655 αž“αž·αž„ SNS-3695 αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αžαŸ’αž“αžΆαžαžαžΌαž… αž˜αž’αŸ’αž™αž˜ αž“αž·αž„αž’αŸ†αŸ” αžαžΆαžšαžΆαž„αž‘αžΈ 1 αž”αž„αŸ’αž αžΆαž‰αž–αŸαžαŸŒαž˜αžΆαž“αž–αžΈ αžŸαž“αŸ’αž›αžΉαž€αž‘αž·αž“αŸ’αž“αž“αŸαž™ SNS

αžαžΆαžšαžΆαž„αž‘αžΈ 1. αžαžΆαžšαžΆαž„αž”αŸ’αžšαŸ€αž”αž’αŸ€αž” SNS αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž˜αžΆαžαŸ’αžšαžŠαŸ’αž‹αžΆαž“αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆ

αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš

SNS 3615 (αžαžΌαž…)

SNS 3655 (αž˜αž’αŸ’αž™αž˜)

SNS 3695 (αž’αŸ†)

αž…αŸ†αž“αž½αž“αž“αŸƒαž…αŸ†αžŽαž»αž…αž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž―αž€αžšαžΆαž‡αŸ’αž™

10000

25000

50000

αž…αŸ†αž“αž½αž“αž“αŸƒαž…αŸ†αžŽαž»αž…αž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαž€αŸ’αž“αž»αž„αž˜αž½αž™ PSN

10000

25000

100000

αžŸαŸŠαžΈαž—αžΈαž™αžΌ (Intel Xeon 2.10 GHz)

8 αžŸαŸ’αž“αžΌαž›

12 αžŸαŸ’αž“αžΌαž›

12 αžŸαŸ’αž“αžΌαž›

αž’αž„αŸ’αž‚β€‹αž…αž„αž…αžΆαŸ† 

32 GB (2 x 16 GB)

96 GB (6 x 16 GB)

256 GB (16 x 16 GB)

HDD

1 x 600 αž‡αžΈαž€αžΆαž”αŸƒ

4 x 600 αž‡αžΈαž€αžΆαž”αŸƒ

8 x 600 αž‡αžΈαž€αžΆαž”αŸƒ

RAID αž•αŸ’αž“αŸ‚αž€αžšαžΉαž„

αž‚αŸ’αž˜αžΆαž“

RAID 10 αžœαžαŸ’αžαž˜αžΆαž“αžšαž”αžŸαŸ‹αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆ RAID

RAID 10 αžœαžαŸ’αžαž˜αžΆαž“αžšαž”αžŸαŸ‹αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆ RAID

αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰αŸ”

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T

αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž“αž·αž˜αŸ’αž˜αž·αž αž’αŸ’αž“αž€αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αžαŸ’αž–αžŸαŸ‹αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαž‚αžΊ VMware ESXi (αž’αž”αŸ’αž”αž”αžšαž˜αžΆ VMware αž€αŸ†αžŽαŸ‚ 11 αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ESXi 6.0 αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†) Microsoft Hyper-V αž“αž·αž„ Linux KVM (RHEL 7.0) αŸ” αž’αž“αž’αžΆαž“αž‚αž½αžšαžαŸ‚αž˜αžΆαž“αž”αŸ’αžšαž αžΆαž€αŸ‹αž”αŸ’αžšαž αŸ‚αž›αžŠαžΌαž…αž€αŸ’αž“αž»αž„αžαžΆαžšαžΆαž„αžαžΆαž„αž›αžΎ αž¬αž…αŸ’αžšαžΎαž“αž‡αžΆαž„αž“αŸαŸ‡αŸ” αž‘αŸ„αŸ‡αž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž’αž”αŸ’αž”αž”αžšαž˜αžΆαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž’αžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αžαŸ’αž“αžΆαžαžαžΌαž…αž‚αžΊαŸ– αžŸαŸŠαžΈαž—αžΈαž™αžΌ 2 αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž”αŸ’αžšαŸαž€αž„αŸ‹ 2.0 GHz αž“αž·αž„αžαŸ’αž–αžŸαŸ‹αž‡αžΆαž„αž“αŸαŸ‡ RAM αž‘αŸ†αž αŸ† 16 GB ΠΈ 200 GB HDD αŸ” 

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž’αŸ†αž–αžΈαž€αžΆαžšαžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™ Cisco ISE αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αžŸαžΌαž˜αž‘αžΆαž€αŸ‹αž‘αž„ αžŠαž›αŸ‹αž–αž½αž€αž™αžΎαž„ αž¬αž‘αŸ… αž’αž“αž’αžΆαž“αž›αŸαž 1, αž’αž“αž’αžΆαž“αž›αŸαž 2.

4. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„

αžŠαžΌαž…αž•αž›αž·αžαž•αž› Cisco αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαŸ‚αžš ISE αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„αžαžΆαž˜αžœαž·αž’αžΈαž‡αžΆαž…αŸ’αžšαžΎαž“αŸ–

  • dcloud - αžŸαŸαžœαžΆαž–αž–αž€αž“αŸƒαž”αŸ’αž›αž„αŸ‹αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸαžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αž‡αžΆαž˜αž»αž“ (αž‘αžΆαž˜αž‘αžΆαžšαž‚αžŽαž“αžΈαžŸαŸŠαžΈαžŸαŸ’αž€αžΌ);

  • αžŸαŸ†αžŽαžΎ GVE - αžŸαŸ’αž“αžΎαžŸαž»αŸ†αž–αžΈ αžαŸ†αž”αž“αŸ‹αž”αžŽαŸ’αžαžΆαž‰ αžŸαŸŠαžΈαžŸαŸ’αž€αžΌαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ (αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžšαŸ’αžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸƒαž‚αžΌ) αŸ” αž’αŸ’αž“αž€αž”αž„αŸ’αž€αžΎαžαž€αžšαžŽαžΈαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆαž’αž˜αŸ’αž˜αžαžΆαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ– αž”αŸ’αžšαž—αŸαž‘αž•αž›αž·αžαž•αž› [ISE] αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ ISE [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x86αž†αŸ’αž“αžΆαŸ† ្០៑៑];

  • αž‚αž˜αŸ’αžšαŸ„αž„αžŸαžΆαž€αž›αŸ’αž”αž„ β€” αž‘αžΆαž€αŸ‹αž‘αž„αžŠαŸƒαž‚αžΌαžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž αžŠαžΎαž˜αŸ’αž”αžΈαž’αž“αž»αžœαžαŸ’αžαž‚αž˜αŸ’αžšαŸ„αž„αžŸαžΆαž€αž›αŸ’αž”αž„αž₯αžαž‚αž·αžαžαŸ’αž›αŸƒαŸ”

1) αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž”αž„αŸ’αž€αžΎαžαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž”αžΆαž“αžŸαŸ’αž“αžΎαžŸαž»αŸ†αž―αž€αžŸαžΆαžš ISO αž“αž·αž„αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž‚αŸ†αžšαžΌ OVA αž“αŸ„αŸ‡ αž”αž„αŸ’αž’αž½αž…αž“αžΉαž„αž›αŸαž…αž‘αžΎαž„αžŠαŸ‚αž› ISE αžαž˜αŸ’αžšαžΌαžœαž±αŸ’αž™αž’αŸ’αž“αž€αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž€αžΆαžšαž…αžΌαž› αž“αž·αž„αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αž’αŸ’αž“αž€αž‚αž½αžšαžαŸ‚αžŸαžšαžŸαŸαžš β€œαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„β€œ!

αž…αŸ†αžŽαžΆαŸ†: αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž”αžΆαž“αžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™ ISE αž–αžΈαž‚αŸ†αžšαžΌ OVA αž“αŸ„αŸ‡αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž› αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„/MyIseYPass2 (αž“αŸαŸ‡αž“αž·αž„αž…αŸ’αžšαžΎαž“αž‘αŸ€αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αž„αŸ’αž’αž»αž›αž”αž„αŸ’αž αžΆαž‰αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž›αžΌαžœαž€αžΆαžš αžŽαŸ‚αž“αžΆαŸ†).

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Cisco ISE

2) αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž’αŸ’αž“αž€αž‚αž½αžšαžαŸ‚αž”αŸ†αž–αŸαž‰αž€αŸ’αž“αž»αž„αžœαžΆαž›αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžšαžŠαžΌαž…αž‡αžΆαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP, DNS, NTP αž“αž·αž„αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 3. αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš Cisco ISE

3) αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž“αŸ„αŸ‡ αž§αž”αž€αžšαžŽαŸαž“αžΉαž„αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž‘αžΎαž„αžœαž·αž‰ αž αžΎαž™αž’αŸ’αž“αž€αž“αžΉαž„αž’αžΆαž…αž—αŸ’αž‡αžΆαž”αŸ‹αžαžΆαž˜αžšαž™αŸˆαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžŠαžΆαž‰αžŠαŸ„αž™αž”αŸ’αžšαžΎαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž–αžΈαž˜αž»αž“αŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 4. Cisco ISE Web Interface

4) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› > αž”αŸ’αžšαž–αŸαž“αŸ’αž’ > αž€αžΆαžšαžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™ αž’αŸ’αž“αž€αž’αžΆαž…αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαžαŸ’αž“αžΆαŸ†αž„αžŽαžΆαž˜αž½αž™ (αž’αž„αŸ’αž‚αž—αžΆαž–) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αž“αŸ…αž›αžΎαž§αž”αž€αžšαžŽαŸαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž˜αž½αž™αŸ” αžαŸ’αž“αžΆαŸ†αž„ PxGrid αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αž“αŸ…αž‘αžΈαž“αŸαŸ‡αŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 5. Cisco ISE Entity Management

5) αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› > αž”αŸ’αžšαž–αŸαž“αŸ’αž’ > αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ > αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœ αžαŸ’αž‰αž»αŸ†αžŸαžΌαž˜αžŽαŸ‚αž“αžΆαŸ†αž±αŸ’αž™αžšαŸ€αž”αž…αŸ†αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ (αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš αž¬αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹) αž€αžΆαž›αž”αžšαž·αž…αŸ’αž†αŸαž‘αž•αž»αžαž€αŸ†αžŽαžαŸ‹αž‚αžŽαž“αžΈ αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 6. αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αŸ’αžšαž—αŸαž‘αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 7. αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 8. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž”αž·αž‘αž‚αžŽαž“αžΈαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž–αŸαž›αžœαŸαž›αžΆαž•αž»αžαž€αŸ†αžŽαžαŸ‹Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 9. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž…αžΆαž€αŸ‹αžŸαŸ„αž‚αžŽαž“αžΈ

6) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› > αž”αŸ’αžšαž–αŸαž“αŸ’αž’ > αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ > αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ > αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ > αž”αž“αŸ’αžαŸ‚αž˜ αž’αŸ’αž“αž€αž’αžΆαž…αž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαŸ’αž˜αžΈαŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 10. αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž Local Cisco ISE Administrator

7) αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαŸ’αž˜αžΈαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‡αžΆαž•αŸ’αž“αŸ‚αž€αž“αŸƒαž€αŸ’αžšαž»αž˜αžαŸ’αž˜αžΈ αž¬αž€αŸ’αžšαž»αž˜αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“αžšαž½αž…αž αžΎαž™αŸ” αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž“αŸ’αž‘αŸ‡αžŠαžΌαž…αž‚αŸ’αž“αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αŸ” αžαžΆαžšαžΆαž„αž‘αžΈ 2 αžŸαž„αŸ’αžαŸαž”αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ ISE αžŸαž·αž‘αŸ’αž’αž· αž“αž·αž„αžαž½αž“αžΆαž‘αžΈαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ”

αžαžΆαžšαžΆαž„ 2. αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ Cisco ISE αž€αž˜αŸ’αžšαž·αžαž…αžΌαž›αž”αŸ’αžšαžΎ αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž αž“αž·αž„αž€αžΆαžšαžšαžΉαžαž”αž“αŸ’αžαžΉαž„

αžˆαŸ’αž˜αŸ„αŸ‡αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„

αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž

αž€αžΆαžšαžšαžΉαžαžαŸ’αž”αž·αž

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžŠαžΌαžšαžαžΆαž˜αž”αŸ†αžŽαž„

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžœαž·αž”αž•αžαžαž›αž—αŸ’αž‰αŸ€αžœ αž“αž·αž„αž€αžΆαžšαž§αž”αžαŸ’αžαž˜αŸ’αž— αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ αž“αž·αž„αž€αžΆαžšαž”αŸ’αžŠαžΌαžšαžαžΆαž˜αž”αŸ†αžŽαž„

αž’αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™ αž¬αž˜αžΎαž›αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ

Helpdesk αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„

αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž˜αžΎαž›αž•αŸ’αž‘αžΆαŸ†αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž˜αŸ αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸαž‘αžΆαŸ†αž„αž’αžŸαŸ‹ larms αž“αž·αž„αž€αžΆαžšαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαžŸαŸ’αž‘αŸ’αžšαžΈαž˜

αž’αŸ’αž“αž€αž˜αž·αž“αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αž”αž„αŸ’αž€αžΎαž αž¬αž›αž»αž”αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ αž€αžΆαžšαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„ αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž”αžΆαž“αž‘αŸαŸ”

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ

αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αžŸαž·αž‘αŸ’αž’αž· αž“αž·αž„αžαž½αž“αžΆαž‘αžΈ αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž˜αžΎαž›αž€αŸ†αžŽαžαŸ‹αž αŸαžαž» αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ αž“αž·αž„αž€αžΆαžšαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„

αž’αŸ’αž“αž€αž˜αž·αž“αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž€αžΆαžšαžŽαŸ αž¬αž’αž“αž»αžœαžαŸ’αžαž€αž·αž…αŸ’αž…αž€αžΆαžšαž“αŸ…αž€αž˜αŸ’αžšαž·αž OS αž”αžΆαž“αž‘αŸαŸ”

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ MnT

αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž–αŸαž‰αž›αŸαž‰ αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ αž€αžΆαžšαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„ αž€αŸ†αžŽαžαŸ‹αž αŸαžαž» αž“αž·αž„αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ”

αž’αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŽαžΆαž˜αž½αž™αŸ”

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž§αž”αž€αžšαžŽαŸαž”αžŽαŸ’αžαžΆαž‰

αžŸαž·αž‘αŸ’αž’αž·αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž αž“αž·αž„αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžœαžαŸ’αžαž» ISE αž˜αžΎαž›αž€αŸ†αžŽαžαŸ‹αž αŸαžαž» αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ αž•αŸ’αž‘αžΆαŸ†αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž˜αŸ

αž’αŸ’αž“αž€αž˜αž·αž“αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž€αžΆαžšαžŽαŸ αž¬αž’αž“αž»αžœαžαŸ’αžαž€αž·αž…αŸ’αž…αž€αžΆαžšαž“αŸ…αž€αž˜αŸ’αžšαž·αž OS αž”αžΆαž“αž‘αŸαŸ”

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™

αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž–αŸαž‰αž›αŸαž‰αž“αŸƒαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αž˜αŸ’αžšαž„αŸ‹ αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ αž€αžΆαžšαž˜αžΎαž›αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ

αž’αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž½αž™αž–αŸαžαŸŒαž˜αžΆαž“αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαžœαžαŸ’αžαž» ISE

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ RBAC

αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ ANC αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαžšαžΆαž™αž€αžΆαžšαžŽαŸ

αž’αŸ’αž“αž€αž˜αž·αž“αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž€αŸ’αžšαŸ…αž–αžΈ ANC αž¬αž’αž“αž»αžœαžαŸ’αžαž€αž·αž…αŸ’αž…αž€αžΆαžšαž“αŸ…αž€αž˜αŸ’αžšαž·αž OS αž”αžΆαž“αž‘αŸαŸ”

αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‡αžΆαž“αŸ‹αžαŸ’αž–αžŸαŸ‹

αžŸαž·αž‘αŸ’αž’αž·αž…αŸ†αž–αŸ„αŸ‡αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ αž€αžΆαžšαžšαžΆαž™αž€αžΆαžšαžŽαŸ αž“αž·αž„αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αž’αžΆαž…αž›αž»αž” αž“αž·αž„αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž›αž·αžαž·αžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„

αž˜αž·αž“β€‹αž’αžΆαž…β€‹αž•αŸ’αž›αžΆαžŸαŸ‹β€‹αž”αŸ’αžαžΌβ€‹αžš, αž›αž»αž”β€‹αž”αŸ’αžšαžœαžαŸ’αžαž·αžšαžΌαž”β€‹αž•αŸ’αžŸαŸαž„β€‹αž‘αŸ€αžβ€‹αž–αžΈβ€‹αž€αŸ’αžšαž»αž˜ Super Admin

αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„

αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ ANC αž€αžΆαžšαž˜αžΎαž›αžšαž”αžΆαž™αž€αžΆαžšαžŽαŸ

αž’αŸ’αž“αž€αž˜αž·αž“αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž€αŸ’αžšαŸ…αž–αžΈ ANC αž¬αž’αž“αž»αžœαžαŸ’αžαž€αž·αž…αŸ’αž…αž€αžΆαžšαž“αŸ…αž€αž˜αŸ’αžšαž·αž OS αž”αžΆαž“αž‘αŸαŸ”

αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŸαž˜αŸ’αžšαžΆαž€αžαžΆαž„αž€αŸ’αžšαŸ… (ERS) αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„

αž€αžΆαžšαž…αžΌαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž–αŸαž‰αž›αŸαž‰αž‘αŸ…αž€αžΆαž“αŸ‹ Cisco ISE REST API

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ‚αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ αž“αž·αž„αž€αŸ’αžšαž»αž˜αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (SG)

αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžšαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŸαž˜αŸ’αžšαžΆαž€αžαžΆαž„αž€αŸ’αžšαŸ… (ERS)

Cisco ISE REST API αž’αžΆαž“αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ‚αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ αž“αž·αž„αž€αŸ’αžšαž»αž˜αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (SG)

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 11. αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ Cisco ISE αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“

8) αžŸαŸ’αžšαŸαž…αž…αž·αžαŸ’αžαž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž > αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž > αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ RBAC αž’αŸ’αž“αž€αž’αžΆαž…αž€αŸ‚αžŸαž˜αŸ’αžšαž½αž›αžŸαž·αž‘αŸ’αž’αž·αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“αŸ”

Cisco ISEαŸ– αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžš αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 12. Cisco ISE Administrator αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŸαž·αž‘αŸ’αž’αž·αž‘αž˜αŸ’αžšαž„αŸ‹

9) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ > αž”αŸ’αžšαž–αŸαž“αŸ’αž’ > αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž˜αžΆαž“ (DNS, NTP, SMTP αž“αž·αž„αž•αŸ’αžŸαŸαž„αŸ—αž‘αŸ€αž)αŸ” αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ†αž–αŸαž‰αžœαžΆαž“αŸ…αž‘αžΈαž“αŸαŸ‡ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αžαž€αžαžΆαž“αžœαžΆαž’αŸ†αž‘αž»αž„αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž§αž”αž€αžšαžŽαŸαžŠαŸ†αž”αžΌαž„αŸ”

5 αŸ” αžŸαŸαž…αž€αŸ’αžαžΈαžŸαž“αŸ’αž“αž·αžŠαŸ’αž‹αžΆαž“

αž“αŸαŸ‡αž”αž‰αŸ’αž…αž”αŸ‹αž’αžαŸ’αžαž”αž‘αž‘αžΈαž˜αž½αž™αŸ” αž™αžΎαž„αž”αžΆαž“αž–αž·αž—αžΆαž€αŸ’αžŸαžΆαž’αŸ†αž–αžΈαž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αž“αŸƒαžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ Cisco ISE NAC αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžšαž”αžŸαŸ‹αžœαžΆ αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž’αž”αŸ’αž”αž”αžšαž˜αžΆ αž“αž·αž„αž‡αž˜αŸ’αžšαžΎαžŸαž“αŸƒαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžŠαŸ†αž”αžΌαž„αŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸ’αžαž”αž‘αž”αž“αŸ’αž‘αžΆαž”αŸ‹ αž™αžΎαž„αž“αžΉαž„αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž‚αžŽαž“αžΈ αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ Microsoft Active Directory αž“αž·αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž‡αžΆαž—αŸ’αž‰αŸ€αžœαŸ”

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž˜αžΆαž“αžŸαŸ†αžŽαž½αžšαž’αŸ†αž–αžΈαž”αŸ’αžšαž’αžΆαž“αž”αž‘αž“αŸαŸ‡ αž¬αžαŸ’αžšαžΌαžœαž€αžΆαžšαž‡αŸ†αž“αž½αž™αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŸαžΆαž€αž›αŸ’αž”αž„αž•αž›αž·αžαž•αž› αžŸαžΌαž˜αž‘αžΆαž€αŸ‹αž‘αž„ αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹.

αžšαž„αŸ‹αž…αžΆαŸ†αž–αŸαžαŸŒαž˜αžΆαž“αžαŸ’αž˜αžΈαŸ—αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ‰αž»αžŸαŸ’αžαž·αŸαžšαž”αžŸαŸ‹αž™αžΎαž„ (TelegramFacebookVKαž”αŸ’αž›αž»αž€ TS SolutionYandex.Zen).

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹