Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1

1. เบšเบปเบ”เปเบ™เบฐ เบ™เบณ

เบ—เบธเบเป†เบšเปเบฅเบดเบชเบฑเบ”, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบšเปเบฅเบดเบชเบฑเบ”เบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”, เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡, เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปเบฅเบฐเบเบฒเบ™เบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰ (เบเบธเปˆเบก AAA เบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™). เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™, AAA เปเบกเปˆเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบ”เบตเป‚เบ”เบเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™เป€เบŠเบฑเปˆเบ™ RADIUS, TACACS+ เปเบฅเบฐ DIAMETER. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เป€เบกเบทเปˆเบญเบˆเปเบฒเบ™เบงเบ™เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบšเปเบฅเบดเบชเบฑเบ”เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™, เบˆเปเบฒเบ™เบงเบ™เบซเบ™เป‰เบฒเบงเบฝเบเบเบฑเบ‡เป€เบ•เบตเบšเป‚เบ•: เบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เบชเบนเบ‡เบชเบธเบ”เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบšเปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™ BYOD, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบซเบผเบฒเบเบ›เบฑเบ”เปƒเบˆ, เบเบฒเบ™เบชเป‰เบฒเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเบผเบฒเบเบฅเบฐเบ”เบฑเบšเปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ.

เบชเปเบฒเบฅเบฑเบšเบงเบฝเบเบ‡เบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, NAC (เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ) เบซเป‰เบญเบ‡เบฎเบฝเบ™เบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เปเบกเปˆเบ™เบชเบปเบกเบšเบนเบ™เปเบšเบš - network access control . เปƒเบ™เบŠเบธเบ”เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบญเบธเบ—เบดเบ”เบ•เบปเบ™เป€เบžเบทเปˆเบญ Cisco ISE (Identity Services Engine) - เบเบฒเบ™เปเบเป‰เป„เบ‚ NAC เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ context-aware เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเปˆเบฝเบงเบเบฑเบšเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐ, เบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ‚เปเป€เบ•เบทเบญเบ™เบ—เปˆเบฒเบ™เบชเบฑเป‰เบ™เป†เบงเปˆเบฒ Cisco ISE เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™:

  • เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเป„เบ”เป‰เป„เบง เปเบฅเบฐเบ‡เปˆเบฒเบเบ”เบฒเบเปƒเบ™ WLAN เบ—เบตเปˆเบญเบธเบ—เบดเบ”เบ•เบปเบ™;

  • เบเบงเบ”เบžเบปเบšเบญเบธเบ›เบฐเบเบญเบ™ BYOD (เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบ„เบทเปˆเบญเบ‡เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเปƒเบ™เป€เบฎเบทเบญเบ™เบ‚เบญเบ‡เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบ—เบตเปˆเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป€เบญเบปเบฒเบกเบฒเป€เบฎเบฑเบ”เบงเบฝเบ);

  • เบชเบนเบ™เบเบฒเบ‡เปเบฅเบฐเบšเบฑเบ‡เบ„เบฑเบšเปƒเบŠเป‰เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบ—เบปเปˆเบงเป‚เบ”เป€เบกเบ™เปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เป‚เบ”เป€เบกเบ™เป‚เบ”เบเปƒเบŠเป‰เบ›เป‰เบฒเบเบŠเบทเปˆเบเบธเปˆเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž SGT TrustSec);

  • เบเบงเบ”เป€เบšเบดเปˆเบ‡เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบชเปเบฒเบฅเบฑเบšเบŠเบญเบšเปเบงเบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ (posturing);

  • เบˆเบฑเบ”เบ›เบฐเป€เบžเบ”เปเบฅเบฐ profile endpoint เปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ;

  • เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™ endpoint;

  • เบชเบปเปˆเบ‡โ€‹เบšเบฑเบ™โ€‹เบ—เบถเบโ€‹เป€เบซเบ”โ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบชเบนเปˆโ€‹เบฅเบฐโ€‹เบšเบปเบš / logoff เบ‚เบญเบ‡โ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹, เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบ‚เบญเบ‡โ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒ (เบ•เบปเบงโ€‹เบ•เบปเบ™โ€‹) เบเบฑเบš NGFW เป€เบžเบทเปˆเบญโ€‹เบชเป‰เบฒเบ‡โ€‹เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบโ€‹เบ—เบตเปˆโ€‹เบญเบตเบ‡โ€‹เปƒเบชเปˆโ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹;

  • เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เปเบšเบšเบžเบทเป‰เบ™เป€เบกเบทเบญเบ‡เบเบฑเบš Cisco StealthWatch เปเบฅเบฐเบเบฑเบเบเบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเปœเป‰เบฒเบชเบปเบ‡เป„เบชเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเป€เบซเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (เบ‚เปเป‰เบกเบนเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบก);

  • เปเบฅเบฐเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบญเบทเปˆเบ™เป†เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ AAA.

เป€เบžเบทเปˆเบญเบ™เบฎเปˆเบงเบกเบ‡เบฒเบ™เปƒเบ™เบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒเป„เบ”เป‰เบ‚เบฝเบ™เปเบฅเป‰เบงเบเปˆเบฝเบงเบเบฑเบš Cisco ISE, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบ—เปˆเบฒเบ™เบญเปˆเบฒเบ™: เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” Cisco ISE, เบงเบดเบ—เบตเบเบฒเบ™เบเบฐเบเบฝเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ” Cisco ISE.

2. เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐ เบเบณ

เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเบณเบ‚เบญเบ‡ Identity Services Engine เบกเบต 4 เปœเปˆเบงเบ (nodes): node เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™ (Policy Administration Node), node เบเบฒเบ™เปเบˆเบเบขเบฒเบเบ™เบฐเป‚เบเบšเบฒเบ (Policy Service Node), node เบ•เบดเบ”เบ•เบฒเบก (Monitoring Node) เปเบฅเบฐ node PxGrid (PxGrid Node). Cisco ISE เบชเบฒเบกเบฒเบ”เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบšเบšเบ”เปˆเบฝเบง เบซเบผเบทเปเบšเบšเปเบˆเบเบขเบฒเบ. เปƒเบ™เบชเบฐเบšเบฑเบš Standalone, เบซเบ™เปˆเบงเบเบ‡เบฒเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เบซเบผเบทเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบ (Secure Network Servers - SNS), เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบขเบนเปˆเปƒเบ™เบชเบฐเบšเบฑเบš Distributed, nodes เป„เบ”เป‰เบ–เบทเบเปเบˆเบเบขเบฒเบเปƒเบ™เบ—เบปเปˆเบงเบญเบธเบ›เบฐเบเบญเบ™เบ•เปˆเบฒเบ‡เป†.

Policy Administration Node (PAN) เป€เบ›เบฑเบ™ node เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เบ—เบฑเบ‡เปเบปเบ”เปƒเบ™ Cisco ISE. เบกเบฑเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบฐเบšเบปเบšเบ—เบฑเบ‡เปเบปเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš AAA. เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเปเบˆเบเบขเบฒเบ (nodes เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ), เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบกเบตเบชเบนเบ‡เบชเบธเบ”เบชเบญเบ‡ PANs เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ” - เป‚เบซเบกเบ” Active / Standby.

Policy Service Node (PSN) เปเบกเปˆเบ™เบ‚เปเป‰เบšเบฑเบ‡เบ„เบฑเบšเบ—เบตเปˆเปƒเบซเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบฅเบฑเบ”, เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ, เบเบฒเบ™เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบฅเบนเบเบ„เป‰เบฒ, เปเบฅเบฐเบเบฒเบ™เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒ. PSN เบ›เบฐเป€เบกเบตเบ™เบ™เบฐเป‚เบเบšเบฒเบ เปเบฅเบฐเบ™เบณเปƒเบŠเป‰เบกเบฑเบ™. เป‚เบ”เบเบ›เบปเบเบเบฐเบ•เบด, เบซเบผเบฒเบ PSNs เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเปเบˆเบเบขเบฒเบ, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ—เบตเปˆเบŠเป‰เปเบฒเบŠเป‰เบญเบ™เปเบฅเบฐเปเบˆเบเบขเบฒเบ. เปเบ™เปˆเบ™เบญเบ™, เบžเบงเบเป€เบ‚เบปเบฒเบžเบฐเบเบฒเบเบฒเบกเบ•เบดเบ”เบ•เบฑเป‰เบ‡ nodes เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบขเบนเปˆเปƒเบ™เบชเปˆเบงเบ™เบ•เปˆเบฒเบ‡เป†เป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เบชเบนเบ™เป€เบชเบเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เบชเปเบฒเบฅเบฑเบšเบงเบดเบ™เบฒเบ—เบต.

Monitoring Node (MnT) เปเบกเปˆเบ™ node เบšเบฑเบ‡เบ„เบฑเบšเบ—เบตเปˆเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบšเบฑเบ™เบ—เบถเบเป€เบซเบ”เบเบฒเบ™, เบšเบฑเบ™เบ—เบถเบเบ‚เบญเบ‡ nodes เปเบฅเบฐเบ™เบฐเป‚เบเบšเบฒเบเบญเบทเปˆเบ™เป†เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เป‚เบซเบ™เบ” MnT เบชเบฐเบซเบ™เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ‚เบฑเป‰เบ™เบชเบนเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเปเบฅเบฐเบเบฒเบ™เปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒ, เป€เบเบฑเบšเบเปเบฒเปเบฅเบฐเป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบ‚เปเป‰เบกเบนเบ™เบ•เปˆเบฒเบ‡เป†, เปเบฅเบฐเบเบฑเบ‡เบชเบฐเบซเบ™เบญเบ‡เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบซเบกเบฒเบ. Cisco ISE เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบกเบตเบชเบนเบ‡เบชเบธเบ”เบ‚เบญเบ‡เบชเบญเบ‡เบ‚เปเป‰ MnT, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบ„เบงเบฒเบกเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ” - เป‚เบซเบกเบ” Active / Standby. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบšเบฑเบ™เบ—เบถเบเปเบกเปˆเบ™เป€เบเบฑเบšเบเปเบฒเป‚เบ”เบเบ—เบฑเบ‡เบชเบญเบ‡ nodes, เบ—เบฑเบ‡เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเปเบฅเบฐเบ•เบปเบงเบ•เบฑเป‰เบ‡เบ•เบปเบงเบ•เบต.

PxGrid Node (PXG) เปเบกเปˆเบ™ node เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™ PxGrid เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ PxGrid.

PxGrid  โ€” เบญเบฐเบ™เบธเบชเบฑเบ™เบเบฒเบ—เบตเปˆเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเบ‚เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เป„เบญเบ—เบต เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเบœเบนเป‰เบ‚เบฒเบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™: เบฅเบฐเบšเบปเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก, เบฅเบฐเบšเบปเบšเบเบฒเบ™เบเบงเบ”เบžเบปเบš เปเบฅเบฐเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบšเบธเบเบฅเบธเบ, เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž เปเบฅเบฐเบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบญเบทเปˆเบ™เป†. Cisco PxGrid เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปเบšเปˆเบ‡เบ›เบฑเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เปƒเบ™เบฅเบฑเบเบชเบฐเบ™เบฐ unidirectional เบซเบผเบท bidirectional เบเบฑเบšเบซเบผเบฒเบเปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเป‚เบ”เบเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบต APIs, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบˆเบถเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบต TrustSec (เปเบ—เบฑเบ SGT), เบ›เปˆเบฝเบ™เปเบ›เบ‡ เปเบฅเบฐเบ™เบณเปƒเบŠเป‰เบ™เบฐเป‚เบเบšเบฒเบ ANC (Adaptive Network Control) เบžเป‰เบญเบกเบเบฑเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒ - เบเบณเบ™เบปเบ”เบฎเบนเบšเปเบšเบšเบญเบธเบ›เบฐเบเบญเบ™, OS, เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ เปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ.

เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบžเป‰เบญเบกเบชเบนเบ‡, PxGrid nodes replicate เบ‚เปเป‰เบกเบนเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ nodes เปƒเบ™เป„เบฅเบเบฐ PAN. เบ–เป‰เบฒ PAN เบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™, PxGrid node เบขเบธเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบš, เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”, เปเบฅเบฐเบšเบฑเบ™เบŠเบตเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰. 

เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบชเบฐเปเบ”เบ‡ schematic เบ‚เบญเบ‡เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ‡เบฒเบ™ Cisco ISE เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 1. เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ Cisco ISE

3. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™

Cisco ISE เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰, เป€เบŠเบฑเปˆเบ™: เบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเบ—เบตเปˆเบชเบธเบ”, virtually เบซเบผเบทเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบเป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ. 

เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฒเบ‡เบเบฒเบเบฐเบžเบฒเบšเบ—เบตเปˆเปƒเบŠเป‰เบŠเบญเบšเปเบง Cisco ISE เป€เบญเบตเป‰เบ™เบงเปˆเบฒ SNS (Secure Network Server). เบžเบงเบเป€เบ‚เบปเบฒเบกเบฒเปƒเบ™เบชเบฒเบกเปเบšเบš: SNS-3615, SNS-3655 เปเบฅเบฐ SNS-3695 เบชเปเบฒเบฅเบฑเบšเบ—เบธเบฅเบฐเบเบดเบ”เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ, เบ‚เบฐเบซเบ™เบฒเบ”เบเบฒเบ‡เปเบฅเบฐเบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆ. เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ 1 เบชเบฐเปเบ”เบ‡เบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบ เป€เบญเบเบฐเบชเบฒเบ™เบ‚เปเป‰เบกเบนเบ™ SNS.

เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ 1. เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ›เบฝเบšเบ—เบฝเบš SNS เบชเปเบฒเบฅเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™

Parameter

SNS 3615 (เบ™เป‰เบญเบ)

SNS 3655 (เบ›เบฒเบ™เบเบฒเบ‡)

SNS 3695 (เปƒเบซเบเปˆ)

เบˆเบณเบ™เบงเบ™เบˆเบธเบ”เบชเบดเป‰เบ™เบชเบธเบ”เบ—เบตเปˆเบฎเบญเบ‡เบฎเบฑเบšเปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบšเบšเบ”เปˆเบฝเบง

10000

25000

50000

เบˆเบณเบ™เบงเบ™เบˆเบธเบ”เบชเบดเป‰เบ™เบชเบธเบ”เบ—เบตเปˆเบฎเบญเบ‡เบฎเบฑเบšเบ•เปเปˆ PSN

10000

25000

100000

CPU (Intel Xeon 2.10 GHz)

8 เปเบเบ™

12 เปเบเบ™

12 เปเบเบ™

RAM 

32 GB (2 x 16 GB)

96 GB (6 x 16 GB)

256 GB (16 x 16 GB)

HDD

1 x 600 GB

4 x 600 GB

8 x 600 GB

เบฎเบฒเบ”เปเบง RAID

เบšเปเปˆโ€‹เบกเบต

RAID 10, เบกเบตเบ•เบปเบงเบ„เบงเบšเบ„เบธเบก RAID

RAID 10, เบกเบตเบ•เบปเบงเบ„เบงเบšเบ„เบธเบก RAID

เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป‚เบ•เป‰เบ•เบญเบš

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T

เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” virtual, hypervisors เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เปเบกเปˆเบ™ VMware ESXi (เปเบ™เบฐเบ™เปเบฒ VMware เบ•เปˆเปเบฒเบชเบธเบ” 11 เบชเปเบฒเบฅเบฑเบš ESXi 6.0), Microsoft Hyper-V เปเบฅเบฐ Linux KVM (RHEL 7.0). เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ„เบงเบ™เบˆเบฐเบกเบตเบ›เบฐเบกเบฒเบ™เป€เบ—เบปเปˆเบฒเบเบฑเบšเปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบซเบผเบทเบซเบผเบฒเบเบเบงเปˆเบฒเบ™เบฑเป‰เบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบฑเป‰เบ™เบ•เปˆเปเบฒเบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบธเบฅเบฐเบเบดเบ”เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเปเบกเปˆเบ™: 2 CPU เบ”เป‰เบงเบเบ„เบงเบฒเบกเบ–เบตเปˆ 2.0 GHz เปเบฅเบฐเบชเบนเบ‡เบเบงเปˆเบฒ, RAM 16 GB ะธ 200 GB HDD. 

เบชเบณเบฅเบฑเบšเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฒเบ™เบ™เบณเปƒเบŠเป‰ Cisco ISE เบญเบทเปˆเบ™เป†, เบเบฐเบฅเบธเบ™เบฒเบ•เบดเบ”เบ•เปเปˆ เบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ เบซเบผเบท เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ #1, เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ #2.

4. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Cisco เบญเบทเปˆเบ™เป†, ISE เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ—เบปเบ”เบชเบญเบšเปƒเบ™เบซเบผเบฒเบเบงเบดเบ—เบต:

  • dcloud โ€“ เบเบฒเบ™โ€‹เบšเปโ€‹เบฅเบดโ€‹เบเบฒเบ™โ€‹เบŸเบฑเบ‡โ€‹เบ‚เบญเบ‡โ€‹เบฎเบนเบšโ€‹เปเบšเบšโ€‹เบซเป‰เบญเบ‡โ€‹เบ—เบปเบ”โ€‹เบฅเบญเบ‡โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เป„เบงเป‰โ€‹เบเปˆเบญเบ™ (เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบšเบฑเบ™โ€‹เบŠเบต Ciscoโ€‹)โ€‹;

  • เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป GVE - เบ„เปเบฒโ€‹เบฎเป‰เบญเบ‡โ€‹เบชเบฐโ€‹เบซเบกเบฑเบโ€‹เบˆเบฒเบโ€‹ site Cisco เบ‚เบญเบ‡เบŠเบญเบšเปเบงเบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡ (เบงเบดเบ—เบตเบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบ„เบนเปˆเบฎเปˆเบงเบกเบ‡เบฒเบ™). เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบกเบตเบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบ—เบปเปˆเบงเป„เบ›เบ•เปเปˆเป„เบ›เบ™เบตเป‰: เบ›เบฐเป€เบžเบ”เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ [ISE], เบŠเบญเบšเปเบง ISE [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x86.64];

  • เป‚เบ„เบ‡เบเบฒเบ™เบ—เบปเบ”เบฅเบญเบ‡ โ€” เบ•เบดเบ”โ€‹เบ•เปเปˆโ€‹เบ„เบนเปˆโ€‹เบฎเปˆเบงเบกโ€‹เบ‡เบฒเบ™โ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เป€เบžเบทเปˆเบญโ€‹เบ”เปเบฒโ€‹เป€เบ™เบตเบ™โ€‹เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เบ—เบปเบ”โ€‹เบฅเบญเบ‡โ€‹เบŸเบฃเบตโ€‹.

1) เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual, เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเป„เบŸเบฅเปŒ ISO เปเบฅเบฐเบšเปเปˆเปเบกเปˆเบ™เปเบšเบš OVA, เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบˆเบฐเบ›เบฒเบเบปเบ”เบ‚เบถเป‰เบ™เป€เบŠเบดเปˆเบ‡ ISE เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบ—เปˆเบฒเบ™เป€เบฅเบทเบญเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบ‚เบฝเบ™ "เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€œ!

เบซเบกเบฒเบเป€เบซเบ”: เบ–เป‰เบฒเป€เบˆเบปเป‰เบฒเบ™เบณเปƒเบŠเป‰ ISE เบˆเบฒเบเปเบกเปˆเปเบšเบš OVA, เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš admin/MyIseYPass2 (เบญเบฑเบ™โ€‹เบ™เบตเป‰โ€‹เปเบฅเบฐโ€‹เบซเบผเบฒเบโ€‹เบเบงเปˆเบฒโ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบฅเบฐโ€‹เบšเบธโ€‹เป„เบงเป‰โ€‹เปƒเบ™โ€‹เบ—เบฒเบ‡โ€‹เบเบฒเบ™โ€‹ เบ„เบนเปˆเบกเบท).

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 2. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ Cisco ISE

2) เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบŠเบฑเปˆเบ™: เบ—เบตเปˆเบขเบนเปˆ IP, DNS, NTP เปเบฅเบฐเบญเบทเปˆเบ™เป†.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบš 3. เบเบฒเบ™เบฅเบดเป€เบฅเบตเปˆเบก Cisco ISE

3) เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบญเบธเบ›เบฐเบเบญเบ™เบˆเบฐ reboot, เปเบฅเบฐเบ—เปˆเบฒเบ™เบˆเบฐเบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒเป‚เบ”เบเปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 4. Cisco ISE Web Interface

4) เปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เบฅเบฐเบšเบปเบš > เบเบฒเบ™เบ™เบณเปƒเบŠเป‰ เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบฅเบทเบญเบโ€‹เป€เบญเบปเบฒโ€‹เบงเปˆเบฒ nodes (เบซเบปเบงโ€‹เบซเบ™เปˆเบงเบโ€‹) เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เป€เบ›เบตเบ”โ€‹เปƒเบซเป‰โ€‹เปƒเบŠเป‰โ€‹เบ‡เบฒเบ™โ€‹เปƒเบ™โ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™โ€‹เบชเบฐโ€‹เป€เบžเบฒเบฐโ€‹เปƒเบ”โ€‹เบซเบ™เบถเปˆเบ‡โ€‹. เป‚เบซเบ™เบ” PxGrid เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบš 5. Cisco ISE Entity Management

5) เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบขเบนเปˆเปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เบฅเบฐเบšเบปเบš > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡ > เบเบฒเบ™เบเบงเบ”เบชเบญเบš เบ‚เป‰เบญเบเบ‚เปเปเบ™เบฐเบ™เบณเปƒเบซเป‰เบ•เบฑเป‰เบ‡เบ™เบฐเป‚เบเบšเบฒเบเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ (เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡ เบซเบผเบทเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™), เบงเบฑเบ™เปเบปเบ”เบญเบฒเบเบธเบšเบฑเบ™เบŠเบต เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบทเปˆเบ™เป†.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 6. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบฐเป€เบžเบ”เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบš 7. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ™เบฐเป‚เบเบšเบฒเบเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 8. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบ›เบดเบ”เบšเบฑเบ™เบŠเบตเบซเบผเบฑเบ‡เบˆเบฒเบเปเบปเบ”เป€เบงเบฅเบฒCisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบš 9. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบฅเบฑเบญเบเบšเบฑเบ™เบŠเบต

6) เปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เบฅเบฐเบšเบปเบš > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ > เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ > เบœเบนเป‰เปƒเบŠเป‰เบšเปเบฅเบดเบซเบฒเบ™ > เป€เบžเบตเปˆเบก เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเปƒเบซเบกเปˆ.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบš 10. เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ Cisco ISE เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™

7) เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เปƒเบซเบกเปˆเบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบเบธเปˆเบกเปƒเบซเบกเปˆเบซเบผเบทเบเบธเปˆเบกเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบเปˆเบญเบ™เปเบฅเป‰เบง. เบเบธเปˆเบกเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เบ–เบทเบเบˆเบฑเบ”เบเบฒเบ™เบขเบนเปˆเปƒเบ™เปเบœเบ‡เบ”เบฝเบงเบเบฑเบ™เปƒเบ™เปเบ–เบš เบเบธเปˆเบกเบšเปเบฅเบดเบซเบฒเบ™. เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ 2 เบชเบฐเบซเบผเบธเบšเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ ISE, เบชเบดเบ” เปเบฅเบฐเบžเบฒเบฅเบฐเบšเบปเบ”เบšเบฒเบ”เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ.

เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ 2. เบเบธเปˆเบกเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ Cisco ISE, เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ” เปเบฅเบฐเบ‚เปเป‰เบˆเบณเบเบฑเบ”

เบŠเบทเปˆโ€‹เบเบธเปˆเบกโ€‹เบšเปโ€‹เบฅเบดโ€‹เบซเบฒเบ™โ€‹

เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”

Restrictions

เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบเบฒเบ™เบ›เบฑเบšเปเบ•เปˆเบ‡

เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบœเบนเป‰โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบŠเบปเบกโ€‹เปเบฅเบฐโ€‹เบชเบฐโ€‹เบซเบ™เบฑเบšโ€‹เบชเบฐโ€‹เบซเบ™เบนเบ™โ€‹เบ›เบฐโ€‹เบ•เบนโ€‹, เบเบฒเบ™โ€‹เบšเปโ€‹เบฅเบดโ€‹เบซเบฒเบ™โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เปเบ•เปˆเบ‡โ€‹

เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ™เบฐเป‚เบเบšเบฒเบ เบซเบผเบทเป€เบšเบดเปˆเบ‡เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™

Helpdesk Admin

เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบšเบดเปˆเบ‡ dashboard เบ•เบปเป‰เบ™เบ•เป, เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, larms เปเบฅเบฐเบเบฒเบ™เปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบเบฒเบ™เบ–เปˆเบฒเบเบ—เบญเบ”

เบ—เปˆเบฒเบ™โ€‹เบšเปเปˆโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹, เบชเป‰เบฒเบ‡โ€‹เบซเบผเบทโ€‹เบฅเบปเบšโ€‹เบฅเบฒเบโ€‹เบ‡เบฒเบ™โ€‹, เบ›เบธเบโ€‹เปเบฅเบฐโ€‹เบšเบฑเบ™โ€‹เบ—เบถเบโ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เป„เบ”เป‰โ€‹

เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบˆเบณเบ•เบปเบง

เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰, เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปเบฅเบฐเบžเบฒเบฅเบฐเบšเบปเบ”เบšเบฒเบ”, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบšเบดเปˆเบ‡เบšเบฑเบ™เบ—เบถเบ, เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เปเบฅเบฐเบ›เบธเบ

เบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบ™เบฐเป‚เบเบšเบฒเบ เบซเบผเบทเบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบ”เบฑเบš OS เป„เบ”เป‰

MnT เบšเปเบฅเบดเบซเบฒเบ™

เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆ, เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™, เบ›เบธเบ, เบšเบฑเบ™เบ—เบถเบเปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ

เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ™เบฐเป‚เบเบšเบฒเบเปƒเบ”เป†

เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ

เบชเบดเบ”เบ—เบดเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡ เปเบฅเบฐเบ›เปˆเบฝเบ™เปเบ›เบ‡เบงเบฑเบ”เบ–เบธ ISE, เป€เบšเบดเปˆเบ‡เบšเบฑเบ™เบ—เบถเบ, เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™, dashboard เบซเบผเบฑเบ

เบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบ™เบฐเป‚เบเบšเบฒเบ เบซเบผเบทเบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบ”เบฑเบš OS เป„เบ”เป‰

เบšเปเบฅเบดเบซเบฒเบ™เบ™เบฐเป‚เบเบšเบฒเบ

เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เบขเปˆเบฒเบ‡โ€‹เป€เบ•เบฑเบกโ€‹เบ—เบตเปˆโ€‹เบ‚เบญเบ‡โ€‹เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹, เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹, เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹, เบเบฒเบ™โ€‹เป€เบšเบดเปˆเบ‡โ€‹เบšเบปเบ”โ€‹เบฅเบฒเบโ€‹เบ‡เบฒเบ™โ€‹

เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง, เบงเบฑเบ”เบ–เบธ ISE

RBAC Admin

เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เปƒเบ™โ€‹เปเบ–เบšโ€‹เบเบฒเบ™โ€‹เบ”เปเบฒโ€‹เป€เบ™เบตเบ™โ€‹เบ‡เบฒเบ™โ€‹, เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบ ANCโ€‹, เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบฅเบฒเบโ€‹เบ‡เบฒเบ™โ€‹

เบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบ™เบฐเป‚เบเบšเบฒเบเบญเบทเปˆเบ™เบ™เบญเบเป€เปœเบทเบญเป„เบ›เบˆเบฒเบ ANC เบซเบผเบทเบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบ”เบฑเบš OS

Super Admin

เบชเบดเบ”โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹, เบเบฒเบ™โ€‹เบฅเบฒเบโ€‹เบ‡เบฒเบ™โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹, เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบฅเบถเบšโ€‹เปเบฅเบฐโ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹เบœเบนเป‰โ€‹เบšเปโ€‹เบฅเบดโ€‹เบซเบฒเบ™โ€‹

เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เปเบ›เบ‡เป„เบ”เป‰, เบฅเบถเบšเป‚เบ›เบฃเป„เบŸเบฅเปŒเบญเบทเปˆเบ™เบญเบญเบเบˆเบฒเบเบเบธเปˆเบก Super Admin

System Admin

เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เปƒเบ™โ€‹เปเบ–เบšโ€‹เบเบฒเบ™โ€‹เบ”เปเบฒโ€‹เป€เบ™เบตเบ™โ€‹เบ‡เบฒเบ™โ€‹, เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹, เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบ ANCโ€‹, เบเบฒเบ™โ€‹เป€เบšเบดเปˆเบ‡โ€‹เบฅเบฒเบโ€‹เบ‡เบฒเบ™โ€‹

เบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบ™เบฐเป‚เบเบšเบฒเบเบญเบทเปˆเบ™เบ™เบญเบเป€เปœเบทเบญเป„เบ›เบˆเบฒเบ ANC เบซเบผเบทเบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบ”เบฑเบš OS

เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบžเบฑเบเบœเปˆเบญเบ™เบžเบฒเบเบ™เบญเบ (ERS) เบšเปเบฅเบดเบซเบฒเบ™

เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ Cisco ISE REST API เป€เบ•เบฑเบกเบฎเบนเบšเปเบšเบš

เบžเบฝเบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”, เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เป€เบˆเบปเป‰เบฒเบžเบฒเบšเปเบฅเบฐเบเบธเปˆเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SG)

เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ”เป‰เบฒเบ™เบ™เบญเบ (ERS) เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™

Cisco ISE REST API เบญเปˆเบฒเบ™เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”

เบžเบฝเบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”, เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เป€เบˆเบปเป‰เบฒเบžเบฒเบšเปเบฅเบฐเบเบธเปˆเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SG)

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 11. เบเบธเปˆเบกเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ Cisco ISE เบ—เบตเปˆเบเบณเบ™เบปเบ”เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒ

8) เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เปเบ–เบš เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ” > เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ” > เบ™เบฐเป‚เบเบšเบฒเบ RBAC เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปเบเป‰เป„เบ‚เบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบเปˆเบญเบ™.

Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1เบฎเบนเบšเบ—เบต 12. Cisco ISE Administrator Preset Profile Rights Management

9) เปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เบฅเบฐเบšเบปเบš > เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบฐเบšเบปเบšเบ—เบฑเบ‡เปเบปเบ”เปเบกเปˆเบ™เบกเบตเบขเบนเปˆ (DNS, NTP, SMTP เปเบฅเบฐเบญเบทเปˆเบ™เป†). เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆเป„เบ”เป‰เบ—เบตเปˆเบ™เบตเป‰เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบžเบฒเบ”เบžเบงเบเบกเบฑเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบญเบธเบ›เบฐเบเบญเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™.

5 เบชเบฐเบซเบผเบธเบš

เบ™เบตเป‰เบชเบฐเบซเบผเบธเบšเบšเบปเบ”เบ„เบงเบฒเบกเบ—เปเบฒเบญเบดเบ”. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚ Cisco ISE NAC, เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเบ‚เบญเบ‡เบกเบฑเบ™, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบฑเป‰เบ™เบ•เปˆเปเบฒเปเบฅเบฐเบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™.

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบต, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบš Microsoft Active Directory, เปเบฅเบฐเบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบ.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบกเบตเบ„เปเบฒเบ–เบฒเบกเบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ™เบตเป‰เบซเบผเบทเบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบงเบฒเบกเบŠเปˆเบงเบเป€เบซเบผเบทเบญเปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™, เบเบฐเบฅเบธเบ™เบฒเบ•เบดเบ”เบ•เปเปˆ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เปƒเบ™เบŠเปˆเบญเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ (เป‚เบ—เบฅเบฐเป€เบฅเบเป€เบŸเบชเบšเบธเบVKTS Solution BlogYandex.Zen).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™