1. เบเบปเบเปเบเบฐ เบเบณ
เบเบธเบเปเบเปเบฅเบดเบชเบฑเบ, เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเปเบฅเบดเบชเบฑเบเบเปเบญเบเบเบตเปเบชเบธเบ, เบเปเบญเบเบกเบตเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ, เบเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบฅเบฐเบเบฒเบเบเบฑเบเบเบตเบเบนเปเปเบเป (เบเบธเปเบก AAA เบเบญเบเปเบเปเบเบเบญเบ). เปเบเบเบฑเปเบเบเบญเบเปเบเบทเปเบญเบเบเบปเปเบ, AAA เปเบกเปเบเบเปเบญเบเบเปเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเปเบเบตเปเบเบเปเบเปเปเบเปเบเบเบญเบเปเบเบฑเปเบ RADIUS, TACACS+ เปเบฅเบฐ DIAMETER. เบขเปเบฒเบเปเบเบเปเปเบเบฒเบก, เปเบกเบทเปเบญเบเปเบฒเบเบงเบเบเบนเปเปเบเปเปเบฅเบฐเบเปเบฅเบดเบชเบฑเบเปเบเบตเปเบกเบเบถเปเบ, เบเปเบฒเบเบงเบเบซเบเปเบฒเบงเบฝเบเบเบฑเบเปเบเบตเบเปเบ: เบเบฒเบเปเบเบดเปเบเปเบซเบฑเบเบชเบนเบเบชเบธเบเบเบญเบเปเบเบปเปเบฒเบเบฒเบเปเบฅเบฐเบญเบธเบเบฐเบเบญเบ BYOD, เบเบฒเบเบเบงเบเบชเบญเบเบซเบผเบฒเบเบเบฑเบเปเบ, เบเบฒเบเบชเปเบฒเบเบเบฐเปเบเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบซเบผเบฒเบเบฅเบฐเบเบฑเบเปเบฅเบฐเบญเบทเปเบเปเบญเบตเบ.
เบชเปเบฒเบฅเบฑเบเบงเบฝเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบง, NAC (เบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบ) เบซเปเบญเบเบฎเบฝเบเบเบญเบเบเบฒเบเปเบเปเปเบเปเบกเปเบเบชเบปเบกเบเบนเบเปเบเบ - network access control . เปเบเบเบธเบเบเบญเบเบเบปเบเบเบงเบฒเบกเบเบตเปเบญเบธเบเบดเบเบเบปเบเปเบเบทเปเบญ
เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเปเปเบเบทเบญเบเบเปเบฒเบเบชเบฑเปเบเปเบงเปเบฒ Cisco ISE เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบ:
-
เบชเปเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบญเบเปเบเบเปเบเปเปเบง เปเบฅเบฐเบเปเบฒเบเบเบฒเบเปเบ WLAN เบเบตเปเบญเบธเบเบดเบเบเบปเบ;
-
เบเบงเบเบเบปเบเบญเบธเบเบฐเบเบญเบ BYOD (เบเบปเบงเบขเปเบฒเบ, เปเบเบทเปเบญเบเบเบญเบกเบเบดเบงเปเบเบตเปเบเปเบฎเบทเบญเบเบเบญเบเบเบฐเบเบฑเบเบเบฒเบเบเบตเปเปเบเบปเบฒเปเบเบปเปเบฒเปเบญเบปเบฒเบกเบฒเปเบฎเบฑเบเบงเบฝเบ);
-
เบชเบนเบเบเบฒเบเปเบฅเบฐเบเบฑเบเบเบฑเบเปเบเปเบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบเบปเปเบงเปเบเปเบกเบเปเบฅเบฐเบเบนเปเปเบเปเบเบตเปเบเปเปเปเบกเปเบเปเบเปเบกเบเปเบเบเปเบเปเบเปเบฒเบเบเบทเปเบเบธเปเบกเบเบงเบฒเบกเบเบญเบเปเบ SGT
TrustSec ); -
เบเบงเบเปเบเบดเปเบเบเบญเบกเบเบดเบงเปเบเบตเบชเปเบฒเบฅเบฑเบเบเบญเบเปเบงเบเบตเปเปเบเปเบเบญเบเบเบตเปเบเบดเบเบเบฑเปเบเปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบกเบฒเบเบเบฐเบเบฒเบ (posturing);
-
เบเบฑเบเบเบฐเปเบเบเปเบฅเบฐ profile endpoint เปเบฅเบฐเบญเบธเบเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบ;
-
เบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบดเปเบเปเบซเบฑเบ endpoint;
-
เบชเบปเปเบโเบเบฑเบโเบเบถเบโเปเบซเบโเบเบฒเบโเบเบญเบโเบเบฒเบโเปเบเบปเปเบฒโเบชเบนเปโเบฅเบฐโเบเบปเบ / logoff เบเบญเบโเบเบนเปโเปเบเปโ, เบเบฑเบโเบเบตโเบเบญเบโเปเบเบปเบฒโเปเบเบปเปเบฒ (เบเบปเบงโเบเบปเบโ) เบเบฑเบ NGFW เปเบเบทเปเบญโเบชเปเบฒเบโเบเบฐโเปเบโเบเบฒเบโเบเบตเปโเบญเบตเบโเปเบชเปโเบเบนเปโเปเบเปโ;
-
เบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเบเบเบทเปเบเปเบกเบทเบญเบเบเบฑเบ Cisco StealthWatch เปเบฅเบฐเบเบฑเบเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเปเปเบฒเบชเบปเบเปเบชเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบซเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ (
เบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบก ); -
เปเบฅเบฐเบเบธเบเบชเบปเบกเบเบฑเบเบญเบทเปเบเปเบกเบฒเบเบเบฐเบเบฒเบเบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ AAA.
เปเบเบทเปเบญเบเบฎเปเบงเบกเบเบฒเบเปเบเบญเบธเบเบชเบฒเบซเบฐเบเปเบฒเปเบเปเบเบฝเบเปเบฅเปเบงเบเปเบฝเบงเบเบฑเบ Cisco ISE, เบเบฑเปเบเบเบฑเปเบเบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบฐเบเปเบฒเปเบซเปเบเปเบฒเบเบญเปเบฒเบ:
2. เบชเบฐเบเบฒเบเบฑเบเบเบฐเบเบฐ เบเบณ
เบชเบฐเบเบฒเบเบฑเบเบเบฐเบเบฐเบเบณเบเบญเบ Identity Services Engine เบกเบต 4 เปเปเบงเบ (nodes): node เบเบฒเบเบเบฑเบเบเบฒเบ (Policy Administration Node), node เบเบฒเบเปเบเบเบขเบฒเบเบเบฐเปเบเบเบฒเบ (Policy Service Node), node เบเบดเบเบเบฒเบก (Monitoring Node) เปเบฅเบฐ node PxGrid (PxGrid Node). Cisco ISE เบชเบฒเบกเบฒเบเบขเบนเปเปเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบเบเปเบฝเบง เบซเบผเบทเปเบเบเปเบเบเบขเบฒเบ. เปเบเบชเบฐเบเบฑเบ Standalone, เบซเบเปเบงเบเบเบฒเบเบเบฑเบเบซเบกเบปเบเปเบกเปเบเบเบฑเปเบเบขเบนเปเปเบเปเบเบทเปเบญเบ virtual เบซเบผเบทเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบ (Secure Network Servers - SNS), เปเบเบเบฐเบเบฐเบเบตเปเบขเบนเปเปเบเบชเบฐเบเบฑเบ Distributed, nodes เปเบเปเบเบทเบเปเบเบเบขเบฒเบเปเบเบเบปเปเบงเบญเบธเบเบฐเบเบญเบเบเปเบฒเบเป.
Policy Administration Node (PAN) เปเบเบฑเบ node เบเบตเปเบเปเบญเบเบเบฒเบเบเบตเปเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบฅเบดเบซเบฒเบเบเบฑเบเปเบปเบเปเบ Cisco ISE. เบกเบฑเบเบเบฑเบเบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบฐเบเบปเบเบเบฑเบเปเบปเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบ AAA. เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบเบเบขเบฒเบ (nodes เบชเบฒเบกเบฒเบเบเบดเบเบเบฑเปเบเปเบเบฑเบเปเบเบทเปเบญเบ virtual เปเบเบเบเปเบฒเบเบซเบฒเบ), เบเปเบฒเบเบชเบฒเบกเบฒเบเบกเบตเบชเบนเบเบชเบธเบเบชเบญเบ PANs เบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเบเบปเบเบเบฒเบเบเปเปเบเบงเบฒเบกเบเบดเบ - เปเบซเบกเบ Active / Standby.
Policy Service Node (PSN) เปเบกเปเบเบเปเปเบเบฑเบเบเบฑเบเบเบตเปเปเบซเปเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบ, เบฅเบฑเบ, เบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบ, เบเบฒเบเปเบซเปเบเปเบฅเบดเบเบฒเบเบฅเบนเบเบเปเบฒ, เปเบฅเบฐเบเบฒเบเบชเปเบฒเบเปเบเบฃเปเบเบฅเป. PSN เบเบฐเปเบกเบตเบเบเบฐเปเบเบเบฒเบ เปเบฅเบฐเบเบณเปเบเปเบกเบฑเบ. เปเบเบเบเบปเบเบเบฐเบเบด, เบซเบผเบฒเบ PSNs เบเบทเบเบเบดเบเบเบฑเปเบ, เปเบเบเบชเบฐเปเบเบฒเบฐเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบเบเบขเบฒเบ, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบตเปเบเปเปเบฒเบเปเบญเบเปเบฅเบฐเปเบเบเบขเบฒเบ. เปเบเปเบเบญเบ, เบเบงเบเปเบเบปเบฒเบเบฐเบเบฒเบเบฒเบกเบเบดเบเบเบฑเปเบ nodes เปเบซเบผเบปเปเบฒเบเบตเปเบขเบนเปเปเบเบชเปเบงเบเบเปเบฒเบเปเปเบเบทเปเบญเบเปเปเปเบซเปเบชเบนเบเปเบชเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบตเปเบเบทเบเบเปเบญเบเปเบฅเบฐเบญเบฐเบเบธเบเบฒเบเบชเปเบฒเบฅเบฑเบเบงเบดเบเบฒเบเบต.
Monitoring Node (MnT) เปเบกเปเบ node เบเบฑเบเบเบฑเบเบเบตเปเปเบเบฑเบเบฎเบฑเบเบชเบฒเบเบฑเบเบเบถเบเปเบซเบเบเบฒเบ, เบเบฑเบเบเบถเบเบเบญเบ nodes เปเบฅเบฐเบเบฐเปเบเบเบฒเบเบญเบทเปเบเปเปเบเปเบเบทเบญเบเปเบฒเบ. เปเบซเบเบ MnT เบชเบฐเบซเบเบญเบเปเบเบทเปเบญเบเบกเบทเบเบฑเปเบเบชเบนเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบเบเบฒเบกเปเบฅเบฐเบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒ, เปเบเบฑเบเบเปเบฒเปเบฅเบฐเปเบเบทเปเบญเบกเปเบเบเบเปเปเบกเบนเบเบเปเบฒเบเป, เปเบฅเบฐเบเบฑเบเบชเบฐเบซเบเบญเบเบเบปเบเบฅเบฒเบเบเบฒเบเบเบตเปเบกเบตเบเบงเบฒเบกเบซเบกเบฒเบ. Cisco ISE เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบกเบตเบชเบนเบเบชเบธเบเบเบญเบเบชเบญเบเบเปเป MnT, เบเบฑเปเบเบเบฑเปเบเบเบฒเบเบชเปเบฒเบเบเบงเบฒเบกเบเบปเบเบเบฒเบเบเปเปเบเบงเบฒเบกเบเบดเบเบเบฒเบ - เปเบซเบกเบ Active / Standby. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบฑเบเบเบถเบเปเบกเปเบเปเบเบฑเบเบเปเบฒเปเบเบเบเบฑเบเบชเบญเบ nodes, เบเบฑเบเบเบฒเบเปเบเบทเปเบญเบเปเบซเบงเปเบฅเบฐเบเบปเบงเบเบฑเปเบเบเบปเบงเบเบต.
PxGrid Node (PXG) เปเบกเปเบ node เบเบตเปเปเบเปเปเบเปเบเบเบญเบ PxGrid เปเบฅเบฐเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบชเบทเปเบชเบฒเบเบฅเบฐเบซเบงเปเบฒเบเบญเบธเบเบฐเบเบญเบเบญเบทเปเบเปเบเบตเปเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ PxGrid.
เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบกเบตเบเบงเบฒเบกเบเปเบญเบกเบชเบนเบ, PxGrid nodes replicate เบเปเปเบกเบนเบเบฅเบฐเบซเบงเปเบฒเบ nodes เปเบเปเบฅเบเบฐ PAN. เบเปเบฒ PAN เบเบทเบเบเบดเบเปเบเปเบเบฒเบ, PxGrid node เบขเบธเบเบเบฒเบเบเบงเบเบชเบญเบ, เบเบฒเบเบญเบฐเบเบธเบเบฒเบ, เปเบฅเบฐเบเบฑเบเบเบตเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเป.
เบเปเบฒเบเบฅเบธเปเบกเบเบตเปเปเบกเปเบเบเบฒเบเบชเบฐเปเบเบ schematic เบเบญเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเบซเบเปเบงเบเบเบฒเบ Cisco ISE เบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเปเบฅเบดเบชเบฑเบ.
เบฎเบนเบเบเบต 1. เบชเบฐเบเบฒเบเบฑเบเบเบฐเบเบฐเบเปเบฒ Cisco ISE
3. เบเบงเบฒเบกเบเปเบญเบเบเบฒเบ
Cisco ISE เบชเบฒเบกเบฒเบเบเบทเบเบเบฐเบเบดเบเบฑเบเปเบเป, เปเบเบฑเปเบ: เบงเบดเบเบตเปเบเปเปเบเบเบตเปเบเบฑเบเบชเบฐเปเบซเบกเบเบตเปเบชเบธเบ, virtually เบซเบผเบทเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบ.
เบญเบธเบเบฐเบเบญเบเบเบฒเบเบเบฒเบเบฐเบเบฒเบเบเบตเปเปเบเปเบเบญเบเปเบง Cisco ISE เปเบญเบตเปเบเบงเปเบฒ SNS (Secure Network Server). เบเบงเบเปเบเบปเบฒเบกเบฒเปเบเบชเบฒเบกเปเบเบ: SNS-3615, SNS-3655 เปเบฅเบฐ SNS-3695 เบชเปเบฒเบฅเบฑเบเบเบธเบฅเบฐเบเบดเบเบเบฐเบซเบเบฒเบเบเปเบญเบ, เบเบฐเบซเบเบฒเบเบเบฒเบเปเบฅเบฐเบเบฐเบซเบเบฒเบเปเบซเบเป. เบเบฒเบเบฐเบฅเบฒเบ 1 เบชเบฐเปเบเบเบเปเปเบกเบนเบเบเบฒเบ
เบเบฒเบเบฐเบฅเบฒเบ 1. เบเบฒเบเบฐเบฅเบฒเบเบเบฝเบเบเบฝเบ SNS เบชเปเบฒเบฅเบฑเบเบเบฐเบซเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ
Parameter
SNS 3615 (เบเปเบญเบ)
SNS 3655 (เบเบฒเบเบเบฒเบ)
SNS 3695 (เปเบซเบเป)
เบเบณเบเบงเบเบเบธเบเบชเบดเปเบเบชเบธเบเบเบตเปเบฎเบญเบเบฎเบฑเบเปเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบเบเปเบฝเบง
10000
25000
50000
เบเบณเบเบงเบเบเบธเบเบชเบดเปเบเบชเบธเบเบเบตเปเบฎเบญเบเบฎเบฑเบเบเปเป PSN
10000
25000
100000
CPU (Intel Xeon 2.10 GHz)
8 เปเบเบ
12 เปเบเบ
12 เปเบเบ
RAM
32 GB (2 x 16 GB)
96 GB (6 x 16 GB)
256 GB (16 x 16 GB)
HDD
1 x 600 GB
4 x 600 GB
8 x 600 GB
เบฎเบฒเบเปเบง RAID
เบเปเปโเบกเบต
RAID 10, เบกเบตเบเบปเบงเบเบงเบเบเบธเบก RAID
RAID 10, เบกเบตเบเบปเบงเบเบงเบเบเบธเบก RAID
เปเบเบทเบญเบเปเบฒเบเปเบเปเบเบญเบ
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
เบเปเบฝเบงเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ virtual, hypervisors เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเปเบกเปเบ VMware ESXi (เปเบเบฐเบเปเบฒ VMware เบเปเปเบฒเบชเบธเบ 11 เบชเปเบฒเบฅเบฑเบ ESXi 6.0), Microsoft Hyper-V เปเบฅเบฐ Linux KVM (RHEL 7.0). เบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบงเบเบเบฐเบกเบตเบเบฐเบกเบฒเบเปเบเบปเปเบฒเบเบฑเบเปเบเบเบฒเบเบฐเบฅเบฒเบเบเปเบฒเบเปเบเบดเบ, เบซเบผเบทเบซเบผเบฒเบเบเบงเปเบฒเบเบฑเปเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบฑเปเบเบเปเปเบฒเบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบ virtual เบเบธเบฅเบฐเบเบดเบเบเบฐเบซเบเบฒเบเบเปเบญเบเปเบกเปเบ: 2 CPU เบเปเบงเบเบเบงเบฒเบกเบเบตเป 2.0 GHz เปเบฅเบฐเบชเบนเบเบเบงเปเบฒ, RAM 16 GB ะธ 200 GB HDD.
เบชเบณเบฅเบฑเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบฒเบเบเบณเปเบเป Cisco ISE เบญเบทเปเบเป, เบเบฐเบฅเบธเบเบฒเบเบดเบเบเปเป
4. เบเบฒเบเบเบดเบเบเบฑเปเบ
เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบ Cisco เบญเบทเปเบเป, ISE เบชเบฒเบกเบฒเบเบเบทเบเบเบปเบเบชเบญเบเปเบเบซเบผเบฒเบเบงเบดเบเบต:
-
dcloud โ เบเบฒเบโเบเปโเบฅเบดโเบเบฒเบโเบเบฑเบโเบเบญเบโเบฎเบนเบโเปเบเบโเบซเปเบญเบโเบเบปเบโเบฅเบญเบโเบเบดเบโเบเบฑเปเบโเปเบงเปโเบเปเบญเบ (เบเปเบญเบโเบเบฒเบโเบเบฑเบโเบเบต Ciscoโ)โ; -
เบเปเบฒเบฎเปเบญเบเบเป GVE - เบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบเบฒเบโsite Cisco เบเบญเบเบเบญเบเปเบงเบชเบฐเปเบเบฒเบฐเปเบเบซเบเบถเปเบ (เบงเบดเบเบตเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบนเปเบฎเปเบงเบกเบเบฒเบ). เบเปเบฒเบเบชเปเบฒเบเบเปเบฅเบฐเบเบตเบเบตเปเบกเบตเบเปเบฒเบญเบฐเบเบดเบเบฒเบเบเบปเปเบงเปเบเบเปเปเปเบเบเบตเป: เบเบฐเปเบเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบ [ISE], เบเบญเบเปเบง ISE [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x86.64]; -
เปเบเบเบเบฒเบเบเบปเบเบฅเบญเบ โ เบเบดเบโเบเปเปโเบเบนเปโเบฎเปเบงเบกโเบเบฒเบโเบเบตเปโเปเบเปโเบฎเบฑเบโเบญเบฐโเบเบธโเบเบฒเบโเปเบเบทเปเบญโเบเปเบฒโเปเบเบตเบโเปเบเบโเบเบฒเบโเบเบปเบโเบฅเบญเบโเบเบฃเบตโ.
1) เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบชเปเบฒเบเปเบเบทเปเบญเบ virtual, เบเปเบฒเบเปเบฒเบเบฎเปเบญเบเบเปเปเบเบฅเป ISO เปเบฅเบฐเบเปเปเปเบกเปเบเปเบเบ OVA, เบเปเบญเบเบขเปเบฝเบกเบเบฐเบเบฒเบเบปเบเบเบถเปเบเปเบเบดเปเบ ISE เบฎเบฝเบเบฎเปเบญเบเปเบซเปเบเปเบฒเบเปเบฅเบทเบญเบเบเบฒเบเบเบดเบเบเบฑเปเบ. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เปเบเบเบเบตเปเบเบฐเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบฅเบฐเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบญเบเบเปเบฒเบ, เบเปเบฒเบเบเบงเบเบเบฝเบ "เบเบฑเปเบโเบเปเบฒโ!
เบซเบกเบฒเบเปเบซเบ: เบเปเบฒเปเบเบปเปเบฒเบเบณเปเบเป ISE เบเบฒเบเปเบกเปเปเบเบ OVA, เบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบฒเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ admin/MyIseYPass2 (เบญเบฑเบโเบเบตเปโเปเบฅเบฐโเบซเบผเบฒเบโเบเบงเปเบฒโเปเบกเปเบโเปเบเปโเบฅเบฐโเบเบธโเปเบงเปโเปเบโเบเบฒเบโเบเบฒเบโ
เบฎเบนเบเบเบต 2. เบเบฒเบเบเบดเบเบเบฑเปเบ Cisco ISE
2) เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเปเบฒเบเบเบงเบเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเปเบเบเปเบญเบเบเบตเปเบเปเบญเบเบเบฒเบเปเบเบฑเปเบ: เบเบตเปเบขเบนเป IP, DNS, NTP เปเบฅเบฐเบญเบทเปเบเป.
เบฎเบนเบ 3. เบเบฒเบเบฅเบดเปเบฅเบตเปเบก Cisco ISE
3) เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบญเบธเบเบฐเบเบญเบเบเบฐ reboot, เปเบฅเบฐเบเปเบฒเบเบเบฐเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบเบเปเบฒเบเบเบฒเบเปเบเปเบเบญเบเปเบงเบฑเบเปเบเบเปเปเบเบเปเบเปเบเบตเปเบขเบนเป IP เบเบตเปเบฅเบฐเบเบธเปเบงเปเบเปเบญเบเบซเบเปเบฒเบเบตเป.
เบฎเบนเบเบเบต 4. Cisco ISE Web Interface
4) เปเบเปเบเบ เบเบฒเบเบเปเบฅเบดเบซเบฒเบ > เบฅเบฐเบเบปเบ > เบเบฒเบเบเบณเปเบเป เบเปเบฒเบโเบชเบฒโเบกเบฒเบโเปเบฅเบทเบญเบโเปเบญเบปเบฒโเบงเปเบฒ nodes (เบซเบปเบงโเบซเบเปเบงเบโ) เปเบเปโเบเบทเบโเปเบเบตเบโเปเบซเปโเปเบเปโเบเบฒเบโเปเบโเบญเบธโเบเบฐโเบเบญเบโเบชเบฐโเปเบเบฒเบฐโเปเบโเบซเบเบถเปเบโ. เปเบซเบเบ PxGrid เบเบทเบเปเบเบตเบเปเบเปเบขเบนเปเบเบตเปเบเบตเป.
เบฎเบนเบ 5. Cisco ISE Entity Management
5) เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบขเบนเปเปเบเปเบเบ เบเบฒเบเบเปเบฅเบดเบซเบฒเบ > เบฅเบฐเบเบปเบ > เบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบนเปเปเบเบดเปเบเปเบเบ > เบเบฒเบเบเบงเบเบชเบญเบ เบเปเบญเบเบเปเปเบเบฐเบเบณเปเบซเปเบเบฑเปเบเบเบฐเปเบเบเบฒเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ, เบงเบดเบเบตเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ (เปเบเบฎเบฑเบเบฎเบญเบ เบซเบผเบทเบฅเบฐเบซเบฑเบเบเปเบฒเบ), เบงเบฑเบเปเบปเบเบญเบฒเบเบธเบเบฑเบเบเบต เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบทเปเบเป.
เบฎเบนเบเบเบต 6. เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฐเปเบเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเบฎเบนเบ 7. เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฐเปเบเบเบฒเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบฎเบนเบเบเบต 8. เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบเบดเบเบเบฑเบเบเบตเบซเบผเบฑเบเบเบฒเบเปเบปเบเปเบงเบฅเบฒเบฎเบนเบ 9. เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบฅเบฑเบญเบเบเบฑเบเบเบต
6) เปเบเปเบเบ เบเบฒเบเบเปเบฅเบดเบซเบฒเบ > เบฅเบฐเบเบปเบ > เบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบนเปเบเปเบฅเบดเบซเบฒเบ > เบเบนเปเบเปเบฅเบดเบซเบฒเบ > เบเบนเปเปเบเปเบเปเบฅเบดเบซเบฒเบ > เปเบเบตเปเบก เบเปเบฒเบเบชเบฒเบกเบฒเบเบชเปเบฒเบเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบเปเบซเบกเป.
เบฎเบนเบ 10. เบเบฒเบเบชเปเบฒเบเบเบนเปเบเปเบฅเบดเบซเบฒเบ Cisco ISE เบเปเบญเบเบเบดเปเบ
7) เบเบนเปเบเปเบฅเบดเบซเบฒเบเปเบซเบกเปเบชเบฒเบกเบฒเบเปเบเบฑเบเบชเปเบงเบเบซเบเบถเปเบเบเบญเบเบเบธเปเบกเปเบซเบกเปเบซเบผเบทเบเบธเปเบกเบเบตเปเบเปเบฒเบเบปเบเปเบงเปเบเปเบญเบเปเบฅเปเบง. เบเบธเปเบกเบเบนเปเบเปเบฅเบดเบซเบฒเบเบเบทเบเบเบฑเบเบเบฒเบเบขเบนเปเปเบเปเบเบเบเบฝเบงเบเบฑเบเปเบเปเบเบ เบเบธเปเบกเบเปเบฅเบดเบซเบฒเบ. เบเบฒเบเบฐเบฅเบฒเบ 2 เบชเบฐเบซเบผเบธเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบเบนเปเบเปเบฅเบดเบซเบฒเบ ISE, เบชเบดเบ เปเบฅเบฐเบเบฒเบฅเบฐเบเบปเบเบเบฒเบเบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ.
เบเบฒเบเบฐเบฅเบฒเบ 2. เบเบธเปเบกเบเบนเปเบเปเบฅเบดเบซเบฒเบ Cisco ISE, เบฅเบฐเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ, เบเบฒเบเบญเบฐเบเบธเบเบฒเบ เปเบฅเบฐเบเปเปเบเบณเบเบฑเบ
เบเบทเปโเบเบธเปเบกโเบเปโเบฅเบดโเบซเบฒเบโ
เบเบฒเบเบญเบฐเบเบธเบเบฒเบ
Restrictions
เบเบนเปเปเบเบดเปเบเปเบเบเบเบฒเบเบเบฑเบเปเบเปเบ
เบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบนเปโเปเบเบปเปเบฒโเบเบปเบกโเปเบฅเบฐโเบชเบฐโเบซเบเบฑเบโเบชเบฐโเบซเบเบนเบโเบเบฐโเบเบนโ, เบเบฒเบโเบเปโเบฅเบดโเบซเบฒเบโเปเบฅเบฐโเบเบฒเบโเบเบฑเบโเปเบเปเบโ
เบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเปเบเบเบเบฐเปเบเบเบฒเบ เบซเบผเบทเปเบเบดเปเบเบเบปเบเบฅเบฒเบเบเบฒเบ
Helpdesk Admin
เบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบเบดเปเบ dashboard เบเบปเปเบเบเป, เบเบปเบเบฅเบฒเบเบเบฒเบเบเบฑเบเบซเบกเบปเบ, larms เปเบฅเบฐเบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒเบเบฒเบเบเปเบฒเบเบเบญเบ
เบเปเบฒเบโเบเปเปโเบชเบฒโเบกเบฒเบโเบเปเบฝเบโเปเบเบโ, เบชเปเบฒเบโเบซเบผเบทโเบฅเบปเบโเบฅเบฒเบโเบเบฒเบโ, เบเบธเบโเปเบฅเบฐโเบเบฑเบโเบเบถเบโเบเบฒเบโเบเบงเบโเบชเบญเบโเปเบเปโ
เบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบเบเบฐเบเบณเบเบปเบง
เบเบฒเบเบเบธเปเบกเบเบญเบเบเบนเปเปเบเป, เบชเบดเบเบเบดเบเบดเปเบชเบเปเบฅเบฐเบเบฒเบฅเบฐเบเบปเบเบเบฒเบ, เบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบเบดเปเบเบเบฑเบเบเบถเบ, เบเบปเบเบฅเบฒเบเบเบฒเบเปเบฅเบฐเบเบธเบ
เบเปเบฒเบเบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเบเบฐเปเบเบเบฒเบ เบซเบผเบทเบเบฐเบเบดเบเบฑเบเบงเบฝเบเบเบฒเบเปเบเบฅเบฐเบเบฑเบ OS เปเบเป
MnT เบเปเบฅเบดเบซเบฒเบ
เบเบฒเบเบเบดเบเบเบฒเบกเบขเปเบฒเบเปเบเบฑเบกเบเบตเป, เบเบปเบเบฅเบฒเบเบเบฒเบ, เบเบธเบ, เบเบฑเบเบเบถเบเปเบฅเบฐเบเบฒเบเบเบธเปเบกเบเบญเบเบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ
เบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเปเบเบเบเบฐเปเบเบเบฒเบเปเบเป
เบเบนเปเปเบเบดเปเบเปเบเบเบญเบธเบเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบ
เบชเบดเบเบเบดเปเบเบเบฒเบเบชเปเบฒเบ เปเบฅเบฐเบเปเบฝเบเปเบเบเบงเบฑเบเบเบธ ISE, เปเบเบดเปเบเบเบฑเบเบเบถเบ, เบเบปเบเบฅเบฒเบเบเบฒเบ, dashboard เบซเบผเบฑเบ
เบเปเบฒเบเบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเบเบฐเปเบเบเบฒเบ เบซเบผเบทเบเบฐเบเบดเบเบฑเบเบงเบฝเบเบเบฒเบเปเบเบฅเบฐเบเบฑเบ OS เปเบเป
เบเปเบฅเบดเบซเบฒเบเบเบฐเปเบเบเบฒเบ
เบเบฒเบโเบเบธเปเบกโเบเบญเบโเบขเปเบฒเบโเปเบเบฑเบกโเบเบตเปโเบเบญเบโเบเบฐโเปเบโเบเบฒเบโเบเบฑเบโเบซเบกเบปเบโ, เบเบฒเบโเบเปเบฝเบโเปเบเบโเบเปเปโเบกเบนเบโ, เบเบฒเบโเบเบฑเปเบโเบเปเบฒโ, เบเบฒเบโเปเบเบดเปเบโเบเบปเบโเบฅเบฒเบโเบเบฒเบโ
เบเปเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเปเบงเบเบเปเปเบกเบนเบเบเบฐเบเปเบฒเบเบปเบง, เบงเบฑเบเบเบธ ISE
RBAC Admin
เบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบฑเบโเบซเบกเบปเบโเปเบโเปเบเบโเบเบฒเบโเบเปเบฒโเปเบเบตเบโเบเบฒเบโ, เบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบฐโเปเบโเบเบฒเบ ANCโ, เบเบฒเบโเบเบธเปเบกโเบเบญเบโเบเบฒเบโเบฅเบฒเบโเบเบฒเบโ
เบเปเบฒเบเบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเบเบฐเปเบเบเบฒเบเบญเบทเปเบเบเบญเบเปเปเบทเบญเปเบเบเบฒเบ ANC เบซเบผเบทเบเบฐเบเบดเบเบฑเบเบงเบฝเบเบเบฒเบเปเบเบฅเบฐเบเบฑเบ OS
Super Admin
เบชเบดเบโเปเบโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบฑเบโเบซเบกเบปเบโ, เบเบฒเบโเบฅเบฒเบโเบเบฒเบโเปเบฅเบฐโเบเบฒเบโเบเบธเปเบกโเบเบญเบโ, เบชเบฒโเบกเบฒเบโเบฅเบถเบโเปเบฅเบฐโเบเปเบฝเบโเปเบเบโเปเบโเบขเบฑเปเบโเบขเบทเบโเบเบนเปโเบเปโเบฅเบดโเบซเบฒเบโ
เบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเปเบเบเปเบเป, เบฅเบถเบเปเบเบฃเปเบเบฅเปเบญเบทเปเบเบญเบญเบเบเบฒเบเบเบธเปเบก Super Admin
System Admin
เบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบฑเบโเบซเบกเบปเบโเปเบโเปเบเบโเบเบฒเบโเบเปเบฒโเปเบเบตเบโเบเบฒเบโ, เบเบฒเบโเบเบธเปเบกโเบเบญเบโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบฅเบฐโเบเบปเบโ, เบเบฐโเปเบโเบเบฒเบ ANCโ, เบเบฒเบโเปเบเบดเปเบโเบฅเบฒเบโเบเบฒเบโ
เบเปเบฒเบเบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเบเบฐเปเบเบเบฒเบเบญเบทเปเบเบเบญเบเปเปเบทเบญเปเบเบเบฒเบ ANC เบซเบผเบทเบเบฐเบเบดเบเบฑเบเบงเบฝเบเบเบฒเบเปเบเบฅเบฐเบเบฑเบ OS
เบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฑเบเบเปเบญเบเบเบฒเบเบเบญเบ (ERS) เบเปเบฅเบดเบซเบฒเบ
เบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ Cisco ISE REST API เปเบเบฑเบกเบฎเบนเบเปเบเบ
เบเบฝเบเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ, เบเบฒเบเบเบธเปเบกเบเบญเบเบเบนเปเปเบเปเบเปเบญเบเบเบดเปเบ, เปเบเบปเปเบฒเบเบฒเบเปเบฅเบฐเบเบธเปเบกเบเบงเบฒเบกเบเบญเบเปเบ (SG)
เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเปเบฒเบเบเบญเบ (ERS) เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ
Cisco ISE REST API เบญเปเบฒเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ
เบเบฝเบเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ, เบเบฒเบเบเบธเปเบกเบเบญเบเบเบนเปเปเบเปเบเปเบญเบเบเบดเปเบ, เปเบเบปเปเบฒเบเบฒเบเปเบฅเบฐเบเบธเปเบกเบเบงเบฒเบกเบเบญเบเปเบ (SG)
เบฎเบนเบเบเบต 11. เบเบธเปเบกเบเบนเปเบเปเบฅเบดเบซเบฒเบ Cisco ISE เบเบตเปเบเบณเบเบปเบเปเบงเปเบฅเปเบงเบเปเปเบฒ
8) เบเบฒเบเปเบฅเบทเบญเบเปเบเปเบเบ เบเบฒเบเบญเบฐเบเบธเบเบฒเบ > เบเบฒเบเบญเบฐเบเบธเบเบฒเบ > เบเบฐเปเบเบเบฒเบ RBAC เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเปเปเบเบชเบดเบเบเบดเบเบญเบเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบเบเบตเปเบเปเบฒเบเบปเบเปเบงเปเบเปเบญเบ.
เบฎเบนเบเบเบต 12. Cisco ISE Administrator Preset Profile Rights Management
9) เปเบเปเบเบ เบเบฒเบเบเปเบฅเบดเบซเบฒเบ > เบฅเบฐเบเบปเบ > เบเบฒเบเบเบฑเปเบเบเปเบฒ เบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบฐเบเบปเบเบเบฑเบเปเบปเบเปเบกเปเบเบกเบตเบขเบนเป (DNS, NTP, SMTP เปเบฅเบฐเบญเบทเปเบเป). เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเปเบเปเบเบตเปเบเบตเปเบเปเบฒเบเปเบฒเบเบเบฒเบเบเบงเบเบกเบฑเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบญเบธเบเบฐเบเบญเบเปเบเบทเปเบญเบเบเบปเปเบ.
5 เบชเบฐเบซเบผเบธเบ
เบเบตเปเบชเบฐเบซเบผเบธเบเบเบปเบเบเบงเบฒเบกเบเปเบฒเบญเบดเบ. เบเบงเบเปเบฎเบปเบฒเปเบเปเบเบถเบเบชเบฒเบซเบฒเบฅเบทเบเบฐเบชเบดเบเบเบดเบเบฒเบเบเบญเบเบเบฒเบเปเบเปเปเบ Cisco ISE NAC, เบชเบฐเบเบฒเบเบฑเบเบเบฐเบเบฐเบเปเบฒเบเบญเบเบกเบฑเบ, เบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบฑเปเบเบเปเปเบฒเปเบฅเบฐเบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบเบเบดเบเบเบฑเปเบ, เปเบฅเบฐเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบทเปเบญเบเบเบปเปเบ.
เปเบเบเบปเบเบเบงเบฒเบกเบเปเปเปเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเปเบเบดเปเบเบเบฒเบเบชเปเบฒเบเบเบฑเบเบเบต, เบเบฒเบเปเบเบทเปเบญเบกเปเบเบเบเบฑเบ Microsoft Active Directory, เปเบฅเบฐเบเบฒเบเบชเปเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบญเบเปเบเบ.
เบเปเบฒเบเปเบฒเบเบกเบตเบเปเบฒเบเบฒเบกเบเปเบฝเบงเบเบฑเบเบซเบปเบงเบเปเปเบเบตเปเบซเบผเบทเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเปเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบ, เบเบฐเบฅเบธเบเบฒเบเบดเบเบเปเป
เบเบดเบเบเบฒเบกเบเบฒเบเบญเบฑเบเปเบเบเปเบเบเปเบญเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ (
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com