
á
ááŻáášáááŽáááŻááşá¸á áĄááąá¸áááşááŻáśá¸ááŻááşáááşá¸áááŻááşá¸áá˝ááş á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸á áá˝ááˇáşááźáŻááťááşáážááˇáş áĄááŻáśá¸ááźáŻáá°á áŹáááşá¸áááŻááşááźááşá¸ (AAA ááááŹá¸á áŻááááŻáááŻááąáŹááťáŹá¸) áááŻáĄááşááŤáááşá áááŚá¸áĄáááˇáşáá˝ááşá AAA áááş RADIUSá TACACS+ áážááˇáş DIAMETER áá˛áˇáááŻáˇááąáŹ ááááŻáááŻááąáŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá ááąáŹááşá¸á á˝áŹáĄááąáŹááşáĄáááşááąáŹáşáááşá áááŻáˇááąáŹáşá áĄááŻáśá¸ááźáŻáá°áĄááąáĄáá˝ááşáážááˇáş ááŻáášáááŽáááŻá¸ááŹáááşáážááˇáşáĄááťážá ááŻááşááąáŹááşá ááŹáĄááąáĄáá˝ááşáááşá¸ áááŻá¸ááŹáááş- áĄáááşáážááşááťáŹá¸áážááˇáş BYOD á ááşáá ášá ááşá¸ááťáŹá¸á áĄááťáŹá¸ááŻáśá¸ááźááşáááŻááşáážáŻá áĄááźáąáŹááşá¸áááşá¸ááťáŹá¸á á˝áŹ áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸á áĄáááˇáşááąáŤááşá¸á áŻáśáááşááąáŹááşáá˝ááˇáşáá°ááŤáááᯠáááşááŽá¸ááźááşá¸áážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸á á˝áŹáážááááşá
áááŻáááŻáˇááąáŹáĄááŻááşááťáŹá¸áĄáá˝ááşá ááźáąáážááşá¸ááťááşááťáŹá¸á NAC (Network Access Control) áĄáááşá¸áááş ááźáŽá¸ááźááˇáşá áŻáśáááş - network access control. ááąáŹááşá¸ááŤá¸áá˝á˛ááťáŹá¸áá˝ááş áááşá á°á¸ááŤáááşá (Identity Services Engine) - NAC ááźáąáážááşá¸ááťááşáááş áĄáá˝ááşá¸áááŻááşá¸áá˝ááşáááşáážá ááŻáśá¸á á˝á˛áá°ááťáŹá¸áĄáŹá¸ áááşá ááşáááážááááŻááşááąáŹ áááşááąáŹááşááźááˇáşáážáŻáážáŻ ááááşá¸ááťáŻááşáážáŻ ááąá¸ááąáŹááşáááşá ááźáąáážááşá¸ááťááşá ááááŻááŹáááşááŹá ááźááşáááşáážáŻá áá˝á˛áˇá ááşá¸áážáŻáážááˇáş áááŻááşá ááşááŻááşááąá¸ááźááşá¸áááŻáˇááᯠáĄááąá¸á áááşááźááˇáşáážáŻááŤáááşá
Cisco ISE á áááşá¸ááᯠááŻááşáá˝ááˇáşááąá¸áááşáááŻáᏠááááąá¸ áááááąá¸ááŤáá áąá
ááŽá¸ááźáŹá¸ WLAN áá áşááŻáá˝ááş á§ááˇáşáááşáááşááąáŹááşáá˝ááˇáşááᯠááťááşááźááşáá˝ááşáá°á á˝áŹ áááşááŽá¸ááŤá
BYOD á ááşáá ášá ááşá¸ááťáŹá¸ááᯠáážáŹáá˝áąá፠(áĽáááŹá áááşáááşá¸ááťáŹá¸á áĄáááşááŻáśá¸ PC ááťáŹá¸)á
SGT ááŻáśááźáŻáśááąá¸áĄáá˝á˛áˇ áĄáá˝ážááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áááŻááááşá¸áážááˇáş áááŻááááşá¸áááŻááşááąáŹ áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄááźáŹá¸ ááŻáśááźáŻáśááąá¸áá°ááŤáááťáŹá¸ááᯠááááŻááťáŻááşáááŻááşááźáŽá¸ áá˝ááşá¸áĄáŹá¸ááąá¸ááŤá );
áááşáááşááŹá¸áááˇáş ááąáŹáˇááşáá˛ááşáĄááťááŻáˇáážááˇáş á áśááťáááşá áśáá˝ážááşá¸ááťáŹá¸áážááˇáş áááŻááşááŽáážáŻáážáááážá áá˝ááşááťá°ááŹááťáŹá¸ááᯠá á áşááąá¸ááŤá
áĄááŻáśá¸áážááşáážááˇáş áá˝ááşáááşá ááşáá ášá ááşá¸ááťáŹá¸ááᯠáĄááťááŻá¸áĄá áŹá¸áá˝á˛á ááááŻáááŻááşá
áĄááŻáśá¸áážááşááźááşáááŻááşá á˝ááşá¸ááᯠááąá¸ááąáŹááşááŤá
ááŻáśá¸á á˝á˛áá°ááťáŹá¸á áĄááąáŹááˇáşáááş/áá˝ááşááźááşá¸á ááźá áşáááşáážááşáááşá¸ááťáŹá¸á áááşá¸áááŻáˇá áĄááąáŹááˇáşááťáŹá¸ (áĄááąáŹááşáĄááŹá¸) ááᯠáĄááŻáśá¸ááźáŻáá°áĄááźáąááśáá°ááŤáááᯠáá˝á˛áˇáááşáĄáá˝ááş NGFW áááŻáˇ ááąá¸áááŻáˇááŤá
Cisco StealthWatch áážááˇáş ááąáŤááşá¸á ááşááźáŽá¸ ááŻáśááźáŻáśááąá¸áááŻááşáᏠááźá áşáááşááťáŹá¸áá˝ááş ááŤáááşáááˇáş ááśááááźá áşáá˝ááş áĄáááşáážááşááťáŹá¸ááᯠááŽá¸áááˇáşáá˝á˛ááŹá¸ááźááşá¸ ();
áážááˇáş AAA ááŹááŹááťáŹá¸áĄáá˝ááş á áśáááşáážááşááťááşááťáŹá¸áážááˇáş áĄááźáŹá¸áĄááşášááŤáááşááťáŹá¸á
ááŻááşáááşá¸áá˝ááşá¸áážá ááŻááşááąáŹáşáááŻááşáááşááťáŹá¸áááş Cisco ISE áĄááźáąáŹááşá¸ ááąá¸ááŹá¸ááŹá¸ááźáŽá¸ááźá áşááąáŹááźáąáŹááˇáş áááşáááş áĄááźáśááźáŻáááŻááŤáááşá ,.
2 á ááááŻááŹ
Identity Services Engine ááááŻááŹáá˝ááş áĄááźáąáŹááşá¸áĄáᏠ4 áᯠ(nodes) ááŤáážááááş- á áŽááśáááˇáşáá˝á˛áážáŻ node (Policy Administration Node)á áá°ááŤáááźááˇáşááťáŽááąá¸ node (Policy Service Node)á á áąáŹááˇáşááźááˇáşááąá¸ node (Monitoring Node) áážááˇáş PxGrid node (PxGrid Node)á Cisco ISE áááş ááŽá¸áááˇáş áááŻáˇáááŻááş ááźááˇáşááąáááşáááşáážáŻáá˝ááş ááźá áşáááŻááşáááşá Standalone ááŹá¸áážááşá¸áá˝ááşá áĄááŹáĄáŹá¸ááŻáśá¸ááᯠvirtual machine áááŻáˇáááŻááş ááŻááşáááŻááşá¸áááŻááşááŹááŹáᏠ(Secure Network Servers - SNS) ááąáŤáşáá˝ááş áááşáážáááźáŽá¸ Distributed ááŹá¸áážááşá¸áá˝ááşá nodes ááťáŹá¸ááᯠááá°ááŽááąáŹá ááşáá ášá ááşá¸ááťáŹá¸áá˝ááş ááźááˇáşááąááŹá¸áááşá
Policy Administration Node (PAN) áááş Cisco ISE áá˝ááş á áŽááśáááˇáşáá˝á˛ááąá¸áááŻááşáᏠááŻááşááąáŹááşáážáŻááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááŻááşááąáŹááşáááŻááşá áąáááˇáş áááŻáĄááşááąáŹ node áá áşááŻááźá áşáááşá áááşá¸áááş AAA áážááˇáşáááşáááŻááşáááˇáş á áá áşáá˝á˛áˇá ááşá¸ááŻáśáĄáŹá¸ááŻáśá¸ááᯠáááŻááşáá˝ááşáááşá ááźááˇáşááąááŹá¸ááąáŹ áá˝á˛áˇá ááşá¸áážáŻá áá áşáá˝ááş (node ââááťáŹá¸ááᯠááŽá¸ááźáŹá¸ virtual machines ááťáŹá¸áĄááźá áş áááşáááşáááŻááşáááş)á áááşáááş áĄáážáŹá¸ááśáááŻááşáááşáážááááşáĄáá˝ááş PAN áážá áşáᯠáĄááťáŹá¸ááŻáśá¸áážááááŻááşáááş - Active/Standby ááŻááşá
Policy Service Node (PSN) áááş áá˝ááşáááşáááşááąáŹááşáá˝ááˇáşá ááźááşáááşá á§ááˇáşáááşáááşááąáŹááşáá˝ááˇáşá ááááŻááşá¸áááˇáşáááşááąáŹááşáážáŻááąá¸ááźááşá¸áážááˇáş ááááŻáááŻááşááźáŻááŻááşááźááşá¸áááŻáˇááᯠááśáˇáááŻá¸ááąá¸áááˇáş áááźá áşáááą Node áá áşááŻááźá áşáááşá PSN áááş áá°ááŤáááᯠáĄáá˛ááźááşááźáŽá¸ áááşá¸ááᯠááťááˇáşááŻáśá¸áááşá ááŻáśáážááşáĄáŹá¸ááźááˇáşá ááťáŹá¸ááźáŹá¸ááąáŹ PSNs ááťáŹá¸ááᯠáĄáá°á¸áááźááˇáş ááźááˇáşááąáážáŻááŻáśá áśáá áşááŻáá˝ááşá áááŻáááŻááťáŹá¸ááźáŹá¸ááźáŽá¸ ááźááˇáşááąáááˇáşááŻááşááąáŹááşááťááşáĄáá˝ááş áááˇáşáá˝ááşá¸ááŹá¸áááşá ááŻááşááŤáááşá áá°áááŻáˇá á á áşáážááşááźáąáŹááşá¸áá˛áˇ áááŹá¸áááşáá˝ááˇáşááźáŻááŹá¸áá˛áˇ áááşááąáŹááşáá˝ááˇáşáá˝áąááᯠáá áşá áášáááˇáşáĄáá˝ááşá¸ áááŻáśá¸áážáŻáśá¸ááĄáąáŹááş áá˝á˛ááźáŹá¸áá˛áˇ áĄáááŻááşá¸áá˝áąáážáŹ áᎠnode áá˝áąááᯠáááˇáşáá˝ááşá¸áááŻáˇ ááźááŻá¸á áŹá¸ááźááŤáááşá
Monitoring Node (MnT) áááş áá˝ááşáááşááąáŤáşáážá áĄááźá áşáĄááťááşáážááşáááşá¸ááťáŹá¸á áĄááźáŹá¸ node ááťáŹá¸á áážááşáááşá¸ááťáŹá¸áážááˇáş áá°ááŤáááťáŹá¸ááᯠááááşá¸áááşá¸ááąá¸áááˇáş áááźá áşáááą Node áá áşááŻááźá áşáááşá MnT node áááş á áąáŹááˇáşááźááˇáşááźááşá¸áážááˇáş ááźáżááŹááźáąáážááşá¸ááźááşá¸áĄáá˝ááş áĄáááˇáşááźááˇáşááááááŹááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááşá áĄááťááŻá¸ááťááŻá¸ááąáŹááąááŹááťáŹá¸ááᯠá áŻááąáŹááşá¸áᏠáááşá ááşááąá¸áᏠáĄáááášááŤááşáážáááąáŹ áĄá áŽáááşááśá áŹááťáŹá¸áááŻáááşá¸ ááśáˇáááŻá¸ááąá¸ááŤáááşá Cisco ISE áááş áááˇáşáá˝ááş áĄááťáŹá¸ááŻáśá¸ MnT node áážá áşááŻááᯠááážáá áąááźááşá¸ááźááˇáş áĄáážáŹá¸áĄáá˝ááşá¸ááśáááŻááşáááşááᯠáááşááŽá¸áááŻááşáááş - Active/Standby ááŻááşá áááŻáˇááąáŹáşá áážááşáááşá¸ááťáŹá¸ááᯠactive áážááˇáş passive áážá áşááŻá ááŻáśá¸á node áážá áşááŻááŻáśá¸áážá áŻááąáŹááşá¸ááŤáááşá
PxGrid Node (PXG) áááş PxGrid ááááŻáááŻááąáŹááᯠáĄááŻáśá¸ááźáŻá PxGrid ááᯠááśáˇáááŻá¸ááąá¸áááˇáş áĄááźáŹá¸á ááşáá ášá ááşá¸ááťáŹá¸áĄááźáŹá¸ áááşáá˝ááşáážáŻááᯠáá˝ááˇáşááźáŻáááˇáş node áá áşááŻááźá áşáááşá
â ááá°ááŽááąáŹ ááąáŹááşá¸ááťáá°ááťáŹá¸ááśááž IT áážááˇáş ááááşá¸áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸ áĄááźáąááśáĄááąáŹááşáĄáŚ ááŻááşááŻááşááťáŹá¸ ááąáŤááşá¸á ááşáážáŻááᯠááąááťáŹá áąáááˇáş ááááŻáááŻááąáŹ- á áąáŹááˇáşááźááˇáşááąá¸á áá áşááťáŹá¸á ááťá°á¸ááťáąáŹáşáááşááąáŹááşáážáŻááᯠááąáŹááşáážááşá¸ááźááşá¸áážááˇáş ááŹá¸ááŽá¸ááźááşá¸á áá áşááťáŹá¸á ááŻáśááźáŻáśááąá¸áá°ááŤá á áŽááśáááˇáşáá˝á˛áážáŻááááşááąáŹááşá¸ááťáŹá¸áážááˇáş áĄááźáŹá¸ááąáŹ ááźáąáážááşá¸áááşá¸ááťáŹá¸á á˝áŹá Cisco PxGrid áááş áááˇáşáĄáŹá¸ APIs ááťáŹá¸ááááŻáĄááşáᲠááááşááąáŹááşá¸ááťáŹá¸á á˝áŹááźááˇáş áááşá ááşáĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠunidirectional áááŻáˇáááŻááş bidirectional áĄáá˝ááşááźááˇáş ááťážááąáááŻááşá áąááŹá áááŻáˇááźáąáŹááˇáş áááşá¸áááŹáááŻáá˝ááˇáşááąá¸áááşá (SGT áááşááťáŹá¸)á ANC (Adaptive Network Control) áá°ááŤáááᯠááźáąáŹááşá¸áá˛á ááťááˇáşááŻáśá¸áááˇáşáĄááźááş ááááŻáááŻááşá¸áá˝á˛ááźááşá¸ - á ááşáá ášá ááşá¸ááąáŹáşáááşá OSá áááşááąááŹáážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸ááᯠááŻáśá¸ááźááşááźááşá¸á
ááźááˇáşááŹá¸ááąáŹááážááááŻááşáážáŻááŻáśá áśáá˝á˛áˇá ááşá¸áážáŻáá˝ááşá PxGrid nodes ááťáŹá¸áááş PAN áá áşááŻááąáŤáşáážá node ááťáŹá¸ááźáŹá¸áážááĄááťááşáĄáááşááťáŹá¸áááŻááŻáśáá°áá˝áŹá¸áááşá PAN áááŻááááşááŹá¸ááŤáá PxGrid node áááş ááŻáśá¸á á˝á˛áá°ááťáŹá¸áĄáá˝ááş á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸á áá˝ááˇáşááźáŻááźááşá¸áážááˇáş á áŹáááşá¸ááąá¸ááźááşá¸áááŻáˇááᯠáááşáá˝áŹá¸ááŤáááşá
áĄáąáŹááşáá˝ááşááąáŹáşááźááŹá¸áááşáážáŹ ááąáŹáşáááŻááááşáá˝ááşáááşáá áşááŻáážá ááá°ááŽááąáŹ Cisco ISE entities ááťáŹá¸á ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠááŻáśááąááąáŹáşááźááťááşááźá áşááŤáááşá
ááŻáś 1. Cisco ISE ááááŻááŹ
á .áá áááŻáĄááşááťááşááťáŹá¸
Cisco ISE áááş ááąááşááŽááźáąáážááşá¸ááťááşáĄááťáŹá¸á áŻáá˛áˇáááŻáˇá ááŽá¸ááźáŹá¸ááŹááŹáá áşááŻáĄááąááźááˇáşá áááşáá˝áąáˇáĄáŹá¸ááźááˇáş áááŻáˇáááŻááş ááŻááşáááŻááşá¸áááŻááşááŹáĄáŹá¸ááźááˇáş áĄááąáŹááşáĄáááşááąáŹáşáááŻááşáááşá
Cisco ISE ááąáŹáˇááşáá˛ááşááᯠáĄááŻáśá¸ááźáŻáááˇáş á ááşáá ášá ááşá¸ááťáŹá¸ááᯠSNS (Secure Network Server) ááŻááąáŤáşáááşá áááşá¸áááŻáˇáááş áĄááąá¸á áŹá¸á áĄáááşá áŹá¸áážááˇáş áĄááźáŽá¸á áŹá¸á áŽá¸áá˝áŹá¸ááąá¸ááŻááşáááşá¸ááťáŹá¸áĄáá˝ááş SNS-3615á SNS-3655 áážááˇáş SNS-3695 áá°á ááąáŹáşáááşááŻáśá¸ááťááŻá¸áážááááşá áááŹá¸ 1 ááž áĄááťááşáĄáááşááťáŹá¸ááᯠááźáááŹá¸áááşá SNS
áááŹá¸ áá ááá°ááŽááąáŹá ááąá¸ááťáŹá¸áĄáá˝ááş SNS áážááŻááşá¸áážááşáááŹá¸
parameter áááş
SNS 3615 (áĄááąá¸á áŹá¸)
SNS 3655 (áĄáááşá áŹá¸)
SNS 3695 (áĄááźáŽá¸)
Standalone áááˇáşáá˝ááşá¸áážáŻáá˝ááş ááśáˇáááŻá¸ááąá¸ááŹá¸ááąáŹ áĄááŻáśá¸áážááşáĄááąáĄáá˝ááş
10000
25000
50000
PSN áá áşááŻááťážááş ááśáˇáááŻá¸ááąá¸ááŹá¸ááąáŹ áĄááŻáśá¸áážááşáĄááąáĄáá˝ááş
10000
25000
100000
CPU (Intel Xeon 2.10 GHz)
8 cores
12 cores
12 cores
áááş
32 GB (2 x 16 GB)
96 GB (6 x 16 GB)
256 GB (16 x 16 GB)
HDD
1 x 600 GB
4 x 600 GB
8 x 600 GB
ááŹáˇááşáᲠRAID
áĄáááşáá°ááťážá
RAID 10á RAID ááááşá¸ááťáŻááşáááááᏠááŤáááşáážáŻ
RAID 10á RAID ááááşá¸ááťáŻááşáááááᏠááŤáááşáážáŻ
áá˝ááşáááşáĄááşááŹááąáˇ
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
virtual implementations áá˝áąáá˛áˇ áááşáááşááźáŽá¸ support ááŻááşááŹá¸áá˛áˇ hypervisors áá˝áąáááąáŹáˇ VMware ESXi (ESXi 6.0 áĄáá˝ááş áĄáááşá¸ááŻáśá¸ VMware version 11 ááᯠáĄááźáśááźáŻááŹá¸ááŤáááş)á Microsoft Hyper-V áá˛áˇ Linux KVM (RHEL 7.0)á áĄáááşá¸áĄááźá áşááťáŹá¸áááş áĄáááşááŤáááŹá¸áá˝ááşááŤáážáááąáŹ áááŹááážááˇáş áááˇáşáážááşá¸ááźáąáĄáŹá¸ááźááˇáş áá°ááŽáááˇáşáááş áááŻáˇáááŻááş áááŻáááŻááźááˇáşááŹá¸áááˇáşáááşá áááŻáˇááąáŹáşá áĄááąá¸á áŹá¸á áŽá¸áá˝áŹá¸ááąá¸ááŻááşáááşá¸ááťáŹá¸áĄáá˝ááş áĄáááşá¸ááŻáśá¸ virtual machine áááŻáĄááşááťááşááťáŹá¸áážáŹ- 2 CPU ááᯠááźáááşáážáŻááşá¸ 2.0 GHz áážááˇáş áĄáááşá 16 GB RAM и 200 GB áĄáá HDD á
áĄááźáŹá¸ááąáŹ Cisco ISE ááźááˇáşááťááşáážáŻáĄááąá¸á áááşáĄáá˝ááş ááťáąá¸áá°á¸ááźáŻá áááşáá˝ááşááŤá áááŻáˇ , .
4. áááşáááşááźááşá¸á
áĄááźáŹá¸ááąáŹ Cisco ááŻááşááŻááşááťáŹá¸áá˛áˇáááŻáˇáááşá ISE ááᯠáááşá¸áááşá¸ááťáŹá¸á á˝áŹááźááˇáş á ááşá¸áááşáááŻááşáááş-
- ááźááŻáááşáááˇáşáá˝ááşá¸ááŹá¸áááˇáş ááŹááşáá˝á˛áááşá¸ áĄááźááşáĄáááşááťáŹá¸ á cloud áááşááąáŹááşáážáŻ (Cisco áĄááąáŹááˇáş áááŻáĄááşáááş);
- ááśáážááąáŹááşá¸áááŻáážáŻ Cisco á áĄááťááŻáˇááąáŹááąáŹáˇááşáᲠ(ááááşáááşááťáŹá¸áĄáá˝ááş áááşá¸áááşá¸)á áááşáááş áĄáąáŹááşá፠ááŻáśáážááşááąáŹáşááźááťááşááźááˇáş ááźá áşáááşáá áşááŻááᯠáááşááŽá¸áááş- ááŻááşááŻááşáĄááťááŻá¸áĄá áŹá¸ [ISE]á ISE ááąáŹáˇááşáᲠ[ise-2.7.0.356.SPA.x8664]á ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664];
â áĄááá˛áˇ áážáąáˇááźáąá¸áááąáŹááťááşááᯠááŻááşááąáŹááşáááş áááŹá¸áááşááŻááşááąáŹáşáááŻááşáááşáá áşáŚá¸ááᯠáááşáá˝ááşááŤá
1) virtual machine áááŻáááşááŽá¸ááźáŽá¸ááąáŹááşá áááşáááş ISO áááŻááşáá áşááŻáážááˇáş OVA ááá°ááŹááŻáśá áśáááŻááşááŤáá ISE ááž áááˇáşáĄáŹá¸ áááˇáşáá˝ááşá¸áááş áááŻáĄááşáááˇáş áááşá¸áááŻá¸áá áşáᯠááąáŤáşááŹááááˇáşáááşá áááŻáááŻáˇááŻááşááąáŹááşáááşá áááşá login áážááˇáş password áĄá áŹá¸á "" ááŻááąá¸áááˇáşáááşááááşááąáŹááşáááşâ!
áážááşááťááş: OVA ááá°ááŹááŻáśá áśááž ISE áááŻáĄááŻáśá¸ááźáŻááŤáá áĄááąáŹááˇáşáááşááźááşá¸áĄááąá¸á áááşááťáŹá¸ admin/MyIseYPass á (áááşá¸áážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸á á˝áŹááᯠáááŹá¸áááşááąáŹáşááźááŹá¸áááşá ).
ááŻáś 2. Cisco ISE ááᯠáááˇáşáá˝ááşá¸ááźááşá¸á
2) áááŻáˇááąáŹááş IP ááááşá áŹá DNSá NTP áážááˇáş áĄááźáŹá¸áááŻáĄááşááąáŹ áá˝ááşáááşááťáŹá¸ááᯠááźááˇáşá á˝ááşáááˇáşáááşá
ááŻáś 3. Cisco ISE ááᯠá
áááşááźááşá¸á
3) áááŻáˇááąáŹááşá á ááşáááş ááźááşáááşá áááşáááşááźá áşááźáŽá¸á áááşáááş ááááşá áááşáážááşááŹá¸ááąáŹ IP ááááşá áŹááᯠáĄááŻáśá¸ááźáŻá áááşáĄááşááŹááąáˇá áşáážáá áşáááˇáş ááťáááşáááşáááŻááşáááşááźá áşáááşá
ááŻáś 4. Cisco ISE Web Interface
4) tab áá˝ááş áĄáŻááşááťáŻááşááąá¸ > á áá áş > ááźááˇáşááťááşáážáŻ á ááşáá áşááŻáá˝ááş áááşáááˇáş nodes (entities) áááŻáá˝ááˇáşááŹá¸áááşááᯠáááşáá˝áąá¸ááťááşáááŻááşáááşá PxGrid node ááᯠá¤ááąááŹáá˝ááş áá˝ááˇáşááŹá¸áááşá
ááŻáś 5. Cisco ISE Entity Management
5) ááźáŽá¸áááş tab áá˛áážáŹ á áŽááśáááˇáşáá˝á˛ááąá¸ > á áá áş > á áŽááśáááˇáşáá˝á˛áá° áááşááąáŹááşáá˝ááˇáş > Authentication ááᯠá ááŹá¸áážááşáá°ááŤáá áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸áááşá¸áááşá¸ (áááşáážááş áááŻáˇáááŻááş á ááŹá¸áážááş)á áĄááąáŹááˇáşáááşáááşá¸ááŻááşááŻáśá¸áááşá á˝á˛áážááˇáş áĄááźáŹá¸áááşáááşááťáŹá¸ááᯠááźááşáááşáááşáážááşáááş áĄááźáśááźáŻááŤáááşá
ááŻáś 6á á
á
áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ áĄááťááŻá¸áĄá
áŹá¸ áááşáááş
ááŻáś áá á
ááŹá¸áážááşáá°ááŤá áááşáááşááťáŹá¸
ááŻáś 8. áĄááťáááşááŻááşááŻáśá¸ááźáŽá¸ááąáŹááş áĄááąáŹááˇáşááááşááźááşá¸ááᯠáááşáážááşááźááşá¸á
ááŻáś 9. áĄááąáŹááˇáşááąáŹáˇááşááťááźááşá¸ááᯠáááşáážááşááźááşá¸á
6) tab áá˝ááş áĄáŻááşááťáŻááşááąá¸ > á áá áş > á áŽááśáááˇáşáá˝á˛áá° áááşááąáŹááşáá˝ááˇáş > á áŽááśáááˇáşáá˝á˛áá°ááťáŹá¸ > á áŽááśáááˇáşáá˝á˛áá° áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ > ááąáŤááşá¸áááˇáşááŤá á áŽááśáááˇáşáá˝á˛áá°áĄáá áşááᯠáááşáááşááŽá¸áááŻááşáááşá
ááŻáś 10á Local Cisco ISE Administrator áááşááŽá¸ááźááşá¸á
7) á áŽááśáááˇáşáá˝á˛áá°áĄáá áşáááş áĄáá˝á˛áˇáĄáá áş áááŻáˇáááŻááş ááźááŻáááşáááşáážááşááŹá¸ááźáŽá¸ááąáŹ áĄáŻááşá áŻááťáŹá¸á áĄá áááşáĄáááŻááşá¸áĄááźá áş ááąáŹááşáá˝ááşáááŻááşáááş á á áŽááśáááˇáşáá˝á˛áá°áĄáŻááşá áŻááťáŹá¸ááᯠáááşáážá áá°ááŽááąáŹáĄáááˇáşáá˝ááş á áŽááśáááˇáşáá˝á˛ááŤáááşá á áŽááśáááˇáşáá˝á˛ááąá¸áĄáá˝á˛áˇááťáŹá¸á áááŹá¸ 2 áááş ISE á áŽááśáááˇáşáá˝á˛áá°ááťáŹá¸á áááşá¸áááŻáˇááĄáá˝ááˇáşáĄááąá¸ááťáŹá¸áážááˇáş áĄáááşá¸ááášáááťáŹá¸áĄááźáąáŹááşá¸ áĄááťááşáĄáááşááťáŹá¸ááᯠáĄááťááşá¸ááťáŻááşááąáŹáşááźááŹá¸áááşá
áááŹá¸ 2. Cisco ISE á áŽááśáááˇáşáá˝á˛áá°áĄáŻááşá áŻááťáŹá¸á áááşááąáŹááşáá˝ááˇáşáĄáááˇáşááťáŹá¸á áá˝ááˇáşááźáŻááťááşááťáŹá¸áážááˇáş áááˇáşáááşááťááşááťáŹá¸
áĄáŻááşááťáŻááşááąá¸áážá°á¸áĄáá˝á˛áˇáĄáááş
áá˝ááˇáşááźáŻááťááş
áááşáˇáááş
á áááşááźááŻááşá áŽááśáááˇáşáá˝á˛áá°
á§ááˇáşáááşáážááˇáş ááśáˇáááŻá¸áá°ááŽáážáŻááąáŤáşáááşááťáŹá¸ áááşáážááşááźááşá¸á á áŽááśáááˇáşáá˝á˛ááźááşá¸áážááˇáş á áááşááźááŻááşááźáŻááŻááşááźááşá¸á
áá°ááŤáááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááş áááŻáˇáááŻááş áĄá áŽáááşááśá áŹááťáŹá¸ááᯠááźááˇáşáážáŻáááş áá á˝ááşá¸ááąáŹááşáááŻááşááŤá
Helpdesk á áŽááśáááˇáşáá˝á˛áá°
áááşááááşáážáşááŻááşá áĄá áŽáááşááśá áŹááťáŹá¸á áĄááśááťáŹá¸áážááˇáş ááźáżááŹááźáąáážááşá¸ááźááşá¸áááŻááşáᏠááŻááşáá˝ážááˇáşáážáŻááťáŹá¸ááᯠááźááˇáşáážáŻáááŻááşáááşá
áĄá áŽáááşááśá áŹááťáŹá¸á áážááŻá¸á ááşááťáŹá¸áážááˇáş áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸áážááşáááşá¸ááťáŹá¸ááᯠááźáąáŹááşá¸áá˛ááźááşá¸á áááşááŽá¸ááźááşá¸ áááŻáˇáááŻááş ááťááşááźááşá¸ áááźáŻáááŻááşááŤá
Identity Admin
ááŻáśá¸á á˝á˛áá°ááťáŹá¸á áĄáá˝ááˇáşáá°á¸ááťáŹá¸áážááˇáş áĄáááşá¸ááášáááťáŹá¸ááᯠá áŽááśáááˇáşáá˝á˛ááźááşá¸á áážááşáááşá¸ááťáŹá¸á áĄá áŽáááşááśá áŹááťáŹá¸áážááˇáş áážááŻá¸á ááşááťáŹá¸ááᯠááźááˇáşáážáŻáááŻááşáážáŻ
áá°ááŤáááťáŹá¸ááᯠááźáąáŹááşá¸áá˛ááźááşá¸ áááŻáˇáááŻááş OS áĄáááˇáşáá˝ááş ááŻááşááąáŹááşá ááŹááťáŹá¸ááᯠáááşááŻááşááąáŹááşáááááŤá
MnT Admin
áĄááźááˇáşáĄáá áąáŹááˇáşááźááˇáşááźááşá¸á áĄá áŽáááşááśá áŹááťáŹá¸á áážááŻá¸á ááşááťáŹá¸á áážááşáááşá¸ááťáŹá¸áážááˇáş áááşá¸áááŻáˇáá áŽááśáááˇáşáá˝á˛áážáŻ
áááşáááˇáşáá°ááŤááááŻááž áááźáąáŹááşá¸áá˛áááŻááşááŤá
áá˝ááşáááşá ááşáá ášá ááşá¸ á áŽááśáááˇáşáá˝á˛áá°
ISE áĄááŹááášááŻááťáŹá¸ááᯠáááşááŽá¸áááşáážááˇáş ááźáąáŹááşá¸áá˛áááş áĄáá˝ááˇáşáĄááąá¸ááťáŹá¸á áážááşáááşá¸ááťáŹá¸ááᯠááźááˇáşáážáŻáááşá áĄá áŽáááşááśá áŹááťáŹá¸á áááşá áááşáážáşááŻááş
áá°ááŤáááťáŹá¸ááᯠááźáąáŹááşá¸áá˛ááźááşá¸ áááŻáˇáááŻááş OS áĄáááˇáşáá˝ááş ááŻááşááąáŹááşá ááŹááťáŹá¸ááᯠáááşááŻááşááąáŹááşáááááŤá
áá°ááŤá á áŽááśáááˇáşáá˝á˛áá°
áá°ááŤááĄáŹá¸ááŻáśá¸á á áŽááśáááˇáşáá˝á˛áážáŻá ááááŻáááŻááşááťáŹá¸ ááźáąáŹááşá¸áá˛ááźááşá¸á áááşáááşááťáŹá¸á áĄá áŽáááşááśá áŹááťáŹá¸ááᯠááźááˇáşáážáŻááźááşá¸á
áĄááąáŹááşáĄááŹá¸ááťáŹá¸á ISE áĄááŹááášááŻááťáŹá¸ááźááˇáş áááşáááşááťáŹá¸ááᯠáááŻááşááąáŹááşáááŻááşááŤá
RBAC áĄáŻááşááťáŻááşááąá¸áážá°á¸
ááŻááşááąáŹááşááťááşááťáŹá¸ áááşááşáážá áááşáááşááťáŹá¸ áĄáŹá¸ááŻáśá¸á ANC áá°ááŤá áááşáááşááťáŹá¸á áĄá áŽáááşááśááźááşá¸ á áŽááśáááˇáşáá˝á˛áážáŻ
ANC áážáá˝á˛á áĄááźáŹá¸áá°ááŤáááťáŹá¸ááᯠáááşááźáąáŹááşá¸áá˛ááźááşá¸ áááŻáˇáááŻááş OS áĄáááˇáşáá˝ááş ááŻááşááąáŹááşá ááŹááťáŹá¸ááᯠááŻááşááąáŹááşáááááŤá
á á°ááŤáĄááşáááş
áááşáááşááťáŹá¸á áĄá áŽáááşááśááźááşá¸áážááˇáş á áŽááśáááˇáşáá˝á˛áážáŻáĄáŹá¸ááŻáśá¸áĄáá˝ááş ááŻááşáááŻááşáá˝ááˇáşááťáŹá¸á á áŽááśáááˇáşáá˝á˛áá°áĄááąáŹááşáĄááŹá¸ááťáŹá¸ááᯠááťááşááźáŽá¸ ááźáąáŹááşá¸áá˛áááŻááşáááşá
áááźáąáŹááşá¸áá˛áááŻááşááŤá Super Admin áĄáá˝á˛áˇááž áĄááźáŹá¸ááááŻáááŻááşááᯠááťááşááŤá
System áááŻáĄááşáááş
áááşáááşáážáŻáááşááşáážá áááşáááşááťáŹá¸áĄáŹá¸ááŻáśá¸á á áá áşáááşáááşááťáŹá¸ááᯠá áŽááśáááˇáşáá˝á˛ááźááşá¸á ANC áá°ááŤáá áĄá áŽáááşááśá áŹááťáŹá¸ááᯠááźááˇáşáážáŻááźááşá¸á
ANC áážáá˝á˛á áĄááźáŹá¸áá°ááŤáááťáŹá¸ááᯠáááşááźáąáŹááşá¸áá˛ááźááşá¸ áááŻáˇáááŻááş OS áĄáááˇáşáá˝ááş ááŻááşááąáŹááşá ááŹááťáŹá¸ááᯠááŻááşááąáŹááşáááááŤá
ááźááşá RESTful Services (ERS) á áŽááśáááˇáşáá˝á˛áá°
Cisco ISE REST API áááŻáˇ áĄááźááˇáşáĄááááşááąáŹááşáá˝ááˇáş
áá˝ááˇáşááźáŻááťááşá ááąááá˝ááşá¸áĄááŻáśá¸ááźáŻáá°ááťáŹá¸á áĄáááşáážááşááťáŹá¸áážááˇáş ááŻáśááźáŻáśááąá¸áĄáá˝á˛áˇááťáŹá¸ (SG) á á áŽááśáááˇáşáá˝á˛áážáŻáĄáá˝ááşááŹ
ááźááşá RESTful Services (ERS) áĄáąáŹáşáááąááŹ
Cisco ISE REST API áá˝ááˇáşááźáŻááťááşááťáŹá¸ááᯠáááşáážáŻááŤá
áá˝ááˇáşááźáŻááťááşá ááąááá˝ááşá¸áĄááŻáśá¸ááźáŻáá°ááťáŹá¸á áĄáááşáážááşááťáŹá¸áážááˇáş ááŻáśááźáŻáśááąá¸áĄáá˝á˛áˇááťáŹá¸ (SG) á á áŽááśáááˇáşáá˝á˛áážáŻáĄáá˝ááşááŹ
ááŻáś 11á ááźááŻáááşáááşáážááşááŹá¸ááąáŹ Cisco ISE á
áŽááśáááˇáşáá˝á˛áá°áĄáŻááşá
áŻááťáŹá¸
8) tab áá˝ááşáĄáááŻááťáŹá¸ áá˝ááˇáşááźáŻááťááş > áá˝ááˇáşááźáŻááťááşááťáŹá¸ > RBAC áá°ááŤá ááźááŻáááşáááşáážááşááŹá¸ááąáŹ á áŽááśáááˇáşáá˝á˛áá°ááťáŹá¸á áĄáá˝ááˇáşáĄááąá¸ááťáŹá¸ááᯠáááş áááşá¸ááźááşáááŻááşáááşá
ááŻáś 12. Cisco ISE Administrator Preset Profile Rights Management
9) tab áá˝ááş á áŽááśáááˇáşáá˝á˛ááąá¸ > á áá áş > áááşáááşááťáŹá¸ á áá áşáááşáááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááááŻááşáááş (DNSá NTPá SMTP áážááˇáş áĄááźáŹá¸)á áááŚá¸á ááşáĄá ááťááŻá¸ááťáááşáĄáá˝ááşá¸ áááşá¸áááŻáˇááᯠáááşáá˝ááşáá˝áŹá¸ááŤá áááşá¸áááŻáˇááᯠá¤ááąááŹáá˝ááş ááźááˇáşá á˝ááşáááŻááşááŤáááşá
áá ááááŻáśá¸
ááŤá áááááąáŹááşá¸ááŤá¸ááᯠááááŻáśá¸ááťáŻááşááŤáááşá Cisco ISE NAC ááźáąáážááşá¸ááťááşá ááááąáŹááşáážáŻá áááşá¸á áááşááąáŹááşááŻáśá áĄááááˇáşááŻáśá¸ áááŻáĄááşááťááşááťáŹá¸áážááˇáş áĄááŻáśá¸ááťáážáŻ áá˝áąá¸ááťááşáážáŻááťáŹá¸áážááˇáş áááŚá¸ áááşáááşáážáŻáááŻáˇááᯠáá˝áąá¸áá˝áąá¸áá˛áˇáááşá
ááąáŹááşááąáŹááşá¸ááŤá¸áá˝ááşá áĄááąáŹááˇáşáááşááŽá¸ááźááşá¸á Microsoft Active Directory áážááˇáş ááąáŤááşá¸á ááşá¸ááźááşá¸áážááˇáş á§ááˇáşáááşáááşááąáŹááşáá˝ááˇáşááᯠáááşááŽá¸ááźááşá¸áááŻáˇááᯠááźááˇáşáážáŻááŤáááşá
áááˇáşáá˝ááş á¤áĄááźáąáŹááşá¸áĄááŹáážááˇáş áááşáááşá ááąá¸áá˝ááşá¸ááťáŹá¸ áážáááŤá áááŻáˇáááŻááş ááŻááşááŻááşááᯠá ááşá¸áááşááŹáá˝ááş áĄáá°áĄáᎠáááŻáĄááşááŤáá ááťáąá¸áá°á¸ááźáŻá áááşáá˝ááşááŤá .
ááťá˝ááşáŻááşáááŻáˇáááťááşáááşááťáŹá¸áážá áĄááşááááşááťáŹá¸áĄáá˝ááş á áąáŹááˇáşááťážáąáŹáşááźááˇáşáážáŻá፠(, , , , ).
source: www.habr.com
