
1. āļāļāļāļģ
āļāļļāļāļāļĢāļīāļĐāļąāļ āđāļĄāđāđāļāđāļāļĢāļīāļĐāļąāļāļāļĩāđāđāļĨāđāļāļāļĩāđāļŠāļļāļ āļāđāļĄāļĩāļāļ§āļēāļĄāļāļģāđāļāđāļāđāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļ āļāļēāļĢāļāļāļļāļāļēāļ āđāļĨāļ°āļāļēāļĢāļāļģāļāļąāļāļāļĩāļāļđāđāđāļāđ (āđāļāļĢāđāļāļāļāļĨāļāļĢāļ°āļāļđāļĨ AAA) āđāļāļĢāļ°āļĒāļ°āđāļĢāļīāđāļĄāđāļĢāļ AAA āđāļāđāļĢāļąāļāļāļēāļĢāļāļĢāļąāļāđāļāđāļāđāļāļāļāđāļēāļāļāļĩāđāļāļĒāđāļāđāđāļāļĢāđāļāļāļāļĨ āđāļāđāļ RADIUS, TACACS+ āđāļĨāļ° DIAMETER āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āđāļĄāļ·āđāļāļāļģāļāļ§āļāļāļđāđāđāļāđāđāļĨāļ°āļāļĢāļīāļĐāļąāļāđāļāļīāđāļĄāļāļķāđāļ āļāļģāļāļ§āļāļāļēāļāļāđāđāļāļīāđāļĄāļāļķāđāļāđāļāđāļāļāļąāļ: āļāļēāļĢāļĄāļāļāđāļŦāđāļāđāļŪāļŠāļāđāđāļĨāļ°āļāļļāļāļāļĢāļāđ BYOD āļŠāļđāļāļŠāļļāļ āļāļēāļĢāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāđāļāļāļŦāļĨāļēāļĒāļāļąāļāļāļąāļĒ āļāļēāļĢāļŠāļĢāđāļēāļāļāđāļĒāļāļēāļĒāļāļēāļĢāđāļāđāļēāļāļķāļāļŦāļĨāļēāļĒāļĢāļ°āļāļąāļ āđāļĨāļ°āļāļ·āđāļāđ āļāļĩāļāļĄāļēāļāļĄāļēāļĒ
āļŠāļģāļŦāļĢāļąāļāļāļēāļāļāļąāļāļāļĨāđāļēāļ§ āđāļāļĨāļđāļāļąāļāļāļĨāļēāļŠ NAC (āļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĢāļ·āļāļāđāļēāļĒ) āļāļąāđāļāļŠāļĄāļāļđāļĢāļāđāđāļāļ - āļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāļāļļāļāļāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāļīāļĻāđāļŦāđāļāļąāļ (Identity Services Engine) - āđāļāļĨāļđāļāļąāļ NAC āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļ Context-Aware āđāļāđāļāļđāđāđāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļ āđāļĢāļēāļāļ°āļāļđāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāļĩāđāļĒāļ§āļāļąāļāļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄ āļāļēāļĢāļāļąāļāđāļāļĢāļĩāļĒāļĄ āļāļēāļĢāļāļģāļŦāļāļāļāđāļē āđāļĨāļ°āļāļēāļĢāļāļāļāđāļāļāļāļļāļāļēāļāļāļāļāđāļāļĨāļđāļāļąāļ
āļāļąāļāļāļāđāļāļ·āļāļāļāļļāļāļŠāļąāđāļāđ āļ§āđāļē Cisco ISE āļāļāļļāļāļēāļāđāļŦāđāļāļļāļ:
āļŠāļĢāđāļēāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļāļāļāļđāđāđāļĒāļĩāđāļĒāļĄāļāļĄāļāļ WLAN āđāļāļāļēāļ°āļāļĒāđāļēāļāļĢāļ§āļāđāļĢāđāļ§āđāļĨāļ°āļāđāļēāļĒāļāļēāļĒ
āļāļĢāļ§āļāļāļąāļāļāļļāļāļāļĢāļāđ BYOD (āđāļāđāļ āļāļĩāļāļĩāļāļĩāđāļāđāļēāļāļāļāļāļāļāļąāļāļāļēāļāļāļĩāđāļāļ§āļāđāļāļēāļāļģāļĄāļēāļāļģāļāļēāļ)
āļĢāļ§āļĄāļĻāļđāļāļĒāđāđāļĨāļ°āļāļąāļāļāļąāļāđāļāđāļāđāļĒāļāļēāļĒāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļąāđāļ§āļāļąāđāļāđāļāđāļĄāļāđāļĨāļ°āļāļđāđāđāļāđāļāļĩāđāđāļĄāđāđāļāđāđāļāđāļĄāļāđāļāļĒāđāļāđāļāđāļēāļĒāļāļģāļāļąāļāļāļĨāļļāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ SGT );
āļāļĢāļ§āļāļŠāļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļ§āđāļēāļĄāļĩāļāļēāļĢāļāļīāļāļāļąāđāļāļāļāļāļāđāđāļ§āļĢāđāļāļēāļāļāļĒāđāļēāļāđāļĨāļ°āļāļāļīāļāļąāļāļīāļāļēāļĄāļĄāļēāļāļĢāļāļēāļ (āļāļēāļĢāļ§āļēāļāļāļģāđāļŦāļāđāļ)
āļāļģāđāļāļāđāļĨāļ°āđāļāļĢāđāļāļĨāđāļāļļāļāļāļĢāļāđāļāļĨāļēāļĒāļāļēāļāđāļĨāļ°āļāļļāļāļāļĢāļāđāđāļāļĢāļ·āļāļāđāļēāļĒ
āđāļŦāđāļāļēāļĢāļĄāļāļāđāļŦāđāļāļāļĨāļēāļĒāļāļēāļ
āļŠāđāļāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļāļāļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ/āļāļāļāļāļēāļāļĢāļ°āļāļāļāļāļāļāļđāđāđāļāđ āļāļąāļāļāļĩ (āļāđāļāļĄāļđāļĨāļāļĢāļ°āļāļģāļāļąāļ§) āđāļāļĒāļąāļ NGFW āđāļāļ·āđāļāļŠāļĢāđāļēāļāļāđāļĒāļāļēāļĒāļāļĩāđāļāļīāļāļāļēāļĄāļāļđāđāđāļāđ
āļāļŠāļēāļāļĢāļ§āļĄāđāļāđāļēāļāļąāļ Cisco StealthWatch āđāļĨāļ°āļāļąāļāļāļąāļāđāļŪāļŠāļāđāļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāđāļŦāļāļļāļāļēāļĢāļāđāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ ();
āđāļĨāļ°āļāļĩāđāļāļāļĢāđāļāļ·āđāļāđ āļĄāļēāļāļĢāļāļēāļāļŠāļģāļŦāļĢāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ AAA
āđāļāļ·āđāļāļāļĢāđāļ§āļĄāļāļēāļāđāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāđāļāđāđāļāļĩāļĒāļāđāļāļĩāđāļĒāļ§āļāļąāļ Cisco ISE āđāļĨāđāļ§ āļāļąāļāļāļąāđāļāļāļąāļāļāļāđāļāļ°āļāļģāđāļŦāđāļāļļāļāļāđāļēāļ: ,.
2 āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄ
āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄ Identity Services Engine āļĄāļĩ 4 āđāļāļāļāļīāļāļĩ (āđāļŦāļāļ): āđāļŦāļāļāļāļēāļĢāļāļąāļāļāļēāļĢ (āđāļŦāļāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāđāļĒāļāļēāļĒ), āđāļŦāļāļāļāļēāļĢāļāļĢāļ°āļāļēāļĒāļāđāļĒāļāļēāļĒ (āđāļŦāļāļāļāļĢāļīāļāļēāļĢāļāđāļĒāļāļēāļĒ), āđāļŦāļāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ (āđāļŦāļāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ) āđāļĨāļ°āđāļŦāļāļ PxGrid (āđāļŦāļāļ PxGrid) Cisco ISE āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļāđāļāļāļŠāđāļāļāļāđāļāđāļĨāļāļŦāļĢāļ·āļāđāļāļāļāļĢāļ°āļāļēāļĒāļāđāđāļāđ āđāļāđāļ§āļāļĢāđāļāļąāļāļŠāđāļāļāļāđāļāđāļĨāļ āđāļāļāļāļīāļāļĩāļāļąāđāļāļŦāļĄāļāļāļ°āļāļĒāļđāđāļāļāđāļāļĢāļ·āđāļāļāđāļŠāļĄāļ·āļāļāļŦāļĢāļ·āļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĢāļīāļāđāļāļĢāļ·āđāļāļāđāļāļĩāļĒāļ§ (Secure Network Servers - SNS) āđāļāļāļāļ°āļāļĩāđāđāļ§āļāļĢāđāļāļąāļāđāļāļāļāļĢāļ°āļāļēāļĒ āđāļŦāļāļāļāļ°āļāļĢāļ°āļāļēāļĒāđāļāļāļēāļĄāļāļļāļāļāļĢāļāđāļāđāļēāļāđ
Policy Administration Node (PAN) āđāļāđāļāđāļŦāļāļāļāļĩāđāļāļģāđāļāđāļāļāļķāđāļāļāđāļ§āļĒāđāļŦāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāļāđāļēāļāļāļēāļĢāļāļđāđāļĨāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļāļāļ Cisco ISE āđāļāđ āļāļąāļāļāļēāļĢāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļ AAA āđāļāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļāļāļāļĢāļ°āļāļēāļĒ (āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļāđāļŦāļāļāđāļāđāļāđāļāļĢāļ·āđāļāļāđāļŠāļĄāļ·āļāļāđāļĒāļāļāđāļēāļāļŦāļēāļ) āļāļļāļāļŠāļēāļĄāļēāļĢāļāļĄāļĩ PAN āđāļāđāļŠāļđāļāļŠāļļāļāļŠāļāļāļāļąāļ§āļŠāļģāļŦāļĢāļąāļāļāļ§āļēāļĄāļāļāļāļēāļāļāđāļāļāđāļāļāļīāļāļāļĨāļēāļ - āđāļŦāļĄāļāđāļāđāļāļēāļ/āļŠāđāļāļāļāđāļāļēāļĒ
Policy Service Node (PSN) āđāļāđāļāđāļŦāļāļāļāļąāļāļāļąāļāļāļĩāđāđāļŦāđāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĢāļ·āļāļāđāļēāļĒ āļŠāļāļēāļāļ° āļāļēāļĢāđāļāđāļēāļāļķāļāļāļāļāđāļāļ āļāļēāļĢāļāļąāļāđāļāļĢāļĩāļĒāļĄāļāļĢāļīāļāļēāļĢāđāļāļĨāđāļāđāļāļāđ āđāļĨāļ°āļāļēāļĢāļāļģāđāļāļĢāđāļāļĨāđ PSN āļāļĢāļ°āđāļĄāļīāļāļāđāļĒāļāļēāļĒāđāļĨāļ°āļāļģāđāļāđāļāđ āđāļāļĒāļāļąāđāļ§āđāļāđāļĨāđāļ§ āļāļ°āļĄāļĩāļāļēāļĢāļāļīāļāļāļąāđāļ PSN āļŦāļĨāļēāļĒāđāļāļĢāļ·āđāļāļ āđāļāļĒāđāļāļāļēāļ°āđāļāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļāļāļāļĢāļ°āļāļēāļĒ āđāļāļ·āđāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļĩāđāļāđāļģāļāđāļāļāđāļĨāļ°āļāļĢāļ°āļāļēāļĒāļĄāļēāļāļāļķāđāļ āđāļāđāļāļāļāļ§āđāļēāļāļ§āļāđāļāļēāļāļĒāļēāļĒāļēāļĄāļāļīāļāļāļąāđāļāđāļŦāļāļāđāļŦāļĨāđāļēāļāļĩāđāđāļāļŠāđāļ§āļāļāđāļēāļāđ āđāļāļ·āđāļāđāļĄāđāđāļŦāđāļŠāļđāļāđāļŠāļĩāļĒāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāđāļŦāđāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĩāđāļāđāļēāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāđāļĨāļ°āđāļāđāļĢāļąāļāļāļāļļāļāļēāļāđāļāļŠāļąāļāļ§āļīāļāļēāļāļĩ
Monitoring Node (MnT) āđāļāđāļāđāļŦāļāļāļāļąāļāļāļąāļāļāļĩāđāđāļāđāļāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđ āļāļąāļāļāļķāļāļāļāļāđāļŦāļāļāļāļ·āđāļāđ āđāļĨāļ°āļāđāļĒāļāļēāļĒāļāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļŦāļāļ MnT āļĄāļāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļąāđāļāļŠāļđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāđāļāļāļąāļāļŦāļē āļĢāļ§āļāļĢāļ§āļĄāđāļĨāļ°āđāļāļ·āđāļāļĄāđāļĒāļāļāđāļāļĄāļđāļĨāļāđāļēāļāđ āđāļĨāļ°āļĒāļąāļāļāļąāļāļāļģāļĢāļēāļĒāļāļēāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļāļĩāļāļāđāļ§āļĒ Cisco ISE āļāđāļ§āļĒāđāļŦāđāļāļļāļāļĄāļĩāđāļŦāļāļ MnT āđāļāđāļŠāļđāļāļŠāļļāļāļŠāļāļāđāļŦāļāļ āļāļąāļāļāļąāđāļāļāļķāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāļāļāļāļēāļāļāđāļāļāđāļāļāļīāļāļāļĨāļēāļ - āđāļŦāļĄāļāđāļāđāļāļēāļ/āļŠāđāļāļāļāđāļāļēāļĒ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāļąāļāļāļķāļāļāļ°āļāļđāļāļĢāļ§āļāļĢāļ§āļĄāđāļāļĒāļāļąāđāļāļŠāļāļāđāļŦāļāļ āļāļąāđāļāđāļāļāđāļāđāļāļāļĩāļāđāļĨāļ°āļāļēāļŠāļāļĩāļ
PxGrid Node (PXG) āđāļāđāļāđāļŦāļāļāļāļĩāđāđāļāđāđāļāļĢāđāļāļāļāļĨ PxGrid āđāļĨāļ°āļāļāļļāļāļēāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļĢāļ°āļŦāļ§āđāļēāļāļāļļāļāļāļĢāļāđāļāļ·āđāļāđ āļāļĩāđāļĢāļāļāļĢāļąāļ PxGrid
â āđāļāļĢāđāļāļāļāļĨāļāļĩāđāļĢāļąāļāļāļĢāļ°āļāļąāļāļāļēāļĢāļāļđāļĢāļāļēāļāļēāļĢāļāļĨāļīāļāļ āļąāļāļāđāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāđāļēāļāđāļāļāļĩāđāļĨāļ°āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨāļāļēāļāļāļđāđāļāļēāļĒāļāļĩāđāđāļāļāļāđāļēāļāļāļąāļ: āļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļ āļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāļāļļāļāļĢāļļāļ āđāļāļĨāļāļāļāļĢāđāļĄāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļĒāļāļēāļĒāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļĨāļ°āđāļāļĨāļđāļāļąāļāļāļ·āđāļ āđ āļāļĩāļāļĄāļēāļāļĄāļēāļĒ Cisco PxGrid āļāđāļ§āļĒāđāļŦāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļāļąāļāļāļĢāļīāļāļāđāļāļĨāļąāļāļĐāļāļ°āļāļīāļĻāļāļēāļāđāļāļĩāļĒāļ§āļŦāļĢāļ·āļāļŠāļāļāļāļīāļĻāļāļēāļāļāļąāļāļŦāļĨāļēāļĒāđāļāļĨāļāļāļāļĢāđāļĄāđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāđāļāđ API āļāļąāļāļāļąāđāļāļāļķāļāđāļāļīāļāđāļāđāļāļēāļāđāļāļāđāļāđāļĨāļĒāļĩ (āđāļāđāļ SGT) āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļĨāļ°āđāļāđāļāđāļĒāļāļēāļĒ ANC (āļāļēāļĢāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļāļāļĢāļąāļāđāļāļĨāļĩāđāļĒāļāđāļāđ) āļāļĨāļāļāļāļāļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāļāļģāđāļāļĢāđāļāļĨāđ - āļāļģāļŦāļāļāļĢāļļāđāļāļāļļāļāļāļĢāļāđ āļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ āļāļģāđāļŦāļāđāļ āđāļĨāļ°āļāļ·āđāļāđ
āđāļāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļ§āļēāļĄāļāļĢāđāļāļĄāđāļāđāļāļēāļāļŠāļđāļ āđāļŦāļāļ PxGrid āļāļ°āļāļģāļĨāļāļāļāđāļāļĄāļđāļĨāļĢāļ°āļŦāļ§āđāļēāļāđāļŦāļāļāļāđāļēāļ PAN āļŦāļēāļāļāļīāļāđāļāđāļāļēāļ PAN āđāļŦāļāļ PxGrid āļāļ°āļŦāļĒāļļāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđ āļāļēāļĢāļāļāļļāļāļēāļ āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļĩāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđ
āļāđāļēāļāļĨāđāļēāļāļāļĩāđāļāļ·āļāļāļēāļĢāđāļŠāļāļāđāļāļāļāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāļŦāļāđāļ§āļĒāļāļēāļ Cisco ISE āļāđāļēāļāđ āđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāđāļāļĢ
āļĢāļđāļāļāļĩāđ 1 āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄ Cisco ISE
3. āļāļ§āļēāļĄāļāđāļāļāļāļēāļĢ
Cisco ISE āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāđāđāļāđ āđāļāđāļāđāļāļĩāļĒāļ§āļāļąāļāđāļāļĨāļđāļāļąāļāļŠāļĄāļąāļĒāđāļŦāļĄāđāļŠāđāļ§āļāđāļŦāļāđ āļāļąāđāļāđāļāļāđāļŠāļĄāļ·āļāļāļŦāļĢāļ·āļāļāļēāļāļāļēāļĒāļ āļēāļāđāļāļĢāļđāļāđāļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāđāđāļĒāļāļāļēāļāļāļąāļ
āļāļļāļāļāļĢāļāđāļāļēāļāļāļēāļĒāļ āļēāļāļāļĩāđāđāļāđāļāļāļāļāđāđāļ§āļĢāđ Cisco ISE āđāļĢāļĩāļĒāļāļ§āđāļē SNS (Secure Network Server) āļĄāļĩāļŠāļēāļĄāļĢāļļāđāļ: SNS-3615, SNS-3655 āđāļĨāļ° SNS-3695 āļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļāļāļāļēāļāđāļĨāđāļ āļāļĨāļēāļ āđāļĨāļ°āļāļāļēāļāđāļŦāļāđ āļāļēāļĢāļēāļāļāļĩāđ 1 āđāļŠāļāļāļāđāļāļĄāļđāļĨāļāļēāļ āđāļāđāļāļĩāļĒāļĨāđāļāđāļāđāļ§āļīāļĢāđāļ
āļāļēāļĢāļēāļāļāļĩāđ 1. āļāļēāļĢāļēāļāđāļāļĢāļĩāļĒāļāđāļāļĩāļĒāļ SNS āļŠāļģāļŦāļĢāļąāļāđāļāļĢāļ·āđāļāļāļāļąāđāļāļāđāļēāļāđ
āļāļēāļĢāļēāļĄāļīāđāļāļāļĢāđ
SNS3615 (āđāļĨāđāļ)
SNS 3655 (āļāļĨāļēāļ)
SNS3695 (āđāļŦāļāđ)
āļāļģāļāļ§āļāļāļļāļāļŠāļīāđāļāļŠāļļāļāļāļĩāđāļĢāļāļāļĢāļąāļāđāļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļāļāļŠāđāļāļāļāđāļāđāļĨāļ
10000
25000
50000
āļāļģāļāļ§āļāļāļļāļāļŠāļīāđāļāļŠāļļāļāļāļĩāđāļĢāļāļāļĢāļąāļāļāđāļ PSN
10000
25000
100000
āļāļĩāļāļĩāļĒāļđ (Intel Xeon 2.10 GHz)
8 āļāļāļĢāđ
12 āļāļāļĢāđ
12 āļāļāļĢāđ
āđāļĢāļĄ
32GB (2 x 16GB)
96GB (6 x 16GB)
256GB (16 x 16GB)
HDD
1x600GB
4x600GB
8x600GB
āļŪāļēāļĢāđāļāđāļ§āļĢāđ RAID
āđāļĄāđ
RAID 10 āļāļēāļĢāļĄāļĩāļāļĒāļđāđāļāļāļāļāļāļāđāļāļĢāļĨāđāļĨāļāļĢāđ RAID
RAID 10 āļāļēāļĢāļĄāļĩāļāļĒāļđāđāļāļāļāļāļāļāđāļāļĢāļĨāđāļĨāļāļĢāđ RAID
āļāļīāļāđāļāļāļĢāđāđāļāļŠāđāļāļĢāļ·āļāļāđāļēāļĒ
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
āđāļāļŠāđāļ§āļāļāļāļāļāļēāļĢāđāļāđāļāļēāļāđāļāļāđāļŠāļĄāļ·āļāļāļāļĢāļīāļ āđāļŪāđāļāļāļĢāđāđāļ§āđāļāļāļĢāđāļāļĩāđāļĢāļāļāļĢāļąāļāđāļāđāđāļāđ VMware ESXi (āđāļāļ°āļāļģāđāļŦāđāđāļāđ VMware āđāļ§āļāļĢāđāļāļąāļ 11 āļāļķāđāļāđāļāļŠāļģāļŦāļĢāļąāļ ESXi 6.0), Microsoft Hyper-V āđāļĨāļ° Linux KVM (RHEL 7.0) āļāļĢāļąāļāļĒāļēāļāļĢāļāļ§āļĢāļĄāļĩāļāļĢāļ°āļĄāļēāļāđāļāđāļēāļāļąāļāđāļāļāļēāļĢāļēāļāļāđāļēāļāļāļ āļŦāļĢāļ·āļāļŠāļđāļāļāļ§āđāļē āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāđāļāļāļģāļŦāļāļāļāļąāđāļāļāđāļģāļāļāļāđāļāļĢāļ·āđāļāļāđāļŠāļĄāļ·āļāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļāļāļāļēāļāđāļĨāđāļāļĄāļĩāļāļąāļāļāļĩāđ: 2 CPU āļāđāļ§āļĒāļāļ§āļēāļĄāļāļĩāđ 2.0 GHz āļāļķāđāļāđāļ āđāļĢāļĄ 16GB Ðļ 200 āļāļīāļāļ°āđāļāļāđ HDD
āļŠāļģāļŦāļĢāļąāļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļēāļĢāļāļĢāļąāļāđāļāđ Cisco ISE āļāļ·āđāļāđ āđāļāļĢāļāļāļīāļāļāđāļ āļŦāļĢāļ·āļāļāļķāļ , .
4. āļāļēāļĢāļāļīāļāļāļąāđāļ
āđāļāđāļāđāļāļĩāļĒāļ§āļāļąāļāļāļĨāļīāļāļ āļąāļāļāđ Cisco āļāļ·āđāļāđ āļŠāđāļ§āļāđāļŦāļāđ ISE āļŠāļēāļĄāļēāļĢāļāļāļāļŠāļāļāđāļāđāļŦāļĨāļēāļĒāļ§āļīāļāļĩ:
â āļāļĢāļīāļāļēāļĢāļāļĨāļēāļ§āļāđāļāļāļāļĢāļđāļāđāļāļāļŦāđāļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāļĩāđāļāļīāļāļāļąāđāļāđāļ§āđāļĨāđāļ§āļāļŦāļāđāļē (āļāđāļāļāļĄāļĩāļāļąāļāļāļĩ Cisco)
â āļāļģāļāļāļāļēāļ Cisco āļāļāļāļāļāļāļāđāđāļ§āļĢāđāļāļēāļāļāļąāļ§ (āļ§āļīāļāļĩāļāļēāļĢāļŠāļģāļŦāļĢāļąāļāļāļąāļāļāļĄāļīāļāļĢ) āļāļļāļāļŠāļĢāđāļēāļāļāļĢāļāļĩāđāļĨāļ°āļāļąāļāļŦāļēāđāļāļĒāļĄāļĩāļāļģāļāļāļīāļāļēāļĒāļāļąāđāļ§āđāļāļāđāļāđāļāļāļĩāđ: āļāļĢāļ°āđāļ āļāļāļĨāļīāļāļ āļąāļāļāđ [ISE], āļāļāļāļāđāđāļ§āļĢāđ ISE [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664];
â āļāļīāļāļāđāļāļāļąāļāļāļĄāļīāļāļĢāļāļĩāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļāđāļāļ·āđāļāļāļģāđāļāļīāļāđāļāļĢāļāļāļēāļĢāļāļģāļĢāđāļāļāļāļĢāļĩ
1) āļŦāļĨāļąāļāļāļēāļāļŠāļĢāđāļēāļāđāļāļĢāļ·āđāļāļāđāļŠāļĄāļ·āļāļ āļŦāļēāļāļāļļāļāļāļāđāļāļĨāđ ISO āđāļĄāđāđāļāđāđāļāļĄāđāļāļĨāļ OVA āļŦāļāđāļēāļāđāļēāļāļāļ°āļāļĢāļēāļāļāļāļķāđāļāđāļāļĒāļāļĩāđ ISE āļāđāļāļāļāļēāļĢāđāļŦāđāļāļļāļāđāļĨāļ·āļāļāļāļēāļĢāļāļīāļāļāļąāđāļ āđāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļĩāđ āđāļāļāļāļĩāđāļāļ°āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāđāļĨāļ°āļĢāļŦāļąāļŠāļāđāļēāļ āļāļļāļāļāļ§āļĢāđāļāļĩāļĒāļāļ§āđāļē âāļāļēāļĢāļāļīāļāļāļąāđāļâ!
āļŦāļĄāļēāļĒāđāļŦāļāļļ: āļŦāļēāļāļāļļāļāļāļĢāļąāļāđāļāđ ISE āļāļēāļāđāļāļĄāđāļāļĨāļ OVA āļāļąāļāļāļąāđāļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ/MyIseYPass2 (āļŠāļīāđāļāļāļĩāđāđāļĨāļ°āļāļĩāļāļĄāļēāļāļĄāļēāļĒāļĢāļ°āļāļļāđāļ§āđāļāļĒāđāļēāļāđāļāđāļāļāļēāļāļāļēāļĢ ).
āļĢāļđāļāļāļĩāđ 2 āļāļēāļĢāļāļīāļāļāļąāđāļ Cisco ISE
2) āļāļēāļāļāļąāđāļāļāļļāļāļāļ§āļĢāļāļĢāļāļāļāđāļāļĄāļđāļĨāđāļāļāđāļāļāļāļĩāđāļāļģāđāļāđāļ āđāļāđāļ āļāļĩāđāļāļĒāļđāđ IP, DNS, NTP āđāļĨāļ°āļāļ·āđāļāđ
āļĢāļđāļāļāļĩāđ 3 āļāļēāļĢāđāļĢāļīāđāļĄāļāđāļ Cisco ISE
3) āļŦāļĨāļąāļāļāļēāļāļāļąāđāļ āļāļļāļāļāļĢāļāđāļāļ°āļĢāļĩāļāļđāļ āđāļĨāļ°āļāļļāļāļāļ°āļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļāļāđāļēāļāđāļ§āđāļāļāļīāļāđāļāļāļĢāđāđāļāļŠāđāļāļĒāđāļāđāļāļĩāđāļāļĒāļđāđ IP āļāļĩāđāļĢāļ°āļāļļāđāļ§āđāļāđāļāļāļŦāļāđāļēāļāļĩāđ
āļĢāļđāļāļāļĩāđ 4 āđāļ§āđāļāļāļīāļāđāļāļāļĢāđāđāļāļŠāļāļāļ Cisco ISE
4) āđāļāđāļāđāļ āļāļēāļĢāļāļđāđāļĨāļĢāļ°āļāļ > āļĢāļ°āļāļ > āļāļēāļĢāļāļĢāļąāļāđāļāđ āļāļļāļāļŠāļēāļĄāļēāļĢāļāđāļĨāļ·āļāļāđāļŦāļāļ (āđāļāļāļāļīāļāļĩ) āļāļĩāđāđāļāļīāļāđāļāđāļāļēāļāļāļāļāļļāļāļāļĢāļāđāđāļāļāļēāļ°āđāļāđ āđāļāļīāļāđāļāđāļāļēāļāđāļŦāļāļ PxGrid āļāļĩāđāļāļĩāđ
āļĢāļđāļāļāļĩāđ 5 āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļāļīāļāļĩāļāļāļ Cisco ISE
5) āļāļēāļāļāļąāđāļāđāļāđāļāđāļ āļāļēāļĢāļāļđāđāļĨāļĢāļ°āļāļ > āļĢāļ°āļāļ > āļāļēāļĢāđāļāđāļēāļāļķāļāļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ > āļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļāļąāļāđāļāļ°āļāļģāđāļŦāđāļāļąāđāļāļāđāļēāļāđāļĒāļāļēāļĒāļĢāļŦāļąāļŠāļāđāļēāļ āļ§āļīāļāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđ (āđāļāļĢāļąāļāļĢāļāļāļŦāļĢāļ·āļāļĢāļŦāļąāļŠāļāđāļēāļ) āļ§āļąāļāļŦāļĄāļāļāļēāļĒāļļāļāļāļāļāļąāļāļāļĩ āđāļĨāļ°āļāļēāļĢāļāļąāđāļāļāđāļēāļāļ·āđāļāđ
āļĢāļđāļāļāļĩāđ 6 āļāļēāļĢāļāļąāđāļāļāđāļēāļāļĢāļ°āđāļ āļāļāļēāļĢāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļ
āļĢāļđāļāļāļĩāđ 7 āļāļēāļĢāļāļąāđāļāļāđāļēāļāđāļĒāļāļēāļĒāļĢāļŦāļąāļŠāļāđāļēāļ
āļĢāļđāļāļāļĩāđ 8 āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļāļīāļāļāļąāļāļāļĩāļŦāļĨāļąāļāļāļēāļāļŦāļĄāļāđāļ§āļĨāļē
āļĢāļđāļāļāļĩāđ 9 āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļĨāđāļāļāļāļąāļāļāļĩ
6) āđāļāđāļāđāļ āļāļēāļĢāļāļđāđāļĨāļĢāļ°āļāļ > āļĢāļ°āļāļ > āļāļēāļĢāđāļāđāļēāļāļķāļāļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ > āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ > āļāļđāđāđāļāđāļāļĩāđāđāļāđāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ > āđāļāļīāđāļĄ āļāļļāļāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļŦāļĄāđāđāļāđ
āļĢāļđāļāļāļĩāđ 10 āļāļēāļĢāļŠāļĢāđāļēāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ Cisco ISE āļ āļēāļĒāđāļāđāļāļĢāļ·āđāļāļ
7) āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļāđāļŦāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāļāļāļāļāļĨāļļāđāļĄāđāļŦāļĄāđāļŦāļĢāļ·āļāļāļĨāļļāđāļĄāļāļĩāđāļāļģāļŦāļāļāđāļ§āđāļĨāđāļ§āļāļŦāļāđāļēāđāļĨāđāļ§āđāļāđ āļāļĨāļļāđāļĄāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļ°āđāļāđāļĢāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢāđāļāđāļāļāđāļāļĩāļĒāļ§āļāļąāļāđāļāđāļāđāļ āļāļĨāļļāđāļĄāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ āļāļēāļĢāļēāļāļāļĩāđ 2 āļŠāļĢāļļāļāļāđāļāļĄāļđāļĨāđāļāļĩāđāļĒāļ§āļāļąāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ ISE āļŠāļīāļāļāļīāđāđāļĨāļ°āļāļāļāļēāļāļāļāļāļāļ§āļāđāļāļē
āļāļēāļĢāļēāļāļāļĩāđ 2 āļāļĨāļļāđāļĄāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ Cisco ISE āļĢāļ°āļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ āļŠāļīāļāļāļīāđ āđāļĨāļ°āļāđāļāļāļģāļāļąāļ
āļāļ·āđāļāļāļĨāļļāđāļĄāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ
āļāļēāļĢāļāļāļļāļāļēāļ
āļāđāļ āļāļģāļāļąāļ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļēāļĢāļāļĢāļąāļāđāļāđāļ
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļāļĢāđāļāļąāļĨāđāļāļāđāļĨāļ°āļāļđāđāļŠāļāļąāļāļŠāļāļļāļ āļāļēāļĢāļāļĢāļīāļŦāļēāļĢāđāļĨāļ°āļāļēāļĢāļāļĢāļąāļāđāļāđāļ
āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāļāđāļĒāļāļēāļĒāļŦāļĢāļ·āļāļāļđāļĢāļēāļĒāļāļēāļāđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāđāļ§āļĒāđāļŦāļĨāļ·āļ
āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļđāđāļāļāļāļāļĢāđāļāļŦāļĨāļąāļ āļĢāļēāļĒāļāļēāļāļāļąāđāļāļŦāļĄāļ āļŠāļąāļāļāļēāļāđāļāļ·āļāļ āđāļĨāļ°āļŠāļāļĢāļĩāļĄāļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļē
āļāļļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ āļŠāļĢāđāļēāļ āļŦāļĢāļ·āļāļĨāļāļĢāļēāļĒāļāļēāļ āļāļēāļĢāđāļāļ·āļāļ āđāļĨāļ°āļāļąāļāļāļķāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāđāļāļĄāļđāļĨāļāļĢāļ°āļāļģāļāļąāļ§
āļāļēāļĢāļāļąāļāļāļēāļĢāļāļđāđāđāļāđ āļŠāļīāļāļāļīāđāđāļĨāļ°āļāļāļāļēāļ āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļđāļāļąāļāļāļķāļ āļĢāļēāļĒāļāļēāļ āđāļĨāļ°āļāļēāļĢāđāļāļ·āļāļ
āļāļļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāļāđāļĒāļāļēāļĒāļŦāļĢāļ·āļāļāļģāļāļēāļāđāļāļĢāļ°āļāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ MnT
āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ āļĢāļēāļĒāļāļēāļ āļŠāļąāļāļāļēāļāđāļāļ·āļāļ āļāļąāļāļāļķāļ āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāļĒāđāļēāļāđāļāđāļĄāļĢāļđāļāđāļāļ
āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāđāļĒāļāļēāļĒāđāļāđ āđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļļāļāļāļĢāļāđāđāļāļĢāļ·āļāļāđāļēāļĒ
āļŠāļīāļāļāļīāđāđāļāļāļēāļĢāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļāļāđāļāđāļāļāđ ISE āļāļđāļāļąāļāļāļķāļ āļĢāļēāļĒāļāļēāļ āđāļāļāļāļāļĢāđāļāļŦāļĨāļąāļ
āļāļļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāļāđāļĒāļāļēāļĒāļŦāļĢāļ·āļāļāļģāļāļēāļāđāļāļĢāļ°āļāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāđāļĒāļāļēāļĒ
āļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļĒāļāļēāļĒāļāļąāđāļāļŦāļĄāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĢāđāļāļĨāđ āļāļēāļĢāļāļąāđāļāļāđāļē āļāļēāļĢāļāļđāļĢāļēāļĒāļāļēāļāļāļĒāđāļēāļāđāļāđāļĄāļĢāļđāļāđāļāļ
āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāļāļąāđāļāļāđāļēāļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļāļĢāļ°āļāļģāļāļąāļ§ āļ§āļąāļāļāļļ ISE
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ RBAC
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļąāđāļāļŦāļĄāļāđāļāđāļāđāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢ āļāļēāļĢāļāļąāđāļāļāđāļēāļāđāļĒāļāļēāļĒ ANC āļāļēāļĢāļāļąāļāļāļēāļĢāļāļēāļĢāļĢāļēāļĒāļāļēāļ
āļāļļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāļāđāļĒāļāļēāļĒāļāļ·āđāļāļāļāļāđāļŦāļāļ·āļāļāļēāļ ANC āļŦāļĢāļ·āļāļāļģāļāļēāļāđāļāļĢāļ°āļāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ
āļŠāļīāļāļāļīāđāđāļāļāļēāļĢāļāļąāđāļāļāđāļē āļāļēāļĢāļĢāļēāļĒāļāļēāļ āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāļąāđāļāļŦāļĄāļ āļŠāļēāļĄāļēāļĢāļāļĨāļāđāļĨāļ°āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāđāļāļĄāļđāļĨāļāļĢāļ°āļāļģāļāļąāļ§āļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļāđ
āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļāđ āļĨāļāđāļāļĢāđāļāļĨāđāļāļ·āđāļāļāļāļāļāļēāļāļāļĨāļļāđāļĄāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĢāļ°āļāļąāļāļŠāļđāļ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļąāđāļāļŦāļĄāļāđāļāđāļāđāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢ āļāļēāļĢāļāļąāļāļāļēāļĢāļāļēāļĢāļāļąāđāļāļāđāļēāļĢāļ°āļāļ āļāđāļĒāļāļēāļĒ ANC āļāļēāļĢāļāļđāļĢāļēāļĒāļāļēāļ
āļāļļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāļāđāļĒāļāļēāļĒāļāļ·āđāļāļāļāļāđāļŦāļāļ·āļāļāļēāļ ANC āļŦāļĢāļ·āļāļāļģāļāļēāļāđāļāļĢāļ°āļāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļāđ
āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ RESTful Services āļ āļēāļĒāļāļāļ (ERS)
āļŠāļīāļāļāļīāđāđāļāđāļēāļāļķāļ Cisco ISE REST API āđāļāļĒāļŠāļĄāļāļđāļĢāļāđ
āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļāļļāļāļēāļ āļāļēāļĢāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļ āļēāļĒāđāļ āđāļŪāļŠāļāđ āđāļĨāļ°āļāļĨāļļāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ (SG) āđāļāđāļēāļāļąāđāļ
āļāļđāđāļāļāļīāļāļąāļāļīāļāļēāļāļāļĢāļīāļāļēāļĢ RESTful āļ āļēāļĒāļāļāļ (ERS)
āļŠāļīāļāļāļīāđāļāļēāļĢāļāđāļēāļ Cisco ISE REST API
āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļāļļāļāļēāļ āļāļēāļĢāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļ āļēāļĒāđāļ āđāļŪāļŠāļāđ āđāļĨāļ°āļāļĨāļļāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ (SG) āđāļāđāļēāļāļąāđāļ
āļĢāļđāļāļāļĩāđ 11 āļāļĨāļļāđāļĄāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ Cisco ISE āļāļĩāđāļāļģāļŦāļāļāđāļ§āđāļĨāđāļ§āļāļŦāļāđāļē
8) āļāļąāļ§āđāļĨāļ·āļāļāđāļāđāļāđāļ āļāļēāļĢāđāļŦāđāļŠāļīāļāļāļīāđ > āļŠāļīāļāļāļīāđ > āļāđāļĒāļāļēāļĒ RBAC āļāļļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāđāļāļŠāļīāļāļāļīāđāļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļĩāđāļāļģāļŦāļāļāđāļ§āđāļĨāđāļ§āļāļŦāļāđāļēāđāļāđ
āļĢāļđāļāļāļĩāđ 12 āļāļēāļĢāļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđāđāļāļĢāđāļāļĨāđāļāļĩāđāļāļģāļŦāļāļāđāļ§āđāļĨāđāļ§āļāļŦāļāđāļēāļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ Cisco ISE
9) āđāļāđāļāđāļ āļāļēāļĢāļāļđāđāļĨāļĢāļ°āļāļ > āļĢāļ°āļāļ > āļāļēāļĢāļāļąāđāļāļāđāļē āļāļēāļĢāļāļąāđāļāļāđāļēāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļāļāļĢāđāļāļĄāđāļāđāļāļēāļ (DNS, NTP, SMTP āđāļĨāļ°āļāļ·āđāļāđ) āļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļāļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāđāļāļĩāđāļāļĩāđ āļŦāļēāļāļāļļāļāļāļĨāļēāļāļĢāļ°āļŦāļ§āđāļēāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāļāļļāļāļāļĢāļāđāļāļĢāļąāđāļāđāļĢāļ
5 āļāđāļāļŠāļĢāļļāļ
āļāļĩāđāđāļāđāļāļāļēāļĢāļŠāļĢāļļāļāļāļāļāļ§āļēāļĄāđāļĢāļ āđāļĢāļēāđāļāđāļāļđāļāļāļļāļĒāļāļķāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļāļāđāļāļĨāļđāļāļąāļ Cisco ISE NAC āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄ āļāđāļāļāļģāļŦāļāļāļāļąāđāļāļāđāļģāđāļĨāļ°āļāļąāļ§āđāļĨāļ·āļāļāļāļēāļĢāđāļāđāļāļēāļ āđāļĨāļ°āļāļēāļĢāļāļīāļāļāļąāđāļāļāļĢāļąāđāļāđāļĢāļ
āđāļāļāļāļāļ§āļēāļĄāļāļąāļāđāļ āđāļĢāļēāļāļ°āļāļđāļāļĩāđāļāļēāļĢāļŠāļĢāđāļēāļāļāļąāļāļāļĩ āļāļēāļĢāļāļģāļāļēāļāļĢāđāļ§āļĄāļāļąāļ Microsoft Active Directory āđāļĨāļ°āļāļēāļĢāļŠāļĢāđāļēāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļāļāļāļđāđāđāļĒāļĩāđāļĒāļĄāļāļĄ
āļŦāļēāļāļāļļāļāļĄāļĩāļāļģāļāļēāļĄāđāļāļĩāđāļĒāļ§āļāļąāļāļŦāļąāļ§āļāđāļāļāļĩāđāļŦāļĢāļ·āļāļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāđāļāļāļēāļĢāļāļāļŠāļāļāļāļĨāļīāļāļ āļąāļāļāđ āđāļāļĢāļāļāļīāļāļāđāļ .
āļāļāļĒāļāļīāļāļāļēāļĄāļāļēāļĢāļāļąāļāđāļāļāđāļāļāđāļāļāļāļāļāđāļĢāļē (, , , , ).
āļāļĩāđāļĄāļē: will.com
