- 1、本文档共195页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ISE培训V1.0-副本精要
Identity Service
Engine(ISE)
;;
第七部分:3750x配置介绍
第八部分:MAB
第九部分:802.1x
第十部分:Web Authentication介绍
第十一部分:Guest Service介绍
第十二部分:ISE部署与高可用性
; 第一部分
ISE产品介绍;
ISE为用户和设备定制策略;
基于场景感知的策略;
一个授权的实例;ISE授权;ISE平台; ISE五大服务
1.身份认证与授权
2.终端安全检查
3.访客服务
4.设备探测
5.传输安全MACSec 与安全控制SGA; 服务一:认证与授权服务
1.802.1X
2.MAC-Authentication Bypass (MAB)
3.Web/guest;
服务三:访客服务
Cisco实现访客生命周期管理,为业务
伙伴、访客提供安全的Internet访问;
服务四:设备识别服务
? Profiler 检查和分类设备类型
? Profiler 设备识别需要高级许可; ISE Profiler概述
? ISE Profiler是ISE平台中负责终端类型识别与分类的一个功能
组件;
? 它通过一系列探测机制(Sensor)来收集终端设备的属性特征,
将这些属性与预先定义的终端类型文件比对,从而确认接入终
端的类型:
? ISE Profiler 分为两个主要组件:
1. 负责收集终端信息的各种探头
2. 负责分类终端类型的策略引擎
a) 对终端的分类结果将被用作认证授权策略的因子,从
而影响该终端对网络资源的访问权限;
b) ISE Profiler功能需要Advanced License,在无线环境下,
只需要Wireless license即可;; ISE Profiling服务
? 对于移动设备侦测识别, 推荐采用HTTP, RADIUS, DHCP及
DNS探测等多种方式的组合.; ISE的设备识别库
;
定义不同的设备策略;第二部分
安装ISE;
第一步:创建虚拟机(1);
第一步:创建虚拟机(2);
第一步:创建虚拟机(3);
第一步:创建虚拟机(4);
第一步:创建虚拟机(5);
第一步:创建虚拟机(6);
第一步:创建虚拟机(7);
第一步:创建虚拟机(8);
第一步:创建虚拟机(9);
第一步:创建虚拟机(10);
第一步:创建虚拟机(11);
第一步:创建虚拟机(12);
第一步:创建虚拟机(13);
第一步:创建虚拟机(14);
第一步:创建虚拟机(15)
删除软盘驱动器; 现任明教教主ISE教程
Security CCIE V4系列教程
第二步:安装ISE 1.2(1);
第二步:安装ISE 1.2(2);
第三步:配置SecureCRT;
第四步:为ISE1.2打补丁(1); 第四步:为ISE1.2打补丁(2)
打完补丁后show verion结果;
第五步:ISE Home界面;第三部分
底层配置;
底层配置(1);
底层配置(2);
查看NTP与时间状态;
查看ISE运用状态;第四部分
AD集成;
配置活动目录;
域控上创建isegroup;创建用户iseuser,并隶属于isegroup;
ISE加入域(1)
确保ISE能ping通域名“XXX”;
ISE加入域(2);
ISE加入域(3);
ISE加入域(4);
ISE加入域(5);
ISE加入域(6);
ISE加入域(7);
ISE加入域(8);
ISE加入域(9);
ISE加入域(10);
ISE加入域(11);
为ISE配置DNS映射;
配置证书模版(1);
配置证书模版(2);
配置证书模版(3);
配置证书模版(4);
配置证书模版(5);
配置证书模版(6);
配置证书模版(7);
启用IIS的HTTPs(1);
启用IIS的HTTPs(2);
使用IE访问证书服务器(1);
使用IE访问证书服务器(2);
ISE申请证书(1)
为了便于操作,在WIN2008上同时打开
“证书服务器” 和“ISE” 两个页面;
ISE申请证书(2);
ISE申请证书(3);
ISE申请证书(4);
ISE申请证书(5);
ISE申请证书(6);
ISE申请证书(7);
ISE申请证书(8);
ISE申请证书(9);
ISE申请证书(10);
ISE申请证书(11);
ISE申请证书(12);
ISE申请证书(13)
需要重启系统,证书才能生效; 第五部分
配置network access dev
您可能关注的文档
- 仁爱英语九年级现在完成时.ppt
- jprofiler8第三方监控工具使用报告.doc
- JSH2013-15-135-1161阳煤集团三矿井下无线通讯系统招标文件.doc
- jsp图书管理系统.doc
- JTY-YZ-112压榨厂各个指标调整方法.doc
- 仇法新2015医保医师培训3.ppt
- juniperSRX利用虚拟路由器实现多链路冗余以及双向接入案例.docx
- JX054万能外圆磨床液压传动系统.doc
- JXT系列“T”接端子及电缆“T”接箱.doc
- 什么是老年痴呆.ppt
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)