2021-09-12 11:16 PM
[環境]
DNA Center 版数:2.2.2.3 または 2.2.2.4
Cisco ISE 版数:3.0 または 3.1
上記環境に置いてDNA Center と Cisco ISE を pxGridで連携させたいと考えています。
DNA Center 側の設定方法は分かったので、Cisco ISE側の設定手順をご存知の方がおられたらご教授いただけないでしょうか。
また出来ましたらCCOなどのURLのみの提供ではなく、どのような順番でどの項目に対してどのような値を設定するのかなど、
詳細をご教授いただけますと大変助かりますし有難いです。
解決済! 解決策の投稿を見る。
2021-11-25 05:53 PM
ISEとDNA Centerの連携手順は以下になります。
ISEにCLI経由でログインし、「configuration terminal」コマンドを実施し、コンフィギュレーションモードに遷移します。
そして、「service sshd enable」コマンドを設定し、SSHを有効化します。
※補足
ISEのインストール時にSSHを有効化している場合、この作業は不要になります。
ISEにGUI経由でログインし、「Administration -> System -> API Settings」に移動します。
「ERS(Read/Write)」を有効化し、「Save」をクリックします。
警告が表示されるので、「OK」をクリックします。
ISEの「Administration -> System -> Deployment」に移動します。
pxGrid Personaを有効にするISE Nodeをクリックします。
pxGridを有効化し、「Save」をクリックします。
DNA CenterにGUI経由でログインし、「System -> Settings -> External Servers -> Authentication and Policy Servers」に移動し、「Add -> ISE」をクリックします。
ISEのIPアドレスやクレデンシャルを入力し、「Connect to pxGrid」がチェックされていることを確認し、「Add」をクリックします。
デジタル証明書のエラーが表示された場合は「Accept」をクリックします。
ISEとの連携が完了したことを確認します。
ISEの「administration -> pxGrid Services -> Client Managment -> Clients -> pxGrid Clients」に移動します。
StatusがPendingのクライアントを選択し、「Approve」をクリックします。
確認が表示されるので、「OK」をクリックします。
クライアントのStatusがEnabledに変化したことを確認します。
2021-11-25 05:53 PM
ISEとDNA Centerの連携手順は以下になります。
ISEにCLI経由でログインし、「configuration terminal」コマンドを実施し、コンフィギュレーションモードに遷移します。
そして、「service sshd enable」コマンドを設定し、SSHを有効化します。
※補足
ISEのインストール時にSSHを有効化している場合、この作業は不要になります。
ISEにGUI経由でログインし、「Administration -> System -> API Settings」に移動します。
「ERS(Read/Write)」を有効化し、「Save」をクリックします。
警告が表示されるので、「OK」をクリックします。
ISEの「Administration -> System -> Deployment」に移動します。
pxGrid Personaを有効にするISE Nodeをクリックします。
pxGridを有効化し、「Save」をクリックします。
DNA CenterにGUI経由でログインし、「System -> Settings -> External Servers -> Authentication and Policy Servers」に移動し、「Add -> ISE」をクリックします。
ISEのIPアドレスやクレデンシャルを入力し、「Connect to pxGrid」がチェックされていることを確認し、「Add」をクリックします。
デジタル証明書のエラーが表示された場合は「Accept」をクリックします。
ISEとの連携が完了したことを確認します。
ISEの「administration -> pxGrid Services -> Client Managment -> Clients -> pxGrid Clients」に移動します。
StatusがPendingのクライアントを選択し、「Approve」をクリックします。
確認が表示されるので、「OK」をクリックします。
クライアントのStatusがEnabledに変化したことを確認します。
2021-11-26 09:56 AM
詳細手順をご教授いただき、誠にありがとうございます。
おかげ様で無事DNA Center と Cisco ISE を pxGridで連携させる事が出来ました。
ご対応・ご回答ありがとうございました。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます