Cisco ISE의 NIC Bonding과 PAN Failover 구성
ISE의 NIC Bonding은 Active/Standby의 NIC 이중화 용도로 사용이 가능합니다.
대부분 ISE를 도입할 때 2대 정도 도입하지만, PAN Failover 구성을 위해서 최소 3대 또는 4대를 도입하는 경우도 있는데,
PAN Failover 구성시 동작을 확인하면서 과연 최적의 구성은 어떤 구성일까 고민을 해봤습니다.
* PAN Failover ...
What is needed to design an optimal security configuration in an Internet network equipped with web trading and home trading?
And, if the network is configured with SDN ACI, how should it be designed?
Hello.
I installed Firepower 3110.
I check it has 900GB SSD, but I can check only 16GB in ASA.
16106127360 bytes total (14880862208 bytes free)
Is it normal?
Hello.
Does Firepower 1010-ASA-K9 standard license contain Anyconnect Peers 75EA?
I found 75EA Anyconnect Peers license after registered ASA standard license in ASDM without any purchase.
Is it normal? Other Firepower models with ASA OS also give me ...
시스코에서 CBAC와 ZFW를 공부해가면서 ip urlfilter 명령어와 CBAC 구성을 통해 http 프로토콜을 이용하는 사이트는 url을 필터링을 할 수 있다는 것을 알게 됐습니다. 하지만 https는 필터링하지 못하는 것 같던데 이유가 뭔가요? 또 https url을 필터링 하기 위한 다른 솔루션이 있을까요?
I confirmed that it is configurable in IOS, but there seems to be no command in Nexus.Is there a command that does the same thing? Or does it not support finger service?If you have any relevant documents, I would appreciate it if you could provide th...
안녕하세요,
FMC 및 FTD를 통한 맬웨어 탐지를 제대로 사용하기 위해서는 탈로스 클라우드와 연동이 필요한 거로 알고 있습니다.
폐쇄망에서는 어떻게 적용할 수 있나요?
SRU나 Geo정보는 수동으로 import가 가능한데, 이와 같이 맬웨어 정보도 FMC가 로컬로 가지고 있는지 궁금합니다.
답변 주시면 감사하겠습니다.
ISE 백업 가이드를 보면 아래와 같은 문구가 있습니다.
참고:ISE 컨피그레이션 백업에는 시스템 및 신뢰할 수 있는 인증서가 포함되며 내부 CA(Certificate Authority) 인증서가 포함되지 않습니다.
ISE CLI에서 내부 CA(Certificate Authority) 저장소를 수동으로 백업하려면SSH를 통해 ISE PAN(Primary Admin Node) 노드에 로그인하고 명령 애플리케이션 configure ise...
hello.
During internal testing, ASDM 7.12(1) files are missing, preventing ASDM from running.
If you try to download the file, it cannot be downloaded because you do not have permission.
Can anyone send me the file?
"System Processes are starting, please wait. "WebUI에서 이러한 문구가 뜨면서 장시간 로그인이 되지 않는 현상을 해결하는 방법입니다. 해결 방법 : /etc/ssl 디렉터리에서 server.crt, server.key가 있는지 확인한 뒤,없을시에는 아래 명령어를 입력합니다. perl -e "use SF::HTTPSCert; SF::HTTPSCert::generateDefaultHTTPSSLCerts();...