09-03-2019 04:02 PM - editado 02-11-2020 04:12 PM
Seja bem vido ao forúm de “Perguntas e Respostas”.
Nessa sessão, nosso especialista convidado responderá todas as perguntas relacionadas com o tema em questão.
Especialista convidado
Luis Matos é Arquiteto de Soluções da área de serviços avançados, atua há 20 anos na área de segurança. Especialista em soluções complexas de Datacenter, Backbones Internet/MPLS e Segurança para o segmento de operadorasde telecomunicações, grandes bancos e aeroportos. Possui certificações técnicas da área de redes, dentre elas: PENTA CCIE (Routing & Switching, Service Provider, Security, Voice, Data Center), CCNA, CCDA, CCNP, DCNIS, CCDP, MCP, MCP+INTERNET e MCSE. Certificado CISCO há mais de 14 anos, é um dos 30 profissionais que detém este nível de certificação CISCO no mundo.
Clique no botão “perguntar” a continuação, para fazer a sua primeira pergunta. Depois de escrever sua pergunta na caixa de texto, clique em “envio”. Sua pergunta será respondida no transcurso do dia, volte em breve para revisar a resposta.
em 09-06-2019 04:59 PM
em 09-10-2019 08:48 AM
Sim, para definir a vlan dinâmica você pode utilizar qualquer outro parâmetro que possa ser identificado durante o processo de autorização, como por exemplo:
-Grupo da máquina no Active Directory
-Atributo dentro de Certificado Digital
-Profiling da máquina (por exemplo, o sistema operacional)
em 09-06-2019 04:59 PM
em 09-10-2019 08:52 AM
O access-point pode ser autenticado utilizando EAP-FAST (usuário + senha) ou EAP-TLS (certificado digital), contudo, em um ambiente FlexConnect o modo de autenticação da porta do switch (onde o AP está conectado) deve ser configurado como "multi-host".
em 09-06-2019 05:00 PM
em 09-10-2019 08:59 AM
O ISE possui a função de Automatic Failover para os servidores de administração (PAN):
09-06-2019 05:00 PM - editado 09-10-2019 11:51 AM
No problema acima! Como fazer com que o novo usuário consiga baixar o certificado da CA por exemplo. A mesma questão se aplica a um computador novo, onde é necessário ainda fazer o ingresso ao AD, nesse caso preciso ter uma porta sem 802.1x para fazer o Join?
em 09-10-2019 09:03 AM
Deve ser criada uma política que permita com que novos usuário possam ter acesso limitado a rede, desta forma a equipe de suporte poderá inserir este dispositivo no domínio e assim a GPO realiza o deployment do certificado digital. Uma sugestão para esta politica seria a configuração de autenticação através de uma páquina web (CWA - Central Web Authentication) onde somente os usuários pertencentes ao grupo de suporte poderiam ser autenticados.
em 09-06-2019 05:02 PM
em 09-10-2019 09:20 AM
O ASA poder ser integrado ao ISE atrvés do TrustSec e desta forma o ASA poderá usufruir de regras baseadas em identidades utilizando tags TrustSec.
em 09-06-2019 05:02 PM
em 09-10-2019 09:22 AM
O processo é composto por autenticação e depois autorização. Na autenticação o dispositivo tem que provar quem ele é e na autorização são validados os direitos de acesso deste dispositivo (o que ele pode fazer?).
em 09-06-2019 05:03 PM
em 09-10-2019 09:25 AM
Para este cenário o recomendado seria fazer um load sharing dos recursos:
Servidor 1 = PAN (Primário); MNT (Secundário); PSN
Servidor 2 = PAN (Secundário); MNT (Primário); PSN
Descubra e salve suas ideias favoritas. Volte para ver respostas de especialistas, passo a passo, tópicos recentes e muito mais.
Novo por aqui? Comece com estas dicas. Como usar a Comunidade Guia do novo membro
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: