Розповсюдження ISE – Статичні призначення – Конфігурація ISE SXP Для початку ми повинні ввімкнути службу SXP на одному (чи кількох) PSN у розгортанні. Перейдіть до «Адміністрування» > «Розгортання» > «Виберіть PSN» > «Загальні налаштування» та переконайтеся, що «Увімкнути службу SXP» поставлено прапорець..
SXP є використовується для передачі IP-адреси автентифікованого пристрою, який є бездротовим клієнтом, і відповідного SGT до комутатора розподілу. Якщо комутатор розподілу є апаратним забезпеченням, яке ввімкнено за допомогою Cisco TrustSec, комутатор вставляє SGT у пакет від імені комутатора рівня доступу.
Увімкніть служби ISE. На ISE, перейдіть до «Адміністрування» > «Розгортання», виберіть вузол ISE та натисніть «Редагувати», увімкніть службу політики та виберіть «Увімкнути службу пасивної ідентифікації».. За бажанням ви можете ввімкнути SXP і PxGrid, якщо сеанси пасивного ідентифікатора потрібно опублікувати через кожен із них. Натисніть Зберегти.
Щоб увімкнути службу профілювання в Cisco ISE, ви повинні інсталюйте пакет розширеної ліцензії поверх базової ліцензії. Ви можете використовувати всі служби сеансу, включно з мережевим доступом, положенням, гостем, підготовкою клієнта та службами профілювання, залежно від вашої конфігурації на вузлах.
Перейдіть до «Адміністрування» > «Система» > «Налаштування» > «Протоколи» > «PEAP» і встановіть прапорці «Увімкнути відновлення сеансу PEAP» і «Увімкнути швидке повторне підключення»..
SXP використовує протокол TCP для підключення SXP між двома окремими мережевими пристроями. Одноранговий SXP призначений як спікер і слухач. Піри можуть бути налаштовані для роботи в двонаправленому режимі (можуть діяти як мовці, так і як слухачі).
Усі засоби режиму монітору: "Підключіть кожен пристрій до мережі". Тоді ви можете використовувати ISE-профілювання або автентифікацію, щоб створити свої правила для використання, коли ви виходите з режиму моніторингу. 0 Корисно.