Cisco ISE : Différence entre versions
(→Accès aux serveurs ISE) |
(→Renseignements principaux) |
||
| Ligne 1 : | Ligne 1 : | ||
== Renseignements principaux == | == Renseignements principaux == | ||
| − | @IP : 10.13.102.221/24 et 10.13.102.222/24 | + | * @IP : 10.13.102.221/24 et 10.13.102.222/24 |
| − | Serveurs NAC MOY1300 | + | * Serveurs NAC MOY1300 |
| − | Virtualisé sur cluster VMware | + | * Virtualisé sur cluster VMware |
| − | + | * Identifiants compte admin dans Keepass. | |
| − | Identifiants compte admin dans Keepass. | ||
== Interfaces des nœuds == | == Interfaces des nœuds == | ||
Version du 9 mars 2022 à 15:24
Sommaire
Renseignements principaux
- @IP : 10.13.102.221/24 et 10.13.102.222/24
- Serveurs NAC MOY1300
- Virtualisé sur cluster VMware
- Identifiants compte admin dans Keepass.
Interfaces des nœuds
Nœud primaire : Gestion de l'ensemble des fonctionnalités d'ISE
Nœud secondaire : Gestion d'ISE en cas de plantage du nœud primaire
Plantage d'un nœud
Si nœud secondaire
Redémarrer le nœud en CLI (~15/20min)
reload
Si nœud primaire
Sur nœud secondaire, vérifier si la bascule a fonctionné (accès à l'ensemble des menus d'administration).
Sinon, aller à Deployment -> Promote to Primary
Sur nœud primaire, redémarrage en CLI (~15/20min)
reload
MAJ d'ISE
Étapes d'une MAJ
- Mettre à jour le nœud secondaire en CLI. Le processus de mise à jour va automatiquement supprimer la déclaration de ce nœud sur le nœud primaire puis le second nœud va devenir le nœud primaire lors du redémarrage survenant à la fin de la MAJ
- Mettre à jour l’ancien nœud primaire en CLI. Le processus de mise à jour va automatiquement enregistré le nœud en tant que nœud secondaire
- Promouvoir le nouveau nœud secondaire afin qu’il retrouve sa place initiale de nœud primaire