Como leer e interpretar las líneas
de comando
En el presente manual se usan las
siguientes convenciones para comandos a ingresar en la interfaz de lineas de
configuracion (CLI).
Comando para ingresar al modo de configuracion global:
configure terminal
Comando para especificar el valor de una varible:
ntp server 172.18.58.200
Comando cuya variable usted debe definir:
Class-map [highest class
name]
Comando para ingresar al modo de configuracion
privilegiado y campos universales imperativos :
Router>enable
Las comandos de configuracion muy largos y que ocupan
varias lineas se subrayan
police
rate 10000 pps burst 10000 packets conform-action
Las variables que se muestran como salida de respuesta
a peticiones en CLI son sombreadas
interface Van64
ip address 10.5.204.5 255.255.255.0
Introducción
En
algún momento se han desplegado máquinas virtuales para Cisco ISE en sus
versiones 2.0, 2.1 y ahora 2.3, siendo el procedimiento similar entre ellas. Ahora,
se desplegarán maquimas físicas, SNS 3XXX, para lo se hace necesario preparar
una unidad flash extraíble, es decir, un Pen Drive, en caso de que el servidor
no contenga unidad BlueRay/DVD/CD.
Desplegando La Máquina para
Servicio de Identidad Cisco (ISE)
Proceso
1: Crear una unidad USB Booteable
Paso 1: Conecte
el dispositivo USB al sistema local.
Paso
2: Inicie
Fedora Media Writer, esto es lo que
dice el procedimiento, en lo particular recomiendo el uso de “Rufus portable”.
Paso
3: Haga
clic en Examinar desde el área Usar el CD en vivo existente y seleccione el
archivo ISO de Cisco ISE.
Paso
4: (Si
solo hay un dispositivo USB conectado al sistema local, se selecciona
automáticamente) Seleccione el dispositivo USB de el dispositivo de destino se
despliega.
Paso
5: Haga
clic en Crear USB en vivo.
La barra de progreso indica el
progreso de la creación USB de arranque. Una vez completado este proceso, el
contenido de la unidad USB está disponible en el sistema local que utilizó para
ejecutar la herramienta USB. Hay dos archivos de texto que debes actualizar
manualmente antes de poder instalar Cisco ISE.
Paso
6: Desde
la unidad USB, abra los siguientes archivos de texto en un editor de texto:
• syslinux /
syslinux.cfg
• EFI / BOOT /
grub.cfg
Paso
7: Reemplace
el término "cdrom:" en
ambos archivos.
• Si
tiene un dispositivo Cisco SNS 3415, reemplace el término "cdrom:" por
"hd: sda1:" en ambos archivos.
• Si
tiene un dispositivo Cisco SNS 3495, 3515 o 3595, reemplace el término "cdrom:" por "hd: sdb1:" tanto en el
archivos.
Específicamente, reemplace todas las
instancias de la cadena
"cdrom:". Por ejemplo, reemplace
ks = cdrom: /ks.cfg
con
ks = hd: sdb1:
/ks.cfg
Paso
8: Guarde
los archivos y salga.
Paso
9: Retire
con seguridad el dispositivo USB del sistema local.
Paso
10: Enchufe
el dispositivo de arranque
Proceso
2: Arranque del booteo y despliegue de Cisco ISE v2.3
Paso 0:
Introducir unidad USB sobre dispositivo SNS, encender y/o reiniciar. Una vez
comience el arranque presione “F6” hasta
que se muestre el menú de booteo y seleccione la unidad de USB contentiva de la
imagen ISE recién insertada.
Paso 1: Bootear
el Disco ISE, y en el pront inicial, introducir “1”.
Welcome to the Cisco Identity Services Engine Installer
Cisco ISE Version: 1.2.1.198
Available boot options:
[1]
Cisco ISE Installation (keyboard/Monitor)
[2]
Cisco ISE Installation (Serial Console)
[3]
Recover administrator password (keyboard/Monitor)
[4]
Recover administrator password (Serial Console)
<Enter> Boot existing OS from hard disk.
Enter boot option and press <Enter>.
boot: 1
Paso
2: En
el promt “localhost login”, colocar setup.
La
instalación iniciara:
**********************************************
Please type ‘setup’ to configure the appliance
**********************************************
localhost login: setup
Paso
3: Introducir
el “hostname”, dirección IP, mascara de red y puerta de enlace:
Enter hostname[]: ISEBCOEXT01
Enter IP address[]: 172.19.50.18
Enter IP netmask[]: 255.255.255.0
Enter IP default gateway[]: 172.19.50.1
Paso
4: Introducir
el “hostname”, dirección IP, mascara de red y puerta de enlace:
Enter default DNS domain[]: setrys.com
Enter primary nameserver[]: 172.19.50.17
Add secondary nameserver? Y/N [N]: N
Paso
5: Configuración
de uso horario:
Enter NTP server[time.nist.gov]: 172.18.58.200
Add another NTP server? Y/N [N]: N
Enter system timezone[UTC]: America/Manaus
Paso
6: Configuración
para “Secure Shell” y credenciales de administración:
Enable SSH service? Y/N [N]: Y
Enter username[admin]: admin
Enter password: [password]
Enter password again: [password]
Proceso 3: Continue con la configuración del dispositivo via
entorno WEB según diseño
Consulte las URLs o Manuales:
No hay comentarios:
Publicar un comentario