viernes, 13 de octubre de 2017

ISE v2.3 Despliegue Infraestructura SNS 3XXX mediante USB Booteable

Como leer e interpretar las líneas de comando
              En el presente manual se usan las siguientes convenciones para comandos a ingresar en la interfaz de lineas de configuracion (CLI).
Comando para ingresar al modo de configuracion global:
                 configure terminal
Comando para especificar el valor de una varible:
                 ntp server 172.18.58.200
Comando cuya variable usted debe definir:   
                 Class-map [highest class name]
Comando para ingresar al modo de configuracion privilegiado y campos universales imperativos      :
                 Router>enable
Las comandos de configuracion muy largos y que ocupan varias lineas se subrayan
                 police rate 10000 pps burst 10000 packets conform-action
Las variables que se muestran como salida de respuesta a peticiones en CLI son sombreadas
interface Van64   
 ip address 10.5.204.5 255.255.255.0

Introducción
                 En algún momento se han desplegado máquinas virtuales para Cisco ISE en sus versiones 2.0, 2.1 y ahora 2.3, siendo el procedimiento similar entre ellas. Ahora, se desplegarán maquimas físicas, SNS 3XXX, para lo se hace necesario preparar una unidad flash extraíble, es decir, un Pen Drive, en caso de que el servidor no contenga unidad BlueRay/DVD/CD.


Desplegando La Máquina para Servicio de Identidad Cisco (ISE)
Proceso 1: Crear una unidad USB Booteable
              Paso 1: Conecte el dispositivo USB al sistema local.
Paso 2: Inicie Fedora Media Writer, esto es lo que dice el procedimiento, en lo particular recomiendo el uso de “Rufus portable”.
Paso 3: Haga clic en Examinar desde el área Usar el CD en vivo existente y seleccione el archivo ISO de Cisco ISE.
Paso 4: (Si solo hay un dispositivo USB conectado al sistema local, se selecciona automáticamente) Seleccione el dispositivo USB de el dispositivo de destino se despliega.
Paso 5: Haga clic en Crear USB en vivo.
La barra de progreso indica el progreso de la creación USB de arranque. Una vez completado este proceso, el contenido de la unidad USB está disponible en el sistema local que utilizó para ejecutar la herramienta USB. Hay dos archivos de texto que debes actualizar manualmente antes de poder instalar Cisco ISE.
Paso 6: Desde la unidad USB, abra los siguientes archivos de texto en un editor de texto:
• syslinux / syslinux.cfg
• EFI / BOOT / grub.cfg
Paso 7: Reemplace el término "cdrom:" en ambos archivos.
Si tiene un dispositivo Cisco SNS 3415, reemplace el término "cdrom:" por "hd: sda1:" en ambos archivos.
Si tiene un dispositivo Cisco SNS 3495, 3515 o 3595, reemplace el término "cdrom:" por "hd: sdb1:" tanto en el
archivos.
Específicamente, reemplace todas las instancias de la cadena "cdrom:". Por ejemplo, reemplace
ks = cdrom: /ks.cfg
con
ks = hd: sdb1: /ks.cfg
Paso 8: Guarde los archivos y salga.
Paso 9: Retire con seguridad el dispositivo USB del sistema local.
Paso 10: Enchufe el dispositivo de arranque
Proceso 2: Arranque del booteo y despliegue de Cisco ISE v2.3
Paso 0: Introducir unidad USB sobre dispositivo SNS, encender y/o reiniciar. Una vez comience el arranque presione “F6” hasta que se muestre el menú de booteo y seleccione la unidad de USB contentiva de la imagen ISE recién insertada.
Paso 1: Bootear el Disco ISE, y en el pront inicial, introducir “1”.
Welcome to the Cisco Identity Services Engine Installer
                Cisco ISE Version: 1.2.1.198
Available boot options:
                [1] Cisco ISE Installation (keyboard/Monitor)
                [2] Cisco ISE Installation (Serial Console)
                [3] Recover administrator password (keyboard/Monitor)
                [4] Recover administrator password (Serial Console)
<Enter> Boot existing OS from hard disk.
Enter boot option and press <Enter>.
boot: 1
Paso 2: En el promt “localhost login”, colocar setup. La instalación iniciara:
**********************************************
Please type ‘setup’ to configure the appliance
**********************************************
localhost login: setup

Paso 3: Introducir el “hostname”, dirección IP, mascara de red y puerta de enlace:
Enter hostname[]: ISEBCOEXT01
Enter IP address[]: 172.19.50.18
Enter IP netmask[]: 255.255.255.0
Enter IP default gateway[]: 172.19.50.1

Paso 4: Introducir el “hostname”, dirección IP, mascara de red y puerta de enlace:
Enter default DNS domain[]: setrys.com
Enter primary nameserver[]: 172.19.50.17
Add secondary nameserver? Y/N [N]: N

Paso 5: Configuración de uso horario:
Enter NTP server[time.nist.gov]: 172.18.58.200
Add another NTP server? Y/N [N]: N
Enter system timezone[UTC]: America/Manaus

Paso 6: Configuración para “Secure Shell” y credenciales de administración:
Enable SSH service? Y/N [N]: Y
Enter username[admin]: admin
Enter password: [password]
Enter password again: [password]

Proceso 3: Continue con la configuración del dispositivo via entorno WEB según diseño
Consulte las URLs o Manuales:

                


No hay comentarios:

Publicar un comentario