课程大纲

Cisco ISE简介

  • 了解网络访问控制(NAC)
  • Cisco ISE概述
  • Cisco ISE在网络安全中的作用

Cisco ISE实施

  • 部署模式
  • 硬件和软件要求
  • 初始配置和设置
  • 与网络设备集成

Cisco ISE认证

  • 认证方法和协议
  • 配置802.1X认证
  • MAC认证旁路(MAB)
  • Web认证
  • EAP-TLS和基于证书的认证

授权与访问控制

  • 基于角色的访问控制(RBAC)
  • 策略和策略集
  • 执行配置文件
  • 授权规则和条件
  • 访问控制列表(ACLs)

网络分析

  • 设备分析和属性
  • 创建分析策略
  • 动态VLAN分配
  • 分析报告和仪表板

终端合规性与姿态评估

  • 配置姿态策略
  • 修复操作
  • 合规模块
  • 监控合规性

使用Cisco ISE进行访客访问

  • 访客服务和门户
  • 访客访问策略
  • 自定义访客门户
  • 自助访客管理

高可用性与冗余

  • 高可用性的ISE部署模式
  • 故障转移和负载均衡
  • 备份与恢复

监控与报告

  • 日志和事件查看器
  • 实时监控
  • 报告和自定义报告生成
  • 警报和通知

Cisco ISE故障排除

  • 故障排除工具和技术
  • 常见问题及解决方案
  • 调试和日志记录

最佳实践与安全考虑

  • Cisco ISE的安全加固
  • 合规性和监管考虑
  • 可扩展性和性能优化

与其他Cisco安全解决方案的集成

  • 与Cisco ASA集成
  • 与Cisco AnyConnect VPN集成
  • 与Cisco Stealthwatch集成

Cisco ISE升级与维护

  • 软件升级
  • 补丁管理
  • 持续维护最佳实践

总结与下一步

要求

  • 对网络概念和安全基础知识有基本了解

受众

  • 网络管理员
  • IT安全专业人员
 28 小时

客户评论 (5)

即将举行的公开课程

课程分类