课程大纲

简介 Cisco 伊势

  • 了解网络访问控制 (NAC)
  • Cisco ISE概述
  • Cisco ISE在网络安全中的作用

Cisco ISE实施

  • 部署模式
  • 硬件和软件要求
  • 初始配置和设置
  • 与网络设备集成

使用 Cisco ISE 进行身份验证

  • 身份验证方法和协议
  • 配置 802.1X 身份验证
  • MAC 身份验证绕过 (MAB)
  • 网络身份验证
  • EAP-TLS 和基于证书的身份验证

授权和 Access 控制

  • 基于角色的访问控制 (RBAC)
  • 策略和策略集
  • 强制配置文件
  • 授权规则和条件
  • Access 控制列表 (ACL)

网络分析

  • 设备分析和属性
  • 创建分析策略
  • 动态 VLAN 分配
  • 分析报告和仪表板

端点合规性和状态评估

  • 配置终端安全评估策略
  • 修正操作
  • 合规性模块
  • 监控合规性

将访客访问与 Cisco ISE 结合使用

  • 宾客服务和门户
  • 访客访问策略
  • 自定义访客门户
  • 自助式访客管理

高可用性和冗余

  • 实现高可用性的 ISE 部署模式
  • 故障转移和负载平衡
  • 备份和还原

监测和报告

  • 日志记录和事件查看器
  • 实时监控
  • 报告和自定义报告生成
  • 警报和通知

故障排除 Cisco ISE

  • 故障排除工具和技术
  • 常见问题和解决方案
  • 调试和日志记录

最佳做法和安全注意事项

  • 思科 ISE 的安全强化
  • 合规性和法规注意事项
  • Scala可逆性和性能优化

与其他 Cisco 安全解决方案集成

  • 与 Cisco ASA 集成
  • 与 Cisco AnyConnect VPN 集成
  • 与 Cisco 隐形手表集成

Cisco ISE 升级和维护

  • 软件升级
  • 补丁管理
  • 持续维护最佳实践

摘要和后续步骤

要求

    基本了解网络概念和安全基础知识

观众

    网络管理员 IT 安全专业人员
 28 小时

人数



每位参与者的报价

客户评论 (4)

相关课程

课程分类