带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3(五)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3

2.3.9          身份服务引擎

思科 ISE身份服务引擎作为网络安全访问平台,能够增强用户和终端设备访问网络时的安全管理意识,保证安全策略的控制和一致性。ISE的职责是实施安全策略,是软件定义访问不可或缺的组成部分,它可以将用户和终端设备动态地映射到可扩展组并简化端到端安全策略的实施。通过在ISE上使用思科平台交换架构pxGridRESTAPIDNA中心集成,两者互相交换客户端信息并自动完成与网络交换矩阵相关的配置,同时,通过 ISE图形化界面,网络用户和终端设备将以简单灵活的形式呈现出来。软件定义访问解决方案集成了思科TrustSec来实现基于组的端到端策略,在支持虚拟网络的同时VXLAN报头中加入用于数据平面通信的可扩展组信息。组、策略、身份验证、授权和计费(AAA)服务以及终端类型分析都是由ISE驱动并由 DNA中心的策略制定工作流程进行编排的。

可扩展组以 SGT进行标识,SGTVXLAN报头中的一个 16位字段。SGT由思科 ISE集中定义、创建和管理。ISEDNA中心通过 RESTAPI紧密集成,组策略的管理由 DNA中心驱动(如图 2-10所示

image.png

 

2-10DNA 中心和身份服务引擎集成


ISE支持独立和分布式部署模型。此外,ISE可以将多个分布式节点集成在一起并支持故障失效备援。ISE支持高达几十万客户端和用户的数量,其对于软件定义访问的设备指标将在后面进行介绍。对于软件定义访问最低限度的部署建议是:至少采用双 ISE节点,每个 ISE节点都运行所有的服务并互相冗余。

    软件定义访问网络交换矩阵边缘节点交换机将身份验证请求发送到   ISE   的策略服务节点

PSN)。在独立部署以及具备或不具备节点冗余的情况下,PSN均由单个 IP地址代表。ISE 布式部署模型使用多个活动的 PSN,每个 PSN都有一个唯一的 IP地址。所有的 PSN地址都是通过 DNA中心学习到的,DNA中心再将网络交换矩阵边缘节点交换机映射到各个 PSN

相关文章
|
3天前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
25 7
|
20天前
|
人工智能 监控 安全
网络监控软件
【10月更文挑战第17天】
106 68
|
20天前
|
网络协议 安全 网络安全
|
5天前
|
存储 网络协议 安全
软件管理,磁盘存储,文件系统以及网络协议
【11月更文挑战第9天】本文介绍了软件管理、磁盘存储和网络协议等内容。软件管理包括软件生命周期管理和软件包管理,涉及需求分析、设计、实现、测试、发布、维护等阶段,以及软件包的安装、升级和依赖关系处理。磁盘存储部分讲解了磁盘的物理结构、分区与格式化、存储管理技术(如 RAID 和存储虚拟化)。网络协议部分涵盖了分层模型、重要协议(如 HTTP、TCP、IP)及其应用与安全。
|
7天前
|
存储 数据安全/隐私保护 云计算
多云网络环境:定义、优势与挑战
多云网络环境:定义、优势与挑战
21 5
|
6天前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
21 3
|
6天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
18 2
|
6天前
|
数据可视化 算法 安全
员工上网行为管理软件:S - PLUS 在网络统计分析中的应用
在数字化办公环境中,S-PLUS 员工上网行为管理软件通过精准的数据收集、深入的流量分析和直观的可视化呈现,有效帮助企业管理员工上网行为,保障网络安全和提高运营效率。
15 1
|
14天前
|
数据采集 监控 数据可视化
Fortran 在单位网络监控软件数据处理中的应用
在数字化办公环境中,Fortran 语言凭借其高效性和强大的数值计算能力,在单位网络监控软件的数据处理中展现出独特优势。本文介绍了 Fortran 在数据采集、预处理和分析可视化三个阶段的应用,展示了其在保障网络安全稳定运行和有效管理方面的价值。
45 10
|
30天前
|
存储 安全 数据可视化
提升网络安全防御有效性,服务器DDoS防御软件解读
提升网络安全防御有效性,服务器DDoS防御软件解读
42 1
提升网络安全防御有效性,服务器DDoS防御软件解读

热门文章

最新文章