ダウンロードProduct BulletinCisco NAC Profiler 注文ガイド概要この資料では、Cisco® NAC Profiler 製品の発注に関するガイドラインについて説明します。 Cisco NAC Profiler を使用すると、IP フォンやネットワーク プリンタなど、ネットワークに接続されたすべてのエンドポイントのリアルタイムのリストが維持され、Cisco NAC の展開と管理が強化されます。この動的なリストは、様々な目的に使用できます。
Cisco NAC Profiler のコンポーネントCisco NAC Profiler は、Cisco NAC Profiler Server と Cisco NAC Profiler Collector アプリケーションの 2 つのコンポーネントで構成されます。Cisco NAC Profiler Server は、Cisco NAC アプライアンス 3350 ハードウェア プラットフォーム上のスタンドアロンまたはフェールオーバー ハードウェア アプライアンスです。Cisco NAC Profiler Collector は、スタンドアロンまたはフェールオーバー Cisco NAC アプライアンス(Clean Access Server)にアプリケーションとしてインストールされます。 この分散型モデルでは、Cisco NAC Profiler Collector は Cisco NAC Server のホスト ポートを通信に使用し、開いているイーサネット ポート(eth3)をネットワーク トラフィックのモニタリング(Switched Port Analyzer [SPAN; スイッチド ポート アナライザ] 構成で提供)に使用します。各 Cisco NAC Profiler Collector は、関連するエンドポイントから情報を収集すると、そのデータを Extensible Markup Language(XML)形式で集約し、エンドポイント プロファイリング データベースに入力するために、暗号化された接続を介して Cisco NAC Profiler Server に送信します。ここで、すべての Cisco NAC Profiler Collector からのデータが統合され、包括的な情報のリストとして表示されます。管理者はこの情報を Cisco NAC Manager で表示し、この情報を利用して適切なエンドポイント デバイスのタイプと対応するアクセス権を Cisco NAC アプライアンスにプロビジョニングできます。 フェールオーバー バンドルについてフェールオーバー バンドルは、製品番号では「FB」で識別されます。Cisco NAC Profiler Server のフェールオーバー バンドルには、2 つの個別のアプライアンスが含まれています。フェールオーバーのメカニズム(リンク ステートとデータベース)は、Cisco NAC アプライアンスのコンポーネントの状態とは関係なく相互に動作します。 フェールオーバー モードまたはハイ アベイラビリティ モードで Cisco NAC Server をすでに導入しているか、またはこれから導入する場合、Cisco NAC Profiler Collector のフェールオーバー バンドルを選択する必要があります。この場合、各 NAC Server のフェールオーバー状態により、対応する Cisco NAC Profiler Collector のフェールオーバー状態が決まります。 展開規模の決定Cisco NAC Profiler の設計は、既存または提案された Cisco NAC アプライアンスの設計に左右されます。次の設計ルールを参考に発注内容を決定してください。 設計ルール 1LAN ベースのエンドポイントを処理するために展開される Cisco NAC Server ごとに、Cisco NAC Server のハードウェア プラットフォーム(NAC3310 または NAC3350)に対応する Cisco NAC Profiler Collector ライセンスを 1 つ発注します。 表 1 に、Cisco NAC Profiler Collector ライセンスの製品番号と説明、および対応する Cisco NAC アプライアンスの製品番号を示します。 表 1 Cisco NAC Profiler Collector ライセンスの製品番号
設計ルール 2Cisco NAC アプライアンスの設計に含まれる Cisco NAC Manager ごとに、Cisco NAC Profiler Server を 1 台発注します。 表 2 に、Cisco NAC Profiler Server の製品番号と説明、および対応する Cisco NAC アプライアンスの製品番号を示します。 表 2 Cisco NAC Profiler Server の製品番号
製品リストの要約参考までに、表 3 に Cisco NAC Profiler Server と Cisco NAC Profiler Collector の製品番号の一覧を示します。 表 3 Cisco NAC Profiler Server と Cisco NAC Profiler Collector の製品番号
表 4 に、Cisco NAC Profiler Server のサポート製品番号を示します。 表 4 Cisco NAC Profiler Server のサポート製品番号
表 5 に、Cisco NAC Profiler Collector のサポート製品番号を示します。 表 5 Cisco NAC Profiler Collector のサポート製品番号
既存の Cisco NAC アプライアンスとの互換性Cisco NAC アプライアンスをすでに展開している場合、各 NAC Server に、Cisco NAC Profiler Collector アプリケーションの要件に対応するのに十分なイーサネット ポートがあることを確認する必要があります。現在 Cisco NAC 3140 ハードウェア プラットフォーム上で NAC Server を実行している場合は、Cisco NAC Profiler Collector をサポートするために、追加のデュアル Network Interface Card(NIC; ネットワーク インターフェイス カード)を購入してください。詳細については、リリース ノート FAQQ:Cisco NAC Profiler Server は、エンドポイント情報を Cisco NAC Manager にどのように送信しますか。
A:Cisco NAC Profiler Server は、NAC アプライアンス API を使用して、エンドポイント情報を Cisco NAC Manager に送信します。
Q:Cisco NAC Profiler は、エンドポイントのアイデンティティをどのように判別するのですか。
A:Cisco NAC Profiler は、Simple Network Management Protocol(SNMP; 簡易ネットワーク管理プロトコル)、ネットワーク トラフィック分析、NetFlow データ、アクティブ プロファイリングなど、受動的および能動的なメカニズムを含む複数の検出方法を使用します。これらの検出メカニズムから取得されたデータを集約し、ネットワークに接続されたすべてのエンドポイントの包括的な情報をリアルタイムで提供します。
Q:Cisco NAC Profiler はインライン構成ですか。
A:いいえ。代わりに、Cisco NAC Profiler Collector アプリケーションは、SNMP、SPAN によるトラフィック分析、NetFlow データなど、複数の検出方法を使用します。
Q:Cisco NAC Profiler は、インバンドとアウトオブバンドの NAC アプライアンスに導入できますか。
A:できます。Cisco NAC Profiler は、インバンドまたはアウトオブバンドの NAC アプライアンスで動作します。
Q:Cisco NAC Profiler が 1 つのデータベースで管理できるエンドポイントの最大数はいくつですか。
A:Cisco NAC Profiler がサポートするエンドポイントの数は、展開されている Cisco NAC アプライアンスによって異なります。展開した Cisco NAC Manager ごとに 1 台の Cisco NAC Profiler Server、Cisco NAC Server ごとに 1 つの Cisco NAC Profiler Collector ライセンスを発注する必要があります。
Q:Cisco NAC Profiler Collector ライセンスは、Cisco NAC Server のポスチャ機能と関係なく展開できますか。その場合、どのように発注すればよいですか。
A:Cisco NAC Profiler のどちらのコンポーネントも、Cisco NAC アプライアンスの実装をサポートするために使用されます。ただし、ユーザ ポスチャを使用せずにプロファイリングのみを使用する場合、Cisco NAC Profiler Collector ライセンスで、ポスチャ ユーザの 2 倍の数のデバイスをサポートできます。たとえば、NAC3350-2500 は 2,500 のプロファイリング デバイスと 2,500 のポスチャ ユーザ、または合計 5,000 のプロファイリング デバイスをサポートできます。
関連情報Cisco NAC Profiler または Cisco NAC アプライアンスの詳細については、http://www.cisco.com/jp/go/nac/appliance を参照してください。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
