يصف هذا المستند تكامل CSSM على الخادم مع محرك خدمة الهوية من Cisco (ISE) والحساب الذكي من Cisco، مما يضمن الإعداد بسلاسة تامة.
ISE 3.x
مدير البرنامج الذكي من Cisco (CSSM)، الإصدار 8 الإصدار 202304+
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
طوبولوجيا عامة
2. تحميل ISO في ESXi من VMware.
انتقل إلى وحدة التخزين > متصفح DataCore.
قسم مستعرض البيانات
3. انقر فوق إنشاء دليل لإنشاء مجلد جديد (إختياري).
إنشاء الدليل
في هذا المثال، تم إنشاء مجلد CSSM:
إنشاء المجلدات
4. انقر فوق تحميل ثم أختر ملف ISO.
تحميل ISO
الآن يوجد ملف ISO في مجلد CSSM:
اكتمل تحميل ISO
5. قم بإنشاء الجهاز الظاهري. انتقل إلى الجهاز الظاهري > إنشاء / تسجيل الأجهزة الافتراضية.
إنشاء خطوة VM جديدة 01
6. أختر إنشاء جهاز ظاهري جديد وانقر فوق التالي.
إنشاء خطوة VM جديدة 02
7. ثم قم بتكوين المعلمات التالية:
انقر فوق Next (التالي).
اسم VM و IOS
8. حدد وحدة التخزين لديك وانقر فوق التالي.
قائمة وحدات التخزين
9. تكوين المعلمات التالية:
ملاحظة: يجب تعيين مقدار المراكز لكل مقبس على 1 بغض النظر عن عدد المقابس الافتراضية المحددة. على سبيل المثال، يلزم تكوين تكوين وحدة معالجة مركزية (vCPU) بسرعة 4 فولت على هيئة 4 مقابس ومركز واحد لكل مقبس.
تكوين النوى
تهيئة القرص
تكوين إعدادات الشبكة
صورة ISO
أنت يستطيع دققت خلاصة العملية إعداد ما إن يتم أنت الخطوات السابقة.
ملخص تكوين VM 01
انقر فوق Next (التالي).
10. انقر فوق إنهاء.
ملخص تكوين VM 02
خيار تشغيل الطاقة
خيارات إدارة الجهاز الظاهري
ملاحظة: من المهم تكوين عنوان IP لخادم DNS الذي يقوم بحل CSSM FQDN.
تكوين إعدادات شبكة CSSM
انقر فوق موافق لتكوين كلمة مرور CLI الجديدة.
اكتمل التكوين الأولي ل CSSM
صفحة تسجيل دخول CSSM
إستخدام بيانات الاعتماد الافتراضية:
Username: مسؤول
كلمة المرور: Cisco Admin!2345
في هذه الحالة، تم تكوين cssm.testlab.local كاسم مشترك للمضيف.
تكوين الاسم الشائع للمضيف
تم إكمال الإعدادات الأولية ل CSSM.
تحتاج إلى إقران حسابك الذكي ب CSSM الخاص بك على خادم PREM.
خيار إدارة التراخيص
|
صفحة برامج Cisco
قائمة CSSM الرئيسية.
الحسابات.
إنشاء حساب CSSM.
تسجيل الحساب.
انقر فوق إرسال.
يمكنك مشاهدة الطلب الذي تم إجراؤه على الخطوة السابقة في هذا القسم.
طلب الحساب.
خيار العمليات.
لديك ثلاثة خيارات:
خيار الموافقة.
ثم انقر فوق التالي لقبول تسجيل الحساب.
تسجيل الحساب.
لتأكيد حالة التسجيل، انتقل إلى الحساب وحالة الحساب يجب أن تكون نشطة.
حالة الحساب.
افتح الآن حسابك الذكي (https://software.cisco.com/). ثم حدد خيار الحسابات قيد التحضير لعرض السجل الجديد.
على حساب التحضير.
إذا أخترت التسجيل اليدوي، انقر إنشاء ملف التسجيل. يؤدي ذلك إلى إنشاء طلب تسجيل سيتم تنزيله إلى الكمبيوتر.
التسجيل اليدوي.
ثم افتح "حسابك الذكي" (https://software.cisco.com/) وانتقل إلى الحسابات الموجودة مسبقا.
انقر فوق تشغيل-prem جديد
إضافة تشغيل جديد.
ثم قم بتكوين المعلمات التالية:
ملف التخويل.
وانقر فوق إنشاء ملف تخويل.
ثم قم بتنزيل ملف التخويل.
يتم الآن تنزيل ملف التخويل.
افتح واجهة المستخدم الرسومية (GUI) الخاصة ب CSSM لتحميل ملف التخويل. انقر فوق إستعراض، واختر الملف، ثم انقر فوق تحميل.
تحميل ملف التخويل.
ثم انتقل إلى المزامنة وانقر فوق إجراءات > المزامنة اليدوية>المزامنة الكاملة.
المزامنة اليدوية.
قم بتنزيل ملف طلب المزامنة.
يتم الآن تنزيل مزامنة الملف.
افتح حسابك الذكي وحدد حساب "في الإعداد المسبق"، ثم ابحث عن اسم CSSM في القائمة، وانقر فوق إجراءات > مزامنة الملف
تحميل مزامنة الملف.
ثم قم بتحميل ملف طلب المزامنة، وانقر فوق إنشاء ملف إستجابة.
إنشاء ملف ردود.
ثم انقر فوق تنزيل ملف الاستجابة Sync
مزامنة الملف.
وأخيرا، قم بتحميل ملف إستجابة Synch في CSSM على الجهاز.
اكتملت المزامنة.
قائمة CSSM الرئيسية.
ملاحظة: من المهم أن يتم تكوين hostname + domain على الاسم الشائع للمضيف لأن ISE يستخدم هذه المعلمة لإنشاء اتصال مع CSSM. يمكنك إستخدام عنوان IP بدلا من hostname + domain، ومع ذلك فإن التوصية هي إستخدام hostname + المجال
ملاحظة: تصف الخطوات التالية إجراء تثبيت شهادة GUI في CSSM. إذا كنت ترغب في حماية اتصال الإدارة ب GUI CSSM باستخدام شهادة موقعة من المرجع المصدق الشخصي (CA)، فأنت بحاجة إلى التحقق من الخطوات التالية. وإلا، فتحقق مباشرة من الخطوة 9.
خيار CSR.
تفاصيل CSR.
تحميل المرجع المصدق الجذر.
انقر على متابعة.
خيار المتابعة.
المرجع المصدق الجذر للوصف.
تحميل وحدة تعريف CSSM.
ملاحظة: ملاحظة: في حالتنا، لا توجد الشهادة الوسيطة في المرجع المصدق لدينا. ومع ذلك، إذا كنت تستخدم شهادة وسيطة في بنيتك، فإن الشهادة الوسيطة تكون إلزامية.
8. بعد ذلك، تأكد من تثبيت كلا الشهادتين.
التحقق من صحة الشهادات.
صفحة مساحة العمل.
صفحة الترخيص الذكي ل CSSM
خيار رمز مميز جديد.
إنشاء رمز مميز جديد.
تفاصيل الرمز المميز.
تسجيل الرخص.
إعدادات CSSM و ISE.
ملاحظة: من المهم تكوين اسم المضيف + المجال على الاسم الشائع للمضيف لأن ISE يستخدم هذه المعلمة لإنشاء اتصال مع CSSM. يمكنك إستخدام عنوان IP بدلا من hostname + domain، ومع ذلك فإن التوصية هي إستخدام hostname + المجال
اكتمل التسجيل.
إذا كنت أنت المسؤول عن المرجع المصدق، يجب أن تقوم بما يلي:
طلب شهادة.
طلب شهادة متقدم.
إرسال الشهادة.
بعد النقر فوق إرسال الشهادة يتم تنزيلها تلقائيا.
تنزيل المرجع المصدق الجذر.
خيار قاعدة 64.
إذا كنت المسؤول، فقم بإضافة شبكات ISE و CSSM FQDN.
خيار DNS.
مدير DNS.
إضافة سجل.
انقر فوق إضافة مضيف"
إعدادات السجل.
خطأ يمكن الوصول إليه.
الحل 1: تحقق من تكوين DNS وأصلحه في عقدة ISE.
على المثال التالي، يمكننا ملاحظة أن cssm.testlab.local لم يتم حلها من عقدة ISE.
فشل تحليل CSSM.
القرار الصحيح سيكون:
حل CSSM بنجاح.
خطة العمل:
الحل 2: افتح واجهة المستخدم الرسومية CSSM لتأكيد أن الاسم الشائع للمضيف وشهادة المستعرض هي نفسها المعلمة CSSM على خادم Prem Host على جانب ISE.
سيناريو خاطئ:
دقة CSSM وإعداد ISE غير صحيحين.
السيناريو الصحيح:
دقة CSSM وإعداد ISE صحيحان.
خطة العمل: راجع تكوين ISE و CSSM" في هذا الدليل للحصول على مزيد من المعلومات.
فشل تسجيل الحساب.
الحل: تحقق من إتصالك بالإنترنت.
خطة العمل:
تكوين الوكيل.
خطأ CSR.
الحل: تحقق من دقة DNS على خادم CSSM وقم بإصلاحها.
على المثال التالي، يمكننا ملاحظة أن cssm.testlab.local لم يتم حلها من خادم CSSM.
خادم DNS غير قابل للوصول.
وسوف تكون المخرجات الصحيحة هي التالية:
خادم DNS يمكن الوصول إليه.
خطة العمل:
تحقق من تكوينات DNS على CSSM أثناء التحضير.
يجب أن يكون DNS الأساسي أو البديل هو نفس عنوان IP الخاص بخادم DNS.
إعدادات DNS.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
25-Jul-2024
|
الإصدار الأولي |