Debe restablecer la configuración de un nodo de Cisco Identity Services Engine (ISE) a los valores predeterminados de fábrica.
Versión de Cisco ISE: versión 3.1 y posteriores
Tipo de implementación: Distribuido
Nodo de administración de políticas (PAN)
Nodo de supervisión (MNT)
Nodo de servicio de políticas (PSN)
Dispositivo de acceso a la red (NAD), por ejemplo, un switch o un controlador inalámbrico
Si restablece el PAN principal, ascienda primero un PAN secundario a Primario.
Siempre debe existir un PAN principal en la implementación.
Si restablece un PSN:
Asegúrese de que el PSN restante esté disponible.
Asegúrese de que los NAD estén configurados para dirigir las autenticaciones RADIUS y TACACS+ a los PSN restantes.
Pruebe la autenticación con los PSN restantes.
Si restablece un MNT:
Asegúrese de que el nodo de supervisión restante esté disponible.
Compruebe que no hay ninguna operación de sincronización en curso en los nodos restantes.
Debe documentar la configuración del nodo de destino antes de restablecer la configuración, si pretende volver a generar o registrar el nodo de destino predeterminado de fábrica más adelante.
Nota: Al restablecer los valores predeterminados de fábrica de un nodo ISE, se reinicia el nodo.
1.- Utilice Secure Shell (SSH) para iniciar sesión en el nodo de destino.
2.- En el indicador CLI de ISE, introduzca:
application reset-config ise
Nota: Este comando restablece la configuración de nivel de aplicación, incluidas todas las directivas, usuarios y registros definidos por el usuario, y conserva sólo las entradas predeterminadas del sistema.
3.- Mensajes de ISE:
Initialize your Application configuration to factory defaults? (y/n):
4.- Introducir: s
5.- ISE solicita:
Retain existing Application server certificates? (y/n):
6.- Elija una de las opciones descritas en las siguientes secciones.
ISE guarda los certificados de servidor de forma local antes de borrar la configuración y, a continuación, los importa después del reinicio.
Escriba: s
Nota: La opción de conservar certificados no es un sustituto de la exportación manual de certificados. En particular, las claves privadas de CA interna no se incluyen cuando se utiliza la opción de conservar certificados.
ISE elimina los certificados de servidor existentes y crea nuevos certificados autofirmados.
Escriba: n
Nota: Utilice esta opción sólo si:
7.- ISE detiene los servicios, borra y vuelve a crear las bases de datos de ISE, prepara la base de datos y reinicia los servicios de aplicaciones.
Espere a recibir la confirmación:
application reset-config is success
Nota: No interrumpa ni reinicie el nodo mientras se ejecuta este proceso.
8.- Validar el servicio de aplicación ISE se ejecuta después de inicializarlo con este comando:
show application status ise
Este proceso puede ser necesario para:
Retirada o reconstrucción de nodos ISE.
Reemplazo de hardware.
Cambios de topología.
Resolución de errores persistentes de sincronización/replicación.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
28-Sep-2026
|
Versión inicial |