Cisco Identity Services Engine(ISE)ノードの設定を工場出荷時のデフォルトにリセットする必要があります。
Cisco ISEバージョン:バージョン3.1以降
展開の種類:分散
ポリシー管理ノード(PAN)
モニタリングノード(MNT)
ポリシーサービスノード(PSN)
ネットワークアクセスデバイス(NAD)(スイッチ、ワイヤレスコントローラなど)
プライマリPANをリセットした場合は、最初にセカンダリPANをプライマリにプロモートします。
プライマリPANは、常に配置に存在している必要があります。
PSNをリセットする場合:
残りのPSNが使用可能であることを確認します。
RADIUSおよびTACACS+認証を残りのPSNに送信するようにNADが設定されていることを確認します。
残りのPSNで認証をテストします。
MNTをリセットする場合:
残りのモニタリングノードが使用可能であることを確認します。
残りのノードで進行中の同期操作がないことを確認します。
後で工場出荷時のデフォルトターゲットノードを再構築または再登録する場合は、ターゲットノードの設定を文書化してから設定をリセットする必要があります。
注:ISEノードを工場出荷時のデフォルトにリセットすると、ノードが再起動します。
1. – セキュアシェル(SSH)を使用して、ターゲットノードにログインします。
2.- ISE CLIプロンプトで、次のように入力します。
application reset-config ise
注:このコマンドを実行すると、すべてのユーザ定義ポリシー、ユーザ、ログなどのアプリケーションレベルの設定がリセットされ、デフォルトのシステムエントリのみが保持されます。
3.- ISEプロンプト:
Initialize your Application configuration to factory defaults? (y/n):
4.- yと入力します。
5.- ISEが次のプロンプトを表示:
Retain existing Application server certificates? (y/n):
6. – 次のセクションで説明するオプションのいずれかを選択します。
ISEは、設定を消去する前にサーバ証明書をローカルに保存し、リセット後にインポートします。
yと入力します。
注:証明書を保持するオプションは、証明書を手動でエクスポートする代わりにはなりません。特に、証明書を保持するオプションを使用する場合、内部CA秘密キーは含まれません。
ISEは既存のサーバ証明書を削除し、新しい自己署名証明書を作成します。
nと入力します。
注:このオプションは、次の場合にのみ使用してください。
7.- ISEはサービスを停止し、ISEデータベースをクリアして再作成し、データベースを許可し、アプリケーションサービスを再起動します。
確認を待ちます。
application reset-config is success
注:このプロセスの実行中は、ノードの割り込みやリブートを行わないでください。
8.- ISEアプリケーションサービスが、次のコマンドで初期化された後に実行されていることを検証します。
show application status ise
このプロセスは、次の場合に必要になる可能性があります。
ISEノードの使用停止または再構築
ハードウェアの交換.
トポロジの変更.
永続的な同期/レプリケーション障害の解決
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
28-Sep-2026
|
初版 |