Dit document beschrijft de integratie van CSSM On-Prem met Cisco Identity Service Engine (ISE) en Cisco Smart Account, waardoor een naadloze installatie wordt gegarandeerd.
ISE 3.X
Cisco Smart Software Manager (CSSM) versie 8 release 202304 +
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Algemene topologie
2. Upload de ISO in VMWARE ESXi.
Navigeer naar Opslag > Datastore Browser.
Sectie Gegevensbrowser
3. Klik op Directory maken om een nieuwe map te maken (optioneel).
Aanmaken van directory
In dit voorbeeld is de map CSSM gemaakt:
Maken van mappen
4. Klik op Uploaden en kies vervolgens uw ISO-bestand.
ISO uploaden
Het ISO-bestand bevindt zich nu in de CSSM-map:
De ISO-upload is voltooid
5. Maak de virtuele machine. Navigeer naar Virtual Machine > VM maken/registreren.
Een nieuwe VM maken stap 01
6. Kies Een nieuwe virtuele machine maken en klik op Volgende.
Een nieuwe VM maken stap 02
7. Configureer vervolgens de volgende parameters:
Klik op Next (Volgende).
VM-naam en IOS
8. Selecteer uw opslagruimte en klik op Volgende.
Opslaglijst
9. Configureer de volgende parameters:
Opmerking: het aantal cores per socket moet worden ingesteld op 1, ongeacht het aantal geselecteerde virtuele sockets. Een configuratie met vier vCPU's moet bijvoorbeeld worden geconfigureerd als vier sockets en één kern per socket.
Configuratie van kernen
Configuratie van schijf
Configuratie van netwerkinstellingen
ISO-beeld
U kunt de samenvatting van de instellingen controleren nadat u de vorige stappen hebt voltooid.
Samenvatting VM-configuratie 01
Klik op Next (Volgende).
10. Klik op Voltooien.
Samenvatting VM-configuratie 02
Inschakelen, optie
Opties voor het beheer van de VM
Opmerking: Het is belangrijk om het IP-adres van de DNS-server te configureren waarmee de CSSM FQDN wordt opgelost.
Configuratie van CSSM-netwerkinstellingen
Klik op OK om uw nieuwe CLI-wachtwoord te configureren.
Eerste configuratie van CSSM voltooid
CSSM-aanmeldingspagina
De standaardreferenties gebruiken:
gebruikersnaam: admin
Wachtwoord: CiscoAdmin!2345
In dit geval is cssm.testlab.local geconfigureerd als gemeenschappelijke hostnaam.
Configuratie van algemene hostnaam
De eerste CSSM-instellingen zijn voltooid.
U moet uw Smart Account koppelen aan uw CSSM On Prem Server.
Licenties beheren, optie
|
Cisco-softwarepagina
Hoofdmenu van CSSM.
Rekeningen.
Het aanmaken van een CSSM account.
Accountregistratie.
Klik op Indienen.
U kunt het verzoek gedaan op de vorige stap in deze sectie zien.
Rekeningaanvraag.
Acties, optie.
Je hebt drie opties:
Optie goedkeuren.
Klik vervolgens op Volgende om de accountregistratie te accepteren.
Accountregistratie.
Om de status van de registratie te bevestigen, navigeert u naar Account en de accountstatus moet actief zijn.
Rekeningoverzicht.
Open nu uw Smart Account (https://software.cisco.com/). Selecteer vervolgens de optie On-Prem-accounts om het nieuwe register te bekijken.
Op rekening van Prem.
Als u Handmatige registratie kiest, klikt u op Registratiebestand genereren. Hierdoor wordt een registratieverzoek gemaakt dat naar uw computer wordt gedownload.
Handmatige registratie.
Open vervolgens uw Smart Account (https://software.cisco.com/) en navigeer naar On-Prem Accounts.
Klik op Nieuw op Prem
Nieuwe On-Prem toevoegen.
Configureer vervolgens de volgende parameters:
Machtigingsbestand.
Klik op Machtigingsbestand genereren.
Download vervolgens het autorisatiebestand.
Autorisatiebestand downloaden.
Open de CSSM GUI om het autorisatiebestand te uploaden. Klik op Bladeren, kies het bestand en klik vervolgens op Uploaden.
Machtigingsbestand uploaden.
Navigeer vervolgens naar Synchronisatie en klik op Acties > Handmatige synchronisatie > Volledige synchronisatie.
Handmatige synchronisatie.
Download het aanvraagbestand voor synchronisatie.
Bestand downloaden Sync.
Open uw Smart Account en selecteer On-Prem Account, zoek vervolgens naar uw CSSM On-Prem-naam in de lijst en klik op Acties > Bestandssynchronisatie
Bestand uploaden Sync.
Upload vervolgens het aanvraagbestand voor synchronisatie en klik op Antwoordbestand genereren.
Genereer een antwoordbestand.
Klik vervolgens op Synchronisatiebestand downloaden
Synchroniseer bestand.
Upload ten slotte het Synch Response File in het CSSM on Premise.
Sync voltooid.
Hoofdmenu van CSSM.
Opmerking: Het is belangrijk dat de hostnaam + het domein op de gemeenschappelijke hostnaam is geconfigureerd omdat ISE deze parameter gebruikt om een verbinding met de CSSM tot stand te brengen. U kunt een IP-adres gebruiken in plaats van de hostnaam + domein, maar de aanbeveling is om de hostnaam + domein gebruiken
Opmerking: in de volgende stappen wordt de procedure beschreven voor de installatie van het GUI-certificaat in het CSSM. Als u de beheerverbinding met uw GUI CSSM wilt beveiligen met behulp van een certificaat dat is ondertekend door uw persoonlijke certificeringsinstantie (CA), moet u de volgende stappen controleren. Controleer anders direct de stap 9.
MVO-optie.
MVO-details.
Root CA wordt geüpload.
Klik op Doorgaan.
Optie Doorgaan.
Beschrijving root CA.
CSSM Identity Cert uploaden.
Opmerking: In ons geval bestaat het tussenliggende certificaat niet in onze CA. Als u echter een tussencertificaat in uw architectuur gebruikt, is het tussencertificaat verplicht.
8. Controleer vervolgens of beide certificaten zijn geïnstalleerd.
Certificaten valideren.
Werkruimte pagina.
CSSM Smart-licentiepagina
Nieuwe token-optie.
Creatie van een nieuwe token.
Token-details.
Registratie van licenties.
CSSM en ISE instellingen.
Opmerking: Het is belangrijk dat de hostnaam + het domein is geconfigureerd op de gemeenschappelijke hostnaam omdat ISE deze parameter gebruikt om een verbinding met de CSSM tot stand te brengen. U kunt een IP-adres gebruiken in plaats van de hostnaam + domein, maar de aanbeveling is om de hostnaam + domein gebruiken
Registratie voltooid.
Als u de beheerder van de certificeringsinstantie bent, moet u het volgende doen:
Certificaat aanvragen.
Geavanceerde certificaataanvraag.
Certificaat indienen.
Nadat u op Indienen hebt geklikt, wordt het certificaat automatisch gedownload.
Download root CA.
Optie Base 64.
Als u de beheerder bent, voegt u de ISE- en CSSM-FQDN's toe.
DNS-optie.
DNS-beheer.
Record toevoegen.
Klik op "Host toevoegen"
Record-instellingen.
Bereikbare fout.
Oplossing 1: Controleer en repareer de DNS-configuratie in de ISE-node.
In het volgende voorbeeld kunnen we zien dat cssm.testlab.local niet is opgelost vanuit de ISE-node.
CSSM-resolutie is mislukt.
De juiste resolutie zou zijn:
CSSM-resolutie met succes.
actieplan:
Oplossing 2: Open de CSSM GUI om te bevestigen dat de gemeenschappelijke hostnaam en het browsercertificaat dezelfde zijn als de CSSM On-Prem server Host-parameter aan de ISE-zijde.
Verkeerd scenario:
De CSSM-resolutie en ISE-instelling zijn onjuist.
Correct scenario:
De CSSM-resolutie en ISE-instelling zijn correct.
Actieplan: Zie "ISE- en CSSM-configuratie" in deze handleiding voor meer informatie.
Registratie van account mislukt.
Oplossing: controleer uw internetverbinding.
actieplan:
Proxyconfiguratie.
CSR-fout.
Oplossing: controleer en repareer de DNS-resolutie op de CSSM-server.
In het volgende voorbeeld kunnen we zien dat cssm.testlab.local niet is opgelost vanuit de CSSM-server.
De DNS-server is niet bereikbaar.
De juiste output zou de volgende zijn:
De DNS-server is bereikbaar.
actieplan:
Controleer de DNS-configuraties op de CSSM On-Prem.
De primaire of alternatieve DNS moet hetzelfde zijn als het IP-adres van de DNS-server.
DNS-instellingen.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
25-Jul-2024
|
Eerste vrijgave |