U moet de configuratie van een Cisco Identity Services Engine (ISE)-knooppunt opnieuw instellen op fabrieksinstellingen.
Cisco ISE versie: versie 3.1 en hoger
Type implementatie: gedistribueerd
Beleidsadministratieknooppunt (PAN)
Monitoring Node (MNT)
Beleidsserviceknooppunt (PSN)
Network Access Device (NAD), bijvoorbeeld een switch of draadloze controller
Als u de primaire PAN opnieuw instelt, moet u eerst een secundaire PAN naar de primaire PAN promoten.
Er moet altijd een primaire PAN aanwezig zijn bij uw implementatie.
Als u een PSN opnieuw instelt:
Zorg ervoor dat een resterende PSN beschikbaar is.
Zorg ervoor dat NAD's zijn geconfigureerd om de RADIUS- en TACACS+-verificaties naar resterende PSN's te leiden.
Verificatie testen met resterende PSN's.
Als u een MNT opnieuw instelt:
Zorg ervoor dat er een resterende bewakingsknooppunt beschikbaar is.
Controleer of er geen synchronisatiebewerkingen worden uitgevoerd op resterende knooppunten.
U moet de configuratie van de doelnode documenteren voordat u de configuratie opnieuw instelt, als u van plan bent de standaarddoelnode in de fabriek later opnieuw samen te stellen en/of te registreren.
Opmerking: als u een ISE-node terugzet naar de fabrieksinstellingen, wordt de node opnieuw opgestart.
1.- Gebruik Secure Shell (SSH) om in te loggen op de doelnode.
2.- Voer bij de ISE CLI-prompt het volgende in:
application reset-config ise
Opmerking: met deze opdracht worden instellingen op toepassingsniveau opnieuw ingesteld, inclusief alle door de gebruiker gedefinieerde beleidsregels, gebruikers en logs, en blijven alleen de standaardsysteemvermeldingen behouden.
3.- ISE-prompts:
Initialize your Application configuration to factory defaults? (y/n):
4.- Voer in: y
5.- ISE vraagt vervolgens:
Retain existing Application server certificates? (y/n):
6.- Kies een van de opties die in de volgende secties worden beschreven.
ISE slaat de servercertificaten lokaal op voordat de configuratie wordt gewist en importeert ze na de reset.
Voer in: y
Opmerking: de optie om certificaten te behouden is geen vervanging voor het handmatig exporteren van certificaten. In het bijzonder zijn interne CA-privésleutels niet inbegrepen wanneer u de optie gebruikt om certificaten te behouden.
ISE verwijdert de bestaande servercertificaten en maakt nieuwe zelfondertekende certificaten.
Voer in: n
Opmerking: gebruik deze optie alleen als:
7.- ISE stopt diensten, verwijdert en maakt de ISE-databases opnieuw aan, primeert de database en start de toepassingsservices opnieuw op.
Wacht op de bevestiging:
application reset-config is success
Opmerking: onderbreek of start de node niet opnieuw terwijl dit proces wordt uitgevoerd.
8.- Valideer dat de ISE-toepassingsservice wordt uitgevoerd nadat u deze hebt geïnitialiseerd met deze opdracht:
show application status ise
Dit proces kan nodig zijn voor:
Ontmanteling of herbouw van ISE-knooppunten.
Vervanging van hardware.
De topologie verandert.
Herstel van aanhoudende synchronisatie-/replicatiefouten.
Configuratie- en operationele gegevensback-up exporteren vanuit ISE
CLI-referentiehandleiding voor Cisco Identity Services Engine
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
28-Sep-2026
|
Eerste vrijgave |