您需要将思科身份服务引擎(ISE)节点的配置重置为出厂默认设置。
Cisco ISE版本:3.1及更高版本
部署类型:已分发
策略管理节点(PAN)
监控节点(MNT)
策略服务节点(PSN)
网络接入设备(NAD),例如交换机或无线控制器
如果重置主PAN,请先将辅助PAN提升为主要PAN。
您的部署中必须始终存在主PAN。
如果重置PSN:
确保剩余的PSN可用。
确保配置NAD以将RADIUS和TACACS+身份验证定向到其他PSN。
使用剩余PSN测试身份验证。
如果重置MNT:
确保剩余的监控节点可用。
验证其余节点上是否未进行同步操作。
如果您打算以后重建和/或重新注册出厂默认目标节点,则必须在重置配置之前记录目标节点配置。
注意:将ISE节点重置为出厂默认设置会导致节点重新启动。
1. — 使用安全外壳(SSH)以登录到目标节点。
2. — 在ISE CLI提示符下,输入:
application reset-config ise
注意:此命令重置应用级别设置,包括所有用户定义的策略、用户和日志,并仅保留默认系统条目。
3.- ISE提示:
Initialize your Application configuration to factory defaults? (y/n):
4. — 输入:y
5.- ISE然后提示:
Retain existing Application server certificates? (y/n):
6. — 选择下一节中概述的选项之一。
ISE在清除配置之前将服务器证书保存在本地,然后在重置后导入这些证书。
输入:y
注意:保留证书的选项不能代替手动导出证书。特别是,使用选项保留证书时,不包括Internal CA private key。
ISE删除现有服务器证书并创建新的自签名证书。
输入:n
注意:仅在以下情况下使用此选项:
7. - ISE停止服务,清除并重新创建ISE数据库,为数据库预置,并重新启动应用服务。
等待确认:
application reset-config is success
注意:此进程运行时,请勿中断或重新启动节点。
8. — 使用以下命令初始化ISE应用服务后,验证其运行:
show application status ise
此过程对于以下各项是必需的:
停用或重建ISE节点。
硬件备件更换.
拓扑 更改.
解决持续同步/复制故障。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
28-Sep-2026
|
初始版本 |