您需要將思科身份服務引擎(ISE)節點的配置重置為出廠預設值。
Cisco ISE版本:3.1及更新版本
部署型別:已發佈
原則管理節點(PAN)
監控節點(MNT)
原則服務節點(PSN)
網路接入裝置(NAD),例如交換機或無線控制器
如果重置主PAN,請先將輔助PAN提升為主要PAN。
您的部署中必須始終存在主PAN。
如果重置PSN:
確保剩餘的PSN可用。
確保配置了NAD,以便將RADIUS和TACACS+身份驗證定向到其他PSN。
使用其餘的PSN測試身份驗證。
若重設MNT:
確保剩餘的監控節點可用。
驗證其餘節點上是否未執行任何同步操作。
如果您打算以後重建和/或重新註冊出廠預設目標節點,則必須在重置配置之前記錄目標節點配置。
附註:將ISE節點重置為出廠預設設定會導致節點重新啟動。
1. — 使用安全殼層(SSH)登入到目標節點。
2. — 在ISE CLI提示符下,輸入:
application reset-config ise
附註:此命令會重置應用程式級別的設定,包括所有使用者定義的策略、使用者和日誌,並僅保留預設的系統條目。
3.- ISE提示:
Initialize your Application configuration to factory defaults? (y/n):
4. — 輸入:y
5.- ISE然後提示:
Retain existing Application server certificates? (y/n):
6. — 選擇下一節中概述的選項之一。
ISE在清除配置之前將伺服器證書儲存在本地,然後在重置後匯入這些證書。
輸入:y
附註:保留證書的選項不能代替手動匯出證書。尤其是,使用選項保留憑證時不包括內部CA私鑰。
ISE刪除現有伺服器證書並建立新的自簽名證書。
輸入:否
附註:僅在以下情況下使用此選項:
7.- ISE停止服務,清除並重新建立ISE資料庫,為資料庫預置,並重新啟動應用程式服務。
等待確認:
application reset-config is success
附註:運行此進程時,請勿中斷或重新啟動節點。
8. — 使用以下命令初始化ISE應用程式服務後,驗證該服務是否運行:
show application status ise
以下專案可能需要此流程:
停用或重建ISE節點。
硬體更換。
拓撲結構發生變化。
解決持續同步/複製故障。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
28-Sep-2026
|
初始版本 |