Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. Контроль сетевого доступа (NAC)
  4. НАСТРОЙКА DNS CISCO ISE

НАСТРОЙКА DNS CISCO ISE

Запланировано Прикреплена Закрыта Перенесена Контроль сетевого доступа (NAC)
14 Сообщения 0 Posters 2 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • L Не в сети
    L Не в сети
    lilianamartinez
    написал в отредактировано
    #1

    Здравствуйте, я искал в документации Cisco информацию о настройке DNS в ISE. Мне интересно, можно ли настроить до 3 DNS в ISE, и если основной DNS выйдет из строя, ISE будет пытаться разрешить запрос через вторичный DNS? Сегодня основной DNS вышел из строя, и из-за этого была потеряна связь с AD, в результате чего многие пользователи не могли пройти аутентификацию, поэтому клиент попросил добавить третий DNS, чтобы избежать повторения этой проблемы.

    1 ответ Последний ответ
    0
    • T Не в сети
      T Не в сети
      thomas
      написал в отредактировано
      #2

      Поддерживаются 3 DNS-сервера: ise/admin# conf t
      Enter configuration commands, one per line. End with CNTL/Z.
      ise/admin(config)# ip name-server ?
      <A.B.C.D>|<valid IPv6 format> Primary DNS server address
      <A.B.C.D>|<valid IPv6 format> DNS server 2 IP address
      <A.B.C.D>|<valid IPv6 format> DNS server 3 IP address

      1 ответ Последний ответ
      0
      • B Не в сети
        B Не в сети
        balaji.bandi
        написал в отредактировано
        #3

        , I was wondering if we can configure up to 3 DNS on ISE and primary DNS goes down , should ISE try to resolve by the secondary one? Да, но при настройке необходимо перезапустить службу ISE, чтобы новые настройки DNS вступили в силу. Это было сделано? https://www.cisco.com/c/en/us/td/docs/security/ise/2-1/cli_ref_guide/b_ise_CLIReferenceGuide_21/b_ise_CLIReferenceGuide_21_chapter_011.html Когда DNS не работает, вы можете посмотреть журналы в ISE, почему он не может разрешить другой DNS? Проверьте журналы? BB
        =====Preenayamo Vasudevam=====
        ***** Оцените все полезные ответы *****
        Как обратиться за помощью к сообществу Cisco

        1 ответ Последний ответ
        0
        • B Не в сети
          B Не в сети
          bkatrep
          написал в отредактировано
          #4

          Томас. Я удалил существующий IP-адрес основного DNS-сервера на узле ISE и добавил новый. Я настроил старый IP-адрес DNS в качестве вторичного и перезапустил службы на узле. Но по-прежнему вижу DNS-запросы, исходящие от старого IP-адреса сервера. Есть какие-нибудь идеи? Как проверить конкретный демон?

          1 ответ Последний ответ
          0
          • M Не в сети
            M Не в сети
            Marcelo Morais
            написал в отредактировано
            #5

            Привет
            [, @bkatrep]
            , попробуйте перезагрузить
            узел
            . Надеюсь, это поможет!!!

            1 ответ Последний ответ
            0
            • A Не в сети
              A Не в сети
              ajc
              написал в отредактировано
              #6

              Я добавил третью запись в конфигурацию ISE CLI DNS, и теперь узел полностью завис. См. приложенное изображение. Я перезагрузил узел, но это не помогло. Разница заключается в том, что этот новый DNS-сервер — это Windows 2019, в отличие от двух первых записей, которые относятся к 2012 году. ![ISE32 STUCK.png]

              1 ответ Последний ответ
              0
              • F Не в сети
                F Не в сети
                fdasilvanascimento
                написал в отредактировано
                #7

                Как Cisco ISE проверяет «ip host»?
                Я настроил конфигурацию, указанную ниже, и Cisco ISE не разрешил имя
                lab.company2
                .
                ip name-server 192.168.100.30
                !
                ip host 10.10.200.10 lab.company2
                Примечания: Имя сервера 192.168.100.30 не разрешает lab.company2 из-за политики компании.

                1 ответ Последний ответ
                0
                • M Не в сети
                  M Не в сети
                  MSJ1
                  написал в отредактировано
                  #8

                  @thomas
                  Как найти настройки DNS в графическом интерфейсе ISE?

                  1 ответ Последний ответ
                  0
                  • M Не в сети
                    M Не в сети
                    Marcelo Morais
                    написал в отредактировано
                    #9

                    Привет,
                    @MSJ1
                    , пожалуйста, ознакомьтесь с
                    [ISE — Что нам нужно знать о DNS-сервере]
                    . Надеюсь, это поможет!

                    1 ответ Последний ответ
                    0
                    • S Не в сети
                      S Не в сети
                      seyyedmhashemian
                      написал в отредактировано
                      #10

                      Привет, спасибо. Например: ise/admin(config)# ip name-server 192.168.1.2 192.168.1.3 192.168.1.200

                      1 ответ Последний ответ
                      0
                      • M Не в сети
                        M Не в сети
                        manvik
                        написал в отредактировано
                        #11

                        ise/admin# show running-config ip это даст вам доменное имя, IP и DNS

                        1 ответ Последний ответ
                        0
                        • D Не в сети
                          D Не в сети
                          dsobrinho
                          написал в отредактировано
                          #12

                          Привет, команда!
                          У меня вопрос: нужно ли перезагружать узел после добавления 3 DNS? Мне это не совсем понятно. Даниэль Собриньо

                          1 ответ Последний ответ
                          0
                          • C Не в сети
                            C Не в сети
                            CoMFPedreira
                            написал в отредактировано
                            #13

                            Я только что выполнил эту операцию, как было предложено, и заметил, что она будет работать только в том случае, если после каждого изменения перезагружать сервер. В моем случае мне пришлось удалить старый DNS-сервер с помощью команды no ip name-server x.x.x.x. При появлении запроса выполните перезагрузку. Затем добавьте новый адрес ip name-server x.x.x.x. Выполните еще одну перезагрузку. После этого настройки будут применены. Раньше я пытался изменить обе записи с одной перезагрузкой, и изменялась только вторая запись. Надеюсь, это кому-нибудь поможет.
                            ![🙂]

                            1 ответ Последний ответ
                            0
                            • M Не в сети
                              M Не в сети
                              Marcelo Morais
                              написал в отредактировано
                              #14

                              Привет,
                              @CoMFPedreira
                              , пожалуйста, ознакомьтесь со статьей:
                              [ISE — Что нужно знать о DNS-сервере]
                              , обратите особое внимание на следующее: «
                              ...
                              Каждое изменение
                              (добавление или удаление) с помощью команды
                              ip name-server
                              приводит к
                              перезапуску
                              службы
                              ISE
                              ...
                              » «
                              ... команда
                              reset-config
                              (команда, которую можно запустить
                              ТОЛЬКО
                              на
                              консольном порте
                              )
                              сбрасывает
                              настройки
                              ADE-OS
                              , такие как
                              имя хоста
                              ,
                              IP-адрес
                              ,
                              маска
                              ,
                              шлюз по умолчанию
                              ,
                              доменное имя
                              ,
                              DNS-сервер
                              ,
                              NTP-сервер
                              и
                              часовой пояс
                              (параметры, запрашиваемые во время
                              настройки Cisco ISE
                              ), и может использоваться для
                              перенастройки нескольких параметров
                              с помощью всего
                              одного перезапуска
                              службы
                              ISE
                              . Эта команда не запрашивает пароль
                              администратора
                              CLI
                              и не «
                              сбрасывает
                              »
                              конфигурацию Cisco ISE
                              или
                              операционные данные
                              (что выполняется командой
                              reset-config приложения
                              ) ... Надеюсь, это поможет!

                              1 ответ Последний ответ
                              0

                              Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                              Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                              С вашими комментариями этот пост может стать ещё лучше 💗

                              Зарегистрироваться Войти
                              Ответить
                              • Ответить, создав новую тему
                              Авторизуйтесь, чтобы ответить
                              • Сначала старые
                              • Сначала новые
                              • По количеству голосов


                              • Войти

                              • Нет учётной записи? Зарегистрироваться

                              • Login or register to search.
                              • Первое сообщение
                                Последнее сообщение
                              0
                              • Категории
                              • Последние
                              • Метки
                              • Популярные
                              • Пользователи
                              • Группы