<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[развертывание Cisco ISE DR DC]]></title><description><![CDATA[<p dir="auto">Здравствуйте, команда! У нас есть два небольших физических устройства ISE в основном центре обработки данных, оба используют одинаковые персональные данные (MnT, PSN, PAN и т. д.). Если я хочу добавить два виртуальных устройства ISE (той же модели, что и физические) в центр обработки данных для аварийного восстановления, означает ли это, что мне нужно добавить их в существующий кластер и нет возможности сделать их «активными» и «резервными», а узлы в центре обработки данных для аварийного восстановления будут иметь разные IP-адреса? Если я создам объединенный кластер, включающий узлы ISE в центре обработки данных и центре обработки данных для аварийного восстановления, то, полагаю, нагрузка будет распределена между всеми 4 узлами (конечно, если я настрою это на каждом NAS). Мне интересно, какова лучшая практика в этом случае. Заранее спасибо.</p>
]]></description><link>https://sla247.ru/forum/topic/2276/развертывание-cisco-ise-dr-dc</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:59:33 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2276.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:21:19 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:27 GMT]]></title><description><![CDATA[<p dir="auto">Похоже, они загружаются автоматически, когда мы добавляем новые узлы ISE в развертывание из узла администрирования.</p>
]]></description><link>https://sla247.ru/forum/post/16029</link><guid isPermaLink="true">https://sla247.ru/forum/post/16029</guid><dc:creator><![CDATA[Kamran Mustafayev]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:27 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:26 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Марчелло Мы используем некоторые сертификаты CA</p>
]]></description><link>https://sla247.ru/forum/post/16028</link><guid isPermaLink="true">https://sla247.ru/forum/post/16028</guid><dc:creator><![CDATA[Kamran Mustafayev]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:26 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:25 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Камран Мустафаев]<br />
, в разделе<br />
«Администрирование» &gt; «Система» &gt; «Сертификаты» &gt; «Управление сертификатами» &gt; «Сертификаты системы» &gt;<br />
вы используете<br />
самоподписанный сертификат<br />
или сертификат<br />
ЦС<br />
(посмотрите в столбце<br />
«Используется»<br />
)? Примечание<br />
: не забудьте удалить<br />
старые сертификаты<br />
. См. [ISE - CSCwo05386 - Baltimore CyberTrust Root expirando (ISE 3.x)]<br />
. [ISE - Ошибка ссылки очереди]<br />
, поиск: «удалить старые внутренние сертификаты<br />
» Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16027</link><guid isPermaLink="true">https://sla247.ru/forum/post/16027</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:25 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:24 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, вкратце Если я отключу вторичный узел в главном ЦОД MnT и ADM и перемещу его на третичный узел в резервном ЦОД, это ни на что не повлияет Еще один вопрос: когда я добавляю новые узлы в развертывание, будут ли системные сертификаты автоматически развернуты на новых узлах с административного узла? Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/16026</link><guid isPermaLink="true">https://sla247.ru/forum/post/16026</guid><dc:creator><![CDATA[Kamran Mustafayev]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:24 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:23 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за ответ, только один дополнительный вопрос: если я разверну два новых узла ISE в ЦОД и изменю роли, т. е. перемещу роли MnT и Adm на узлы ISE ЦОД DR, возникнет ли при этом какое-либо время простоя? Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/16025</link><guid isPermaLink="true">https://sla247.ru/forum/post/16025</guid><dc:creator><![CDATA[Kamran Mustafayev]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:23 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:22 GMT]]></title><description><![CDATA[<p dir="auto">@Камран Мустафаев<br />
, каждый раз, когда вы добавляете новые<br />
узлы<br />
в<br />
развертывание<br />
, вы должны импортировать<br />
сертификаты<br />
для этих<br />
узлов,<br />
сгенерированные вашим<br />
центром сертификации<br />
, в разделе<br />
«Администрирование» &gt; «Система» &gt; «Сертификаты» &gt; «Управление сертификатами» &gt; «Сертификаты системы<br />
». Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16024</link><guid isPermaLink="true">https://sla247.ru/forum/post/16024</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:22 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:21 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Kamran Mustafayev]<br />
, в дополнение к тому, что сказал<br />
@Ben Walters<br />
... пожалуйста, ознакомьтесь с:<br />
<a href="https://cs.co/ise-scale" rel="nofollow ugc">Руководством по производительности и масштабируемости Cisco Identity Services Engine</a><br />
, найдите<br />
таблицу 2. Типы развертываний Cisco ISE<br />
. Что касается вашего вопроса о<br />
времени простоя<br />
... пожалуйста, посмотрите:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/security/ise/3-4/admin_guide/b_ise_admin_3_4/b_ISE_admin_deployment.html" rel="nofollow ugc">Руководство администратора Cisco Identity Services Engine, версия 3.4</a><br />
, найдите раздел<br />
«Высокая доступность для административного узла<br />
» (обратите особое внимание на<br />
таблицу 10. Доступность функций<br />
). Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16023</link><guid isPermaLink="true">https://sla247.ru/forum/post/16023</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:21 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание Cisco ISE DR DC on Mon, 02 Mar 2026 12:21:20 GMT]]></title><description><![CDATA[<p dir="auto">Я бы предложил разместить все узлы ISE в одной развертывании, это целесообразно с точки зрения конфигурации, а затем создать группы развертывания для PSN. Исходя из развертывания с 4 узлами, Cisco рекомендует разделить функциональность PSN от PAN/MnT при более чем 2 узлах. В этом случае ваше развертывание должно состоять из 2 PAN/MnT и 2 PSN. С учетом этого, после завершения развертывание должно выглядеть следующим образом: 2 физических узла — 1 основной PAN/MnT и 1 PSN 2 узла DR VM — 1 вторичный PAN/MnT и 1 PSN Направьте NAD на PSN и просто выберите физический PSN в качестве первого варианта, хотя я бы лично включил второй PSN и обеспечил бы балансировку нагрузки между устройствами, где это возможно. С такой конфигурацией можно масштабировать до 6 PSN, если вам когда-нибудь понадобится расширение.</p>
]]></description><link>https://sla247.ru/forum/post/16022</link><guid isPermaLink="true">https://sla247.ru/forum/post/16022</guid><dc:creator><![CDATA[Ben Walters]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:21:20 GMT</pubDate></item></channel></rss>