<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов]]></title><description><![CDATA[<p dir="auto">Вот моя текущая среда: кластер из 5 узлов с: - node1: основной администратор и вторичный MnT,</p>
<ul>
<li>node2: вторичный администратор и основной MnT,</li>
<li>node3, node4, node5: PSN Все эти узлы работают в VMWare ESXi. Каждый узел имеет 24 виртуальных процессора и 128 ГБ оперативной памяти. В настоящее время<br />
все сетевые устройства направлены на node3, node4 и node5 в этом порядке, и все, похоже,<br />
работает нормально, без каких-либо проблем с нагрузкой. В среде насчитывается около 2500 пользователей Microsoft и Apple MAC 802.1x с проводным и беспроводным доступом, а также около 5000 устройств<br />
(камеры, телефоны, ИБП), которые также используют аутентификацию MAB. Мы думаем о консолидации с пяти узлов до двух; однако эти два узла будут работать<br />
на физических устройствах SNS-3815-K9. Это будет выглядеть следующим образом: узел 1: основной администратор, вторичный MnT, PSN<br />
узел 2: вторичный администратор, основной MnT, PSN Вопросы: #1- Будет ли это работать? Есть ли какие-либо недостатки?<br />
#2- Будет ли этого достаточно? TIA</li>
</ul>
]]></description><link>https://sla247.ru/forum/topic/2331/консолидация-cisco-ise-33-patch-7-с-пяти-до-двух-узлов</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 02:12:24 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2331.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:23:36 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:43 GMT]]></title><description><![CDATA[<p dir="auto">@Marcelo Morais<br />
написал:<br />
Пожалуйста, в<br />
разделе «Операции» &gt; «Система 360» &gt; «Аналитика журналов» &gt; «Сводка аутентификации RADIUS<br />
» измените<br />
дату<br />
(чтобы отображалась<br />
неделя<br />
) и отфильтруйте по<br />
каждому<br />
узлу<br />
(чтобы убедиться, что вы не получаете<br />
запросы RADIUS<br />
на<br />
вторичном<br />
и<br />
третичном<br />
узлах<br />
![:disappointed_face:]<br />
и посмотрите график<br />
RADIUS Authentication Timelion<br />
. Привет,<br />
@Marcelo Morais<br />
— большое спасибо. Я подтвердил, что на<br />
вторичном<br />
и<br />
третичном ISE<br />
нет никакой активности<br />
.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/c95989ec817e3b8a0c38f91d1e2222880d02982a.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16400</link><guid isPermaLink="true">https://sla247.ru/forum/post/16400</guid><dc:creator><![CDATA[adamscottmaster2013]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:43 GMT</pubDate></item><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:42 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/adamscottmaster2013" aria-label="Profile: adamscottmaster2013">@<bdi>adamscottmaster2013</bdi></a><br />
, указание<br />
Node3<br />
,<br />
Node4<br />
и<br />
Node5<br />
в качестве<br />
первичного<br />
,<br />
вторичного<br />
и<br />
третичного<br />
соответственно является отличным тестом. Пожалуйста, в<br />
разделе «Операции» &gt; «Система 360» &gt; «Аналитика журналов» &gt; «Сводка аутентификации RADIUS<br />
» измените<br />
дату<br />
(чтобы отобразить<br />
неделю<br />
) и отфильтруйте по<br />
каждому<br />
узлу<br />
(чтобы убедиться, что вы не получаете<br />
запросы RADIUS<br />
на<br />
вторичном<br />
и<br />
третичном<br />
узлах<br />
![:disappointed_face:] ![Log Analytics - ISE Nodes.png] и посмотрите график<br />
RADIUS Authentication Timelion<br />
. Надеюсь, это поможет!</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/c95989ec817e3b8a0c38f91d1e2222880d02982a.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/60863b82f573590f748fe9833870e2dc2982317c.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16399</link><guid isPermaLink="true">https://sla247.ru/forum/post/16399</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:42 GMT</pubDate></item><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:41 GMT]]></title><description><![CDATA[<p dir="auto">@Marcelo Morais<br />
написал:<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/adamscottmaster2013" aria-label="Profile: adamscottmaster2013">@<bdi>adamscottmaster2013</bdi></a><br />
,<br />
По моему мнению,<br />
260 тыс.<br />
(8 тыс. прошли + 252 тыс. не прошли) — это проблема!<br />
Я знаю, что в реальных условиях исправление «непрошедших» не всегда возможно, пожалуйста, посмотрите:<br />
[Навигация по безопасности в хаотичной среде — Часть II]<br />
, найдите<br />
«Периодически переоценивайте свое развертывание!!!<br />
», обратите особое внимание на:<br />
«<br />
... События аутентификации и учета DOT1X, генерируемые конечными точками, повторяются<br />
от<br />
2 до 4 раз в день<br />
...<br />
»<br />
Вы собираетесь<br />
3x выделенных PSN<br />
, совместимых с<br />
SNS 3655<br />
, способных обрабатывать до<br />
50K одновременных сеансов<br />
каждый<br />
к<br />
2x Shared PSN<br />
, совместимым с<br />
SNS 3815<br />
, способным обрабатывать до<br />
25 000 одновременных сеансов<br />
каждый<br />
Моя рекомендация:<br />
Сначала проверьте, может ли<br />
только одна<br />
из ваших<br />
выделенных PSN<br />
обработать ваш сценарий!<br />
Надеюсь, это поможет! Привет,<br />
@Marcelo Morais<br />
. Все сетевые устройства (т. е. коммутаторы [проводные] и беспроводные контроллеры) в настоящее время направлены на node3, node4 и node5 как первичные, вторичные и третичные соответственно. Поэтому node3 принимает на себя всю нагрузку, и пока я не вижу никаких проблем. Поэтому я предполагаю, что в новой конфигурации должно быть все в порядке, если использовать только 2 узла, верно? C9410R#show aaa servers | i Authen:<br />
Authen: запрос 977560, таймауты 66, отказ 0, повторная передача 55 --&gt; node3<br />
Authen: запрос 202, таймауты 0, отказ 11, повторная передача 0 --&gt; node4<br />
Authen: запрос 0, таймауты 0, отказ 0, повторная передача 0 --&gt; node5<br />
C9410R# TIA</p>
]]></description><link>https://sla247.ru/forum/post/16398</link><guid isPermaLink="true">https://sla247.ru/forum/post/16398</guid><dc:creator><![CDATA[adamscottmaster2013]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:41 GMT</pubDate></item><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:40 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/adamscottmaster2013" aria-label="Profile: adamscottmaster2013">@<bdi>adamscottmaster2013</bdi></a><br />
, По моему мнению,<br />
260 тыс.<br />
(8 тыс. прошли + 252 тыс. не прошли) — это проблема! Я знаю, что в реальных условиях исправление «неудачных» не всегда возможно, пожалуйста, ознакомьтесь со статьей: [Навигация по безопасности в хаотичной среде — Часть II]<br />
, поищите<br />
«Периодически переоценивайте свое развертывание!!!<br />
», обратите особое внимание на: «<br />
... События аутентификации и учета DOT1X, генерируемые конечными точками, повторяются<br />
от<br />
2 до 4 раз в день<br />
...<br />
» Вы собираетесь 3x выделенных PSN<br />
, совместимых с<br />
SNS 3655<br />
, способных обрабатывать до<br />
50K одновременных сеансов<br />
каждый к<br />
2x Shared PSN<br />
, совместимым с<br />
SNS 3815<br />
, способным обрабатывать до<br />
25 000 одновременных сеансов<br />
каждый Моя рекомендация: Сначала проверьте, может ли<br />
только одна<br />
из ваших<br />
выделенных PSN<br />
обработать ваш сценарий! Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16397</link><guid isPermaLink="true">https://sla247.ru/forum/post/16397</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:40 GMT</pubDate></item><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:39 GMT]]></title><description><![CDATA[<p dir="auto">@Marcelo Morais<br />
написал:<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/adamscottmaster2013" aria-label="Profile: adamscottmaster2013">@<bdi>adamscottmaster2013</bdi></a><br />
,<br />
это будет<br />
небольшое развертывание<br />
с использованием<br />
SNS-3815-K9<br />
, версия<br />
3.3 P7+<br />
(также<br />
3.4 P4+<br />
или<br />
3.5+<br />
), с<br />
общими PSN<br />
(до<br />
25 тыс. одновременных активных сеансов<br />
каждый), только для<br />
RADIUS<br />
.<br />
Ваша среда имеет примерно<br />
2500 проводных/беспроводных + 5000 аутентификаций MAB<br />
.<br />
Пока все хорошо...<br />
Кроме того, важно понять ваш<br />
конкретный сценарий<br />
... Другими словами:<br />
Какова ваша<br />
общая аутентификация (успешная + неуспешная) в день<br />
(в<br />
разделе «Операции» &gt; «Отчеты» &gt; «Отчеты» &gt; «Конечные точки и пользователи» &gt; «Сводка аутентификации»<br />
)? Привет<br />
[, @Marcelo Morais] Общее количество аутентификаций (успешных + неуспешных) в день<br />
составляет около 260 тысяч, из них 8 тысяч успешных и 252 тысячи неуспешных.</p>
]]></description><link>https://sla247.ru/forum/post/16396</link><guid isPermaLink="true">https://sla247.ru/forum/post/16396</guid><dc:creator><![CDATA[adamscottmaster2013]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:39 GMT</pubDate></item><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/adamscottmaster2013" aria-label="Profile: adamscottmaster2013">@<bdi>adamscottmaster2013</bdi></a><br />
, это будет<br />
небольшое развертывание<br />
с использованием<br />
SNS-3815-K9<br />
, версия<br />
3.3 P7+<br />
(также<br />
3.4 P4+<br />
или<br />
3.5+<br />
), с<br />
общими PSN<br />
(до<br />
25 тыс. одновременных активных сеансов<br />
каждый), только для<br />
RADIUS<br />
. В вашей среде примерно<br />
2500 проводных/беспроводных + 5000 аутентификаций MAB<br />
. Пока все хорошо... Кроме того, важно понять ваш<br />
конкретный сценарий<br />
... Другими словами: Какова ваша<br />
общая аутентификация (успешная + неуспешная) в день<br />
(в<br />
разделе «Операции» &gt; «Отчеты» &gt; «Отчеты» &gt; «Конечные точки и пользователи» &gt; «Сводка аутентификации»<br />
)?</p>
]]></description><link>https://sla247.ru/forum/post/16395</link><guid isPermaLink="true">https://sla247.ru/forum/post/16395</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:38 GMT</pubDate></item><item><title><![CDATA[Reply to консолидация Cisco ISE 3.3 patch-7 с пяти до двух узлов on Mon, 02 Mar 2026 12:23:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/adamscottmaster2013" aria-label="Profile: adamscottmaster2013">@<bdi>adamscottmaster2013</bdi></a><br />
, поскольку на<br />
вторичном<br />
и<br />
третичном PSN<br />
нет<br />
никакой активности<br />
, IMHO, вы готовы к работе! Примечание: чтобы снизить риски и быть предельно осторожным,<br />
перед переходом<br />
на новую<br />
версию<br />
я рекомендую: Отключите<br />
мониторинг и анализ журналов<br />
(в разделе<br />
«Операции» &gt; «Система 360» &gt; «Настройки»<br />
).<br />
Отключите<br />
профилирование<br />
MFC и правила AI<br />
(в разделе<br />
«Администрирование» &gt; «Система» &gt; «Настройки» &gt; «Профилирование»<br />
) а затем (<br />
после перехода<br />
на новую<br />
версию<br />
) включить их по одному. Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/16394</link><guid isPermaLink="true">https://sla247.ru/forum/post/16394</guid><dc:creator><![CDATA[Marcelo Morais]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:37 GMT</pubDate></item></channel></rss>