Descargar - Cisco ISE ISO Image Free
Si está buscando una forma de descargar la imagen ISO de Cisco Identity Services Engine (ISE) de forma gratuita, ha venido al lugar correcto. En este artículo, le mostraremos cómo obtener el software ISE de Cisco e instalarlo en su dispositivo o máquina virtual. También le explicaremos qué es Cisco ISE y por qué lo necesita para la seguridad de su red.
Qué es Cisco ISE y por qué lo necesita?
Cisco ISE es una solución de control de acceso a la red (NAC) que proporciona acceso seguro a sus recursos de red. Le permite identificar, autenticar, autorizar y monitorear usuarios, dispositivos y aplicaciones en su red. También le ayuda a aplicar políticas, prevenir amenazas y cumplir con las regulaciones.
Características y beneficios de Cisco ISE
Algunas de las características y beneficios clave de Cisco ISE son:
- Admite múltiples métodos de autenticación, como 802.1X, MAC Authentication Bypass (MAB), autenticación web, autenticación basada en certificados y más.
- Se integra con Active Directory, LDAP, RADIUS, TACACS+ y otras fuentes de identidad para proporcionar control de acceso basado en identidad.
- Utiliza información contextual, como rol de usuario, tipo de dispositivo, ubicación, tiempo y postura, para conceder o denegar el acceso a los recursos de red.
- Proporciona funciones de administración de acceso de invitados, perfiles de dispositivos, incorporación de dispositivos y cumplimiento de dispositivos para administrar diferentes tipos de dispositivos en la red.
- Aprovecha la tecnología Cisco TrustSec para segmentar su red según grupos de seguridad y aplicar políticas dinámicas a través de conexiones cableadas, inalámbricas y VPN.
- Funciona con Cisco Firepower Threat Defense (FTD), Cisco Stealthwatch, Cisco Umbrella y otras soluciones de seguridad para detectar y responder a las amenazas en su red.
- Ofrece un panel de control centralizado, informes y herramientas de solución de problemas para supervisar y gestionar las políticas de acceso a la red y los eventos.
Puede implementar Cisco ISE en diferentes tipos de dispositivos o máquinas virtuales, dependiendo del tamaño de la red y las necesidades de rendimiento. Las principales opciones de implementación son:
- Dispositivos Cisco Secure Network Server (SNS): Estos son dispositivos de hardware dedicados que vienen preinstalados con el software Cisco ISE. Están disponibles en diferentes modelos, como la serie SNS-3500, la serie SNS-3600, la serie SNS-5500, la serie SNS-5600, la serie SNS-5700. Ofrecen alta escalabilidad, fiabilidad y rendimiento para implementaciones a gran escala.
- Máquinas virtuales: Son instancias de software de Cisco ISE que se ejecutan en hipervisores VMware ESXi, Linux KVM o Microsoft Hyper-V. Ofrecen flexibilidad, rentabilidad y facilidad de implementación para implementaciones de pequeña a mediana escala.
Los requisitos mínimos para instalar Cisco ISE en un dispositivo o máquina virtual son:
| Componente | Requisito mínimo |
|---|
| CPU | 4 núcleos (8 vCPUs para máquinas virtuales) |
| Tarjeta de interfaz de red | 1 Gbps |
| Sistema operativo | Cisco ISE 3.1 o posterior |
Cómo descargar la imagen ISO de Cisco ISE gratis?
Para descargar la imagen ISO de Cisco ISE de forma gratuita, debe seguir estos pasos:
Paso 1: Registrarse para una cuenta de Cisco y obtener una licencia de evaluación de 90 días
Si no tiene una cuenta de Cisco, debe crear una visitando la página Cisco Software Download Center y busque "Cisco Identity Services Engine Software". Elija la última versión (Cisco ISE 3.1 en el momento de escribir) y haga clic en "Descargar". Verá una lista de archivos que puede descargar. El archivo que necesita se llama "ISE-3.1.0.343.SPA.x86_64.iso" (o similar, dependiendo de la versión). Esta es la imagen ISO que contiene el software Cisco ISE. Haga clic en "Descargar" y guarde el archivo en su ordenador.
Paso 3: Elija el método de instalación para su dispositivo o máquina virtual
Después de descargar la imagen ISO de Cisco ISE, debe elegir el método de instalación para su dispositivo o máquina virtual. Hay tres métodos principales que puedes usar:
Instalar Cisco ISE usando CIMC para dispositivos SNS
Si tiene un dispositivo Cisco SNS, puede usar el Cisco Integrated Management Controller (CIMC) para instalar Cisco ISE. CIMC es una interfaz basada en web que le permite administrar y configurar su dispositivo de forma remota. Para usar este método, debe hacer lo siguiente:
- Conecte su computadora a la misma red que su aparato y acceda a la interfaz web CIMC usando un navegador.
- Inicie sesión con su nombre de usuario y contraseña (el predeterminado es admin/admin).
- Seleccione "Servidor" en el menú y luego "Medios virtuales" en el submenú.
- Seleccione "Agregar imagen" y vaya a la ubicación donde guardó la imagen ISO de Cisco ISE.
- Seleccione "Mapa" para asignar la imagen ISO a su dispositivo.
- Seleccione "Servidor" en el menú y luego "Ciclo de energía" en el submenú.
- Seleccione "Sí" para reiniciar su dispositivo.
- Seleccione "Consola KVM" en el menú y inicie la ventana de la consola.
- Presione F6 cuando se le solicite entrar en el menú de arranque.
- Siga las instrucciones en la pantalla para instalar Cisco ISE en su aparato.
Instalar Cisco ISE usando VMware, KVM o Hyper-V para máquinas virtuales
Si desea instalar Cisco ISE en una máquina virtual, puede usar VMware ESXi, Linux KVM o Microsoft Hyper-V como su hipervisor. Para usar este método, necesitas hacer lo siguiente:
- Cree una nueva máquina virtual con al menos 8 vCPUs, 16 GB de RAM y 600 GB de espacio en el disco duro.
- Conecte la imagen ISO de Cisco ISE a la máquina virtual como unidad de CD-ROM.
- Alimentación en la máquina virtual y arranque desde la imagen ISO.
- Siga las instrucciones en la pantalla para instalar Cisco ISE en su máquina virtual.
Instalar Cisco ISE usando un dispositivo USB de arranque para dispositivos SNS
Si no tiene acceso a la interfaz web CIMC o prefiere usar un dispositivo físico, puede usar un dispositivo USB de arranque para instalar Cisco ISE en su dispositivo SNS. Para usar este método, necesitas hacer lo siguiente:
- Descargue e instale una herramienta de software que puede crear un dispositivo USB de arranque desde una imagen ISO, como Rufus, Etcher o UNetbootin.
- Inserte un dispositivo USB con al menos 8 GB de espacio de almacenamiento en su computadora.
- Inicie la herramienta de software y seleccione la imagen ISO de Cisco ISE como archivo de origen y el dispositivo USB como unidad de destino.
- Haga clic en "Inicio" o "Crear" para crear un dispositivo USB de arranque desde la imagen ISO.
- Expulse el dispositivo USB de su computadora e insértelo en su dispositivo SNS.
- Encienda su aparato y presione F6 cuando se le pida que entre en el menú de arranque.
- Seleccione "Unidad USB" como la opción de arranque y presione Enter.
- Siga las instrucciones en la pantalla para instalar Cisco ISE en su aparato.
Cómo verificar y solucionar problemas en la instalación de Cisco ISE?
Ejecute el programa de configuración de Cisco ISE y configure los ajustes básicos
Lo primero que debe hacer después de instalar Cisco ISE es ejecutar el programa de configuración y configurar los ajustes básicos, como nombre de host, dirección IP, servidor DNS, servidor NTP, contraseña de administrador y licencia. Para ello, debe acceder a la consola de su dispositivo o máquina virtual y seguir estos pasos:
- Escriba "setup" y pulse Enter para iniciar el programa de instalación.
- Introduzca el nombre de host de su nodo Cisco ISE y pulse Enter.
- Introduzca la dirección IP, la máscara de subred y la puerta de enlace para el nodo ISE de Cisco y pulse Enter.
- Introduzca el servidor DNS primario, el servidor DNS secundario (opcional) y el nombre de dominio para el nodo ISE de Cisco y pulse Enter.
- Ingrese el servidor NTP primario, el servidor NTP secundario (opcional) y la zona horaria para su nodo ISE de Cisco y presione Enter.
- Introduzca una nueva contraseña para el usuario administrador y pulse Enter. Confirme la contraseña introduciéndola de nuevo y pulse Enter.
- Ingrese la información de su licencia y el código de activación que recibió en el paso 1 y presione Enter.
- Revise el resumen de su configuración y presione Enter para aplicarlo.
Compruebe los registros de instalación y los mensajes de estado
Lo siguiente que debe hacer es verificar los registros de instalación y los mensajes de estado para ver si hay errores o advertencias durante el proceso de instalación. Para ello, debe acceder a la consola de su dispositivo o máquina virtual y seguir estos pasos:
- Escriba "show application status ise" y presione Enter para ver el estado de todos los servicios ISE de Cisco. Deberías ver "running" para todos los servicios, excepto para "Database Listener" que debería ser "listening". Si ve algún otro estado, como "falló" o "se detuvo", debe solucionarlo comprobando los registros o reiniciando el servicio.
Utilice los comandos show y las pruebas ping para verificar la conectividad de red
Lo último que debe hacer es utilizar los comandos show y las pruebas ping para verificar la conectividad de red de su nodo ISE de Cisco. Para ello, debe acceder a la consola de su dispositivo o máquina virtual y seguir estos pasos:
- Escriba "mostrar interfaz" y presione Enter para ver la dirección IP, la máscara de subred, la puerta de enlace y el estado de su interfaz de red. Debería ver "arriba" para el estado y la información correcta de la dirección IP que ingresó en el paso 3.
- Escriba "show ip route" y pulse Enter para ver la tabla de enrutamiento de su nodo ISE de Cisco. Debería ver una ruta predeterminada que apunta a su puerta de enlace y otras rutas que coinciden con su topología de red.
- Escriba "ping " y presione Enter para probar la conectividad a otro dispositivo en su red, como su servidor DNS, servidor NTP o puerta de enlace. Debería ver una respuesta del dispositivo con una latencia baja y sin pérdida de paquetes. Si no ve una respuesta o ve una alta latencia o pérdida de paquetes, debe verificar la configuración y conectividad de su red.
Conclusión
En este artículo, le hemos mostrado cómo descargar la imagen ISO de Cisco ISE de forma gratuita e instalarla en su dispositivo o máquina virtual. También hemos explicado qué es Cisco ISE y por qué lo necesita para la seguridad de su red. Esperamos que haya encontrado este artículo útil e informativo. Si tiene alguna pregunta o comentario, no dude en dejar un comentario a continuación.
Preguntas frecuentes
Aquí hay algunas preguntas frecuentes sobre Cisco ISE:
- Cuáles son los beneficios de usar Cisco ISE sobre otras soluciones NAC?
Cisco ISE ofrece varios beneficios sobre otras soluciones NAC, como:
- Admite una amplia gama de métodos de autenticación, fuentes de identidad, tipos de dispositivos y soluciones de seguridad.
- Aprovecha la tecnología Cisco TrustSec para simplificar la segmentación de la red y la aplicación de políticas.
- Ofrece un panel de control centralizado, informes y herramientas de solución de problemas para supervisar y gestionar las políticas de acceso a la red y los eventos.
- Cuántos nodos ISE de Cisco necesito para mi red?
El número de nodos ISE de Cisco que necesita para su red depende de varios factores, como:
- El tamaño y la complejidad de su red.
- Número y tipo de usuarios, dispositivos y aplicaciones en su red.
- Los requisitos de rendimiento y disponibilidad de su red.
- La opción de implementación y el modelo que elija para Cisco ISE.
En general, necesita al menos un nodo ISE de Cisco como nodo de administración principal (PAN) que actúa como punto central de administración y configuración. También puede tener uno o más nodos de administración secundaria (SAN) que actúan como respaldo para el PAN. También necesita uno o más nodos de servicio de directivas (PSN) que actúen como puntos de cumplimiento para las directivas de acceso a la red. También puede tener uno o más nodos de monitoreo y solución de problemas (MnT) que actúan como recopiladores de datos y analizadores para los eventos de acceso a la red. Puede encontrar más detalles sobre los tipos y roles de nodos ISE de Cisco en la Guía de implementación de ISE .
- Cómo actualizo mi software Cisco ISE a la última versión?
Para actualizar su software ISE de Cisco a la última versión, debe seguir estos pasos:
- Inicie sesión en su interfaz web PAN usando un navegador.
- Seleccione "Administración" en el menú y luego "Sistema" en el submenú.
- Seleccione "Administración de parches" desde el panel izquierdo y luego "Instalar" desde el panel derecho.
- Busque la ubicación donde guardó el parche de software ISE de Cisco y selecciónelo.
- Repita los pasos 2-6 para cada nodo SAN, PSN y MnT en su implementación.
- Cómo puedo hacer copias de seguridad y restaurar mi configuración y datos de Cisco ISE?
Para realizar copias de seguridad y restaurar la configuración y los datos de Cisco ISE, debe seguir estos pasos:
- Inicie sesión en su interfaz web PAN usando un navegador.
- Seleccione "Administración" en el menú y luego "Sistema" en el submenú.
- Seleccione "Copia de seguridad y restauración" desde el panel izquierdo y luego "Operaciones de copia de seguridad" desde el panel derecho.
- Haga clic en "Crear" para crear una nueva copia de seguridad.
- Introduzca un nombre y una descripción para su copia de seguridad y seleccione el tipo de copia de seguridad (configuración, funcionamiento, o ambos).
- Seleccione el repositorio donde desea guardar su copia de seguridad e introduzca las credenciales para acceder a él.
- Haga clic en "Guardar" y espere a que se complete el proceso de copia de seguridad.
- Para restaurar su copia de seguridad, seleccione "Restaurar operaciones" en el panel derecho y haga clic en "Restaurar".
- Seleccione el repositorio donde guardó su copia de seguridad e introduzca las credenciales para acceder a él.
- Seleccione el archivo de copia de seguridad que desea restaurar y haga clic en "Restaurar".
- Espere a que el proceso de restauración complete y reinicie sus nodos ISE de Cisco.
- Cómo me pongo en contacto con el soporte de Cisco para los problemas de Cisco ISE?
Si encuentra algún problema con Cisco ISE que no pueda resolver por sí mismo, puede ponerse en contacto con el soporte de Cisco para obtener ayuda. Puedes hacer esto por:
- Visitar Centro de Asistencia Técnica de Cisco (TAC) y abrir un caso. Tendrá que proporcionar su número de serie del producto, número de contrato o número de solicitud de servicio. También puede chatear, llamar o enviar un correo electrónico a un ingeniero de soporte de Cisco.
17b9afdd22