Instalando Cisco ISE v1.1
Hace algún tiempo publiqué un post sobre la instalación de Cisco ACS v.5.x Appliances en VMware. Ahora le toca el turno a Cisco ISE (Indentity ServicesEngine). Este appliance también tiene soporte completo de VMware, por lo que no necesitamos comprar un hardware de servidor dedicado para probarlo.
Necesitamos tener una máquina virtual correctamente configurada en nuestro sistema para poder arrancar e instalar este appliance. Los requisitos mínimos y procedimiento de instalación se pueden encontrar aquí.
Veamos cómo lo he hecho.
- Crear una nueva Máquina Virtual. Estoy usando ESXi por lo que las siguientes capturas de pantalla se basarán en él. Seleccione Custom .
- Nombra la Máquina Virtual como quieras verla en el inventario.
- Seleccione la ubicación de almacenamiento donde desea tener la máquina. Tenga en cuenta las recomendaciones del enlace anterior.
- Selecciona la versión de hardware de la VM. Yo he probado este appliance en ESX 4 y ha funcionado bien, así que podemos elegir la que queramos.
- En esta página tenemos que elegir OS como Linux y CentOS x86 ya que este appliance está basado en él.
- Estableceremos el número de procesadores y núcleos. Esta selección depende del rendimiento que necesitaremos tarde. Para propósitos de prueba elijo 1 y 1.
- Establecer la cantidad de RAM. Precaución aquí. El mínimo será 4 GB. Con menos memoria, la instalación abortará y apagará el aparato. Una vez instalado podemos ponerlo más bajo pero por ahora tenemos que usar 4 GB.
- Seleccionamos el vSwitch al que conectaremos la máquina. Obviamente ese vSwitch debe tener conectividad con los dispositivos.
- En la siguiente página elegimos el tipo de controladora para el disco duro. Yo he puesto la opción por defecto sin problemas.
- Elegimos Nuevo si no vamos a utilizar un disco duro virtual previamente configurado.
- Ahora voy a configurar la capacidad a 80 GB. Siguiendo las instrucciones proporcionadas por Cisco. La cantidad mínima para que esto funcione es de 60 GB que activará la “versión de evaluación” del appliance. Suficiente para mí. En entornos de producción debería ser “un poco mayor”. El tipo de aprovisionamiento no importa en absoluto en evaluación así que elige el que mejor se adapte a tus necesidades.
- Deja el nodo de dispositivo virtual sin cambios.
- Revise toda la configuración. Si cometiste algún error podemos volver atrás.
- Por último tenemos que insertar los medios de instalación en la unidad de CD, así que vamos a hacer eso.
Ahora tenemos nuestro dispositivo listo para arrancar e instalar. Abrimos la consola y pulsamos el botón Play. La instalación es bastante sencilla. Al final tenemos que hacer la configuración inicial de la red y de la base de datos. Elija el direccionamiento que necesite y recuerde la configuración de la política de contraseñas al configurar la contraseña de la base de datos ISE. Espere a la instalación y configuración inicial del software ISE. ¡Que aproveche!
Aquí tenemos un video muy corto de todo el proceso. Lo he hecho un poco más corto cortando las pantallas innecesarias. Toda la instalación tardó unos 45 minutos en mi sistema.
09/2019 - Vídeo fue subido a Youtube