Visão Geral
Este curso foi concebido para combinar o Cisco ISE com os Controladores LAN sem fios (WLCs), pontos de acesso (APs), comutadores Catalyst, e dispositivos finais para fornecer uma solução de segurança abrangente para o utilizador final.
Objetivo
Após concluir o Curso Implementing Cisco Bring Your Own Device Solutions v1.0 (SBYOD), você será capaz de:
- Descrever os conceitos e componentes da solução Cisco ISE
- Descrever conceitos AAA relacionados com o Cisco ISE
- Criar uma política de BYOD
- Descrever e configurar o acesso de convidados
- Criar fluxos de políticas BYOD utilizando capacidades de perfilagem de dispositivos
- Descrever o registo do dispositivo e o MDP, e implementar as políticas NSP e BYOD
- Integrar o MDM com o Cisco ISE, incluindo a configuração e o controlo de bordo e de posturas
Publico Alvo
- Parceiros/Revendedores de Canais
- Clientes
- Empregados
Pre-Requisitos
- Recomenda-se a certificação Cisco CCNA Wireless ou uma experiência sem fios proporcional.
- Conhecimento de IEEE 802.1X básico (recomenda-se que se faça o e-learning 802.1X gratuito em PEC antes de frequentar esta formação).
- Conhecimento do Microsoft Active Directory ou Lightweight Directory Access Protocol (LDAP).
- Frequência no curso SWISE, ou experiência de campo proporcional.
Informações Gerais
Carga Horária: 24h
- Se noturno este curso é
ministrado de Segunda-feira à sexta-feira, das 19h às 23h
- Se aos sábados este curso é
ministrado das 9h às 18h
- Se in-company por favor
fazer contato para mais detalhes.
Formato de
entrega:
- 100% on-line ao vivo, via
Microsoft Teams na presença de um instrutor/consultor ativo no mercado.
- Nota: não é curso
gravado.
Lab:
- Laboratório + Exercícios
práticos
Materiais
Português | Inglês
Conteúdo Programatico
Reviewing Cisco ISE and NAD
- Cisco ISE architecture and components
- NAD types and features
- Cisco AnyConnect and endpoint native supplicants
Reviewing Authentication and Authorization
- Authentication services
- Validating Credentials from Different Identity Sources
- Authentication Policy, Components and their Configuration
- Cisco ISE Authorization Policies and their Components
- CoA and common enforcement mechanisms, including dACLs, named ACLs, VLANs, and SGTs
Creating a BYOD Policy
- BYOD concepts
- BYOD Policy Flows
- Guest Access Services
- Device Profiling Services and BYOD Policy Flows
- Cisco ISE Device Management Services and BYOD Policy Flows
- MDM Services and BYOD Policy Flows
Providing Guest Access
- Operating Guest services
- Implementing MAB and Configuring NADs for guest access
- Configuring and customizing Guest Services Portals
- Customizing Portal Interfaces and Ports
- Common Guest Policy BYOD scenarios
Configuring Device Profiling
- Cisco ISE Profiling Components and Features
- Enable and Configure Profiling Probes
- Configure Device Sensor Functionality
- Deploying the Profiling Attribute Filter
- Device Profile Conditions and Customization
- Configure BYOD policies using logical profiles and custom profiles
Implementing Device Registration and NSP
- Configuring MDP to support employee device registration
- Integrating Cisco ISE with a CA service
- Configuring NSP using the dual SSID method
- Configuring Authorization logic for device on-boarding and NSP flows
Integrating Mobile Device Management
- Cisco ecosystem MDM partners
- Configuring Cisco ISE and Cisco ecosystem partner MDM server integration
- Deploying MDM on-boarding
- Deploying Mobile Device Posture
- Configure BYOD policies using on-boarding and mobile device posture
Labs
- Lab 2-1: Configure Basic Authentication and Authorization
- Lab 4-1: Configure Cisco ISE Guest Access
- Lab 5-1: Configure and Validate Cisco ISE Profiling
- Lab 6-1: Configure Device Registration and NSP BYOD On-Boarding using Dual SSIDs
- Lab 6-2: Test On-Boarding
- Lab 7-1: Integrate Mobile Device Management
TENHO INTERESSE