Cisco Cisco Identity Services Engine 1.3 전단
보안
액세스 방법 가이드
WLC FlexConnect에서의 ISE 통합
이
문서는 FlexConnect 모드로 AP가 구축되어 있는 CUWN 환경에 ISE를 통합하기 위한 단계별 가이드입니다.
FlexConnect 모드(이전의 H-REAP 모드)를 사용하면 AP에서 대개 지사에 구축되어 있는 특정 WLAN의 사용자
트래픽을
트래픽을
로컬로 전환하여 무선 트래픽이 지사 내에 유지되도록 할 수 있습니다.
전체 설계:
그림
1. WLC FlexConnect 에서의 ISE 통합
위
다이어그램에서는 구성 요소의 전반적인 레이아웃을 보여줍니다. 다음과 같이 2개의 VLAN이 중앙
사이트에
정의됩니다.
표
1.
VLAN ID
이름
사용
201
서버
ISE, AD, DNS, DHCP
202
WLC
WLC 관리
원격
사무실에는 다음과 같이 3개의 VLAN이 정의됩니다.
표
2.
VLAN ID
이름
사용
80
AP 관리
FlexConnect AP Native
VLAN
30
직원
매핑된
보안 WLAN
40
게스트
매핑된
개방형 WLAN
Cisco Systems © 2016
3 페이지