Cisco Cisco Identity Services Engine 1.3 릴리스 노트

다운로드
페이지 46
가상 머신의 Cisco ISE 노드는 물리적 어플라이언스보다 업그레이드 시간이 길어질 수 있습니다.
참고
통신을 위해 열어두어야 하는 방화벽 포트
기본 관리 노드와 다른 노드 간에 방화벽이 구축된 경우 업그레이드하기 전에 다음 포트를 열어두어
야 합니다.
• TCP 1528—기본 관리 노드와 모니터링 노드 간의 통신에 사용합니다.
• TCP 443—기본 관리 노드와 기타 보조 노드 간의 통신에 사용합니다.
• TCP 12001—글로벌 클러스터 복제에 사용합니다.
• TCP 7800 및 7802—(정책 서비스 노드가 노드 그룹에 속한 경우에만 해당) PSN 그룹 클러스터
링에 사용합니다.
Cisco ISE에서 사용하는 포트의 전체 목록은 Cisco Identity Services Engine 하드웨어 설치 설명서를 참
조하십시오.
UCS  IBM 어플라이언스의 NIC(Network Interface Card) 
이 절의 내용은 Cisco ISE, Release 1.2 또는 1.2.1에서 더 높은 버전으로 곧바로 업그레이드하는 경
우에 적용됩니다.
참고
NIC가 Cisco UCS SNS 3415, Cisco UCS SNS 3495, IBM Cisco ISE 3315 어플라이언스에 연결되는 순
서가 업그레이드에 영향을 미칠 수 있습니다. 업그레이드 전 확인을 거친 후에 NIC 순서를 정해야 합
니다.
업그레이드 전 UCS  IBM 어플라이언스의 NIC 확인
업그레이드 과정에서 UCS 및 IBM 어플라이언스의 NIC 순서와 관련하여 문제가 생길 수 있습니다.
UCS 어플라이언스에서는 Intel NIC가 eth0 및 eth1, Broadcom NIC는 eth2 및 eth3가 되어야 합니다.
IBM 어플라이언스에서는 Broadcom NIC가 eth0 및 eth1, Intel NIC는 eth2 및 eth3가 되어야 합니다.
• show inventory 명령을 사용하여 UCS 어플라이언스의 NIC 순서를 확인합니다. 순서가 잘못되
었을 때 show inventory 명령을 사용하면 다음과 같이 출력됩니다.
Hard Disk Count(*):
1
Disk 0:
Device Name:
/dev/sda
Disk 0:
Capacity:600.10 GB
Cisco Identity Services Engine 업그레이드 가이드, Release 1.4    
3
시작하기 전에
통신을 위해 열어두어야 하는 방화벽 포트