|
|
|
|
|
|
管理 ISE ノード |
管理 |
• TCP:22(セキュア シェル [SSH] サーバ) • TCP:80(HTTP) • TCP:4431(HTTPS) (注) ポート 80 は、ポート 443 にリダイレクトされます(設定不可)。 (注) ポート 80 および 443 は、管理 Web アプリケーションをサポートしていて、デフォルトでイネーブルになっています。 |
Cisco ISE 管理は、ギガビット イーサネット 0 でのみ使用できます。 |
Cisco ISE 管理は、ギガビット イーサネット 0 でのみ使用できます。 |
Cisco ISE 管理は、ギガビット イーサネット 0 でのみ使用できます。 |
複製および同期 |
• TCP:443(HTTPS SOAP) • TCP:1521(データベース リスナーおよび AQ) • インターネット制御メッセージ プロトコル(ICMP)(ハートビート) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
監視 |
• UDP:161(Simple Network Management Protocol [SNMP] クエリー) (注) このポートは、ルート テーブルによって異なります。 |
|
|
|
モニタリング ISE ノード |
管理 |
• TCP:22(SSH サーバ) • TCP:80 1 (HTTP) • TCP:443 1 (HTTPS) |
|
|
|
複製および同期 |
• TCP:443(HTTPS) • TCP:1521 2 (データベース リスナーおよび AQ) • ICMP(ハートビート) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
ロギング |
• UDP:20514(syslog) (注) デフォルト ポートは、外部ログ用に設定できます。 |
• UDP:20514(syslog) (注) デフォルト ポートは、外部ログ用に設定できます。 |
• UDP:20514(syslog) (注) デフォルト ポートは、外部ログ用に設定できます。 |
• UDP:20514(syslog) (注) デフォルト ポートは、外部ログ用に設定できます。 |
ポリシー サービス ISE ノード |
管理 |
• TCP:22(SSH サーバ) • TCP:80 1 (HTTP) • TCP:443 1 (HTTPS) |
|
|
|
複製および同期 |
• TCP:443(HTTPS) • TCP:1521 2 (データベース リスナーおよび AQ) • ICMP(ハートビート) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
• TCP:1521 2 (データベース リスナーおよび AQ) |
ポリシー サービス ISE ノード(続き) |
セッション |
• UDP:1645、1812(RADIUS 認証) • UDP:1646、1813(RADIUS アカウンティング) • UDP:1700、3799(RADIUS 認可変更 [CoA]) (注) UDP ポート 1700 は、設定できません。 • TCP:88、389、464(アウトバウンド AD および Lightweight Directory Access Protocol [LDAP]) • UDP:30514(syslog) (注) これは、セッション サービスを介した内部サービスです。 • UDP:45588、45590 (注) UDP ポート 45588 および 45590 は、クラスタリング サポートに対するポリシー サービス通信をサポートします。 |
• UDP:1645、1812(RADIUS 認証) • UDP:1646、1813(RADIUS アカウンティング) • UDP:1700、3799(RADIUS 認可変更 [CoA]) (注) UDP ポート 1700 は、設定できません。 • TCP:88、389、464(アウトバウンド AD および Lightweight Directory Access Protocol [LDAP]) • UDP:30514(syslog) (注) これは、セッション サービスを介した内部サービスです。 • UDP:45588、45590 (注) UDP ポート 45588 および 45590 は、クラスタリング サポートに対するポリシー サービス通信をサポートします。 |
• UDP:1645、1812(RADIUS 認証) • UDP:1646、1813(RADIUS アカウンティング) • UDP:1700、3799(RADIUS 認可変更 [CoA]) (注) UDP ポート 1700 は、設定できません。 • TCP:88、389、464(アウトバウンド AD および Lightweight Directory Access Protocol [LDAP]) • UDP:30514(syslog) (注) これは、セッション サービスを介した内部サービスです。 • UDP:45588、45590 (注) UDP ポート 45588 および 45590 は、クラスタリング サポートに対するポリシー サービス通信をサポートします。 |
• UDP:1645、1812(RADIUS 認証) • UDP:1646、1813(RADIUS アカウンティング) • UDP:1700、3799(RADIUS 認可変更 [CoA]) (注) UDP ポート 1700 は、設定できません。 • TCP:88、389、464(アウトバウンド AD および Lightweight Directory Access Protocol [LDAP]) • UDP:30514(syslog) (注) これは、セッション サービスを介した内部サービスです。 • UDP:45588、45590 (注) UDP ポート 45588 および 45590 は、クラスタリング サポートに対するポリシー サービス通信をサポートします。 |
ポリシー サービス ISE ノード(続き) |
ゲストおよびスポンサー ポータル |
• TCP:8443(HTTPS) (注) TCP ポート 8443 は、デフォルトでイネーブルになっていて、設定可能です。 |
• TCP:8443(HTTPS) (注) TCP ポート 8443 は、デフォルトでイネーブルになっていて、設定可能です。 |
• TCP:8443(HTTPS) (注) TCP ポート 8443 は、デフォルトでイネーブルになっていて、設定可能です。 |
• TCP:8443(HTTPS) (注) TCP ポート 8443 は、デフォルトでイネーブルになっていて、設定可能です。 |
クライアント プロビジョニング |
• TCP:80、8443(Web または Cisco NAC エージェントのインストール) (注) TCP ポート 8443 は、デフォルトでイネーブルになっていて、設定可能です。ゲストの設定にも対応しています。 • TCP:8905(Cisco NAC エージェントのアップデート) |
• TCP:8905(Cisco NAC エージェントのアップデート) |
• TCP:8905(Cisco NAC エージェントのアップデート) |
• TCP:8905(Cisco NAC エージェントのアップデート) |
ポスチャおよびハートビート |
• TCP:8905 検出(HTTPS) • UDP:8905(レイヤ 2)検出(SWISS) • UDP:8905 PRA/Keep-alive(SWISS) |
• TCP:8905 検出(HTTPS) • UDP:8905(レイヤ 2)検出(SWISS) • UDP:8905 PRA/Keep-alive(SWISS) |
• TCP:8905 検出(HTTPS) • UDP:8905(レイヤ 2)検出(SWISS) • UDP:8905 PRA/Keep-alive(SWISS) |
• TCP:8905 検出(HTTPS) • UDP:8905(レイヤ 2)検出(SWISS) • UDP:8905 PRA/Keep-alive(SWISS) |
ポリシー サービス ISE ノード(続き) |
Profiler |
• UDP:9996(NetFlow) (注) このポートは、設定可能です。 • UDP:67、68(DHCP) (注) このポートは、設定可能です。 • TCP:80、8080(DHCPSPAN プローブおよび HTTP) • UDP:30514(RADIUS) (注) これは、セッション サービスを介した内部サービスです。 • NMAP は、ポート 0 ~ 65535 を使用します(アウトバウンド)。 • UDP:53(DNS ルックアップ) (注) このポートは、ルート テーブルによって異なります。 • UDP:161(SNMP クエリー) (注) このポートは、ルート テーブルによって異なります。 • UDP:162(SNMP トラップ) (注) このポートは、設定可能です。 |
• UDP:9996(NetFlow) (注) このポートは、設定可能です。 • UDP:67、68(DHCP) (注) このポートは、設定可能です。 • TCP:80、8080(DHCPSPAN プローブおよび HTTP) • UDP:30514(RADIUS) (注) これは、セッション サービスを介した内部サービスです。 • NMAP は、ポート 0 ~ 65535 3 を使用します(アウトバウンド)。 • UDP:53(DNS ルックアップ) (注) このポートは、ルート テーブルによって異なります。 • UDP:161(SNMP クエリー) (注) このポートは、ルート テーブルによって異なります。 • UDP:162(SNMP トラップ) (注) このポートは、設定可能です。 |
• UDP:9996(NetFlow) (注) このポートは、設定可能です。 • UDP:67、68(DHCP) (注) このポートは、設定可能です。 • TCP:80、8080(DHCPSPAN プローブおよび HTTP) • UDP:30514(RADIUS) (注) これは、セッション サービスを介した内部サービスです。 • NMAP は、ポート 0 ~ 65535 3 を使用します(アウトバウンド)。 • UDP:53(DNS ルックアップ) (注) このポートは、ルート テーブルによって異なります。 • UDP:161(SNMP クエリー) (注) このポートは、ルート テーブルによって異なります。 • UDP:162(SNMP トラップ) (注) このポートは、設定可能です。 |
• UDP:9996(NetFlow) (注) このポートは、設定可能です。 • UDP:67、68(DHCP) (注) このポートは、設定可能です。 • TCP:80、8080(DHCPSPAN プローブおよび HTTP) • UDP:30514(RADIUS) (注) これは、セッション サービスを介した内部サービスです。 • NMAP は、ポート 0 ~ 65535 3 を使用します(アウトバウンド)。 • UDP:53(DNS ルックアップ) (注) このポートは、ルート テーブルによって異なります。 • UDP:161(SNMP クエリー) (注) このポートは、ルート テーブルによって異なります。 • UDP:162(SNMP トラップ) (注) このポートは、設定可能です。 |
ポリシー サービス ISE ノード(続き) |
クラスタリング |
• UDP:45588、45590 |
• UDP:45588、45590 |
• UDP:45588、45590 |
• UDP:45588、45590 |
インライン ポスチャ ISE ノード |
管理 |
• TCP:22(SSH サーバ) • TCP:8443(HTTPS) (注) 管理 ISE ノードによって使用されます。 |
-- |
-- |
-- |
インライン ポスチャ |
• UDP:1645、1812(認証用 RADIUS プロキシ) • UDP:1646、1813(アカウンティング用 RADIUS プロキシ) • UDP:1700、3799(RADIUS CoA) |
• UDP:1645、1812(認証用 RADIUS プロキシ) • UDP:1646、1813(アカウンティング用 RADIUS プロキシ) • UDP:1700、3799(RADIUS CoA) |
-- |
-- |
(注) ハイ アベイラビリティおよび管理サービスは、インライン ポスチャ固有のものであり、他の Cisco ISE ノード タイプには適用されません。 |
|
ハイ アベイラビリティ |
-- |
-- |
UDP:694(ハートビート) |
UDP:694(ハートビート) |
管理 |
TCP:9090(リダイレクト) |
TCP:9090(リダイレクト) |
-- |
-- |