Anonymous
берём развесистые id groups
Alexander
неее, знаем это там все свеже и меняно
Anonymous
Anonymous
c таким же развесистым group mapping на ad группы.
Илья
Ilya
там ещё приколы есть
Ilya
9.6 хромая какая-то
Eugene
клокогенератор издох?
Anonymous
и добавляем туда 100500 политик по этому всему.
Anonymous
как это мигрировать на раз в ise?
Ilya
Ilya
Он не синкал конфиг, не мог
Ilya
потом развалилось к хуям
Alexander
тем более одна пара это 5512X которым уже под сраку лет
Ilya
когда происходил fo
Anonymous
и на ac, и на ag/supag, и на core.
Eugene
Anonymous
Anonymous
и соответствовало оргструктуре и полисям безопасности.
Eugene
в техблоке ваще раздрай, какие там структуры, локальные учетки
Anonymous
и, самое главное, постоянно просмотривались каунтеры использования полисей.
Anonymous
ненужные - вычищались вместе со всеми нижележащими сущностями.
Anonymous
чтобы ACS всегда был как с иголочки.
Anonymous
без AD учётки никто никуда не сходит.
Anonymous
ну кроме тех, кто знают служебные.
Eugene
у нас 2к+ девайсов, 11 групп админов, еще группы саппорта ,все по АД, никто куда не надо не зайдет
Eugene
мышь не проскочит
Anonymous
2к девайсов? хаха.
Anonymous
эта пара ACS обслуживала ВЕСЬ AC на ВСЕЙ сети.
Anonymous
не считая AG + Core.
Eugene
Anonymous
Vladimir
А я нет
Vladimir
Бесплатно же
Vladimir
Илья сам так говорит
Anonymous
заебись телеком
а потом эффективная эффективность съела весь заебись в этом телекоме.
Eugene
Илья
С тебя второе пиво значит
Anonymous
короче, все эти истории про "перенести руками" - это для "2к девайсов и 11 админов"
Anonymous
а не вот такого адища :(
Alexander
щас вот ребята думают как подружить ISE c Checkpoint чтоб при подключении по вафле не надо было авторизацию проходить на каптив портале на не доменных девайсах
Alexander
Anonymous
это прям достижение для cisco
Eugene
Anonymous
потому что от api было одно название в acs.
Anonymous
ну для меня это уже не важно пару лет как.
Anonymous
но когда хотел было сделать модный провиженинг и мониторинг через api в acs, api там и не оказалось, фактически.
Alexander
ну в ISE тоже не сразу был нормальный, от версии к версии добавляют
vitex
Anonymous
не в Илью корм.
Evgeniy
Илья пивас стреляет
Anonymous
о. какая няшка, смотрите!
Anonymous
https://datatracker.ietf.org/meeting/92/materials/slides-92-i2rs-4
Илья
Илья
Деньги нужны
Eugene
Поэтому я не особо верю в гранулярности доступов у шпд провов
Anonymous
Eugene
Единственный нормальный провайдер у нас в НСК это новотелеком, @ipotech . Как бы это было непатриотично :)
Дмитрий
Да мы красавчики, сети по красоте строим
Дмитрий
:)
Anonymous
Anonymous
Dmitry
Сергей, откуда это. помогите развидеть это.
Anonymous