سیسکوفاCISCOSMARTLICENSING
مشاوره رایگان021-91304455سبد استعلام0پورتال مشتریان
تماس با کارشناسدرخواست تماس
خانه / کاتالوگ / امنیت / Identity Services Engine (ISE)
امنیتSmart Licensingموجود برای استعلام

Cisco Identity Services Engine (ISE)

Identity Services Engine (ISE)

لایسنس Cisco ISE برای کنترل دسترسی شبکه (NAC)، احراز هویت 802.1X، مدیریت مهمان و BYOD. از نسخه ISE 3.x سه اشتراک Essentials، Advantage و Premier به‌ازای هر Endpoint با مدت ۱، ۳ و ۵ ساله جای لایسنس‌های Base، Plus و Apex را گرفته‌اند؛ لایسنس نود مجازی VM Common و Device Admin (TACACS+) جدا سفارش می‌شوند.

شمارش به‌ازای Endpoint همزمان
نسخه ISE 3.x
مدت اشتراک ۱ / ۳ / ۵ ساله
شبکه ایزوله ISE-PLR= با هماهنگی سیسکوفا
کدام ردیف برای شماست؟ انتخاب نهایی در پیش‌فاکتور توسط کارشناس تأیید می‌شود
احراز هویت 802.1X و MAB، دسترسی مهمان — به تعداد Endpoint همزمانEssentialsISE-E-LIC
پروفایلینگ، BYOD، TrustSec و pxGridAdvantageISE-A-LIC
Posture و انطباق ایستگاه کاری، یکپارچگی MDMPremierISE-P-LIC
هر نود مجازی ISE (PAN، MnT، PSN)VM CommonR-ISE-VMC-K9=
TACACS+ تجهیزات شبکه — به تعداد نود PSNDevice AdminL-ISE-TACACS-ND=
هویت کاربران برای فایروال بدون NAC کاملISE-PICR-ISE-PIC-VM-K9=
به زبان ساده

این نرم‌افزار تعیین می‌کند چه کسی و با چه دستگاهی اجازه دارد به شبکه وصل شود؛ چه با کابل، چه وای‌فای، چه از راه دور. باید تعداد دستگاه‌هایی که همزمان به شبکه وصل‌اند را بشمارید (لپ‌تاپ، تلفن، چاپگر، دوربین)، نه تعداد کارمندان. اشتراک یک، سه یا پنج‌ساله است و برای هر سرور مجازی هم یک لایسنس جدا لازم است. اگر مطمئن نیستید، سطح Advantage برای اکثر سازمان‌ها کافی است.

این لایسنس چه کاری می‌کند

Cisco Identity Services Engine سرور سیاست‌گذاری و کنترل دسترسی شبکه سیسکو است: هر کاربر و دستگاهی که به پورت سوئیچ، SSID بی‌سیم یا VPN وصل می‌شود با RADIUS و 802.1X احراز هویت، پروفایل و بر اساس هویت و وضعیت دستگاه به VLAN یا SGT مناسب هدایت می‌شود. از نسخه ISE 3.x مدل لایسنس به سه اشتراک تجمیعی ساده شده است: Essentials (ISE-E-LIC) برای احراز هویت، MAB، دسترسی مهمان و PassiveID؛ Advantage (ISE-A-LIC) با پروفایلینگ، BYOD، TrustSec و pxGrid؛ و Premier (ISE-P-LIC) با Posture، یکپارچگی MDM و Threat-Centric NAC. تعداد لایسنس برابر تعداد Endpoint همزمان متصل به شبکه است. هر نود مجازی به لایسنس VM Common (R-ISE-VMC-K9=) و مدیریت تجهیزات با TACACS+ به لایسنس Device Admin (L-ISE-TACACS-ND=) به‌ازای هر نود PSN نیاز دارد. همه ردیف‌ها با Smart Licensing فعال می‌شوند و برای شبکه‌های بدون دسترسی اینترنت، رزرو دائمی (ISE-PLR=) با هماهنگی سیسکوفا انجام می‌شود.

سناریوهای کاربرد

احراز هویت 802.1X سیمی و بی‌سیم کنترل پورت سوئیچ و SSID بر پایه هویت کاربر، گواهی دستگاه یا MAB — با اشتراک Essentials.
دسترسی مهمان و BYOD پورتال مهمان با تأیید میزبان (Essentials) و ثبت دستگاه شخصی با گواهی CA داخلی (Advantage).
رؤیت‌پذیری و پروفایلینگ IoT شناسایی خودکار دوربین، چاپگر و حسگر و تخصیص VLAN یا SGT — Advantage.
سگمنت‌بندی TrustSec و pxGrid برچسب‌گذاری SGT و اشتراک زمینه با فایروال و SIEM برای مهار سریع تهدید (ANC) — Advantage.
Posture و انطباق ایستگاه کاری بررسی آنتی‌ویروس، وصله‌ها و رمزنگاری دیسک پیش از اجازه دسترسی؛ یکپارچگی با MDM/UEM — Premier.
مدیریت تجهیزات با TACACS+ جانشین Cisco ACS: کنترل متمرکز دسترسی ادمین‌ها به سوئیچ، روتر و فایروال — Device Admin.
مناسب برای سازمان‌هایی که می‌خواهند دسترسی به شبکه سیمی، بی‌سیم و VPN را بر پایه هویت کاربر و وضعیت دستگاه کنترل کنند — از احراز هویت 802.1X پایه تا NAC کامل با Posture و سگمنت‌بندی TrustSec.

Essentials، Advantage یا Premier؟ سه سطح اشتراک ISE 3.x و معادل Base، Plus و Apex

Essentials — ISE-E-LIC معادل Base قدیم
احراز هویت RADIUS، 802.1X و MAB برای شبکه سیمی، بی‌سیم و VPN دسترسی مهمان (Guest Portal) با تأیید میزبان و Easy Connect PassiveID — هویت کاربر از Active Directory بدون عامل برای تلفن IP، چاپگر و دستگاه‌هایی که فقط احراز هویت می‌شوند
Advantage — ISE-A-LIC معادل Base + Plus قدیم
همه امکانات Essentials پروفایلینگ و رؤیت‌پذیری دستگاه‌ها (Device Profiling) BYOD با CA داخلی، سگمنت‌بندی TrustSec/SGT و اشتراک زمینه pxGrid مهار سریع تهدید (ANC) — رایج‌ترین انتخاب سازمان‌ها
Premier — ISE-P-LIC معادل Base + Plus + Apex قدیم
همه امکانات Advantage Posture — بررسی سلامت و انطباق سیستم‌ها پیش از دسترسی یکپارچگی MDM/UEM برای دستگاه‌های همراه Threat-Centric NAC — تغییر سطح دسترسی بر اساس تهدید شناسایی‌شده

اشتراک‌ها تجمیعی‌اند و تعداد لایسنس برابر Endpointهای همزمان متصل است. سطح‌ها را می‌توان مخلوط کرد: مثلاً ۲٬۰۰۰ Essentials برای تلفن‌ها و چاپگرها و ۵۰۰ Premier برای لپ‌تاپ‌هایی که Posture می‌شوند. هر Endpoint فقط اشتراک سطح موردنیاز سیاست خودش را مصرف می‌کند.

لایسنس Cisco ISE چیست؟ کنترل دسترسی شبکه (NAC) با احراز هویت 802.1X

Cisco Identity Services Engine (ISE) راهکار کنترل دسترسی شبکه (NAC) سیسکو است: سرور RADIUS و TACACS+ که هر کاربر و دستگاه را هنگام اتصال به پورت سوئیچ، شبکه بی‌سیم یا VPN با 802.1X، MAB یا پورتال وب احراز هویت می‌کند، دستگاه را پروفایل می‌کند و بر اساس هویت، نوع دستگاه و وضعیت سلامت آن، VLAN، ACL یا برچسب SGT مناسب را اعمال می‌کند. مدیریت مهمان، BYOD، Posture و مدیریت متمرکز دسترسی ادمین‌ها به تجهیزات شبکه هم در همین محصول است.

خرید لایسنس Cisco ISE در عمل چند جزء دارد: اشتراک اصلی به‌ازای هر Endpoint (Essentials، Advantage یا Premier)، لایسنس نود مجازی VM Common برای هر ماشین مجازی ISE، و در صورت نیاز لایسنس Device Admin برای TACACS+. لایسنس ISE از نسخه 3.x با Smart Licensing فعال می‌شود و مصرف آن در پنل سیسکوفا پایش می‌شود؛ نسخه‌های ISE 2.x برای دریافت لایسنس جدید ابتدا باید ارتقا یابند.

Essentials، Advantage و Premier — سه اشتراک ISE 3.x و معادل Base، Plus و Apex

در ISE 3.x سه اشتراک تجمیعی جای ترکیب پیچیده Base، Plus و Apex را گرفته‌اند. ISE Essentials (ISE-E-LIC) احراز هویت RADIUS، 802.1X و MAB، دسترسی مهمان، Easy Connect و PassiveID را می‌دهد و معادل Base قدیم است. ISE Advantage (ISE-A-LIC) پروفایلینگ و رؤیت‌پذیری دستگاه‌ها، BYOD با CA داخلی، TrustSec و SGT، pxGrid و مهار سریع تهدید (ANC) را اضافه می‌کند و معادل Base + Plus است. ISE Premier (ISE-P-LIC) با Posture، یکپارچگی MDM/UEM و Threat-Centric NAC معادل Base + Plus + Apex است.

هر سه اشتراک به‌ازای Endpoint همزمان و با مدت ۱، ۳ یا ۵ ساله فروخته می‌شوند و می‌توان سطح‌ها را مخلوط کرد: تلفن‌های IP و چاپگرها با Essentials و لپ‌تاپ‌هایی که Posture می‌شوند با Premier. قیمت لایسنس ISE بیش از هر چیز به تعداد Endpoint همزمان و سطح انتخابی بستگی دارد؛ بنابراین پیش از استعلام، اوج تعداد دستگاه‌های متصل (نه تعداد کاربران) را از سوئیچ‌ها و کنترلر بی‌سیم استخراج کنید.

لایسنس نود مجازی VM Common (R-ISE-VMC-K9=) و پایان فروش سرورهای SNS

هر نود ISE که روی VMware، KVM، Hyper-V یا کلاود نصب می‌شود — PAN، MnT یا PSN — به یک لایسنس VM Common نیاز دارد که با کد R-ISE-VMC-K9= (یا کد عمومی ISE-VM-LIC=) سفارش می‌شود. این لایسنس جایگزین واحد سه لایسنس قدیمی VM Small، Medium و Large (R-ISE-VMS-K9=، R-ISE-VMM-K9=، R-ISE-VML-K9=) است و لایسنس‌های قدیمی با کد L-ISE-VMC-UPG= یک‌به‌یک به VM Common تبدیل می‌شوند.

سرورهای سخت‌افزاری SNS (مدل‌های 3515، 3595، 3615، 3655 و 3695) پایان فروش شده‌اند و استقرارهای جدید ISE عمدتاً روی ماشین مجازی انجام می‌شود؛ بنابراین در هر استعلام لایسنس ISE، تعداد نودهای مجازی را هم مشخص کنید تا لایسنس VM Common به همان تعداد در پیش‌فاکتور بیاید.

لایسنس Device Admin (TACACS+) — جانشین Cisco ACS

برای مدیریت متمرکز دسترسی ادمین‌ها به سوئیچ، روتر، فایروال و کنترلر بی‌سیم با پروتکل TACACS+ (Command Authorization و Accounting)، ISE لایسنس Device Admin را با کد L-ISE-TACACS-ND= می‌فروشد که به‌ازای هر نود PSN شمرده می‌شود، نه به‌ازای تعداد تجهیزات. این لایسنس جانشین Cisco Secure ACS است و مسیر مهاجرت ACS به ISE از همین‌جا می‌گذرد.

کد قدیمی L-ISE-TACACS= که برای کل استقرار صادر می‌شد دیگر فروخته نمی‌شود. لایسنس TACACS+ مستقل از اشتراک‌های Essentials / Advantage / Premier است: می‌توانید ISE را فقط برای Device Admin بدون NAC مستقر کنید یا آن را به استقرار NAC موجود اضافه کنید.

ISE-PIC — کانکتور هویت غیرفعال برای فایروال و سایر سیستم‌ها

ISE Passive Identity Connector (ISE-PIC) نسخه سبک ISE است که بدون NAC کامل، هویت کاربران را از Active Directory، Syslog و SPAN جمع‌آوری می‌کند و با pxGrid به فایروال Secure Firewall (FMC)، Stealthwatch و سایر سیستم‌ها تغذیه می‌کند تا سیاست‌ها بر پایه نام کاربر نوشته شوند. ماشین مجازی ISE-PIC با کد R-ISE-PIC-VM-K9= و ظرفیت ۳٬۰۰۰ سشن سفارش می‌شود و با L-ISE-PIC-UPG= یا L-ISE-PIC-SUPG= تا ۳۰۰٬۰۰۰ سشن ارتقا می‌یابد.

برای مشتریان Secure Firewall، نسخه مخصوص FMC با کدهای L-FMC-ISE-PIC= و L-FMC-ISE-PIC-BSE (پایه با ۳٬۰۰۰ سشن) موجود است. اگر بعداً به NAC کامل نیاز پیدا کردید، ISE-PIC با اشتراک Essentials یا بالاتر به ISE کامل تبدیل می‌شود.

تبدیل لایسنس‌های قدیمی ISE (Base، Plus، Apex، Mobility)، Smart Licensing و شبکه بدون اینترنت (ISE-PLR=)

اگر لایسنس قدیمی دارید، معادل امروزی آن مشخص است: Base به Essentials، Base + Plus به Advantage، Base + Plus + Apex به Premier، Mobility و Mobility Upgrade به اشتراک هم‌سطح در مدل جدید، VM Small / Medium / Large به VM Common و لایسنس‌های ACS و Migration به Device Admin. تبدیل از طریق پنل سیسکوفا و کیس TAC انجام می‌شود و تیم سیسکوفا آن را برای شما پیگیری می‌کند؛ کدهای پایان‌فروش‌شده در انتهای جدول پارت‌نامبرها آمده‌اند تا در استعلام به آن‌ها ارجاع دهید.

همه لایسنس‌های ISE 3.x با Smart Licensing فعال می‌شوند و مصرف Endpointها در پنل سیسکوفا دیده می‌شود. برای سازمان‌های ایزوله بدون مسیر اینترنت، رزرو دائمی لایسنس با کد ISE-PLR= همان نقش PLR (Permanent License Reservation) در سایر محصولات سیسکو را دارد: لایسنس یک‌بار روی نود رزرو می‌شود و به اتصال دوره‌ای نیاز ندارد. صدور و اعمال کد رزرو با هماهنگی تیم فنی سیسکوفا انجام می‌شود؛ این سناریو را هنگام استعلام اعلام کنید. لایسنس Compliance Analytics (COMP-ANLT-LIC) هم برای گزارش‌گیری و تحلیل انطباق Endpointها جدا سفارش می‌شود.

پرسش‌های متداول

؟ تفاوت لایسنس ISE Essentials، Advantage و Premier چیست؟ Essentials (ISE-E-LIC) احراز هویت RADIUS، 802.1X و MAB، دسترسی مهمان و PassiveID را می‌دهد و معادل Base قدیم است. Advantage (ISE-A-LIC) پروفایلینگ، BYOD، TrustSec/SGT، pxGrid و ANC را اضافه می‌کند و معادل Base + Plus است. Premier (ISE-P-LIC) با Posture، یکپارچگی MDM/UEM و Threat-Centric NAC معادل Base + Plus + Apex است. اشتراک‌ها تجمیعی‌اند.
؟ لایسنس Cisco ISE بر چه اساسی شمرده می‌شود؟ به‌ازای Endpoint همزمان متصل به شبکه، نه تعداد کاربر ثبت‌شده. تلفن IP، چاپگر، دوربین و دستگاه IoT هم Endpoint حساب می‌شوند. سطح‌ها را می‌توان مخلوط کرد و هر Endpoint فقط اشتراک سطح موردنیاز سیاست خودش را مصرف می‌کند؛ ظرفیت را بر اساس اوج تعداد دستگاه‌های متصل محاسبه کنید.
؟ لایسنس Base، Plus یا Apex قدیمی من چه می‌شود؟ قابل تبدیل به مدل جدید است: Base به Essentials، Base + Plus به Advantage و Base + Plus + Apex به Premier؛ Mobility به اشتراک هم‌سطح، VM Small / Medium / Large به VM Common و لایسنس‌های ACS / Migration به Device Admin. تبدیل از طریق پنل سیسکوفا و کیس TAC انجام می‌شود و تیم سیسکوفا آن را پیگیری می‌کند. فهرست کامل کدهای قدیمی در انتهای جدول پارت‌نامبرها آمده است.
؟ برای نصب ISE روی ماشین مجازی چه لایسنسی لازم است؟ برای هر نود مجازی ISE (PAN، MnT یا PSN) یک لایسنس VM Common با کد R-ISE-VMC-K9= یا ISE-VM-LIC= لازم است. این کد جایگزین لایسنس‌های قدیمی VM Small / Medium / Large است و آن‌ها با L-ISE-VMC-UPG= یک‌به‌یک تبدیل می‌شوند. سرورهای سخت‌افزاری SNS پایان فروش شده‌اند و استقرار جدید عمدتاً مجازی است.
؟ لایسنس TACACS+ در Cisco ISE چطور محاسبه می‌شود؟ لایسنس Device Admin با کد L-ISE-TACACS-ND= به‌ازای هر نود PSN شمرده می‌شود، نه به‌ازای تعداد سوئیچ و روتر. مستقل از اشتراک‌های Essentials / Advantage / Premier است و جانشین Cisco ACS محسوب می‌شود. کد قدیمی L-ISE-TACACS= (کل استقرار) دیگر فروخته نمی‌شود.
؟ ISE-PIC چیست و چه زمانی به‌جای ISE کامل کافی است؟ ISE Passive Identity Connector نسخه سبک ISE است که فقط هویت کاربران را از Active Directory و سایر منابع جمع می‌کند و به فایروال Secure Firewall (FMC) و سیستم‌های دیگر می‌دهد؛ NAC، 802.1X و Posture ندارد. با کد R-ISE-PIC-VM-K9= (۳٬۰۰۰ سشن) سفارش می‌شود و تا ۳۰۰٬۰۰۰ سشن ارتقا می‌یابد؛ نسخه FMC با L-FMC-ISE-PIC= موجود است.
؟ لایسنس ISE در شبکه بدون اینترنت فعال می‌شود؟ بله. برای شبکه‌های ایزوله، رزرو دائمی لایسنس با کد ISE-PLR= (Permanent License Reservation) روی نودهای ISE قابل اعمال است: لایسنس یک‌بار رزرو می‌شود و به اتصال دوره‌ای به سرور سیسکوفا نیاز ندارد. صدور کد رزرو را تیم فنی سیسکوفا انجام می‌دهد؛ این سناریو را هنگام استعلام اعلام کنید.
؟ قیمت لایسنس Cisco ISE چقدر است؟ به دلیل نوسان نرخ ارز، قیمت اشتراک‌های Essentials، Advantage و Premier، لایسنس VM Common و Device Admin استعلامی است. تعداد Endpoint همزمان، سطح اشتراک، مدت (۱، ۳ یا ۵ ساله) و تعداد نود مجازی را در استعلام مشخص کنید؛ پیش‌فاکتور رسمی حداکثر تا یک روز کاری صادر می‌شود و مبلغ آن تا تاریخ اعتبار ثابت می‌ماند.
نصب و راه‌اندازی هم انجام می‌دهیم اگر تیم فنی برای راه‌اندازی، ارتقا یا رفع مشکل ندارید، همکاران متخصص ما کار را از نیازسنجی تا آموزش و پشتیبانی به عهده می‌گیرند؛ لایسنس و نصب از یک‌جا.

Posture کاربران دورکار؟ ISE Premier با Secure Client کامل می‌شود

بررسی سلامت و انطباق دستگاه (Posture) در ISE Premier روی ایستگاه کاری به ماژول ISE Posture در Cisco Secure Client (AnyConnect) نیاز دارد که به‌ازای کاربر و جدا از لایسنس ISE سفارش می‌شود.

L-AC-APX-LIC= Secure Client Premier — ماژول ISE Posture
L-AC-PLS-LIC= Secure Client Advantage — VPN و NAM بدون Posture
مشاهده صفحه Cisco Secure Client

مشخصات فنی

اشتراک‌های اصلی ISE-E-LIC (Essentials)، ISE-A-LIC (Advantage)، ISE-P-LIC (Premier) — تجمیعی
مدل شمارش به‌ازای Endpoint همزمان متصل؛ سطح‌ها را می‌توان مخلوط کرد
مدت اشتراک ۱، ۳ و ۵ ساله
نود مجازی VM Common (R-ISE-VMC-K9=) برای هر نود — جانشین VM Small / Medium / Large
مدیریت تجهیزات Device Admin (L-ISE-TACACS-ND=) به‌ازای هر نود PSN
ISE-PIC R-ISE-PIC-VM-K9= با ۳٬۰۰۰ سشن؛ ارتقا تا ۳۰۰٬۰۰۰ سشن
نسخه نرم‌افزار ISE 3.x — نسخه‌های 2.x برای لایسنس جدید باید ارتقا یابند
شبکه بدون دسترسی اینترنت رزرو دائمی ISE-PLR= با هماهنگی سیسکوفا

محدودیت‌ها و نکات مهم

اشتراک‌ها تجمیعی‌اند: هر سطح، امکانات سطوح پایین‌تر را شامل می‌شود؛ برای یک Endpoint فقط یک اشتراک (سطح موردنیاز سیاست آن) مصرف می‌شود.
شمارش بر پایه Endpoint همزمان است، نه تعداد کاربر ثبت‌شده؛ تلفن IP، چاپگر و دوربین هم Endpoint حساب می‌شوند.
با پایان اشتراک، سیاست‌های وابسته به سطح منقضی‌شده از کار می‌افتد و دستگاه در پنل سیسکوفا وضعیت Out of Compliance می‌گیرد.
هر نود مجازی ISE (PAN، MnT، PSN) به یک لایسنس VM Common نیاز دارد؛ سرورهای سخت‌افزاری SNS 3515/3595 و 3615/3655/3695 پایان فروش شده‌اند.
لایسنس Device Admin به‌ازای هر نود PSN است، نه به‌ازای تجهیزات؛ کد قدیمی L-ISE-TACACS= (کل استقرار) دیگر فروخته نمی‌شود.
پارت‌نامبرهای Base، Plus، Apex، Mobility، Advanced و VM Small/Medium/Large پایان فروش‌اند و از طریق پنل سیسکوفا و کیس TAC به مدل جدید تبدیل می‌شوند.

پارت‌نامبرها (SKU)

هر ردیف را می‌توانید مستقیماً به سبد استعلام اضافه کنید.

پارت‌نامبرشرحردیفمدت
اشتراک‌های اصلی ISE 3.x — به‌ازای هر Endpoint همزمانمدت ۱، ۳ یا ۵ ساله؛ اشتراک‌ها تجمیعی‌اند و می‌توان سطح‌ها را برای گروه‌های مختلف دستگاه مخلوط کرد.
ISE-E-LIC ISE 3.xاشتراک ISE Essentials به‌ازای هر Endpoint همزمان — احراز هویت RADIUS، 802.1X و MAB، دسترسی مهمان (Guest)، Easy Connect و PassiveID. معادل Base قدیم.Essentials1 / 3 / 5 Year
ISE-A-LIC ISE 3.xاشتراک ISE Advantage — همه امکانات Essentials + پروفایلینگ و رؤیت‌پذیری دستگاه‌ها، BYOD با CA داخلی، TrustSec/SGT، pxGrid و مهار سریع تهدید (ANC). معادل Base + Plus قدیم.Advantage1 / 3 / 5 Year
ISE-P-LIC ISE 3.xاشتراک ISE Premier — همه امکانات Advantage + بررسی سلامت و انطباق سیستم‌ها (Posture)، یکپارچگی MDM/UEM و Threat-Centric NAC. معادل Base + Plus + Apex قدیم.Premier1 / 3 / 5 Year
نود مجازی — VM Commonیک لایسنس برای هر نود مجازی ISE (PAN، MnT، PSN) در دیتاسنتر یا کلاود؛ جانشین VM Small / Medium / Large.
R-ISE-VMC-K9= هر نود مجازیلایسنس VM Common برای هر نود مجازی ISE در دیتاسنتر یا کلاود — جایگزین واحد لایسنس‌های قدیمی VM Small / Medium / Large.VM CommonPerpetual
ISE-VM-LIC= هر نود مجازیکد عمومی لایسنس VM Common نود مجازی ISE.VM CommonPerpetual
L-ISE-VMC-UPG= تبدیلتبدیل یک‌به‌یک لایسنس‌های قدیمی ماشین مجازی ISE (Small / Medium / Large) به VM Common.VM CommonPerpetual
Device Admin — TACACS+مدیریت متمرکز دسترسی ادمین‌ها به تجهیزات شبکه؛ به‌ازای هر نود PSN، مستقل از اشتراک‌های NAC.
L-ISE-TACACS-ND= هر نود PSNلایسنس Device Admin (TACACS+) به‌ازای هر نود PSN — مدیریت متمرکز دسترسی ادمین‌ها به تجهیزات شبکه؛ جانشین Cisco ACS.Device AdminPerpetual
ISE-PIC — کانکتور هویت غیرفعالنسخه سبک ISE برای تغذیه هویت کاربران به فایروال و سایر سیستم‌ها بدون NAC کامل.
R-ISE-PIC-VM-K9= ۳٬۰۰۰ سشنماشین مجازی ISE-PIC (Passive Identity Connector) با ظرفیت ۳٬۰۰۰ سشن — جمع‌آوری هویت کاربران برای فایروال و سایر سیستم‌ها بدون NAC کامل.ISE-PICPerpetual
L-ISE-PIC-UPG= ارتقاارتقای ظرفیت ISE-PIC تا ۳۰۰٬۰۰۰ سشن.ISE-PICPerpetual
L-ISE-PIC-SUPG= ارتقاارتقای ظرفیت ISE-PIC (نسخه جایگزین) تا ۳۰۰٬۰۰۰ سشن.ISE-PICPerpetual
L-FMC-ISE-PIC= FMCISE-PIC مخصوص Secure Firewall Management Center (FMC) — شناسایی هویت کاربران برای سیاست‌های فایروال بدون ISE کامل.ISE-PICPerpetual
L-FMC-ISE-PIC-BSE FMC · ۳٬۰۰۰ سشننسخه پایه ISE-PIC برای FMC با ظرفیت ۳٬۰۰۰ سشن.ISE-PICPerpetual
سایر اقلامگزارش‌گیری انطباق؛ رزرو دائمی برای شبکه ایزوله (ISE-PLR=) با هماهنگی سیسکوفا انجام می‌شود.
COMP-ANLT-LIC ISE 3.xلایسنس Compliance Analytics — گزارش‌گیری و تحلیل انطباق Endpointها در ISE.Compliance Analytics1 / 3 / 5 Year

ردیف‌های تیره‌رنگ بالای هر گروه «کانتینر» هستند: ظرف سفارش‌اند، به‌تنهایی خریداری نمی‌شوند و ردیف‌های زیرشان درون همان کانتینر ثبت می‌شوند. ردیف‌های «فرعی» فقط در قرارداد سازمانی، مدل ابری یا مسیر مهاجرت کاربرد دارند و برای خرید معمول لازم نیستند. پارت‌نامبرها مطابق آخرین Price List سیسکو نگهداری می‌شوند. ترکیب نهایی، مدت اشتراک و ردیف لایسنس در پیش‌فاکتور توسط کارشناس تأیید می‌شود.

پارت‌نامبرهای قدیمی Cisco ISE (پایان فروش) و معادل امروزی آن‌ها

کدهای زیر از رده فروش سیسکو خارج شده‌اند و مستقیم قابل سفارش نیستند. اگر برای تمدید قرارداد، افزایش ظرفیت استقرار موجود یا تهیه معادل جدید به یکی از این پارت‌نامبرها نیاز دارید، لایسنس‌های موجود شما قابل تبدیل به مدل جدید است: Base به Essentials، Base + Plus به Advantage، Base + Plus + Apex به Premier، VM Small / Medium / Large به VM Common و ACS / Migration به Device Admin. کد را در استعلام بنویسید تا معادل دقیق و مسیر تبدیل مشخص شود.

لایسنس Base دائمی به‌ازای Endpoint → Essentials (ISE-E-LIC)

L-ISE-BSE-100L-ISE-BSE-100=L-ISE-BSE-150L-ISE-BSE-150=L-ISE-BSE-250=L-ISE-BSE-500=L-ISE-BSE-1K=L-ISE-BSE-1500=L-ISE-BSE-2500=L-ISE-BSE-3500=L-ISE-BSE-5K=L-ISE-BSE-10K=L-ISE-BSE-25K=L-ISE-BSE-50K=L-ISE-BSE-100K=L-ISE-BSE-250K=L-ISE-BSE-LIC=

لایسنس Base با باند سشن (P1 تا P11) و نسخه‌های SVP

L-ISE-BSE-P1L-ISE-BSE-P2L-ISE-BSE-P3L-ISE-BSE-P4L-ISE-BSE-P5L-ISE-BSE-P6L-ISE-BSE-P7L-ISE-BSE-P8L-ISE-BSE-P9L-ISE-BSE-P10L-ISE-BSE-P11L-ISE-BSE-P-CAPL-S-ISE-BSE-P1L-S-ISE-BSE-P2L-S-ISE-BSE-P3L-S-ISE-BSE-P4L-S-ISE-BSE-P5L-S-ISE-BSE-P6L-S-ISE-BSE-P7L-S-ISE-BSE-P8L-S-ISE-BSE-P9L-S-ISE-BSE-P10L-S-ISE-BSE-P11

اشتراک Plus → Advantage (ISE-A-LIC)

L-ISE-PLS-S-100=L-ISE-PLS-S-250=L-ISE-PLS-S-500=L-ISE-PLS-S-1K=L-ISE-PLS-S-1500=L-ISE-PLS-S-2500=L-ISE-PLS-S-3500=L-ISE-PLS-S-5K=L-ISE-PLS-S-10K=L-ISE-PLS-S-25K=L-ISE-PLS-S-50K=L-ISE-PLS-S-100K=L-ISE-PLS-S-250K=L-ISE-PLS-LIC=L-ISE-PLS-LIC-CAPL-S-ISE-PLS-LIC=L-S-ISE-PLS-S3500=ISE-PLS-TC1-ISE-PLS-T

اشتراک Apex → Premier (ISE-P-LIC)

L-ISE-APX-S-100=L-ISE-APX-S-250=L-ISE-APX-S-500=L-ISE-APX-S-1K=L-ISE-APX-S-1500=L-ISE-APX-S-2500=L-ISE-APX-S-3500=L-ISE-APX-S-5K=L-ISE-APX-S-10K=L-ISE-APX-S-25K=L-ISE-APX-S-50K=L-ISE-APX-S-100K=L-ISE-APX-S-250K=L-ISE-APX-LIC=L-S-ISE-APX-LIC=

اشتراک Advanced (نسل اول ISE)

L-ISE-ADV-S-100=L-ISE-ADV-S-250=L-ISE-ADV-S-500=L-ISE-ADV-S-1K=L-ISE-ADV-S-1500=L-ISE-ADV-S-2500=L-ISE-ADV-S-3500=L-ISE-ADV-S-5K=L-ISE-ADV-S-10K=L-ISE-ADV-S-25K=L-ISE-ADV-S-50K=L-ISE-ADV-S-100K=

لایسنس Mobility (بی‌سیم) → اشتراک هم‌سطح در مدل جدید

L-ISE-M-S-100=L-ISE-M-S-250=L-ISE-M-S-500=L-ISE-M-S-1K=L-ISE-M-S-1500=L-ISE-M-S-2500=L-ISE-M-S-3500=L-ISE-M-S-5K=L-ISE-M-S-10K=L-ISE-M-S-25K=L-ISE-M-S-50K=L-ISE-M-S-100K=L-ISE-M-S-250K=

لایسنس Mobility Upgrade

L-ISE-MU-S-100=L-ISE-MU-S-250=L-ISE-MU-S-500=L-ISE-MU-S-1K=L-ISE-MU-S-1500=L-ISE-MU-S-2500=L-ISE-MU-S-3500=L-ISE-MU-S-5K=L-ISE-MU-S-10K=L-ISE-MU-S-25K=L-ISE-MU-S-50K=L-ISE-MU-S-100K=L-ISE-MU-S-250K=

لایسنس‌های Migration از Cisco ACS / NAC → Device Admin

L-ISE-BSE-100-M=L-ISE-BSE-250-M=L-ISE-BSE-500-M=L-ISE-BSE-1K-M=L-ISE-BSE-1500-M=L-ISE-BSE-2500-M=L-ISE-BSE-3500-M=L-ISE-BSE-5K-M=L-ISE-BSE-10K-M=L-ISE-BSE-25K-M=L-ISE-BSE-50K-M=L-ISE-BSE-100K-M=L-ISE-ADV-100-M=L-ISE-ADV-250-M=L-ISE-ADV-500-M=L-ISE-ADV-1K-M=L-ISE-ADV-1500-M=L-ISE-ADV-2500-M=L-ISE-ADV-3500-M=L-ISE-ADV-5K-M=L-ISE-ADV-10K-M=L-ISE-ADV-25K-M=L-ISE-ADV-50K-M=L-ISE-ADV-100K-M=

ماشین مجازی قدیمی Small / Medium / Large → VM Common (R-ISE-VMC-K9=)

R-ISE-VMS-K9=R-ISE-VMM-K9=R-ISE-VML-K9=

Device Admin قدیمی (کل استقرار) → L-ISE-TACACS-ND=

L-ISE-TACACS=

بسته‌های برنامه Cisco ONE

C1-ISE-BASE-APC1-ISE-BASE-3SC1-ISE-BASE-6SC1-ISE-BASE-7SC1-ISE-BASE-10SC1-ISE-BASE-12PC1-ISE-BASE-24PC1-ISE-BASE-48PC1-ISE-BASE-150C1-ISE-BASE-CAT4KC1-ISE-BASE-TISE-BASE-T
به یکی از این پارت‌نامبرها نیاز دارید؟ کد را در توضیحات استعلام بنویسید؛ معادل قابل‌تهیه در مدل فعلی و مسیر تبدیل لایسنس موجود شما در پیش‌فاکتور مشخص می‌شود.

برای استعلام چه چیزی لازم است

تأمین، فعال‌سازی و تأیید اصالت لایسنس بر عهده سیسکوفا است. شما فقط این موارد را اعلام می‌کنید.

مدل و تعداد دستگاه‌هایی که لایسنس روی آن‌ها استفاده می‌شود.
تعداد کاربر، نشست یا اکسس‌پوینت مورد نیاز — یا سناریوی استفاده، تا خودمان محاسبه کنیم.
نسخه نرم‌افزار فعلی دستگاه‌ها، در صورتی که در دسترس است.
مدت اشتراک مورد نظر و زمان مورد انتظار برای تحویل.

مراحل تحویل

1 استعلام و بازبینی پارت‌نامبر و ردیف لایسنس را با نیاز واقعی شما تطبیق می‌دهیم و اگر ترکیب مناسب‌تری وجود دارد پیشنهاد می‌کنیم.
2 پیش‌فاکتور و تأیید پیش‌فاکتور رسمی با اعتبار مشخص صادر می‌شود. پس از تأیید شما، تأمین ردیف‌ها آغاز می‌گردد.
3 تحویل و فعال‌سازی فعال‌سازی و تأیید اصالت لایسنس توسط سیسکوفا انجام می‌شود؛ نیازی نیست سازمان شما درگیر مراحل فنی تأمین شود.
4 پایش در پنل ردیف تحویل‌شده با تاریخ شروع و انقضا در پنل ثبت می‌شود و پیش از موعد تمدید به شما یادآوری می‌گردد.

بررسی وضعیت روی دستگاه

پس از تحویل، با این دستورها می‌توانید فعال بودن ردیف را روی دستگاه تأیید کنید.

verify on device
# show license summary# show license status
این صفحه پاسخ کدام جستجوهاست
خرید لایسنس Cisco ISE — Essentials، Advantage و Premier