NEUE FRAGE 22
Sie haben eine ClearPass-Lösung für einen Informationstechnologie-Businesspark mit 50.377 gleichzeitigen Sitzungen (einschließlich der Besucher) entwickelt. Die Bereitstellung umfasst acht ClearPass-Server, die die RADIUS-Authentifizierung durchführen. Selbstregistrierung der Gäste. Onboard und OnGuard. CPPM1 fungiert als Herausgeber. CPPM2 bis CPPM8 werden als Teilnehmerknoten hinzugefügt, CPPM4 ist der designierte Standby-Publisher. Die Server CPPM2 und CPPM3 übernehmen den HTTPS-Verkehr von Guest und Onboard. Auf einigen wenigen Geräten führen Unternehmensbenutzer eine auf Benutzername und Kennwort basierende Authentifizierung mit Active Directory-Konten durch, während sie auf anderen Geräten private, von einer Zertifizierungsstelle signierte TLS-Zertifikate für die Authentifizierung verwenden Der Kunde verfügt über drei Active Directories (AD1, AD2 und A03), die Teil eines Multi-Domain Forest sind. Um die Authentifizierung redundant zu gestalten, hat der Kunde mehrere virtuelle IP-Einstellungen zwischen ClearPass-Servern in einem Cluster konfiguriert.
Auf allen Netzwerkzugangsgeräten (NAD) ist der primäre Authentifizierungsserver als VIP-IP-Adresse und der sekundäre Authentifizierungsserver als CPPM1 MGMT-IP-Adresse konfiguriert Basierend auf den bereitgestellten Informationen, welche ClearPass-Knoten werden Sie der AD-Domäne hinzufügen