概要

Cisco ISE は、RADIUS、関連する RFC 規格、TACACS+ などのプロトコル規格をサポートしています。詳細については、ISE コミュニティリソースを参照してください。

Cisco ISE は、標準プロトコルに準拠するサードパーティの RADIUS デバイスと完全に相互に機能します。RADIUS 機能がサポートされるかどうかは、そのデバイス固有の実装によって異なります。

Cisco ISE は、管理プロトコルに準拠するサードパーティの TACACS+ クライアントデバイスと完全に相互に機能します。TACACS+ 機能がサポートされるかどうかは、そのデバイス固有の実装によって異なります。


(注)  


このドキュメントでは、Cisco ISE で検証されているデバイスのみの一覧を示します。したがって、これは Cisco ISE でサポートされるデバイスの完全なリストではありません。


デバイスサポートをマーキングするには、次の表記法を使用します。

  • :完全サポート

  • X:サポート対象外

  • ! :限定的なサポート、一部の機能はサポートされていません。

Cisco スイッチのネットワーク アクセス コントロール機能

表 1. Cisco スイッチのネットワーク アクセス コントロール機能

デバイス

検証済み OS1

AAA

プロファイリング

BYOD

ゲスト

Guest URL(元の URL)

ポスチャ

MDM

TrustSec2

最小 OS3

IE2000

IE3000

Cisco IOS 15.2(2)E4

Cisco IOS 15.2(4)EA6

Cisco IOS 15.0(2)EB

X

IE-3400-8P2S

Cisco IOS XE 17.12.1

Cisco IOS XE 17.11.1

Cisco IOS XE 17.10.1

Cisco IOS XE 17.9.1

IE4000

IE5000

Cisco IOS 15.2(2)E5

Cisco IOS 15.2(4)E2

Cisco IOS 15.2(4)EA6

Cisco IOS 15.0.2A-EX5

IE4010

Cisco IOS 15.2(2)E5

Cisco IOS 15.2(4)E2

Cisco IOS 15.0.2A-EX5

IR1101-K9

Cisco IOS XE 17.12.1

Cisco IOS XE 17.11.1

Cisco IOS XE 17.10.1

Cisco IOS XE 17.9.1

未検証

未検証

未検証

未検証

未検証

未検証

IR8340

Cisco IOS XE 17.12.1

Cisco IOS XE 17.11.1

Cisco IOS XE 17.10.1

未検証

未検証

未検証

未検証

未検証

未検証

CGS 2520

Cisco IOS 15.2(3)E3

X

Cisco IOS 15.2(3)E3

X

Catalyst 1000

Cisco IOS 15.2(7)E3

X

Cisco IOS 15.2(7)E3

X

Catalyst 2960 LAN Base

Cisco IOS 15.0(2)SE11

X

X

Cisco IOS v12.2(55)SE54

!

X

!

!

X

Catalyst 2960-C

Catalyst 3560-C

Cisco IOS 15.2(2)E4

Cisco IOS 12.2(55)EX3

Catalyst 2960-L

Cisco IOS 15.2(6.1.27)E2

X

Cisco IOS 15.2(6)E2

X

CATALYST 2960-Plus

Catalyst 2960-SF

Cisco IOS 15.2(2)E4

Cisco IOS 15.0(2)SE7

X

Catalyst 2960-CX

Catalyst 3560-CX

Cisco IOS 15.2(3)E1

Cisco IOS 15.2(3)E

Catalyst 2960-S

Catalyst 2960-XR

Catalyst 2960-X

Cisco IOS 15.2.2E8

Cisco IOS 15.0(2)SE11

Catalyst 3560V2

Catalyst 3750V2

Cisco IOS 12.2(55)SE10

Cisco IOS 12.2(55)SE5

Catalyst 3560-E

Cisco IOS 15.0(2)SE11

Cisco IOS 12.2(55)SE5

Catalyst 3560-G

Cisco IOS 15.0(2)SE11

Cisco IOS 15.2(2)E6

Cisco IOS 12.2(55)SE11

Cisco IOS 12.2(55)SE5

Catalyst 3560-X

Cisco IOS 15.2.4E10

Cisco IOS 15.2(4)E9

Cisco IOS 15.2(2)E6

Cisco IOS 15.2(2)E5

Cisco IOS 12.2(55)SE5

Catalyst 3650

Catalyst 3650-X

Catalyst 3850

Cisco IOS XE 16.3.3

Cisco IOS XE 3.6.5E

Cisco IOS 16.6.2 ES

Cisco IOS 16.9.1 ES

Cisco IOS XE 16.12.1

Cisco IOS XE 3.3.5.SE

Catalyst 3750-E

Catalyst 3750-G

Cisco IOS 15.2(2) E6

Cisco IOS 12.2(55)SE5

Cisco IOS 12.2(55)SE10

Cisco IOS 12.2(55)SE11

Cisco IOS 15.0(2)SE11

Cisco IOS 12.2(55)SE5

Catalyst 3750-X

Cisco IOS 15.2(2) E6

Cisco IOS 15.2(2)E5

Cisco IOS 15.2(4)E2

Cisco IOS 12.2(55)SE5

Catalyst 4500 Supervisor 8-E

Cisco IOS 3.11.0 E ED

Cisco IOS 3.10.3E

Cisco IOS XE 3.6.8E

Cisco IOS XE 3.6.4

Cisco IOS XE 3.3.2 XO

Catalyst 4500 Supervisor 7-E、7L-E

Cisco IOS XE 3.6.4

Cisco IOS XE 3.4.4 SG

X

Catalyst 4500 Supervisor 6-E、6L-E

Cisco IOS 15.2(2)E4

X

Cisco IOS 15.2(2)E

X

Catalyst 4500-X

Cisco IOS XE 3.6.6 E

Cisco IOS 15.2(2)E5

Cisco IOS 15.2(4)E2

Cisco IOS 15.2(6)E

Cisco IOS XE 3.4.4 SG

Catalyst 5760

Cisco IOS XE 3.7.4

X

Catalyst 6500-E (Supervisor 32)

Cisco IOS 12.2(33)SXJ10

X

Cisco IOS 12.2(33)SXI6

X

Catalyst 6500-E(Supervisor 720)

Cisco IOS 15.1(2)SY7

X

Cisco IOS v12.2(33)SXI6

X

Catalyst 6500-E (VS-S2T-10G)

Cisco IOS 152-1.SY1a

X

Cisco IOS 15.0(1)SY1

X

CATALYST 6807-XL

Catalyst 6880-X (VS-S2T-10G)

Cisco IOS 152-1.SY1a

X

Cisco IOS 15.0(1)SY1

X

Catalyst 6500-E (Supervisor 32)

Cisco IOS 12.2(33)SXJ10

X

Cisco IOS 12.2(33)SXI6

X

Catalyst 6848ia

Cisco IOS 152-1.SY1a

X

Cisco IOS 15.1(2) SY+

X

Cisco Catalyst 9000 シリーズ スイッチ ファミリ:

CATALYST 9200

Catalyst 9300

Catalyst 9400

Catalyst 9500

Catalyst 9600

Cisco IOS XE 17.12.1

Cisco IOS XE 17.11.1

Cisco IOS XE 17.10.1

Cisco IOS XE 17.9.1

Cisco IOS XE 17.8.1

Cisco IOS XE 17.7.1

Cisco IOS XE 17.6.1

Cisco IOS XE 17.5.1

Cisco IOS XE 17.4.1

Cisco IOS XE 17.3.1

Cisco IOS XE 17.2.1

Cisco IOS XE 17.1.1

Cisco IOS XE 16.12.1

Cisco IOS XE 16.9.1

Cisco IOS XE 16.6.2

Cisco IOS XE 16.6.1

1 検証済み OS は、互換性と安定性のためにテストされたバージョンです。
2 Cisco TrustSec 機能のサポートの完全なリストについては、 Cisco TrustSec の製品情報を参照してください。
3 最小 OS は、機能が導入されたバージョンです。
4 IOS 12.x バージョンは、CSCsx97093 のため、ポスチャフローとゲストフローを完全にはサポートしていません。回避策として、Cisco ISE で URL リダイレクトを設定するときに、「coa-skip-logical-profile」に値を割り当てます。

Cisco ワイヤレス LAN コントローラのネットワーク アクセス コントロール機能

表 2. Cisco ワイヤレス LAN コントローラのネットワーク アクセス コントロール機能

デバイス

検証済み OS5

AAA

プロファイリング

BYOD

ゲスト

Guest URL(元の URL)

ポスチャ

MDM

TrustSec6

WLC 2100

AireOS 7.0.252.0

!

X

!

X

X

X

X

AireOS 7.0.116.0(最小)

!

X

!

X

X

X

X

WLC 2504

AirOS 8.5.120.0(ED)

WLC 3504

AirOS 8.5.105.0

未検証

WLC 4400

AireOS 7.0.252.0

!

X

!

X

X

X

X

AireOS 7.0.116.0(最小)

!

X

!

X

X

X

X

WLC 2500

AireOS 8.0.140.0

X

X

AireOS 8.2.121.0

X

AireOS 8.3.102.0

X

AireOS 8.4.100.0

X

AireOS 7.2.103.0(最小)

!

X

X

WLC 5508

AireOS 8.0.140.0

X

X

AireOS 8.2.121.0

X

AireOS 8.3.102.0

X

AireOS 8.3.114.x

X

AireOS 8.3.140.0

X

AireOS 8.4.100.0

X

AireOS 7.0.116.0(最小)

!

X

!

X

X

X

WLC 5520

AireOS 8.0.140.0

X

X

AireOS 8.2.121.0

X

AireOS 8.3.102.0

X

AireOS 8.4.100.0

X

AireOS 8.5.1.x

AireOS 8.6.1.x

AirOS 8.6.101.0(ED)

AireOS 8.1.122.0(最小)

X

WLC 7500

AireOS 8.0.140.0

X

X

AireOS 8.2.121.0

X

AireOS 8.2.154.x

X

AireOS 8.3.102.0

X

AireOS 8.4.100.0

X

AirOS 8.5.120.0(ED)

AireOS 7.2.103.0(最小)

!

X

X

X

X

X

X

WLC 8540

AireOS 8.1.131.0

X

X

AireOS 8.1.122.0(最小)

X

X

WiSM1 6500

AireOS 7.0.252.0

!

X

!

X

X

X

X

AireOS 7.0.116.0(最小)

!

X

!

X

X

X

X

WiSM2 6500

AireOS 8.0.135.0

X

AireOS 7.2.103.0(最小)

!

X

WLC 5760

IOS XE 3.6.4

IOS XE 3.3(最小)

X

Catalyst 9800-80

Catalyst 9800-40

Catalyst 9800-L

Catalyst 9800-CL

Cisco IOS XE 17.12.1

Cisco IOS XE 17.11.1

Cisco IOS XE 17.10.1

Cisco IOS XE 17.9.1

Cisco IOS XE 17.6.1

Cisco IOS XE 17.5.1

Cisco IOS XE 17.4.1

Cisco IOS XE 17.3.1

Cisco IOS XE 17.2.1

Cisco IOS XE 17.1.1

Cisco IOS XE 16.12.1

Cisco IOS XE 16.10.1

ISR の WLC(ISR2 ISM、SRE700、および SRE900)

AireOS 7.0.116.0

!

X

!

X

X

X

X

AireOS 7.0.116.0(最小)

!

X

!

X

X

X

X

Embedded Wireless Controller on Catalyst Access Points:

Catalyst 9130 シリーズ

Catalyst 9120 シリーズ

Catalyst 9117 シリーズ

Catalyst 9115 シリーズ

Catalyst 9105 シリーズ

Cisco IOS XE 17.6.1

Cisco IOS XE 17.5.1

Cisco IOS XE 17.4.1

Cisco IOS XE 17.3.1

Cisco IOS XE 17.2.1

Cisco IOS XE 17.1.1

X

IOS XE 16.12.1

X

5 検証済み OS は、互換性と安定性のためにテストされたバージョンです。
6 Cisco TrustSec 機能のサポートの完全なリストについては、 Cisco TrustSec の製品情報を参照してください。

サポートされているオペレーティングシステムの完全なリストについては、『Cisco Wireless Solutions Software Compatibility Matrix』を参照してください。


(注)  


CSCvi10594 により、IPv6 RADIUS CoA は AireOS リリース 8.1 以降では失敗します。回避策として、IPv4 RADIUS を使用するか、Cisco ワイヤレス LAN コントローラを AireOS リリース 8.0 にダウングレードできます。



(注)  


Cisco ワイヤレス LAN コントローラ(WLC)およびワイヤレス サービス モジュール(WiSM) は、ダウンロード可能な ACL(dACL)をサポートしていませんが、名前付き ACL はサポートしています。自律型 AP の導入では、エンドポイントポスチャはサポートされません。プロファイリングサービスは、WLC リリース 7.0.116.0 から開始した 802.1 X 認証 WLAN と WLC 7.2.110.0 から始まる MAB 認証 WLAN でサポートされます。FlexConnect は、以前はハイブリッド リモート エッジ アクセス ポイント(HREAP)モードと呼ばれていましたが、WLC 7.2.110.0 以降の中央認証構成の導入でサポートされています。FlexConnect サポートに関する追加情報については、該当するワイヤレス コントローラ プラットフォームのリリースノートを参照してください。


Cisco アクセスポイントのネットワーク アクセス コントロール機能

表 3. Cisco アクセスポイントのネットワーク アクセス コントロール機能

シスコアクセスポイント

最小 Cisco Mobility Express バージョン

AAA

プロファイリング

BYOD

ゲスト

Guest URL(元の URL)

ポスチャ

MDM

TrustSec

Cisco Aironet 1540 シリーズ

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco Aironet 1560 シリーズ

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco Aironet 1815i

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco Aironet 1815m

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco Aironet 1815w

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco Aironet 2800 シリーズ

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco Aironet 3800 シリーズ

Cisco Mobility Express 8.7.106.0

X

X

X

X

X

Cisco ルータのネットワーク アクセス コントロール機能

表 4. Cisco ルータのネットワーク アクセス コントロール機能

デバイス

検証済み OS7

最小 OS8

AAA

プロファイリング

BYOD

ゲスト

ポスチャ

MDM

TrustSec9

ISR 88x、89x シリーズ

IOS 15.3.2T(ED)

X

X

X

X

X

X

IOS 15.2 (2) T

X

X

X

X

X

X

ASR 1001-HX

ASR 1001-X

ASR 1002-HX

ASR 1002-X

IOS XE 17.1.1

IOS XE 17.2.1

X

X

X

X

X

IOS XE 17.1.1

X

X

X

X

X

ISR 19x、29x、39x シリーズ

IOS 15.3.2T(ED)

!

X

!

X

X

IOS 15.2 (2) T

!

X

!

X

X

CE 9331

IOS XE 17.1.1

X

X

X

X

X

IOS XE 17.1.1

X

X

X

X

X

C8300-1N1S-4T2X

C8300-1N1S-6T

C8300-2N2S-4T2X

C8300-2N2S-6T

C8500-12X

C8500-12X4QC

C8200-1N-4T

ISR1100-4G

C8500L-8S4G

Cisco IOS XE 17.12.1

Cisco IOS XE 17.11.1

Cisco IOS XE 17.10.1

Cisco IOS XE 17.9.1

Cisco IOS XE 17.6.1

Cisco IOS XE 17.5.1

Cisco IOS XE 17.4.1

X

X

X

X

X

Cisco IOS XE 17.4.1

X

X

X

X

X

CGR 2010

IOS 15.3.2T(ED)

!

X

!

X

X

IOS 15.3.2T(ED)

!

X

!

X

X

4451-XSM-X L2/L3 Ethermodule

IOS XE 3.11

IOS XE 3.11

7 検証済み OS は、互換性と安定性のためにテストされたバージョンです。
8 最小 OS は、機能が導入されたバージョンです。
9 Cisco TrustSec 機能のサポートの完全なリストについては、 Cisco TrustSec の製品情報を参照してください。

(注)  


CoA が正しく機能するために、Cisco ISR シリーズが SM-X-40G8M2X および SM-X-16G4M2X モジュールで動作するために必要な最低限の IOS バージョンは、IOS XE 17.4.1 です。


Cisco リモート アクセス プラットフォームのネットワーク アクセス コントロール機能

表 5. Cisco リモート アクセス プラットフォームのネットワーク アクセス コントロール機能

デバイス

検証済み OS10

AAA

プロファイリング

BYOD

ゲスト

ポスチャ

MDM

TrustSec11

最小 OS12

ASA 5500、ASA 5500-X(リモートアクセスのみ)

ASA 9.2.1

該当なし

該当なし

該当なし

X

ASA 9.1.5

該当なし

該当なし

X

該当なし

X

X

X

10 検証済み OS は、互換性と安定性のためにテストされたバージョンです。
11 Cisco TrustSec 機能のサポートの完全なリストについては、 Cisco TrustSec の製品情報を参照してください。
12 最小 OS は、機能が導入されたバージョンです。

検証済みの Cisco Meraki デバイス

表 6. ISE を使用した Cisco Meraki アクセス制御機能

モデル

802.1X

MAB

VLAN

GPACL

適応型ポリシー

URL Redirect

CoA

プロファイリング

ワイヤレス

MR20、MR70、MR28、MR78

X

X

MR30H、MR36、MR42/E、MR44、MR45、MR46/E、MR52、MR53E、MR56、MR74、MR76、MR86

X

在宅勤務者

Z3/C

X

X

Transport MX18.1+

X

X

X

スイッチング

MS120、MS125

X

X

X

CDP+LLDP

MS210、MS225、MS250

X

CDP+LLDP

MS350、MS355

X

CDP+LLDP

MS390

フルデバイスセンサー

CDP/LLDP/DHCP/HTTP

MS410、MS425、MS450(集約)

X

CDP+LLDP

セキュリティと Cisco SD-WAN

MX64/W、MX67/C/W、MX68/CW/W、MX75、MX84、MX85、MX95、MX100、MX105、MX250、MX450

802.1X または MAB

802.1X または MAB

X

X

Transport MX18.1+

X

X

X

通信、サービス、およびその他の情報

  • シスコからタイムリーな関連情報を受け取るには、Cisco Profile Manager でサインアップしてください。

  • 重要な技術によりビジネスに必要な影響を与えるには、Cisco Services [英語] にアクセスしてください。

  • サービス リクエストを送信するには、Cisco Support [英語] にアクセスしてください。

  • 安全で検証済みのエンタープライズクラスのアプリケーション、製品、ソリューション、およびサービスを探して参照するには、Cisco DevNet にアクセスしてください。

  • 一般的なネットワーク、トレーニング、認定関連の出版物を入手するには、Cisco Press にアクセスしてください。

  • 特定の製品または製品ファミリの保証情報を探すには、Cisco Warranty Finder にアクセスしてください。

シスコバグ検索ツール

シスコバグ検索ツール(BST)は、シスコ製品とソフトウェアの障害と脆弱性の包括的なリストを管理するシスコバグ追跡システムへのゲートウェイです。BST は、製品とソフトウェアに関する詳細な障害情報を提供します。

マニュアルに関するフィードバック

シスコのテクニカルドキュメントに関するフィードバックを提供するには、それぞれのオンラインドキュメントの右側のペインにあるフィードバックフォームを使用してください。