Introduzione
In questo documento viene descritta la configurazione del contenitore Smart License Cluster di Firepower Management Center.
Novità
- È possibile aggiornare le licenze delle funzionalità in tutti i nodi del cluster contemporaneamente dalla pagina Smart Licensing di FMC.
- È possibile aggiornare il livello delle prestazioni per tutti i nodi di un cluster contemporaneamente dalla pagina Gestione licenze di FMC.
- Supporto per l'aggiornamento di livello e licenza del contenitore cluster dall'API REST di FMC.
Prerequisiti, Piattaforme supportate, Licenze
Piattaforme software e hardware minime
Applicazione e versione minima |
Piattaforme gestite supportate e versione |
Responsabile/i |
Secure Firewall 7.4 |
Tutti che supportano il cluster FTD 7.4 |
CCP 7.4 |
Dispositivi visualizzati come contenitori nella pagina Smart Licensing
FTD |
Dispositivi a più istanze |
No |
Dispositivi HA |
Sì |
Dispositivi in cluster |
Sì |
- I dispositivi FTD HA’d sono sempre stati visualizzati come contenitori e non vi è alcun cambiamento in tale comportamento.
- I dispositivi a più istanze vengono visualizzati come standalone per impostazione predefinita, a meno che non facciano parte di HA/Cluster.
- Le novità di FMC 7.4 sono i dispositivi in cluster, visualizzati come Contenitori nella pagina Smart Licensing.
Dettagli funzionalità
Descrizione funzionalità funzionale
- Dalla pagina Licenze FMC è possibile selezionare il cluster e assegnare le licenze e, per FTDv, il livello delle prestazioni.
- Dall'API REST di FMC, è possibile assegnare licenze per funzionalità all'intero cluster assegnando un UUID di un singolo nodo sia dalla licenza del dispositivo che dagli endpoint dei record del dispositivo.
Nota: il numero di diritti utilizzati non è cambiato. Ogni chassis continua a utilizzare una licenza. FMC indica il numero di dispositivi e il numero di licenze utilizzate.
Contrasto rispetto a questa release
In Secure Firewall 7.3 e versioni precedenti |
|
Novità di Secure Firewall 7.4 |
· Solo i dispositivi HA’d sono mostrati come contenitore. · I nodi del cluster sono elencati come dispositivi autonomi nella pagina Smart Licensing. |
|
· I dispositivi in cluster e i dispositivi HA’d vengono visualizzati come contenitore nella pagina Smart Licensing. |
Procedura dettagliata di Centro gestione firewall
Pagina Smart Licensing
Modifica licenze precedenti alla versione 7.4
In questa immagine è illustrata la finestra di dialogo Modifica licenze in un FMC 7.3 in cui i dispositivi 4115 si trovano in un cluster. I dispositivi vengono visualizzati singolarmente.
Modifica licenze in 7.4
Dalla versione 7.4 è possibile selezionare il nome del cluster per l'assegnazione delle licenze.
Nota: insieme al nome del cluster vengono visualizzati il numero di dispositivi del cluster.
Modifica livello prestazioni (FTDv)
Per i cluster FTDv, è possibile selezionare tutti i nodi del cluster e assegnare il livello di prestazioni.
Nota: insieme al nome del contenitore cluster viene visualizzato il conteggio dei dispositivi del cluster.
Pagina SLR in FMC
Il cluster è visualizzato nella pagina SLR di FMC.
API REST FMC
API REST
GETALL : /api/fmc_platform/v1/license/devicelicenses
Recuperare un elenco di tutte le licenze di tutti i nodi del dispositivo cluster.
GET : /api/fmc_platform/v1/license/devicelicenses/{idOggetto}/
Recuperare un elenco di tutte le licenze di un particolare nodo del dispositivo cluster.
PUTALL : /api/fmc_platform/v1/license/devicelicenses
Modificare le licenze di tutti i nodi del cluster.
PUT: //api/fmc_platform/v1/license/devicelicenses/{IDoggetto}
Modificare le licenze di un nodo specifico del cluster.
PUT: /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
Modificare le licenze di un nodo specifico del cluster.
GET : /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
Modifica Recupera un elenco di licenze di un particolare nodo del cluster.
Risoluzione dei problemi/Diagnostica
Risoluzione dei problemi e facilità di manutenzione delle licenze
- La risoluzione dei problemi e la disponibilità delle licenze in FMC rimangono invariate.
- FMC utilizza gli stessi script e registri utilizzati in precedenza:
sch.log
file.log
sa_process_logs.log
smart_agent.log