O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve os tipos de implantação do Cisco Smart Licensing (SL) e a configuração necessária.
Nota: Para algumas implantações, o Cisco Smart Software Manager On-Prem não é necessário. É um componente opcional para o recurso.
Cuidado: o Smart Licensing é opcional para versões entre 16.5.1 e 16.9.8. Para dispositivos físicos com Cisco IOS® XE 16.10.1a até Cisco IOS® XE 17.3.1, o Smart Licensing é obrigatório. A partir de 17.3.2, o Licenciamento inteligente usando a política é obrigatório. Para dispositivos virtuais e outras plataformas da Cisco, verifique as notas de versão do código específico.
Este documento se aplica às plataformas de roteamento corporativo do Cisco IOS XE.
As informações neste documento são baseadas nas seguintes versões de hardware e software:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Há quatro principais opções de implantação disponíveis para registro e consumo do Smart Licensing:
Essa opção de implantação permite transferir informações de uso pela Internet diretamente para a Cisco via HTTPS.
No Cisco IOS XE 16.10.1a, o Smart Licensing é ativado por padrão e é o único modelo de licenciamento disponível. Para essa implantação, é necessária a configuração da camada 3 e o acesso a tools.cisco.com na porta HTTPS (443) a partir da interface apropriada. A configuração DNS é necessária.
Depois que a conectividade for confirmada, as etapas para registrar os dispositivos são:
Etapa 1. Habilite a Smart License no dispositivo (opcional). A partir do 16.10.1a, é ativado por padrão.
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Nota:Esse comando ativa o call-home de serviço, que é necessário.
Etapa 2. Configure um servidor DNS (Domain Name System) ou uma entrada de host estática para tools.cisco.com.
Router(config)#ip name-server X.X.X.X
or
Router(config)#ip host tools.cisco.com X.X.X.X
Etapa 3. Gere um novo token do Cisco Smart Software Manager.
Etapa 4. Alterar a configuração do call-home (Opcional).
A configuração padrão do perfil do call-home é suficiente para registrar o dispositivo. Você pode verificar a configuração atual do perfil do call-home aqui:
Router#show run | sec call-home
service call-home
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as
contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
no destination transport-method email
Etapa 5. Registre o dispositivo com CSSM com o token.
Router#license smart register idtoken < token from CSSM portal > force
Observação: a palavra-chave force força a tentativa de registro imediatamente. Se não for utilizado, o procedimento de registro pode demorar mais tempo.
Etapa 6. Verifique se o dispositivo foi registrado corretamente com o CSSM.
Router#show license status Smart Licensing is ENABLED Registration: Status: REGISTERED Smart Account: TAC Cisco Systems, Inc. Virtual Account: CORE TAC Export-Controlled Functionality: Allowed Initial Registration: SUCCEEDED on Sep 01 12:54:22 2017 UTC Last Renewal Attempt: None Next Renewal Attempt: Feb 28 12:54:22 2018 UTC Registration Expires: Sep 01 12:49:04 2018 UTC License Authorization: Status: AUTHORIZED on Sep 01 12:54:28 2017 UTC Last Communication Attempt: SUCCEEDED on Sep 01 12:54:28 2017 UTC Next Communication Attempt: Oct 01 12:54:28 2017 UTC Communication Deadline: Nov 30 12:49:12 2017 UTC
Se o dispositivo usar um VRF para acessar o CSSM, será necessário configurar o VRF de origem e a interface de origem na configuração do perfil do call-home. Para configurar essa implantação, você deve seguir as etapas de 1 a 3 da seção Acesso direto ao CSSM. Em seguida, edite a configuração do call-home com o VRF correto e a interface de origem para acessar o URL do CSSM. Aqui é usada a interface de gerenciamento GigabitEthernet0 que está no VRF Mgmt-intf como exemplo.
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
Configure a interface HTTP de origem com a interface correta atribuída ao VRF. Essa configuração influencia o tráfego HTTP e HTTPS.
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
Configure o DNS para o VRF específico:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X
Depois que a configuração do VRF for concluída, as etapas 5 e 6 da seção Acesso direto ao CSSM poderão continuar.
Se um servidor proxy for necessário para obter conectividade HTTPS com o CSSM, ele deverá seguir as etapas da seção Acesso direto ao CSSM e incluir o comando http-proxy na configuração do call-home.
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#http-proxy "10.118.47.99" port 8080
Esse tipo de implantação permite que você gerencie produtos e licenças em suas instalações sem uma conexão direta com o CSSM hospedado pela Cisco. Para implementar isso, você já deve ter um SSM no local instalado em sua rede. As etapas para instalar o SSM no local estão fora do escopo deste documento.
As etapas de configuração para conectar o servidor SSM Local com um dispositivo são:
Etapa 1. Ative o Smart Licensing no dispositivo.
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Observação: esse comando ativa o call-home de serviço que é necessário.
Etapa 2. Verifique se você consegue se comunicar com o servidor CSSM no local.
Router#ping X.X.X.X Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to X.X.X.X, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/9/10 ms
Observação: se você tiver um servidor DNS, poderá usá-lo para resolver o endereço IP do servidor local para um nome.
Etapa 3. Gere um novo token do SSM no local.
3.1 Faça login no Servidor SSM.
3.2 Criação de token
Etapa 4. Configure o call-home no dispositivo.
É necessário alterar o comando destination address http com o IP do servidor On-Prem (http://X.X.X.X/Transportgateway/services/DeviceRequestHandler) e remover o padrão.
Router(config)#call-home Router(cfg-call-home)#profile CiscoTAC-1 Router(cfg-call-home-profile)#destination transport-method http Router(cfg-call-home-profile)#destination address http http://X.X.X.X/Transportgateway/services/DeviceRequestHandler Router(cfg-call-home-profile)#no destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Router(cfg-call-home-profile)#active Router(cfg-call-home-profile)#exit Router(cfg-call-home)#contact-email-addr test@cisco.com Router(cfg-call-home)#service call-home Router(cfg-call-home)#end
Etapa 5. Configure revocation-check none no ponto de confiança SLA-TrustPoint.
Router#configure terminal Router(config)#crypto pki trustpoint SLA-TrustPoint Router(ca-trustpoint)#revocation-check none
Etapa 6. Registre o dispositivo com o token recuperado do SSM no local.
Router#license smart register idtoken < token from SSM On-Prem portal > force
Passo 7. Verifique se o dispositivo foi registrado corretamente com o SSM On-Prem.
Router#show license status Smart Licensing is ENABLED Utility: Status: DISABLEDData Privacy: Sending Hostname: yes Callhome hostname privacy: DISABLED Smart Licensing hostname privacy: DISABLED Version privacy: DISABLED Transport: Type: Callhome Registration: Status: REGISTERED Smart Account: manudiaz Virtual Account: Default Export-Controlled Functionality: ALLOWED Initial Registration: SUCCEEDED on Jan 20 15:22:12 2020 UTC Last Renewal Attempt: None Next Renewal Attempt: Sept 30 14:22:12 2021 UTC Registration Expires: Oct 19 04:35:44 2021 UTC
Se você usar um VRF para acessar o SSM On-Prem, você deve configurar o VRF de origem para que o dispositivo gere a solicitação do VRF correto.
Siga as etapas na seção Acesso Local do SSM até a Etapa 3.
Etapa 1. Edite a configuração do call-home com o VRF correto e a interface de origem onde você pode acessar o SSM On-Prem:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
Etapa 2. Configure a interface de origem http-client com a interface correta atribuída ao VRF:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
Etapa 3. Configure o DNS para o VRF específico.
Você pode configurar um servidor DNS no seu ambiente local para resolver o nome do seu servidor SSM local:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X X.X.X.X
Você pode continuar com as etapas 5 e 6 do SSM On-Prem Access após essas alterações.
O SLR é um recurso que permite implantar uma licença de software em um dispositivo sem comunicar diretamente as informações de uso à Cisco. Essa funcionalidade é especialmente útil em redes altamente seguras e é suportada em plataformas que têm o Smart Licensing Portal. Este guia de configuração pressupõe que você tenha solicitado e sido autorizado a usar o SLR.
Observação: o SLR não está ativado por padrão. Você deve solicitar especificamente essa funcionalidade.
Observação: o SLR e as aplicações de licença são suportados no Cisco IOS XE 16.11.1a e versões posteriores.
Para configurar o SLR no dispositivo, é necessário executar essas etapas a partir do lado do roteador e do portal CSSM
Etapa 1. Configure o roteador para SLR. Você deve inserir o comando license smart reservation e solicitar o recurso SLR com license smart reservation request local.
Observação: se o registro for feito em uma plataforma HA, você deverá usar solicitar reserva inteligente de licença para todos.
Router# enable Router# configure terminal Router(config)# license smart reservation Router(config)# exit Router# license smart reservation request local
UDI: PID:ASR1002-X,SN:JAE170XXXXX
Request code: CB-ZASR1002-X:JAE17010XXXX-AxFL8XXXX-XX
Observação: o SLR não está ativado por padrão. Você deve solicitar especificamente essa funcionalidade.
Observação: para cancelar a solicitação de reserva de licença, execute o comando license smart reservation cancel.
No CSSM, é necessário reservar as licenças necessárias.
Etapa 2. Faça login no CSSM em https://software.cisco.com/#. Você deve fazer login no portal com suas credenciais da Cisco.
Etapa 3. Selecione a guia Inventário. No menu suspenso Virtual Account, selecione sua Smart Account.
Etapa 4. Na guia Licenses, selecione License Reservation.
Etapa 5. Na página Enter Request Code, insira ou anexe o código de solicitação de reserva gerado do roteador e selecione Next.
Etapa 6. Marque a caixa Reserve a Specific License e selecione a licença e a quantidade de licença reservada necessária para cada dispositivo.
Passo 7. Na guia Revisar e confirmar, selecione Gerar código de autorização.
Observação: depois de gerar o código SLR para um dispositivo específico, o arquivo de código de autorização é válido até que você instale o código. Se a instalação falhar, entre em contato com o Cisco Global License Operations (GLO) para criar um novo código de autorização. Você pode entrar em contato com a GLO.
Etapa 8. Selecione Copiar para a área de transferência para copiar o código ou Baixar como um arquivo. Você precisa copiar o código ou arquivo para o dispositivo para continuar o processo.
Se você configurar o SLR, poderá baixar ou instalar o arquivo de texto do código de autorização. Se você configurar a Reserva de Licença Permanente (PLR), poderá copiar e colar o código de autorização.
Etapa 9. Faça login no dispositivo e use o comando de instalação license reserva inteligente install file bootflash:<arquivo SLR>.
Router#enable Router#license smart reservation install file bootflash:
Se necessário, você pode devolver as licenças reservadas no dispositivo e voltar a um estado não registrado. Um código de retorno é gerado e deve ser inserido no CSSM para remover a instância do produto.
Router#enable Router#license smart reservation return local
Depois de registrar um dispositivo com êxito, se necessário, você pode atualizar a reserva com um novo recurso ou licença:
Etapa 1. Faça login no Cisco Smart Software Manager em https://software.cisco.com/#. Você deve fazer login no portal com o nome de usuário e a senha fornecidos pela Cisco.
Etapa 2. Navegue até a guia Inventory e selecione sua Smart Account no menu suspenso Virtual Account.
Etapa 3. Na guia Product Instances, selecione Actions para o dispositivo que você precisa atualizar.
Etapa 4. Selecione Atualizar licenças reservadas.
Etapa 5. Selecione a licença que deseja atualizar.
Etapa 6. Selecione Avançar.
Passo 7. Na guia Revisar e confirmar, selecione Gerar código de autorização. A guia Código de autorização é exibida. O sistema exibe o código de autorização que é gerado.
Etapa 8. Selecione a opção Copiar para a área de transferência para copiar o código ou baixá-lo como um arquivo. Você precisa copiar o código ou arquivo para o seu dispositivo.
Etapa 9. Faça login no dispositivo que deseja atualizar.
Etapa 10. Execute o comando license smart reservation install file.
Router#enable Router#license smart reservation install file bootflash:
Para cancelar o registro de uma reserva de licença específica para um dispositivo, você deve retornar a reserva de licença na CLI e remover a instância do CSSM.
Etapa 1. Faça login no dispositivo cujo registro você deseja cancelar.
Etapa 2. Para remover o código de autorização de reserva de licença, use o comando license smart reservation return.
Router#license smart reservation return local This command will remove the license reservation authorization code and the device will transition
back to the unregistered state. Some features may not function properly. Do you want to continue? [yes/no]: yes Enter this return code in Cisco Smart Software Manager portal: UDI: PID:ISR4351/K9,SN:FDO210305DQ CBURR4-cTgMun-arvYME-gta6ir-yqnXQm-yMKxWM-2ajywD-5kADgZ-a33
Etapa 3. Faça login no CSSM em https://software.cisco.com/#.
Etapa 4. Selecione a guia Inventário. Na lista suspensa Virtual Account, selecione sua Smart Account.
Etapa 5. Na guia Product instance, para o dispositivo cujo registro você deseja cancelar, selecione Actions.
Etapa 6. Selecione Remove.
Passo 7. Quando solicitado, insira o código de retorno.
Verifique se você configurou corretamente um servidor DNS para o VRF correto ou a tabela de rota global. Se preferir, você também pode criar uma entrada DNS estática:
Router(config)#ip host tools.cisco.com 72.163.4.38 173.37.145.8
Observação: os endereços IP 72.163.4.38 e 173.37.145.8 são usados para acessar tools.cisco.com. Elas podem ser alteradas conforme resolvidas pelo DNS. Confirmar com equipamento local antes da configuração manual.
Router#telnet tools.cisco.com 443 Trying tools.cisco.com (72.163.4.38, 80)... Open
Router#telnet tools.cisco.com 443 /vrf Mgmt-intf Trying tools.cisco.com (72.163.4.38, 443)... Open
Esse estado ocorre quando o dispositivo usa uma autorização e não está em conformidade (saldo negativo). Isso ocorre quando uma licença necessária não está disponível na Virtual Account com a qual o dispositivo Cisco está registrado.
Router#show license all License Authorization: Status: OUT OF COMPLIANCE on Mar 25 15:00:27 2019 CDT Last Communication Attempt: SUCCEEDED on Mar 25 15:12:32 2019 CDT Next Communication Attempt: Mar 26 03:12:31 2019 CDT Communication Deadline: Jun 23 15:06:30 2019 CDT
Algumas depurações que podem ser usadas para solucionar problemas de registro de call-home e licenciamento inteligente são:
Guia de licenciamento inteligente da Cisco para plataformas de roteamento empresarial da Cisco
Revisão | Data de publicação | Comentários |
---|---|---|
3.0 |
29-Aug-2024 |
Título, Requisitos de marca, Tradução automática, Requisitos de estilo, Ortografia e formatação atualizados. |
2.0 |
27-Jun-2023 |
Texto Alt adicionado.
Título, Requisitos de marca, Tradução automática, Requisitos de estilo, Ortografia e formatação atualizados. |
1.0 |
24-May-2022 |
Versão inicial |