يصف هذا المستند تكامل ميزة Cisco License Central في الذاكرة المؤقتة مع Cisco Identity Service Engine (ISE) و Cisco Smart Account، مما يضمن الإعداد بسلاسة تامة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
طوبولوجيا عامة
2. تحميل ISO في ESXi من VMware.
انتقل إلى وحدة التخزين > متصفح DataCore.
قسم مستعرض البيانات
3. انقر فوق إنشاء دليل لإنشاء مجلد جديد (إختياري).
إنشاء الدليل
في هذا المثال، تم إنشاء المجلد المركزي لترخيص Cisco:
إنشاء المجلدات
4. انقر فوق تحميل ثم أختر ملف ISO.
تحميل ISO
الآن ال iso مبرد في ال cisco ترخيص مجلد مركزي:
اكتمل تحميل ISO
5. قم بإنشاء الجهاز الظاهري. انتقل إلى الجهاز الظاهري > إنشاء / تسجيل الأجهزة الافتراضية.
إنشاء خطوة VM جديدة 01
6. أختر إنشاء جهاز ظاهري جديد وانقر فوق التالي.
إنشاء خطوة VM جديدة 02
7. ثم قم بتكوين المعلمات التالية:
انقر فوق Next (التالي).
اسم VM و IOS
8. حدد وحدة التخزين لديك وانقر فوق التالي.
قائمة وحدات التخزين
9. تكوين المعلمات التالية:
ملاحظة: يجب تعيين مقدار المراكز لكل مقبس على 1 بغض النظر عن عدد المقابس الافتراضية المحددة. على سبيل المثال، يلزم تكوين تكوين وحدة معالجة مركزية (vCPU) بسرعة 4 فولت على هيئة 4 مقابس ومركز واحد لكل مقبس.
تكوين النوى
تهيئة القرص
تكوين إعدادات الشبكة
صورة ISO
أنت يستطيع دققت خلاصة العملية إعداد ما إن يتم أنت الخطوات السابقة.
ملخص تكوين VM 01
انقر فوق Next (التالي).
10. انقر فوق إنهاء.
ملخص تكوين VM 02
خيار تشغيل الطاقة
خيارات إدارة الجهاز الظاهري
ملاحظة: من المهم تكوين عنوان IP لخادم DNS الذي يقوم بحل FQDN المركزي لترخيص Cisco.
تكوين إعدادات شبكة CSSM
انقر فوق موافق لتكوين كلمة مرور CLI الجديدة.
اكتمل التكوين الأولي ل CSSM
صفحة تسجيل دخول CSSM
إستخدام بيانات الاعتماد الافتراضية:
في هذه الحالة، تم تكوين cssm.testlab.local كاسم مشترك للمضيف.
تكوين الاسم الشائع للمضيف
تم إكمال الإعدادات الأولية ل CSSM.
أنت تحتاج أن يربط حسابك الذكي مع مركز ترخيص Cisco الخاص بك على خادم PREM.
خيار إدارة التراخيص |
صفحة برامج Cisco
قائمة CSSM الرئيسية.
الحسابات.
إنشاء حساب CSSM.
تسجيل الحساب.
انقر فوق إرسال.
يمكنك مشاهدة الطلب الذي تم إجراؤه على الخطوة السابقة في هذا القسم.
طلب الحساب.
خيار العمليات.
لديك ثلاثة خيارات:
خيار الموافقة.
ثم انقر فوق التالي لقبول تسجيل الحساب.
تسجيل الحساب.
لتأكيد حالة التسجيل، انتقل إلى الحساب وحالة الحساب يجب أن تكون نشطة.
حالة الحساب.
افتح الآن حسابك الذكي (https://software.cisco.com/). ثم حدد خيار الحسابات قيد التحضير لعرض السجل الجديد.
على حساب التحضير.
إذا أخترت التسجيل اليدوي، انقر إنشاء ملف التسجيل. يؤدي ذلك إلى إنشاء طلب تسجيل سيتم تنزيله إلى الكمبيوتر.
التسجيل اليدوي.
ثم افتح "حسابك الذكي" (https://software.cisco.com/) وانتقل إلى الحسابات الموجودة مسبقا.
انقر فوق تشغيل-prem جديد
إضافة تشغيل جديد.
ثم قم بتكوين المعلمات التالية:
ملف التخويل.
انقر فوق إنشاء ملف التخويل.
بعد ذلك، قم بتنزيل ملف التخويل.
يتم الآن تنزيل ملف التخويل.
افتح واجهة المستخدم الرسومية (GUI) المركزية لترخيص Cisco لتحميل ملف التخويل. انقر فوق إستعراض، واختر الملف، ثم انقر فوق تحميل.
تحميل ملف التخويل.
ثم انتقل إلى المزامنة وانقر فوق إجراءات > المزامنة اليدوية>المزامنة الكاملة.
المزامنة اليدوية.
قم بتنزيل ملف طلب المزامنة.
يتم الآن تنزيل مزامنة الملف.
افتح حسابك الذكي وحدد حساب على الإعداد، ثم ابحث عن اسم Cisco License Central في القائمة، وانقر فوق إجراءات > مزامنة الملف
تحميل مزامنة الملف.
ثم قم بتحميل ملف طلب المزامنة، وانقر فوق إنشاء ملف إستجابة.
إنشاء ملف ردود.
ثم انقر فوق تنزيل ملف الاستجابة Sync
مزامنة الملف.
وأخيرا، قم بتحميل ملف إستجابة Sync في الجهاز المركزي لترخيص Cisco.
اكتملت المزامنة.
قائمة CSSM الرئيسية.
ملاحظة: من المهم أن يتم تكوين hostname + domain على الاسم الشائع للمضيف لأن ISE يستخدم هذه المعلمة لإنشاء اتصال مع Cisco License Central. يمكنك إستخدام عنوان IP بدلا من hostname + domain، ومع ذلك فإن التوصية هي إستخدام hostname + المجال
ملاحظة: تصف الخطوات التالية إجراء تثبيت شهادة GUI في Cisco License Central. إذا كنت تريد حماية اتصال الإدارة ب GUI الخاص بك Cisco License Central باستخدام شهادة موقعة من قبل المرجع المصدق الشخصي (CA) أنت تحتاج أن يتحقق من الخطوات التالية. وإلا، فتحقق مباشرة من الخطوة 9.
خيار CSR.
تفاصيل CSR.
تحميل المرجع المصدق الجذر.
انقر على متابعة.
خيار المتابعة.
المرجع المصدق الجذر للوصف.
تحميل وحدة تعريف CSSM.
ملاحظة: ملاحظة: في حالتنا، لا توجد الشهادة الوسيطة في المرجع المصدق لدينا. ومع ذلك، إذا كنت تستخدم شهادة وسيطة في بنيتك، فإن الشهادة الوسيطة تكون إلزامية.
8. بعد ذلك، تأكد من تثبيت كلا الشهادتين.
التحقق من صحة الشهادات.
صفحة مساحة العمل.
صفحة الترخيص الذكي ل CSSM
خيار رمز مميز جديد.
إنشاء رمز مميز جديد.
تفاصيل الرمز المميز.
تسجيل الرخص.
إعدادات CSSM و ISE.
ملاحظة: من المهم أن يتم تكوين hostname + domain على الاسم الشائع للمضيف لأن ISE يستخدم هذه المعلمة لإنشاء اتصال مع Cisco License Central. يمكنك إستخدام عنوان IP بدلا من hostname + domain، ومع ذلك فإن التوصية هي إستخدام hostname + المجال
اكتمل التسجيل.
إذا كنت أنت المسؤول عن المرجع المصدق، يجب أن تقوم بما يلي:
طلب شهادة.
طلب شهادة متقدم.
إرسال الشهادة.
بعد النقر فوق إرسال الشهادة يتم تنزيلها تلقائيا.
تنزيل المرجع المصدق الجذر.
خيار قاعدة 64.
إذا كنت المسؤول، فقم بإضافة ISE و Cisco License Central FQDN.
خيار DNS.
مدير DNS.
إضافة سجل.
طقطقة يضيف مضيف.
إعدادات السجل.
خطأ يمكن الوصول إليه.
الحل 1: تحقق من تكوين DNS وأصلحه في عقدة ISE.
على المثال التالي، يمكننا ملاحظة أن cssm.testlab.local لم يتم حلها من عقدة ISE.
فشل تحليل CSSM.
القرار الصحيح سيكون:
حل CSSM بنجاح.
خطة العمل:
الحل 2: افتح واجهة المستخدم الرسومية (GUI) المركزية الخاصة بترخيص Cisco لتأكيد أن الاسم المشترك للمضيف وشهادة المستعرض هما نفس المعلمة Cisco License Central on-prem Server Host على جانب ISE.
سيناريو خاطئ:
دقة CSSM وإعداد ISE غير صحيحين.
السيناريو الصحيح:
دقة CSSM وإعداد ISE صحيحان.
خطة العمل: راجع ISE و Cisco License Central Configuration" في هذا الدليل للحصول على مزيد من المعلومات.
فشل تسجيل الحساب.
الحل: تحقق من إتصالك بالإنترنت.
خطة العمل:
تكوين الوكيل.
خطأ CSR.
الحل: تحقق من دقة DNS وقم بإصلاحها على خادم Cisco License Central.
على المثال التالي، يمكننا أن نرى أن cssm.testlab.local لم يتم حلها من خادم Cisco License Central.
خادم DNS غير قابل للوصول.
وسوف تكون المخرجات الصحيحة هي التالية:
خادم DNS يمكن الوصول إليه.
خطة العمل:
تحقق من تكوينات DNS على Cisco License Central on-prem.
يجب أن يكون DNS الأساسي أو البديل هو نفس عنوان IP الخاص بخادم DNS.
إعدادات DNS.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
08-Jun-2026
|
النص بالكامل، والتنسيق، واستبدال الإشارات إلى "مدير البرامج الذكية (SSM) من Cisco" ب "Cisco License Central." |
1.0 |
25-Jul-2024
|
الإصدار الأولي |