واجه أحد المستخدمين الذين يقومون بتشغيل نظام افتراضي FMC في VMWare بإدارة 4 أجهزة إستشعار افتراضية للدفاع عن تهديد الطاقة النارية (FTD) إرباكا فيما يتعلق بمتطلبات الترخيص لنشر وحدة التحكم FMCv عالية التوفر (HA).
كان المستخدم يمتلك 12 ترخيصا للأجهزة المزودة بميزة FirePOWER MCv، وكان بحاجة إلى توضيح حول ما إذا كانت هناك حاجة إلى تراخيص إضافية لتمكين FMCv HA أو إذا كان من الممكن إعادة إستخدام تراخيص MCv الموجودة حاليا للربط بين الأجهزة عالية التوفر (HA) التابعة لوحدة التحكم FMC. وعلى وجه التحديد، تساءل المستخدم عما إذا كان بإمكانهم إستخدام تراخيص MCv الثمانية المتبقية الخاصة بهم لنشر العقدة الثانية FMCv من أجل تهيئة FMC HA.
Cisco Secure Firewall Firepower، الإصدار 7.6.2
إدارة مستقلة ل FMCv ل 4 أجهزة إستشعار افتراضية ل FTD
تراخيص أجهزة Firepower MCv المتوفرة في الحساب الذكي
وقد تم توضيح متطلبات الترخيص الخاصة بالإصدار FMCv HA من خلال التحليل التفصيلي وجلسة التحقق من صحة المستخدم.
تتطلب كل عقدة FMCv في زوج HA ترخيص جهاز FMCv خاص بها من نفس الطبقة (أي FMCv10 و FMCv25 والمزيد). ويتقيد سلوك الترخيص بهذه المبادئ:
يتطلب كل FMCv في HA طبقة ترخيص FMCv متماثلة خاصة به.
لا يمكن مزج تراخيص FMCv عبر الطبقات داخل زوج HA.
لا يمكن مشاركة ترخيص FMCv واحد بين عقدتي FMC HA.
يستهلك كل جهاز مدار ضمن FMCv ترخيص جهاز FirePOWER MCv.
بالنسبة لنشر المنتجات فائقة التوفر (HA) باستخدام برنامج FMCv، يحتاج المستخدم إلى ضعف كمية تراخيص أجهزة FirePOWER MCv مقارنة بعملية النشر المستقلة:
إدارة مستقلة ل FMCv ل 4 FTDs: 4 تراخيص أجهزة Firepower MCv
إدارة FMCv HA ل 4 FTDs: 8 تراخيص أجهزة Firepower MCv
من خلال مراجعة مخزون الترخيص الذكي وجلسة التحقق من صحة Webex، يتحقق ترخيص المستخدم من:
الملكية المؤكدة ل 12 ترخيص جهاز FirePOWER MCv.
تم التحقق من الاستهلاك الحالي ل 4 تراخيص لإدارة FTD الحالية.
تم التحقق من صحة 8 تراخيص متبقية متاحة لنشر HA.
تم تأكيد قدرة ترخيص كافية للمتابعة مع FMCv HA.
وتمكن المستخدم من المضي قدما في عملية نشر تراخيص عالية التوفر باستخدام التراخيص المتوفرة الحالية دون الحاجة إلى شراء تراخيص إضافية.
لقد كان سبب المشكلة هو سوء فهم سلوك ترخيص FMCv في عمليات نشر HA. اعتقد المستخدم في البداية أنه يمكن مشاركة تراخيص تراخيص MCv الموجودة أو إعادة إستخدامها بين عقد HA، بينما في الواقع تتطلب كل عقدة FMCv في زوج HA ترخيص جهاز FMCv خاص بها من نفس الطبقة. من المتوقع أن يكون هذا تصميم ترخيص المنتج وليس عيبا في البرامج، كما هو موثق في متطلبات ترخيص جدار الحماية الآمن من Cisco: "بالنسبة إلى التوافر الظاهري العالي FMC، يجب ترخيص كل FMC بنفس الطراز والسعة."
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
12-May-2026
|
الإصدار الأولي |