In diesem Dokument werden die Arten von Cisco Smart Licensing (SL)-Bereitstellungen und die erforderliche Konfiguration beschrieben.
Dieses Dokument gilt für Cisco IOS XE Enterprise Routing-Plattformen.
Die Informationen in diesem Dokument basieren auf den folgenden Hardware- und Softwareversionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Für die Smart Licensing-Registrierung und -Nutzung stehen im Wesentlichen vier Bereitstellungsoptionen zur Verfügung:

Mit dieser Bereitstellungsoption können Sie Nutzungsdaten über das Internet direkt über HTTPS an Cisco übertragen.
Ab Cisco IOS XE 16.10.1a ist Smart Licensing standardmäßig aktiviert und damit das einzige Lizenzmodell, das verfügbar ist. Für diese Bereitstellung ist eine Layer-3-Konfiguration erforderlich, und der HTTPS-Port (443) ist über die entsprechende Schnittstelle mit tools.cisco.com erreichbar (eine DNS-Konfiguration ist erforderlich).
Wenn die Verbindung bestätigt wurde, gehen Sie wie folgt vor, um die Geräte zu registrieren:
1. Aktivieren Sie die Smart-Lizenz auf dem Gerät (optional). Ab Version16.10.1a ist diese Funktion standardmäßig aktiviert.
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Anmerkung: Mit diesem Befehl wird Service Call Home aktiviert, was erforderlich ist.
2. Konfigurieren Sie einen DNS-Server (Domain Name System) oder statischen Host-Eintrag für Tools bei Cisco.
Router(config)#ip name-server X.X.X.X
or
Router(config)#ip host tools.cisco.com X.X.X.X
Schritt 3: Generieren Sie einen neuen Token vom Cisco Smart Software Manager.


4. Optional: Ändern der Call-Home-Konfiguration
Die Standardkonfiguration des Call-Home-Profils reicht aus, um das Gerät zu registrieren. Sie können die aktuelle Konfiguration des Call-Home-Profils hier überprüfen:
Router#show run | sec call-home
service call-home
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as
contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
no destination transport-method email
5. Registrieren Sie das Gerät mithilfe des Tokens bei CSSM.
Router#license smart register idtoken < token from CSSM portal > force
Anmerkung: Das force-Schlüsselwort erzwingt den Registrierungsversuch sofort. Wird diese Option nicht verwendet, kann der Registrierungsvorgang länger dauern.
6. Überprüfen Sie, ob das Gerät ordnungsgemäß beim CSSM registriert wurde.
Router#show license status Smart Licensing is ENABLED Registration: Status: REGISTERED Smart Account: TAC Cisco Systems, Inc. Virtual Account: CORE TAC Export-Controlled Functionality: Allowed Initial Registration: SUCCEEDED on Sep 01 12:54:22 2017 UTC Last Renewal Attempt: None Next Renewal Attempt: Feb 28 12:54:22 2018 UTC Registration Expires: Sep 01 12:49:04 2018 UTC License Authorization: Status: AUTHORIZED on Sep 01 12:54:28 2017 UTC Last Communication Attempt: SUCCEEDED on Sep 01 12:54:28 2017 UTC Next Communication Attempt: Oct 01 12:54:28 2017 UTC Communication Deadline: Nov 30 12:49:12 2017 UTC
Wenn das Gerät eine VRF-Instanz verwendet, um das CSSM zu erreichen, müssen die Quell-VRF-Instanz und die Quellschnittstelle in der Call-Home-Profilkonfiguration konfiguriert werden. Um diese Bereitstellung zu konfigurieren, müssen Sie die Schritte 1-3 im Abschnitt Direkter CSSM-Zugriff überprüfen. Bearbeiten Sie anschließend die Call-Home-Konfiguration mit der richtigen VRF-Instanz und der Quellschnittstelle, um die CSSM-URL zu erreichen. Als Nächstes sehen Sie, dass die Verwaltungsschnittstelle mit GigabitEthernet0 verwendet wird, das sich als Beispiel in der Mgmt-intf VRF befindet:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
Konfigurieren Sie die Quell-HTTP-Schnittstelle so, dass sie der VRF-Instanz richtig zugeordnet ist. Diese Konfiguration beeinflusst den HTTP- und HTTPS-Datenverkehr.
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
Konfigurieren Sie den DNS für die spezifische VRF-Instanz:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X
Nach Abschluss der VRF-Konfiguration können Sie im Abschnitt Direct CSSM Access (Direkter CSSM-Zugriff) mit den Schritten 5 und 6 fortfahren.
Wenn ein Proxyserver erforderlich ist, um eine HTTPS-Verbindung mit dem CSSM herzustellen, müssen die Schritte im Abschnitt "Direct CSSM Access" überprüft und der HTTP-Proxy-Befehl in der Call-Home-Konfiguration ausgeführt werden:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#http-proxy "10.118.47.99" port 8080
Mit diesem Bereitstellungstyp können Sie Produkte und Lizenzen in Ihrem Unternehmen ohne eine direkte Verbindung zu einem von Cisco gehosteten CSSM verwalten. Um dies zu implementieren, muss in Ihrem Netzwerk bereits ein SSM On-Prem installiert sein. Die Schritte zur Installation von SSM On-Prem werden in diesem Dokument nicht behandelt.
Die folgenden Konfigurationsschritte führen Sie aus, um den SSM-Server vor Ort mit einem Gerät zu verbinden:
1. Aktivieren Sie Smart Licensing auf dem Gerät:
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Schritt 2: Stellen Sie sicher, dass Sie mit dem CSSM On-Prem-Server kommunizieren können.
Router#ping X.X.X.X Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to X.X.X.X, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/9/10 ms
3. Generieren Sie ein neues Token von SSM On-Prem.
3.1. Melden Sie sich beim SSM-Server an.

3.2 Tokenerstellung

4. Konfigurieren Sie Call-Home auf dem Gerät. Es ist erforderlich, den Befehl destination address http mit der IP-Adresse des lokalen Servers (http://X.X.X.X/Transportgateway/services/DeviceRequestHandler) zu ändern und den Standardbefehl zu entfernen:
Router(config)#call-home Router(cfg-call-home)#profile CiscoTAC-1 Router(cfg-call-home-profile)#destination transport-method http Router(cfg-call-home-profile)#destination address http http://X.X.X.X/Transportgateway/services/DeviceRequestHandler Router(cfg-call-home-profile)#no destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Router(cfg-call-home-profile)#active Router(cfg-call-home-profile)#exit Router(cfg-call-home)#contact-email-addr test@cisco.com Router(cfg-call-home)#service call-home Router(cfg-call-home)#end
5. Konfigurieren Sie "revocation-check none" auf dem SLA-TrustPoint-Vertrauenspunkt:
Router#configure terminal Router(config)#crypto pki trustpoint SLA-TrustPoint Router(ca-trustpoint)#revocation-check none
6. Registrieren Sie das Gerät mit dem Token, der von SSM On-Prem abgerufen wurde:
Router#license smart register idtoken < token from SSM On-Prem portal > force
7. Überprüfen Sie, ob das Gerät ordnungsgemäß beim SSM vor Ort registriert wurde:
Router#show license status Smart Licensing is ENABLED Utility: Status: DISABLEDData Privacy: Sending Hostname: yes Callhome hostname privacy: DISABLED Smart Licensing hostname privacy: DISABLED Version privacy: DISABLED Transport: Type: Callhome Registration: Status: REGISTERED Smart Account: manudiaz Virtual Account: Default Export-Controlled Functionality: ALLOWED Initial Registration: SUCCEEDED on Jan 20 15:22:12 2020 UTC Last Renewal Attempt: None Next Renewal Attempt: Sept 30 14:22:12 2021 UTC Registration Expires: Oct 19 04:35:44 2021 UTC
Wenn Sie eine VRF-Instanz verwenden, um SSM vor Ort zu erreichen, müssen Sie die Quell-VRF-Instanz so konfigurieren, dass das Gerät die Anforderung von der richtigen VRF-Instanz generiert.
Lesen Sie bis zu Schritt 3 die Schritte im Abschnitt "SSM-Zugriff am Standort".
1. Bearbeiten Sie die Call-Home-Konfiguration mit der richtigen VRF-Instanz und der Quellschnittstelle, über die Sie SSM vor Ort erreichen können:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
2. Konfigurieren Sie die HTTP-Client-Quellschnittstelle so, dass der VRF-Instanz die richtige Schnittstelle zugewiesen ist:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
3. Konfigurieren Sie DNS für die spezifische VRF-Instanz. Sie können einen DNS-Server in Ihrer lokalen Umgebung konfigurieren, um den Namen Ihres lokalen SSM-Servers aufzulösen:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X X.X.X.X
Sie können mit den Schritten 5 und 6 von SSM On-Prem Access fortfahren, nachdem Sie diese Änderungen vorgenommen haben.
SLR ist eine Funktion, mit der Sie eine Softwarelizenz auf einem Gerät bereitstellen können, ohne Cisco direkt Nutzungsinformationen zu übermitteln. Diese Funktion ist in hochsicheren Netzwerken nützlich und wird auf Plattformen mit dem Smart Licensing-Portal unterstützt. In diesem Konfigurationsleitfaden wird davon ausgegangen, dass Sie SLR angefordert haben und dazu autorisiert sind.
Um SLR im Gerät zu konfigurieren, müssen diese Schritte auf der Routerseite und im CSSM-Portal ausgeführt werden
1. Konfigurieren Sie den Router für SLR. Sie müssen den Befehl license smart reservation ausführen und die SLR-Funktion mit license smart reservation request local anfordern.
Router# enable Router# configure terminal Router(config)# license smart reservation Router(config)# exit Router# license smart reservation request local
UDI: PID:ASR1002-X,SN:JAE170XXXXX
Request code: CB-ZASR1002-X:JAE17010XXXX-AxFL8XXXX-XX
Auf dem CSSM müssen die erforderlichen Lizenzen reserviert werden.
2. Melden Sie sich bei CSSM an. Sie müssen sich mit Ihren Cisco Anmeldeinformationen beim Portal anmelden.
3. Wählen Sie die Registerkarte "Bestand". Wählen Sie im Dropdown-Menü Virtual Account (Virtuelles Konto) Ihr Smart Account aus.
4. Wählen Sie auf der Registerkarte Lizenzen die Option Lizenzreservierung aus.

5. Geben Sie auf der Seite Anforderungscode eingeben den vom Router generierten Reservierungsanforderungscode ein oder hängen Sie ihn an, und wählen Sie Weiter aus.

6. Aktivieren Sie das Kontrollkästchen Spezifische Lizenz reservieren, und wählen Sie die Lizenz und den für jedes Gerät erforderlichen Betrag der reservierten Lizenz aus.

7. Wählen Sie auf der Registerkarte "Prüfen und bestätigen" die Option "Autorisierungscode generieren".

8. Wählen Sie In Zwischenablage kopieren, um den Code zu kopieren, oder Herunterladen als Datei. Sie müssen den Code oder die Datei auf Ihr Gerät kopieren, um den Vorgang fortzusetzen.

Wenn Sie SLR konfigurieren, können Sie die Autorisierungscode-Textdatei herunterladen oder installieren. Wenn Sie die permanente Lizenzreservierung (Permanent License Reservation, PLR) konfigurieren, können Sie den Autorisierungscode kopieren und einfügen.
9. Melden Sie sich bei Ihrem Gerät an und führen Sie den Installationsbefehl license smart reservation install file bootflash:<SLR-Datei> aus.
Router#enable Router#license smart reservation install file bootflash:
Bei Bedarf können Sie die auf dem Gerät reservierten Lizenzen zurückgeben und in den nicht registrierten Zustand zurückkehren. Ein Rückgabecode wird generiert und muss in CSSM eingegeben werden, um die Produktinstanz zu entfernen:
Router#enable Router#license smart reservation return local
Nachdem Sie ein Gerät erfolgreich registriert haben, können Sie bei Bedarf die Reservierung mit einer neuen Funktion oder Lizenz aktualisieren:
1. Melden Sie sich bei Cisco Smart Software Manager an. Sie müssen sich mit dem von Cisco bereitgestellten Benutzernamen und Kennwort beim Portal anmelden.
2. Navigieren Sie zur Registerkarte "Bestand", und wählen Sie Ihr Smart Account aus dem Dropdown-Menü "Virtuelles Konto" aus.
3. Wählen Sie auf der Registerkarte Produktinstanzen die Option Aktionen für das zu aktualisierende Gerät.
4. Wählen Sie Reservierte Lizenzen aktualisieren.
5. Wählen Sie die Lizenz, die Sie aktualisieren möchten.
6. Wählen Sie Weiter.
7. Wählen Sie auf der Registerkarte "Prüfen und bestätigen" die Option "Autorisierungscode generieren". Die Registerkarte Autorisierungscode wird angezeigt, und das System zeigt den generierten Autorisierungscode an.
8. Wählen Sie In Zwischenablage kopieren, um den Code zu kopieren oder als Datei herunterzuladen. Sie müssen den Code kopieren oder die Datei auf Ihr Gerät herunterladen.
9. Melden Sie sich bei dem Gerät an, das Sie aktualisieren möchten.
10. Führen Sie den Befehl license smart reservation install file aus.
Router#enable Router#license smart reservation install file bootflash:
Um die Registrierung einer spezifischen Lizenzreservierung für ein Gerät aufzuheben, müssen Sie die Lizenzreservierung in der CLI zurückgeben und die Instanz aus CSSM entfernen.
1. Melden Sie sich bei dem Gerät an, dessen Registrierung Sie aufheben möchten.
2. Um den Autorisierungscode für die Lizenzreservierung zu entfernen, führen Sie den Befehl zur intelligenten Lizenzreservierungsrückgabe aus.
Router#license smart reservation return local This command will remove the license reservation authorization code and the device will transition
back to the unregistered state. Some features may not function properly. Do you want to continue? [yes/no]: yes Enter this return code in Cisco Smart Software Manager portal: UDI: PID:ISR4351/K9,SN:FDO210305DQ CBURR4-cTgMun-arvYME-gta6ir-yqnXQm-yMKxWM-2ajywD-5kADgZ-a33
3. Melden Sie sich bei CSSM an.
4. Wählen Sie die Registerkarte "Bestand". Wählen Sie in der Dropdown-Liste "Virtual Account" Ihr Smart Account aus.
5. Wählen Sie auf der Registerkarte Produktinstanz für das Gerät, dessen Registrierung Sie aufheben möchten, die Option Aktionen.
6. Wählen Sie Entfernen.
7. Geben Sie bei Aufforderung den Rückgabecode ein.
Vergewissern Sie sich, dass Sie einen DNS-Server für die richtige VRF- oder globale Routing-Tabelle richtig konfiguriert haben. Bei Bedarf können Sie auch einen statischen DNS-Eintrag erstellen:
Router(config)#ip host tools.cisco.com 72.163.4.38 173.37.145.8
Router#telnet tools.cisco.com 443 Trying tools.cisco.com (72.163.4.38, 80)... Open
Router#telnet tools.cisco.com 443 /vrf Mgmt-intf Trying tools.cisco.com (72.163.4.38, 443)... Open
Dieser Status tritt auf, wenn das Gerät eine Berechtigung verwendet und nicht konform ist (negativer Saldo). Dies ist der Fall, wenn eine erforderliche Lizenz im Virtual Account, in dem das Cisco Gerät registriert ist, nicht verfügbar ist.
Router#show license all License Authorization: Status: OUT OF COMPLIANCE on Mar 25 15:00:27 2019 CDT Last Communication Attempt: SUCCEEDED on Mar 25 15:12:32 2019 CDT Next Communication Attempt: Mar 26 03:12:31 2019 CDT Communication Deadline: Jun 23 15:06:30 2019 CDT
Einige Fehlerbehebungen können verwendet werden, um Call-Home- und Smart Licensing-Registrierungsprobleme zu beheben:
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
4.0 |
23-Jul-2026
|
Aktualisierte Beschreibung (1 Buchstabe hinzugefügt), Rechtschreibung, Grammatik, eingefügte horizontale Linien für separate Abschnitte/Lesbarkeit, aktualisierte URLs und CCW-Warnungen. |
3.0 |
29-Aug-2024
|
Aktualisierter Titel, Branding-Anforderungen, maschinelle Übersetzung, Stilanforderungen, Rechtschreibung und Formatierung. |
2.0 |
27-Jun-2023
|
Alternativer Text hinzugefügt.
Aktualisierter Titel, Branding-Anforderungen, maschinelle Übersetzung, Stilanforderungen, Rechtschreibung und Formatierung. |
1.0 |
24-May-2022
|
Erstveröffentlichung |