Dieses Dokument beschreibt die Integration von Cisco License Central vor Ort mit der Cisco Identity Service Engine (ISE) und Cisco Smart Account, um eine nahtlose Einrichtung zu gewährleisten.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Allgemeine Topologie
2. Laden Sie die ISO-Datei in VMWARE ESXi hoch.
Navigieren Sie zu Speicher > Datenspeicher-Browser.
Datenbrowserabschnitt
3. Klicken Sie auf Verzeichnis erstellen, um einen neuen Ordner zu erstellen (optional).
Erstellung des Verzeichnisses
In diesem Beispiel wurde der Ordner Cisco License Central erstellt:
Erstellen von Ordnern
4. Klicken Sie auf Hochladen und wählen Sie dann Ihre ISO-Datei.
ISO hochladen
Die ISO-Datei befindet sich im Ordner Cisco License Central:
Der ISO-Upload ist abgeschlossen.
5. Erstellen Sie das virtuelle System. Navigieren Sie zu Virtuelles System > VM erstellen/registrieren.
Erstellen einer neuen VM Schritt 01
6. Wählen Sie Neues virtuelles System erstellen, und klicken Sie auf Weiter.
Erstellen einer neuen VM Schritt 02
7. Konfigurieren Sie dann die nächsten Parameter:
Klicken Sie auf Next (Weiter).
VM-Name und IOS
8. Wählen Sie Ihren Speicher aus, und klicken Sie auf Weiter.
Speicherliste
9. Konfigurieren Sie die nächsten Parameter:
Anmerkung: Die Anzahl der Kerne pro Socket muss auf 1 festgelegt werden, unabhängig von der Anzahl der ausgewählten virtuellen Sockets. Beispielsweise muss eine Konfiguration mit 4 vCPUs als 4 Sockets und 1 Core pro Socket konfiguriert werden.
Konfiguration der Kerne
Konfiguration der Festplatte
Konfiguration der Netzwerkeinstellungen
ISO-Image
Sie können die Zusammenfassung der Einstellungen überprüfen, sobald Sie die vorherigen Schritte durchgeführt haben.
Zusammenfassung VM-Konfiguration 01
Klicken Sie auf Next (Weiter).
10. Klicken Sie auf Fertig stellen.
Zusammenfassung VM-Konfiguration 02
Einschaltoption
Optionen für das Management des virtuellen Systems
Anmerkung: Es ist wichtig, die IP-Adresse des DNS-Servers zu konfigurieren, der den Cisco License Central-FQDN auflöst.
Konfiguration der CSSM-Netzwerkeinstellungen
Klicken Sie auf OK, um Ihr neues CLI-Kennwort zu konfigurieren.
CSSM-Erstkonfiguration abgeschlossen
CSSM-Anmeldeseite
Standardanmeldeinformationen verwenden:
In diesem Fall wurde cssm.testlab.local als allgemeiner Hostname konfiguriert.
Allgemeine Hostnamenskonfiguration
Die CSSM-Anfangseinstellungen wurden abgeschlossen.
Sie müssen Ihren Smart Account mit Ihrem Cisco License Central On Prem Server verknüpfen.
Option zum Verwalten von Lizenzen |
Seite "Software Cisco"
Hauptmenü von CSSM
Konten.
Erstellung des CSSM-Kontos.
Kontoregistrierung.
Klicken Sie auf Senden.
In diesem Abschnitt sehen Sie die Anforderung, die im vorherigen Schritt durchgeführt wurde.
Kontoanforderung.
Aktionen (Option)
Sie haben drei Möglichkeiten:
Genehmigen.
Klicken Sie dann auf Weiter, um die Kontoregistrierung zu akzeptieren.
Kontoregistrierung.
Um den Status der Registrierung zu bestätigen, navigieren Sie zu Konto, und der Kontostatus muss als aktiv angegeben werden.
Kontostatus.
Öffnen Sie jetzt Ihren Smart Account (https://software.cisco.com/). Wählen Sie dann die Option On-Prem Accounts (Vor-Ort-Konten) aus, um die neue Registrierung anzuzeigen.
vor Ort.
Wenn Sie Manuelle Registrierung auswählen, klicken Sie auf Registrierungsdatei generieren. Dadurch wird eine Registrierungsanfrage erstellt, die auf Ihren Computer heruntergeladen wird.
Manuelle Registrierung.
Öffnen Sie dann Ihren Smart Account (https://software.cisco.com/) und navigieren Sie zu On-Prem Accounts (Standortkonten).
Klicken Sie auf Neu am Standort
Hinzufügen neuer standortbasierter Services
Konfigurieren Sie anschließend die folgenden Parameter:
Autorisierungsdatei
Klicken Sie auf Autorisierungsdatei erstellen.
Laden Sie dann die Autorisierungsdatei herunter.
Autorisierungsdatei wird heruntergeladen.
Öffnen Sie die Benutzeroberfläche von Cisco License Central, um die Autorisierungsdatei hochzuladen. Klicken Sie auf Durchsuchen, wählen Sie die Datei aus, und klicken Sie dann auf Hochladen.
Autorisierungsdatei wird hochgeladen.
Navigieren Sie anschließend zu Synchronisation, und klicken Sie auf Aktionen > Manuelle Synchronisation > Vollständige Synchronisation.
Manuelle Synchronisierung.
Laden Sie die Synchronisierungsanforderungsdatei herunter.
Datei-Synchronisierung wird heruntergeladen.
Öffnen Sie Ihr Smart Account, und wählen Sie On-Prem Account aus. Suchen Sie dann in der Liste nach Ihrem Cisco License Central On-Prem-Namen, und klicken Sie auf Aktionen > Dateisynchronisierung.
Datei-Synchronisierung wird hochgeladen.
Laden Sie dann die Synchronisierungsanforderungsdatei hoch, und klicken Sie auf Antwortdatei generieren.
Generieren Sie eine Antwortdatei.
Klicken Sie dann auf Synch Response-Datei herunterladen
Synchronisierungsdatei
Laden Sie abschließend die Synch Response-Datei in Cisco License Central am Standort hoch.
Synchronisierung abgeschlossen.
Hauptmenü von CSSM
Anmerkung: Es ist wichtig, den Hostnamen + die Domäne auf dem gemeinsamen Hostnamen zu konfigurieren, da die ISE diesen Parameter verwendet, um eine Verbindung mit Cisco License Central herzustellen. Sie können eine IP-Adresse anstelle des Hostnamens + Domäne verwenden. Es wird jedoch empfohlen, den Hostnamen + Domäne zu verwenden.
Anmerkung: Die folgenden Schritte beschreiben das Verfahren zur Installation des GUI-Zertifikats in Cisco License Central. Wenn Sie die Managementverbindung zu Ihrer grafischen Benutzeroberfläche von Cisco License Central durch ein von Ihrer persönlichen Zertifizierungsstelle unterzeichnetes Zertifikat schützen möchten, müssen Sie die nächsten Schritte überprüfen. Überprüfen Sie andernfalls direkt den Schritt 9.
CSR-Option
CSR-Details
Hochladen der Stammzertifizierungsstelle
Klicken Sie auf Fortfahren.
Proceed-Option.
Beschreibung Root CA.
CSSM-Identitätszertifikat wird hochgeladen.
Anmerkung: HINWEIS: In unserem Fall existiert das Zwischenzertifikat nicht in unserer Zertifizierungsstelle. Wenn Sie jedoch ein Zwischenzertifikat in Ihrer Architektur verwenden, ist das Zwischenzertifikat obligatorisch.
8. Überprüfen Sie dann, ob beide Zertifikate installiert wurden.
Validierung von Zertifikaten.
Workspace-Seite.
CSSM Smart-Lizenzierungsseite
Neue Tokenoption.
Erstellen eines neuen Tokens.
Token-Details
Registrierung von Lizenzen.
CSSM- und ISE-Einstellungen.
Anmerkung: Es ist wichtig, den Hostnamen + die Domäne auf dem gemeinsamen Hostnamen zu konfigurieren, da die ISE diesen Parameter verwendet, um eine Verbindung mit Cisco License Central herzustellen. Sie können eine IP-Adresse anstelle des Hostnamens + Domäne verwenden. Es wird jedoch empfohlen, den Hostnamen + Domäne zu verwenden.
Registrierung abgeschlossen.
Wenn Sie der Administrator der Zertifizierungsstelle sind, müssen Sie wie folgt vorgehen:
Zertifikat anfordern.
Erweiterte Zertifikatanforderung.
Zertifikat senden.
Nachdem Sie auf Senden geklickt haben, wird das Zertifikat automatisch heruntergeladen.
Stammzertifizierungsstelle herunterladen.
Base 64-Option
Wenn Sie der Administrator sind, fügen Sie die FQDNs für ISE und Cisco License Central hinzu.
DNS-Option
DNS-Manager
Datensatz wird hinzugefügt.
Klicken Sie auf Host hinzufügen.
Datensatzeinstellungen.
Erreichbarer Fehler.
Lösung 1: Überprüfen und korrigieren Sie die DNS-Konfiguration im ISE-Knoten.
Im nächsten Beispiel wird deutlich, dass cssm.testlab.local nicht vom ISE-Knoten aufgelöst wurde.
CSSM-Auflösung fehlgeschlagen.
Die richtige Lösung wäre:
CSSM-Auflösung erfolgreich.
Aktionsplan:
Lösung 2: Öffnen Sie die Benutzeroberfläche von Cisco License Central, um sicherzustellen, dass der allgemeine Hostname und das Browserzertifikat mit dem lokalen Host-Parameter des Cisco License Central-Servers auf der ISE übereinstimmen.
Falsches Szenario:
CSSM-Auflösung und ISE-Einstellung sind falsch.
Richtiges Szenario:
CSSM-Auflösung und ISE-Einstellung sind richtig.
Aktionsplan: Weitere Informationen finden Sie in diesem Leitfaden unter "ISE und Cisco License Central-Konfiguration".
Kontoregistrierung fehlgeschlagen.
Lösung: Überprüfen Sie Ihre Internetverbindung.
Aktionsplan:
Proxy-Konfiguration.
CSR-Fehler.
Lösung: Überprüfen und korrigieren Sie die DNS-Auflösung auf dem Cisco License Central Server.
Im nächsten Beispiel sehen wir, dass cssm.testlab.local nicht vom Cisco License Central Server aufgelöst wurde.
Der DNS-Server ist nicht erreichbar.
Die richtige Ausgabe wäre die nächste:
Der DNS-Server ist erreichbar.
Aktionsplan:
Überprüfen Sie die DNS-Konfigurationen auf Cisco License Central On-Prem.
Der primäre oder alternative DNS muss mit der IP-Adresse des DNS-Servers übereinstimmen.
DNS-Einstellungen.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
08-Jun-2026
|
Text, Formatierung, Verweise auf "Cisco Smart Software Manager (SSM)" durch "Cisco License Central" ersetzen |
1.0 |
25-Jul-2024
|
Erstveröffentlichung |