Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit la fonctionnalité de gestion de licences Smart à l'aide de la politique sur les plates-formes de commutation Catalyst et de ses divers mécanismes de déploiement pris en charge, depuis la version 17.3.2 de Cisco IOS®-XE et les versions ultérieures.
À partir des versions 17.3.2 et 17.4.1, toutes les plates-formes de commutation Catalyst de la famille Cat9k prennent en charge un nouveau modèle de licence Smart Licensing Using Policy. L'objectif de ce document est de comprendre les différents modèles pris en charge de mise en oeuvre et de déploiement de licences Smart à l'aide de la stratégie, principalement pour les déploiements Greenfield.
Grâce à la stratégie de gestion des licences Smart, le périphérique dispose de toutes les licences en cours d'utilisation. Les concepts précédents, le mode d'évaluation, l'enregistrement et la réservation, disparaissent avec les licences Smart à l'aide de la stratégie. Avec Smart Licensing using Policy, il s'agit de signaler les licences et leur utilisation. Les licences ne sont toujours pas appliquées, les niveaux de licences restent les mêmes. Pour les plates-formes de commutateurs Catalyst, il n'existe aucun niveau de licence contrôlé Exportation. Avec Smart Licensing using Policy, la seule modification concerne l'infrastructure de création de rapports sur l'utilisation et le suivi des licences. Cette section traite en détail des Terminologies, des raisons des modifications, des nouveaux composants fournis avec Smart Licensing à l'aide de Policy, CSLU - Cisco Smart Licensing Utility, du flux de commandes de produits.
Avec l'introduction du modèle Smart Licensing de confiance et de vérification, Cisco a pris en charge différents mécanismes de déploiement pour le suivi et la génération de rapports sur l'utilisation des licences au CSSM. Pourtant, il n'était pas facile de s'adapter à tous les types de déploiements - il y avait des commentaires et des exigences sur le terrain, pour rendre les licences Smart plus favorables à l'adoption. Voici quelques-uns des défis à relever : Avec l'enregistrement SL : les périphériques doivent toujours être connectés à Internet pour atteindre CSSM, ce qui constitue un problème de déploiement ; Le serveur satellite sur site augmente les coûts de déploiement et de maintenance ; Le reflex facilite uniquement les réseaux à air comprimé ; Tous les déploiements qui ne prennent en charge aucun de ces modèles doivent exécuter leurs périphériques dans l'état Non enregistré/Éval expiré, même après l'achat de licences.
Pour faciliter diverses demandes de ce type sur le terrain, Smart Licensing using Policy est introduit. Avec Smart Licensing using Policy, vous n'avez pas besoin d'enregistrer le produit dans CSSM. Tous les niveaux de licence qui sont achetés sont en cours d'utilisation. Cela supprime la friction du jour 0 qui était présente sur le périphérique. Smart Licensing using Policy réduit également le flux de travail du provisionnement des licences et réduit les points de contact excédentaires. Il n'est pas nécessaire que le périphérique soit connecté à CSSM, 24 heures sur 24. Smart Licensing using Policy permet également d'utiliser des licences sur le réseau déconnecté, de signaler l'utilisation des licences hors connexion et de signaler les licences à des intervalles déterminés par les politiques du client
La stratégie décide quel doit être le comportement par défaut de l'élément de protocole. Il indique les attributs des exigences de rapport de licence pour différents niveaux et conditions de licence. La stratégie détermine également si le message ACK doit être renvoyé à PI pour chaque rapport envoyé ou non au CSSM. La stratégie contient également le nom de la stratégie et lorsque celle-ci est installée. La politique par défaut de Cisco est commune et standard pour tous les produits Catalyst. Cependant, la stratégie définie par le client est également autorisée si vous souhaitez avoir différents intervalles de reporting, l'omission de réponse ACK.
La stratégie peut être installée sur un PI à différentes occasions.
Ce résultat montre à quoi ressemble une stratégie par défaut.
Policy:
Policy in use: Merged from multiple sources.
Reporting ACK required: yes (CISCO default)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 365 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 90 (CISCO default)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 90 (CISCO default)
Reporting frequency (days): 90 (CISCO default)
Report on change (days): 90 (CISCO default)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Note: Une stratégie ne peut pas être effacée en effaçant/modifiant une configuration système, en effaçant la nvram ou en formatant la mémoire flash : système de fichiers. La stratégie est définie sur Cisco par défaut, sur 'license smart factory reset'
La mesure de l'utilisation des ressources est un rapport d'utilisation généré et stocké par l'IP. Les rapports RUM standard ISO1970-4 sont complétés pour les licences Smart à l'aide de la stratégie. Les rapports RUM stockent toutes les modifications apportées aux utilisations de licences dans le PI en tant que fichiers de rapports. Les données d'utilisation pour chaque niveau de licence sont stockées dans des rapports de rhum distincts. Les mesures des rapports RUM sont collectées et stockées dans PI à intervalles réguliers. Chaque fois qu'il y a un changement dans l'utilisation de la licence de PI ou qu'un rapport d'utilisation a été déclenché ou lorsque les rapports ont atteint la taille maximale/les échantillons, de nouveaux rapports de rhum pour tous les niveaux de licence sont générés. Dans d'autres cas, les rapports existants sur le rhum peuvent être remplacés par un nouvel échantillon et un horodatage mis à jour. La mesure par défaut de l'utilitaire de rapport de rhum est toutes les 15 minutes. À chaque intervalle de rapport, les rapports de rhum sont envoyés à Cisco CSSM.
Tous les rapports sur le rhum sont signés par l'PI et vérifiés par le CSSM. Lorsque le CSSM reçoit les données du rapport de rhum de PI, il valide le rapport, vérifie le calendrier d'utilisation des licences modifié et met à jour les données CSSM en conséquence. Le CSSM retient ensuite le message de réponse de l'IP via ACK.
Les rapports RUM peuvent être envoyés à CSSM de différentes manières.
Note: Les rapports RUM ne peuvent pas être effacés en effaçant/modifiant une configuration système, en effaçant la nvram ou en formant la mémoire flash : système de fichiers. Tous les rapports de rhum peuvent être supprimés de PI, sur 'license smart factory reset'.
Note: L'intervalle de rapport par défaut est de 30 jours.
Une fois qu'une nouvelle commande de produit est passée dans Cisco CCW, l'élément de produit passe par le flux des opérations effectuées par l'équipe de fabrication. Il s'agit de faciliter le processus sécurisé de signature dans les rapports Rum et aussi d'éliminer la friction Jour 0 lors de l'enregistrement de l'PI. Une fois la commande passée, toute SA/VA existante ou toute nouvelle SA/VA créée est associée au produit. L'équipe de fabrication de Cisco s'occupe de ces opérations avant de vous expédier le produit.
Note: {À partir de 17.3.2/17.4.1 L'installation du code de confiance n'est pas effectuée par l'équipe de fabrication.}
L'utilisation de licences Smart à l'aide de la politique permet d'obtenir un nouvel outil simple mais puissant, Cisco Smart Licensing Utility (CSLU). CSLU est un outil basé sur une interface utilisateur graphique, qui s'exécute sur le système d'exploitation Windows 10. CSLU, qui peut être exécuté sur votre réseau privé local, est responsable de la collecte des ports RUM des PI associés au CSSM. L'unité CSLU doit être provisionnée de manière à collecter les rapports de rhum sur les PI dans le réseau local et aussi à transmettre périodiquement le rapport de rhum à la SM via Internet. UDI CSLU est un outil simple qui affiche uniquement les détails des UDI des périphériques provisionnés. Toutes les données relatives à l'utilisation des licences pour les PI, les licences achetées et les licences inutilisées dans le pool sont affichées uniquement dans SA/VA de CSSM, que vous pouvez vérifier. Il est puissant car il peut collecter des rapports d'utilisation d'un maximum de 10 000 PI. CSLU est également responsable de renvoyer les messages ACK de CSSM à PI.
Note: Reportez-vous à la section Topologie basée sur CSLU pour obtenir des informations détaillées sur la configuration et les modes de fonctionnement pris en charge de CSLU.
Sur un produit livré en usine, le mode de transport par défaut est configuré sur CSLU. Si vous souhaitez utiliser la méthode Direct Connect, vous devez changer le mode de transport en Call-Home ou SMART en fonction de la condition requise. La condition de base de la méthode de topologie Direct Connect est d'avoir une connectivité Internet pour l'accessibilité au CSSM. En outre, il faut s'assurer que pour la connectivité au CSSM, les configurations de couche 3, DNS et de domaine requises sont présentes dans le périphérique.
Dans la topologie Direct Connect, les rapports de rhum sont directement envoyés au CSSM. Les rapports de licence nécessitent l'installation d'un code de confiance réussi sur le périphérique. Le code d'approbation est installé par Cisco Manufacturing sur le périphérique avant expédition. Vous pouvez également installer le code de confiance sur le périphérique.
Le code d'approbation est une chaîne de jeton prise à partir de CSSM, sur la page Compte virtuel - Général. Le code de confiance peut être installé via l'interface de ligne de commande.
Switch#license smart trust idtoken < > all/local
Note: Toutes les options doivent être utilisées pour la haute disponibilité ou le système de secours. Pour un périphérique autonome, l'option locale peut être utilisée.
Switch#license smart trust idtoken < > all/local.
On Successful installation of policy, the same can be verified through 'show license status' CLI.
Switch#show license status
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: Callhome
Policy:
Policy in use: Installed On Nov 07 22:50:04 2020 UTC
Policy name: SLP Policy
Reporting ACK required: yes (Customer Policy)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 60 (Customer Policy)
Reporting frequency (days): 60 (Customer Policy)
Report on change (days): 60 (Customer Policy)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 30 (Customer Policy)
Reporting frequency (days): 30 (Customer Policy)
Report on change (days): 30 (Customer Policy)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Miscellaneous:
Custom Id: <empty>
Usage Reporting:
Last ACK received: Nov 03 12:57:01 2020 UTC
Next ACK deadline: Dec 03 12:57:01 2020 UTC
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Nov 07 22:50:35 2020 UTC
Last report push: Nov 03 12:55:57 2020 UTC
Last report file write: <none>
Trust Code Installed:
Active: PID:C9500-24Y4C,SN:CAT2344L4GH
INSTALLED on Nov 07 22:50:04 2020 UTC
Standby: PID:C9500-24Y4C,SN:CAT2344L4GJ
INSTALLED on Nov 07 22:50:04 2020 UTC
Une fois le code de confiance installé, le PI peut signaler l'utilisation directement au CSSM. Le signalement des licences se produit dans ces conditions.
La création de rapports de licence au CSSM peut être déclenchée à l'aide de l'interface de ligne de commande ci-dessous.
Switch#license smart sync all
La section Rapport d'utilisation de show license status nous indique les délais de réception du dernier accusé de réception, de la date limite du prochain accusé de réception, de l'envoi du prochain rapport et de l'envoi du dernier rapport.
Usage Reporting:
Last ACK received: Nov 03 12:57:01 2020 UTC
Next ACK deadline: Dec 03 12:57:01 2020 UTC
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Nov 07 22:50:35 2020 UTC
Last report push: Nov 03 12:55:57 2020 UTC
Last report file write: <none>
Dans une topologie en mode Direct Connect ou Direct Cloud Access, si le transport SMART est utilisé, voici les configurations requises sur le périphérique.
Configure the desired Transport mode using below CLI.
Switch(config)#license smart transport smart
Running config on Smart Transport Mode:
!
license smart url smart https://smartreceiver.cisco.com/licservice/license
license smart transport smart
!
Sur une topologie en mode Connexion directe ou Accès direct au cloud, si le transport Call-Home est utilisé, les configurations requises ci-dessous sont requises sur le périphérique.
Configure the desired Transport mode using below CLI.
Switch(config)#license smart transport callhome
Running config on Smart Transport Mode:
!
service call-home
!
call-home
contact-email-addr shmandal@cisco.com
no http secure server-identity-check
profile "CiscoTAC-1"
active
reporting smart-licensing-data
destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService
destination transport-method http
!
Note: Par défaut, l'adresse de destination pour call-home est configurée sur l'URL CSSM. Ceci peut être vérifié dans show run all config.
Le mode CSLU est le mode de transport par défaut sur les périphériques livrés en usine, qui exécutent la version 17.3.2 ou ultérieure. En outre, si vous effectuez une migration à partir de licences périmées Eval/Eval, le mode de transport après avoir passé à la licence Smart à l'aide de la stratégie est CSLU. Dans la topologie basée sur CSLU, la CSLU se situe entre le PI et le CSSM. CSLU évite aux utilisateurs d'avoir une connectivité réseau directe avec Cisco Cloud - CSSM. CSLU peut s'exécuter localement sur un réseau privé et télécharger des rapports d'utilisation à partir de tous les PI associés. Les rapports d'utilisation sont enregistrés localement sur le PC Windows, avant de les envoyer à CSSM via Internet. CSLU est un outil léger. Vous ne pouvez voir que la liste des PI qui lui sont associés et elle peut être identifiée à l'aide d'UDI. L'unité CSLU ne peut pas afficher ou contenir les informations de redondance des niveaux PI ou de licence ou de l'utilisation des licences.
L'outil CSLU est installé et utilisé sur l'ordinateur Windows 10. Le logiciel est disponible gratuitement dans CCO pour téléchargement et utilisation. Une fois l'outil installé, le Guide de démarrage rapide/Manuel d'utilisation peut être téléchargé à partir du menu Aide, accédez à Aide > Télécharger le manuel d'aide.
L'installation de CSLU nécessite l'acceptation du contrat de licence.
Il est recommandé que l'application soit installée uniquement pour l'utilisateur actuel et non pour tous les utilisateurs pourquoi fonctionne sur l'ordinateur.
Si une version antérieure de CSLU est déjà présente sur le PC, il est recommandé de la désinstaller au préalable. Néanmoins, la nouvelle installation s'occupe de la mise à niveau du logiciel.
Une fois l'installation terminée, connectez-vous à Cisco à l'aide de l'option de connexion située dans le coin supérieur droit de l'application. Vous avez utilisé vos informations d'identification CEC. Et par le biais de la connexion, une confiance est établie entre CSLU et CSSM.
Après vous être connecté à Cisco, assurez-vous que les détails SA et VA sont sélectionnés correctement dans le menu déroulant, dans le volet Préférences de l'outil. Veillez à enregistrer les configurations.
CSLU fonctionne par défaut en mode PUSH. En mode PUSH, le PI envoie les rapports d'utilisation à l'unité CSLU à intervalles réguliers. À partir du périphérique, vous devez vous assurer que l'accessibilité réseau de couche 3 à CSLU est disponible. Pour que le PI communique avec CSLU, l'adresse IP de l'ordinateur Windows qui exécute CSLU doit être configurée.
Switch(config)#license smart url cslu http://:8182/cslu/v1/pi
The same can be verified through 'show license status' CLI
Switch#show license status
Load for five secs: 0%/0%; one minute: 0%; five minutes: 0%
No time source, 20:59:25.156 EDT Sat Nov 7 2020
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: cslu
Cslu address: http://:8182/cslu/v1/pi
Proxy:
Not Configured
Policy:
Policy in use: Merged from multiple sources.
Reporting ACK required: yes (CISCO default)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 365 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 90 (CISCO default)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 90 (CISCO default)
Reporting frequency (days): 90 (CISCO default)
Report on change (days): 90 (CISCO default)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Miscellaneous:
Custom Id: <empty>
Usage Reporting:
Last ACK received: <none>
Next ACK deadline: Feb 05 15:32:51 2021 EDT
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Nov 07 15:34:51 2020 EDT
Last report push: <none>
Last report file write: <none>
Trust Code Installed: <none>
Des rapports sur ces conditions sont envoyés à CSLU par PI
Dans CSLU, la page Inventaire répertorie les périphériques actuellement associés à CSLU. Les périphériques de la liste peuvent être identifiés via l'UDI. Les périphériques peuvent être filtrés en fonction du PID ou du SN de la liste pour identifier un périphérique particulier.
La page Inventaire CSLU comporte également deux autres colonnes,
La colonne Dernier contact, qui affiche le dernier horodatage lorsque le statut du rapport a changé.
La colonne d'alerte indique le dernier état de rapport du PI.
Une fois que le PI envoie le rapport au CSLU, le CSLU crée l'entrée PI dans le CSSM, le TS du dernier contact est mis à jour et l'état des alertes également.
CSSM traite les rapports envoyés par CSLU, ajoute/met à jour l'instance de produit sur CSSM, en fonction de l'utilisation de la licence. Une fois que le CSSM a traité et mis à jour la date, il renvoie le message ACK à CSLU. L’unité CSLU stocke et transmet le message à PI.
Le message ACK se compose de
Si une nouvelle stratégie est disponible dans le CSSM, elle est maintenant également mise à jour dans le PI. Si la stratégie n'est pas modifiée, la même stratégie est appliquée à PI.
Note: Si la génération de rapports de messages ACK n'est pas requise conformément à votre stratégie, le message ACK ne sera pas envoyé.
La colonne du message d'alerte peut avoir l'un de ces états.
Note: Dans CSLU sur un système HA, toujours l'entrée est visible uniquement pour l'UDI de l'Active. Seul CSSM possède tous les UDI pour les périphériques individuels du système répertoriés.
Pour prendre en charge les déploiements évolutifs avec des configurations minimales, la détection automatique de la configuration client est prise en charge. Cela signifie que vous n'avez pas besoin de configurer spécifiquement l'adresse IP/URL de l'unité CSLU. Pour ce faire, il suffit d'ajouter une entrée à leur serveur DNS. Cela permet au périphérique, dont le mode transport est cslu (par défaut), de détecter automatiquement cslu et d'envoyer des rapports.
Deux choses à faire ici.
Sans configuration supplémentaire, les périphériques du réseau peuvent atteindre CSLU et envoyer des rapports de rhum à intervalles réguliers.
Le mode PULL est l'endroit où la CSLU lance le processus d'extraction des rapports de rhum à partir des périphériques. Ici, les détails du périphérique sont ajoutés au CSLU et le CSLU récupère les données sur tous les périphériques ajoutés à intervalles réguliers. Le PULL de CSLU peut également être déclenché manuellement. CSLU envoie ensuite le rapport de rhum au CSSM, et les messages ACK reçus de CSSM sont envoyés au PI. Le mode PULL est pris en charge par trois moyens différents. - RESTAPI, NETCONF et RESTCONF.
Pour que le mode PULL fonctionne via RESTAPI, les configurations requises à partir du périphérique et du CSLU sont
Configs on PI:
Ensure the network reachability from PI to CSLU is available and working.
!
ip http server
ip http authentication local
ip http secure-server
!
aaa new-model
aaa authentication login default local
aaa authorization exec default local
username admin privilege 15 password 0 lab
!
Note: L'utilisateur doit disposer d'un accès de niveau 15.
CSLU doit être connecté à CSSM pour que les rapports soient synchronisés automatiquement.
Étape 1. Sélectionnez Ajouter un produit unique sur la page Inventaire.
Étape 2. Saisissez l'adresse IP du périphérique.
Étape 3. Sélectionnez la méthode Connect comme RestAPI.
Étape 4. Sélectionnez les informations d'identification de connexion de l'instance de produit.
Étape 5. Saisissez les informations d'identification de l'utilisateur avec accès Priv 15.
Étape 6. Enregistrez les configurations.
Le périphérique est ajouté avec une seule adresse IP dans le champ Nom.
Sélectionnez le périphérique et accédez à Actions pour Sélectionné > Collecter l'utilisation.
Une fois les données d'utilisation collectées, le champ Nom est mis à jour en UDI de l'indicateur de performance et l'horodatage est également mis à jour. Le champ d'alerte indique le dernier état.
Si le périphérique est toujours disponible lorsque le message ACK est reçu du CSSM, l'ACK est renvoyé à PI. L'autre accusé de réception est envoyé lors de l'intervalle d'extraction suivant.
Pour que le mode PULL fonctionne via RESTCONF, les configurations requises à partir du périphérique et les étapes à partir de CSLU sont les suivantes :
Configs on PI:
!
restconf
!
ip http secure-server
ip http authentication local
ip http client source-interface GigabitEthernet 0/0
!
username admin privilege 15 password 0 lab
!
Note: Ces configurations sont destinées à l'authentification locale. L'authentification à distance peut également être utilisée.
CSLU doit être connecté à CSSM pour que les rapports soient synchronisés automatiquement. La configuration de CSLU est identique à RESTAPI pour la collecte et la création de rapports de rhum.
Étape 1. Sélectionnez Ajouter un produit unique sur la page Inventaire.
Étape 2. Saisissez l'adresse IP du périphérique.
Étape 3. Choisissez la méthode Connect comme RESTCONF.
Étape 4. Sélectionnez les informations d'identification de connexion de l'instance de produit.
Étape 5. Saisissez les informations d'identification de l'utilisateur avec accès Priv 15.
Étape 6. Enregistrez les configurations.
Étape 7. Collecter les données d'utilisation pour le périphérique sélectionné.
Pour que le mode PULL fonctionne via NETCONF, les configurations requises à partir du périphérique et les étapes de CSLU sont
Configs on PI:
!
ip ssh version
!
netconf-yang
netconf ssh
netconf-yang feature candidate-datastore
!
username admin privilege 15 password 0 lab
!
To ensure yang process is running, execute the command:
Switch#show platform software yang-management process
confd : Running
nesd : Running
syncfd : Running
ncsshd : Running
dmiauthd : Running
nginx : Running
ndbmand : Running
pubd : Running
gnmib : Not Running
Note: Ces configurations sont destinées à l'authentification locale. L'authentification à distance peut également être utilisée.
CSLU doit être connecté à CSSM pour que les rapports soient synchronisés automatiquement. La configuration de CSLU est identique à RESTAPI pour la collecte et la création de rapports de rhum.
Étape 1. Sélectionnez Ajouter un produit unique sur la page Inventaire.
Étape 2. Saisissez l'adresse IP du périphérique.
Étape 3. Choisissez la méthode Connect comme NETCONF.
Étape 4. Sélectionnez les informations d'identification de connexion de l'instance de produit.
Étape 5. Saisissez les informations d'identification de l'utilisateur avec accès Priv 15.
Étape 6. Enregistrez les configurations.
Étape 7. Collecter les données d'utilisation pour le périphérique sélectionné.
Note: Pour tous les modèles, NETCONF, RESTCONF et RESTAPI, la liste des périphériques peut être ajoutée en bloc.
Afin d'effectuer le téléchargement en masse, dans la barre de menus, accédez à Instance de produit > Télécharger la liste d'instances de produit, comme indiqué dans cette image.
Une nouvelle fenêtre contextuelle s'ouvre. Le fichier modèle peut être téléchargé à partir de celui-ci. Dans le fichier de format CSV, indiquez les détails des périphériques de la liste des périphériques et téléchargez-les dans CSLU pour ajouter plusieurs périphériques.
Note: Pour tous les types de mode PULL CSLU, il est recommandé de définir le paramètre de transport désactivé sur le PI. Cela peut être fait à l'aide de l'interface de ligne de commande.
Switch(config)#license smart transport off
CSLU peut fonctionner en mode déconnecté de CSSM. Ceci s'applique à tous les déploiements qui ne permettent pas à l'unité CSLU d'être connectée à Internet. En mode déconnecté, les rapports de tous les périphériques sont téléchargés manuellement à partir de CSLU et téléchargés vers CSSM. En retour, les messages ACK sont téléchargés à partir de CSSM et téléchargés vers CSLU. La CSLU continue à afficher la date d'utilisation PULL/PUSH des PI et renvoie également le message ACK à PI.
Étape 1. Sur la page CSLU Preference, désactivez l'option Cisco Connectivity. Ceci confirme que Cisco n'est pas disponible.
Étape 2. Enregistrez les paramètres.
Étape 3. Dans la barre de menus, cliquez sur Instances de produits > Télécharger tout pour Cisco. Ceci télécharge un fichier tar.gz vers le CSLU.
Étape 4. Téléchargez le fichier dans CSSM. Dans la page Compte Smart CSSM, accédez à Rapport > Fichiers de données d'utilisation > Télécharger les données d'utilisation.
Dans la fenêtre contextuelle, téléchargez le fichier tar.gz
Étape 5. Une fois les données traitées, l'accusé de réception est généré. Téléchargez le fichier ACK et téléchargez-le dans CSLU.
Étape 6. Dans CSLU, importez le fichier ACK à partir de la barre de menus, accédez à Product Instances > Upload from Cisco, comme illustré dans cette image.
Étape 7. Une fois l'ACK téléchargé, le message est envoyé aux IP. La même chose peut être vérifiée dans la colonne Alertes.
Les licences Smart à l'aide de la stratégie peuvent également fonctionner en mode hors connexion total. Ceci est principalement destiné aux réseaux survoltés, qui ne préfèrent pas la connectivité Internet et choisissent également de ne pas utiliser de CSLU. En mode hors connexion, le transport est réglé sur Off.
Switch(config)#license smart transport off
Same can be verified through, 'show license status'
Switch#show license status
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: Transport Off
Policy:
Policy in use: Merged from multiple sources.
Reporting ACK required: yes (CISCO default)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 365 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 90 (CISCO default)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 90 (CISCO default)
Reporting frequency (days): 90 (CISCO default)
Report on change (days): 90 (CISCO default)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Miscellaneous:
Custom Id: <empty>
Usage Reporting:
Last ACK received: Nov 11 15:41:10 2020 EDT
Next ACK deadline: Dec 11 15:41:10 2020 EDT
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Dec 07 21:42:30 2020 EDT
Last report push: Nov 07 21:42:30 2020 EDT
Last report file write: <none>
Trust Code Installed: <none>
Chaque fois que vous voulez signaler les données d'utilisation à CSSM, les rapports d'utilisation doivent être téléchargés en tant que fichier et téléchargés manuellement dans CSSM. Dans un système HA, Active collecte l'utilisation des périphériques en veille/membres.
To download the usage data from PI -
Switch#license smart save usage unreported file bootflash:<file-name>
Above option 'unreported' is recommended to use. This downloads only the files that are yet to be reported
and discard old usage reports, that were Acknowledged.
However, there are other options available for the amount of data that needs to be reported.
For downloading all the available report use option all,
# of daya can be specified
Switch#license smart save usage ?
all Save all reports
days Save reports from last n days
rum-Id Save an individual RUM report
unreported Save all previously un reported reports
Maintenant, ce rapport doit être téléchargé manuellement dans CSSM.
Exporter les données d'utilisation d'enregistrement de PI vers Desktop.
Sur la page Compte Smart CSSM, accédez à Rapport > Fichiers de données d'utilisation > Télécharger les données d'utilisation. Dans la fenêtre contextuelle, sélectionnez le rapport d'utilisation et cliquez sur charger.
Une fois le fichier téléchargé, vous devez sélectionner le VA auquel le périphérique est associé.
Une fois les données traitées et l'accusé de réception prêts, téléchargez le fichier et chargez-le sur PI.
To import the ACK to PI,
Switch#license smart import bootflash:<file-name>
Import Data Successful
Switch#
Nov 11 20:23:06.783: %SMART_LIC-6-POLICY_INSTALL_SUCCESS: A new licensing policy was successfully installed
Switch#
Policy Installed syslog is displayed on console if successful.
Also, the same can be verified using CLI, 'show license all'. The field 'Last ACK received' tells the
last TimeStamp when ACK message was received.
Switch#show license all
Load for five secs: 0%/0%; one minute: 1%; five minutes: 0%
No time source, 16:23:22.294 EDT Wed Nov 11 2020
Smart Licensing Status
======================
Smart Licensing is ENABLED
Export Authorization Key:
Features Authorized:
<none>
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: Transport Off
Miscellaneous:
Custom Id: <empty>
Policy:
Policy in use: Installed On Nov 11 16:23:06 2020 EDT
Policy name: SLP Policy
Reporting ACK required: yes (Customer Policy)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 60 (Customer Policy)
Reporting frequency (days): 60 (Customer Policy)
Report on change (days): 60 (Customer Policy)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 30 (Customer Policy)
Reporting frequency (days): 30 (Customer Policy)
Report on change (days): 30 (Customer Policy)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Usage Reporting:
Last ACK received: Nov 11 16:23:06 2020 EDT
Next ACK deadline: Dec 11 16:23:06 2020 EDT
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Dec 07 21:42:30 2020 EDT
Last report push: Nov 07 21:42:30 2020 EDT
Last report file write: <none>
Trust Code Installed: <none>
License Usage
=============
network-advantage (C9500 Network Advantage):
Description: network-advantage
Count: 1
Version: 1.0
Status: IN USE
Export status: NOT RESTRICTED
Feature Name: network-advantage
Feature Description: network-advantage
Enforcement type: NOT ENFORCED
License type: Perpetual
dna-advantage (C9500 32QC DNA Advantage):
Description: C9500-32QC DNA Advantage
Count: 1
Version: 1.0
Status: IN USE
Export status: NOT RESTRICTED
Feature Name: dna-advantage
Feature Description: C9500-32QC DNA Advantage
Enforcement type: NOT ENFORCED
License type: Subscription
Product Information
===================
UDI: PID:C9500-32QC,SN:CAT2148L15K
Agent Version
=============
Smart Agent for Licensing: 5.0.6_rel/47
License Authorizations
======================
Overall status:
Active: PID:C9500-32QC,SN:CAT2148L15K
Status: NOT INSTALLED
Purchased Licenses:
No Purchase Information Available
Pour résoudre des problèmes, les commandes collectées auprès de PI sont les suivantes :
show license all
show license tech support
show license eventlog
show license history message
For debugging Trust Installation/Sync -
Switch#show license tech support | s Trust
Trust Establishment:
Attempts: Total=0, Success=0, Fail=0 Ongoing Failure: Overall=0 Communication=0
Last Response: <none>
Failure Reason: <none>
Last Success Time: <none>
Last Failure Time: <none>
Trust Acknowledgement:
Attempts: Total=0, Success=0, Fail=0 Ongoing Failure: Overall=0 Communication=0
Last Response: <none>
Failure Reason: <none>
Last Success Time: <none>
Last Failure Time: <none>
Trust Sync:
Attempts: Total=0, Success=0, Fail=0 Ongoing Failure: Overall=0 Communication=0
Last Response: <none>
Failure Reason: <none>
Last Success Time: <none>
Last Failure Time: <none>
Trusted Store Interface: True
Local Device: No Trust Data
Overall Trust: No ID
For debugging Usage reporting timers/intervals -
Switch#show license tech support | in Utility
Utility:
Start Utility Measurements: Nov 11 16:46:09 2020 EDT (7 minutes, 34 seconds remaining)
Send Utility RUM reports: Dec 07 21:42:30 2020 EDT (26 days, 5 hours, 3 minutes, 55 seconds remaining)
Process Utility RUM reports: Nov 12 15:32:51 2020 EDT (22 hours, 54 minutes, 16 seconds remaining)
For Collecting all btrace logs for debugging -
Step 1. Switch#request platform software trace rotate all
Step 2. Switch#show logging process iosrp internal start last boot to-file bootflash:<file-name>
If there are any failues on PULL mode, ensure server SL_HTTP is Acive
Si un problème sur CSLU est débogué, il est important que le fichier journal de ce répertoire sur le PC installé CSLU soit pris.
C:\Users\<user-name>\AppData\Roaming\CSLU\var\logs