Questo documento descrive i tipi di distribuzione di Cisco Smart Licensing (SSL) e la configurazione richiesta.
Questo documento è relativo alle piattaforme di routing aziendale Cisco IOS XE.
Le informazioni di questo documento si basano sulle seguenti versioni hardware e software:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per la registrazione e l'utilizzo di Smart Licensing sono disponibili quattro opzioni di distribuzione principali:

Questa opzione di distribuzione consente di trasferire le informazioni sull'utilizzo tramite Internet direttamente a Cisco tramite HTTPS.
Da Cisco IOS XE 16.10.1a, le licenze intelligenti sono abilitate per impostazione predefinita e sono l'unico modello di licenza disponibile. Per questa distribuzione è necessaria la configurazione di layer 3 e la possibilità di raggiungere tools.cisco.com nella porta HTTPS (443) dall'interfaccia corretta (è necessaria la configurazione DNS).
Una volta confermata la connettività, per registrare i dispositivi procedere come segue:
1. Abilitare la licenza Smart sul dispositivo (facoltativo). Dalla versione 16.10.1a, questa opzione è attivata per impostazione predefinita.
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Nota: Questo comando abilita il call-home del servizio, che è obbligatorio.
2. Configurare un server DNS (Domain Name System) o una voce host statica per Strumenti in Cisco.
Router(config)#ip name-server X.X.X.X
or
Router(config)#ip host tools.cisco.com X.X.X.X
Passaggio 3. Generare un nuovo token da Cisco Smart Software Manager.


4. Facoltativo: modificare la configurazione della funzione call-home.
La configurazione predefinita del profilo "call-home" è sufficiente per registrare il dispositivo. Per verificare la configurazione corrente del profilo di call-home, fare clic qui:
Router#show run | sec call-home
service call-home
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as
contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
no destination transport-method email
5. Registrare il dispositivo con CSM utilizzando il token.
Router#license smart register idtoken < token from CSSM portal > force
Nota: La parola chiave force forza immediatamente il tentativo di registrazione. Se non utilizzata, la procedura di registrazione può richiedere più tempo.
6. Verificare che il dispositivo sia stato registrato correttamente con il modulo CSM.
Router#show license status Smart Licensing is ENABLED Registration: Status: REGISTERED Smart Account: TAC Cisco Systems, Inc. Virtual Account: CORE TAC Export-Controlled Functionality: Allowed Initial Registration: SUCCEEDED on Sep 01 12:54:22 2017 UTC Last Renewal Attempt: None Next Renewal Attempt: Feb 28 12:54:22 2018 UTC Registration Expires: Sep 01 12:49:04 2018 UTC License Authorization: Status: AUTHORIZED on Sep 01 12:54:28 2017 UTC Last Communication Attempt: SUCCEEDED on Sep 01 12:54:28 2017 UTC Next Communication Attempt: Oct 01 12:54:28 2017 UTC Communication Deadline: Nov 30 12:49:12 2017 UTC
Se il dispositivo utilizza un VRF per raggiungere il CSM, è necessario configurare il VRF di origine e l'interfaccia di origine nella configurazione del profilo di chiamata a casa. Per configurare questa distribuzione, è necessario rivedere i passaggi da 1 a 3 della sezione Accesso diretto CSM. Quindi, modificare la configurazione "call-home" con il VRF corretto e l'interfaccia di origine per raggiungere l'URL del CSM. Successivamente, è possibile vedere l'interfaccia di gestione utilizzata con Gigabit Ethernet0, che si trova nel VRF Mgmt-intf come esempio:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
Configurare l'interfaccia HTTP di origine con l'interfaccia corretta assegnata al VRF. Questa configurazione influenza il traffico HTTP e HTTPS.
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
Configurare il DNS per il VRF specifico:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X
Una volta completata la configurazione VRF, è possibile continuare con i passaggi 5 e 6 dalla sezione Accesso diretto CSM.
Se è necessario un server proxy per ottenere la connettività HTTPS al modulo CSM, è necessario esaminare i passaggi nella sezione Accesso diretto al modulo CSM ed eseguire il comando http-proxy nella configurazione call-home:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#http-proxy "10.118.47.99" port 8080
Questo tipo di distribuzione consente di gestire prodotti e licenze nella sede senza una connessione diretta a CSM ospitato da Cisco. Per implementare questa funzionalità, è necessario che nella rete sia già installato un servizio locale SSM. La procedura di installazione di SSM in locale esula dall'ambito di questo documento.
Per connettere il server locale SSM a un dispositivo, eseguire la configurazione seguente:
1. Abilitare Smart Licensing sul dispositivo:
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Passaggio 2. Verificare che sia possibile comunicare con il server locale CSM.
Router#ping X.X.X.X Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to X.X.X.X, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/9/10 ms
3. Generare un nuovo token da SSM locale.
3.1. Accedere al server SSM.

3.2 Creazione di token

4. Configurare la funzione di call-home sul dispositivo. È necessario modificare il comando destination http dell'indirizzo di destinazione con l'indirizzo IP del server locale (http://X.X.X.X/Transportgateway/services/DeviceRequestHandler) e rimuovere quello predefinito:
Router(config)#call-home Router(cfg-call-home)#profile CiscoTAC-1 Router(cfg-call-home-profile)#destination transport-method http Router(cfg-call-home-profile)#destination address http http://X.X.X.X/Transportgateway/services/DeviceRequestHandler Router(cfg-call-home-profile)#no destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Router(cfg-call-home-profile)#active Router(cfg-call-home-profile)#exit Router(cfg-call-home)#contact-email-addr test@cisco.com Router(cfg-call-home)#service call-home Router(cfg-call-home)#end
5. Configurare il controllo di revoca none sul trust point SLA-TrustPoint:
Router#configure terminal Router(config)#crypto pki trustpoint SLA-TrustPoint Router(ca-trustpoint)#revocation-check none
6. Registrare il dispositivo con il token recuperato da SSM locale:
Router#license smart register idtoken < token from SSM On-Prem portal > force
7. Verificare che il dispositivo sia stato registrato correttamente con SSM On-Prem:
Router#show license status Smart Licensing is ENABLED Utility: Status: DISABLEDData Privacy: Sending Hostname: yes Callhome hostname privacy: DISABLED Smart Licensing hostname privacy: DISABLED Version privacy: DISABLED Transport: Type: Callhome Registration: Status: REGISTERED Smart Account: manudiaz Virtual Account: Default Export-Controlled Functionality: ALLOWED Initial Registration: SUCCEEDED on Jan 20 15:22:12 2020 UTC Last Renewal Attempt: None Next Renewal Attempt: Sept 30 14:22:12 2021 UTC Registration Expires: Oct 19 04:35:44 2021 UTC
Se si utilizza un VRF per raggiungere SSM in locale, è necessario configurare il VRF di origine in modo che il dispositivo generi la richiesta dal VRF corretto.
Esaminare i passaggi nella sezione Accesso locale SSM fino al passaggio 3.
1. Modificare la configurazione "call-home" con il VRF corretto e l'interfaccia di origine dove è possibile raggiungere SSM On-Prem:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
2. Configurare l'interfaccia http-client di origine con l'interfaccia corretta assegnata al VRF:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
3. Configurare il DNS per il VRF specifico. È possibile configurare un server DNS nell'ambiente locale per risolvere il nome del server locale SSM:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X X.X.X.X
È possibile continuare con i passaggi 5 e 6 da Accesso locale SSM dopo queste modifiche.
SLR è una funzione che consente di distribuire una licenza software su un dispositivo senza comunicare direttamente le informazioni di utilizzo a Cisco. Questa funzionalità è utile in reti altamente sicure ed è supportata su piattaforme che dispongono di Smart Licensing Portal. In questa guida alla configurazione si presume che l'utente abbia richiesto e sia autorizzato a utilizzare SLR.
Per configurare SLR nel dispositivo, è necessario eseguire questi passaggi dal lato router e dal portale CSM
1. Configurare il router per SLR. È necessario eseguire il comando license smart Reservation e richiedere la funzionalità SLR con la richiesta di prenotazione intelligente della licenza in locale.
Router# enable Router# configure terminal Router(config)# license smart reservation Router(config)# exit Router# license smart reservation request local
UDI: PID:ASR1002-X,SN:JAE170XXXXX
Request code: CB-ZASR1002-X:JAE17010XXXX-AxFL8XXXX-XX
Sul CSSM, è necessario riservare le licenze richieste.
2. Accedere a CSSM. È necessario accedere al portale con le credenziali Cisco.
3. Selezionare la scheda Magazzino. Dall'elenco a discesa Account virtuale, selezionare lo Smart Account.
4. Dalla scheda Licenze, selezionare Prenotazione licenza.

5. Nella pagina Inserisci codice richiesta, inserire o allegare il codice della richiesta di prenotazione generato dal router e selezionare Successivo.

6. Selezionare la casella Reserve a Specific License (Riserva una licenza specifica) e selezionare la licenza e l'importo della licenza riservata richiesto per ciascun dispositivo.

7. Dalla scheda Esamina e conferma, selezionare Genera codice autorizzazione.

8. Selezionare Copia negli Appunti per copiare il codice o Scarica come file. Per continuare, è necessario copiare il codice o il file nel dispositivo.

Se si configura SLR, è possibile scaricare o installare il file di testo del codice di autorizzazione. Se si configura il PLR (Permanent License Reservation), è possibile copiare e incollare il codice di autorizzazione.
9. Accedere al dispositivo ed eseguire il comando license smart reserve install file bootflash:<file SLR>
Router#enable Router#license smart reservation install file bootflash:
Se necessario, è possibile ripristinare le licenze riservate nel dispositivo e ripristinare lo stato non registrato. Viene generato un codice restituito che deve essere immesso in CSM per rimuovere l'istanza del prodotto:
Router#enable Router#license smart reservation return local
Dopo aver registrato correttamente un dispositivo, se necessario, è possibile aggiornare la prenotazione con una nuova funzione o licenza:
1. Accedere a Cisco Smart Software Manager. È necessario accedere al portale con il nome utente e la password forniti da Cisco.
2. Passare alla scheda Magazzino e selezionare lo Smart Account dall'elenco a discesa Account virtuale.
3. Dalla scheda Istanze prodotto, selezionare Azioni per il dispositivo da aggiornare.
4. Selezionare Aggiorna licenze riservate.
5. Selezionare la licenza da aggiornare.
6. Selezionare Avanti.
7. Dalla scheda Esamina e conferma, selezionare Genera codice autorizzazione. Viene visualizzata la scheda Codice di autorizzazione e il sistema visualizza il codice di autorizzazione generato.
8. Selezionare Copia negli Appunti per copiare il codice o scaricarlo come file. È necessario copiare il codice o scaricare il file nel dispositivo.
9. Accedere al dispositivo che si desidera aggiornare.
10. Eseguire il comando license smart reserve install.
Router#enable Router#license smart reservation install file bootflash:
Per annullare la registrazione di una prenotazione licenze specifica per un dispositivo, è necessario restituire la prenotazione licenze nella CLI e rimuovere l'istanza da CSM.
1. Accedere al dispositivo di cui si desidera annullare la registrazione.
2. Per rimuovere il codice di autorizzazione della prenotazione della licenza, eseguire il comando license smart reserve return.
Router#license smart reservation return local This command will remove the license reservation authorization code and the device will transition
back to the unregistered state. Some features may not function properly. Do you want to continue? [yes/no]: yes Enter this return code in Cisco Smart Software Manager portal: UDI: PID:ISR4351/K9,SN:FDO210305DQ CBURR4-cTgMun-arvYME-gta6ir-yqnXQm-yMKxWM-2ajywD-5kADgZ-a33
3. Accedere a CSSM.
4. Selezionare la scheda Magazzino. Dall'elenco a discesa Account virtuale, selezionare lo smart account.
5. Dalla scheda Istanza prodotto, per il dispositivo di cui si desidera annullare la registrazione, selezionare Azioni.
6. Selezionare Rimuovi.
7. Quando richiesto, inserire il codice restituito.
Verificare di aver configurato correttamente un server DNS per il VRF corretto o la tabella di route globale. Se lo si desidera, è inoltre possibile creare una voce DNS statica:
Router(config)#ip host tools.cisco.com 72.163.4.38 173.37.145.8
Router#telnet tools.cisco.com 443 Trying tools.cisco.com (72.163.4.38, 80)... Open
Router#telnet tools.cisco.com 443 /vrf Mgmt-intf Trying tools.cisco.com (72.163.4.38, 443)... Open
Questo stato si verifica quando il dispositivo utilizza un diritto e non è conforme (saldo negativo). Questo si verifica quando non è disponibile una licenza richiesta nell'account virtuale in cui è registrato il dispositivo Cisco.
Router#show license all License Authorization: Status: OUT OF COMPLIANCE on Mar 25 15:00:27 2019 CDT Last Communication Attempt: SUCCEEDED on Mar 25 15:12:32 2019 CDT Next Communication Attempt: Mar 26 03:12:31 2019 CDT Communication Deadline: Jun 23 15:06:30 2019 CDT
Alcuni debug possono essere utilizzati per risolvere i problemi di call-home e di registrazione delle licenze smart, ossia:
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
4.0 |
23-Jul-2026
|
Descrizione aggiornata (aggiunta di 1 lettera), ortografia, grammatica, righe orizzontali inserite per separare sezioni/leggibilità, URL aggiornati e avvisi CCW. |
3.0 |
29-Aug-2024
|
Aggiornamento di titoli, requisiti di branding, traduzione automatica, requisiti di stile, ortografia e formattazione. |
2.0 |
27-Jun-2023
|
Testo alternativo aggiunto.
Aggiornamento di titoli, requisiti di branding, traduzione automatica, requisiti di stile, ortografia e formattazione. |
1.0 |
24-May-2022
|
Versione iniziale |