Introduzione
In questo documento vengono descritte le best practice per ottenere e applicare licenze virtuali per virtual Email Security Appliance (vESA), virtual Web Security Appliance (vWSA) e virtual Security Management Appliance (vSMA).
Prerequisiti e considerazioni importanti
- È necessario disporre di un account Cisco.com associato a un contratto Cisco attivo e di un'appliance Cisco ESA, WSA o SMA con licenza completa coperta da tale contratto.
- Leggere e comprendere la Guida all'installazione di Cisco Content Security Virtual Appliance.
- Verificare che vESA, vWSA o vSMA sia installato nell'ambiente virtuale, che l'Installazione guidata sistema sia stata completata e che sia stato emesso il comando saveconfig dalla CLI.
- Per problemi relativi alle licenze, selezionare? nel portale di registrazione delle licenze.
Premesse
I riferimenti alle appliance virtuali possono variare come VESA, vESA, ESAV (per ESA), VWSA, vWSA, WSAV (per WSA) e VSMA, vSMA, SMAV (per SMA). Questi acronimi sono intercambiabili e vengono comunemente utilizzati nella documentazione di Cisco.
Se l'appliance virtuale non è stata ancora scaricata, utilizzare i collegamenti seguenti:
Richiedi e installa licenze Virtual Appliance
Prima di configurare vESA, vWSA o vSMA, è necessario richiedere e installare un file di licenza per appliance virtuale.
Come ottenere un numero di licenza virtuale (VLAN)
Per attivare il dispositivo virtuale è necessario il numero di licenza virtuale (VLAN). Inoltre, è necessario:
- Credenziali dell'account Cisco.com
- Chiavi di attivazione dell'ESA, del WSA o dell'SMA (se applicabile)
Se non disponi di un account Cisco.com, registrati qui.
Se si condivide una licenza corrente, utilizzare l'indirizzo e-mail originariamente registrato per il dispositivo. L'assistenza è disponibile tramite Cisco Global License Operations (GLO): Telefono: 1-800-553-2447 (opzione 3), o e-mail: licensing@cisco.com.
Richiesta di una licenza demo per un'appliance virtuale
- Accedere a Cisco Software Central e accedere con le proprie credenziali Cisco.
- Passare a Licenze tradizionali >> Accesso LRP >> Licenze.
- Dall'elenco a discesa Get Licenses, selezionare Demo and evaluation.
- Selezionare Security Products (Prodotti di sicurezza), quindi Cisco Email/Web/Content Security Virtual Demo License (Licenza demo virtuale per la sicurezza del Web/contenuto) come prodotto.
- Scegliere una delle licenze demo in base alle esigenze:
- Licenza demo per 45 giorni di Cisco Email Security Appliance (ESA) Virtual Appliance
- Licenza demo per 45 giorni per Cisco Web Security Appliance (WSA) Virtual Appliance
- Licenza demo per 45 giorni per l'appliance virtuale Cisco Content Security Appliance Management Appliance (SMA)
- Fare clic su Next (Avanti).
- Se si dispone di un account virtuale per Smart Account, selezionarlo dall'elenco a discesa. In caso contrario, continuare.
- Lascia le scelte predefinite per licenza demo per... Appliance virtuale e data di validità.
- Per il numero di serie del dispositivo virtuale o del dispositivo SN, è possibile immettere il numero di serie dell'accessorio con licenza corrente oppure lasciare vuoto il campo e fare clic su Avanti.
- Esaminare i campi Invia a e Utente finale, accettare il Contratto di Licenza con l'utente finale e aggiungere ulteriori destinatari, se necessario.
- Fare clic su Submit (Invia) per completare la richiesta di licenza demo.
- Controllare l'indirizzo e-mail fornito per il file della licenza demo (in genere ricevuto entro tre ore).
Nota: Il file di licenza virtuale viene inviato in formato XML.
Condivisione di una licenza hardware permanente su una licenza virtuale
- Accedere a Cisco Software Central e accedere con le proprie credenziali Cisco.
- Passare a Licenze tradizionali >> Accesso LRP >> Licenze.
- Da Move Licenses, selezionare Share License (Condividi licenze).
- Selezionare Get Activation Codes (Ottieni codici attivazione).
- Nel popup, scegliere IronPort Product - SW Bundles (per bundle) o IronPort Product - TC (per prodotti singoli).
- Immettere un numero di serie ESA/WSA/SMA corrente nel campo Source Serial Number/Virtual Device Identifier (Numero di serie origine/Identificatore dispositivo virtuale). Selezionare un accessorio di origine con le licenze che si desidera abilitare sul dispositivo virtuale.
- Per Selezionare il tipo di accessorio di destinazione, selezionare Virtuale.
- Lasciare vuoto il campo Numero di serie di destinazione/Identificatore dispositivo virtuale.
- Fornire l'indirizzo e-mail per ricevere il codice di attivazione.
- Fare clic su Richiedi codice.
- Dopo aver ricevuto il codice di attivazione per e-mail, eseguire i passaggi 3 e 4 descritti sopra, quindi selezionare Use Activation Codes (Usa codici di attivazione) quando richiesto e immettere il codice.
- Selezionare gli SKU del software Cisco ESA/WSA da incorporare, quindi fare clic su Next (Avanti).
- Immettere l'indirizzo e-mail per la consegna della licenza, quindi fare clic su Get License (Ottieni licenza).
Nota: Il file di licenza virtuale viene inviato tramite posta elettronica in formato XML, in genere entro tre ore.
Caricamento della licenza virtuale sull'accessorio
Dopo aver ricevuto il file di licenza XML, caricarlo sull'accessorio utilizzando la CLI:
- Eseguire il comando loadlicense.
- Selezionare Paste via CLI.
- Dopo aver immesso la licenza, premere CTRL-D per terminare.
- Accettare il Contratto di Licenza con l'utente finale (EULA) immettendo Y quando richiesto.
Suggerimento: Aprire sempre il file XML con un editor di testo quale Blocco note++. Evitare di aprire il file in un browser Web, in quanto ciò potrebbe introdurre problemi di formattazione e causare l'errore "Licenza non valida: XML non valido. Impossibile analizzare." Se si verifica questo errore, ricaricare il file XML utilizzando un editor di testo appropriato.
Incolla tramite CLI
esa.example.com> loadlicense
1. Paste via CLI
2. Load from file
How would you like to load a license file?
[1]> 1
Paste the license file now.
Press CTRL-D on a blank line when done.
<?xml version="1.0"?>
<Envelope xmlns="urn:envelope">
<data>
<License>
<info>
<company>
Cisco
</company>
...
</info>
</License>
</data>
</Envelope>
^D
Do you accept the above license agreement? []> Y
Verifica dell'installazione della licenza
Dopo aver caricato la licenza, verificare l'installazione e l'attivazione della funzionalità.
Usare il comando show license per visualizzare i dettagli della VLAN e della validità della licenza. Utilizzare il comando feature key per verificare le chiavi attive dopo l'applicazione della licenza.
(Machine esa.example.com)> showlicense
Virtual License
===============
vln VLNESA1234567
begin_date Tue Dec 02 00:00:00 2025 GMT
end_date Sun Sep 12 00:00:00 9999 GMT
company Cisco
seats 100
serial 62F3DF2
email user@example.com
issue 386e4815d04c467088bb0882e2a0e5ff
license_version 1.1
Nota: Le chiavi delle funzionalità scadono contemporaneamente alla licenza, indipendentemente dallo stato di attivazione. Per ottenere nuove chiavi di funzionalità, scaricare e installare un nuovo file di licenza per l'appliance virtuale come descritto nella Guida all'installazione di Cisco Content Security Virtual Appliance.
Informazioni correlate