このドキュメントでは、Cisco Smart Licensing(SL)導入のタイプと必要な設定について説明します。
このドキュメントは、Cisco IOS XEエンタープライズルーティングプラットフォームに適用されます。
このドキュメントの情報は、次のハードウェアとソフトウェアのバージョンに基づくものです。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
スマートライセンスの登録と利用には、主に次の4つの導入オプションがあります。

この導入オプションを使用すると、インターネット経由でHTTPS経由でシスコに使用状況情報を直接転送できます。
Cisco IOS XE 16.10.1a以降では、スマートライセンスがデフォルトで有効になり、使用可能な唯一のライセンスモデルとなっています。この導入では、レイヤ3設定が必要で、適切なインターフェイス(DNS設定が必要)からHTTPSポート(443)のtools.cisco.comへの到達可能性が必要です。
接続が確認されると、デバイスを登録する手順は次のようになります。
1. デバイスでスマートライセンスを有効にします(オプション)。 バージョン16.10.1a以降では、これはデフォルトで有効になっています。
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
注:このコマンドは、必要なservice call-homeを有効にします。
2. シスコのツール用にドメインネームシステム(DNS)サーバまたはスタティックホストエントリを設定します。
Router(config)#ip name-server X.X.X.X
or
Router(config)#ip host tools.cisco.com X.X.X.X
ステップ 3Cisco Smart Software Managerから新しいトークンを生成します。


4. オプション:Call Home設定を変更します。
デフォルトのCall Homeプロファイル設定で、デバイスを登録できます。現在のcall-homeプロファイル設定を確認するには、次のコマンドを使用します。
Router#show run | sec call-home
service call-home
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as
contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
no destination transport-method email
5. トークンを使用してデバイスをCSSMに登録します。
Router#license smart register idtoken < token from CSSM portal > force
注:forceキーワードを指定すると、登録が直ちに試行されます。使用しない場合、登録手順により時間がかかる可能性があります。
6. CSSMにデバイスが正しく登録されていることを確認します。
Router#show license status Smart Licensing is ENABLED Registration: Status: REGISTERED Smart Account: TAC Cisco Systems, Inc. Virtual Account: CORE TAC Export-Controlled Functionality: Allowed Initial Registration: SUCCEEDED on Sep 01 12:54:22 2017 UTC Last Renewal Attempt: None Next Renewal Attempt: Feb 28 12:54:22 2018 UTC Registration Expires: Sep 01 12:49:04 2018 UTC License Authorization: Status: AUTHORIZED on Sep 01 12:54:28 2017 UTC Last Communication Attempt: SUCCEEDED on Sep 01 12:54:28 2017 UTC Next Communication Attempt: Oct 01 12:54:28 2017 UTC Communication Deadline: Nov 30 12:49:12 2017 UTC
デバイスがCSSMに到達するためにVRFを使用する場合、call-homeプロファイル設定で送信元VRFと送信元インターフェイスを設定する必要があります。この導入を設定するには、「ダイレクトCSSMアクセス」セクションのステップ1 ~ 3を確認する必要があります。次に、正しいVRFを使用してCall Homeの設定を編集し、CSSM URLに到達するように送信元インターフェイスを編集します。次に、管理インターフェイスがGigabitEthernet0で使用されていることを確認できます。これは、例としてMgmt-intf VRFにあります。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
VRFに割り当てられた正しいインターフェイスを使用して、送信元HTTPインターフェイスを設定します。この設定は、HTTPおよびHTTPSトラフィックに影響します。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
特定のVRFに対してDNSを設定します。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X
VRF設定が完了したら、「ダイレクトCSSMアクセス」セクションのステップ5と6に進むことができます。
CSSMへのHTTPS接続を実現するためにプロキシサーバが必要な場合は、「ダイレクトCSSMアクセス」セクションの手順を確認し、call-home設定内でhttp-proxyコマンドを実行する必要があります。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#http-proxy "10.118.47.99" port 8080
このタイプの導入では、シスコがホストするCSSMに直接接続することなく、オンプレミスで製品とライセンスを管理できます。これを実装するには、ネットワークにSSMオンプレミスがすでにインストールされている必要があります。SSMをオンプレミスでインストールする手順は、このドキュメントの範囲外です。
SSMオンプレミスサーバをデバイスに接続するための設定手順は次のとおりです。
1. デバイスでスマートライセンスを有効にします。
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
ステップ 2CSSMオンプレミスサーバと通信できることを確認します。
Router#ping X.X.X.X Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to X.X.X.X, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/9/10 ms
3. SSMオンプレミスから新しいトークンを生成します。
3.1. SSM サーバにログインします。

3.2トークンの作成

4. デバイスでCall Homeを設定します。オンプレミスサーバ(http://X.X.X.X/Transportgateway/services/DeviceRequestHandler)のIPを使用してdestination address httpコマンドを変更し、デフォルトのIPを削除する必要があります。
Router(config)#call-home Router(cfg-call-home)#profile CiscoTAC-1 Router(cfg-call-home-profile)#destination transport-method http Router(cfg-call-home-profile)#destination address http http://X.X.X.X/Transportgateway/services/DeviceRequestHandler Router(cfg-call-home-profile)#no destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Router(cfg-call-home-profile)#active Router(cfg-call-home-profile)#exit Router(cfg-call-home)#contact-email-addr test@cisco.com Router(cfg-call-home)#service call-home Router(cfg-call-home)#end
5. SLA-TrustPointトラストポイントでrevocation-check noneを設定します。
Router#configure terminal Router(config)#crypto pki trustpoint SLA-TrustPoint Router(ca-trustpoint)#revocation-check none
6. SSMオンプレミスから取得したトークンにデバイスを登録します。
Router#license smart register idtoken < token from SSM On-Prem portal > force
7. SSMオンプレミスでデバイスが正しく登録されたことを確認します。
Router#show license status Smart Licensing is ENABLED Utility: Status: DISABLEDData Privacy: Sending Hostname: yes Callhome hostname privacy: DISABLED Smart Licensing hostname privacy: DISABLED Version privacy: DISABLED Transport: Type: Callhome Registration: Status: REGISTERED Smart Account: manudiaz Virtual Account: Default Export-Controlled Functionality: ALLOWED Initial Registration: SUCCEEDED on Jan 20 15:22:12 2020 UTC Last Renewal Attempt: None Next Renewal Attempt: Sept 30 14:22:12 2021 UTC Registration Expires: Oct 19 04:35:44 2021 UTC
SSMオンプレミスに到達するためにVRFを使用する場合は、デバイスが正しいVRFからの要求を生成するように送信元VRFを設定する必要があります。
手順3まで、「SSMオンプレミスアクセス」セクションの手順を確認します。
1. 正しいVRFと、オンプレミスのSSMに到達できる送信元インターフェイスを使用して、Call Homeの設定を編集します。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
2. 送信元のHTTPクライアントインターフェイスに、VRFに割り当てられた正しいインターフェイスを設定します。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
3. 特定のVRFのDNSを設定します。オンプレミス環境でDNSサーバを設定して、SSMオンプレミスサーバの名前を解決できます。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X X.X.X.X
これらの変更後、SSM On-Prem Accessからステップ5と6に進むことができます。
一眼レフカメラは、使用状況情報をシスコに直接伝えることなく、ソフトウェアライセンスをデバイスに導入できる機能です。この機能は、安全性の高いネットワークで役立ち、Smart Licensingポータルを備えたプラットフォームでサポートされます。この構成ガイドでは、お客様がSLRを要求し、使用する権限を与えられていることを前提としています。
デバイスでSLRを設定するには、ルータ側とCSSMポータルから次の手順を実行する必要があります
1. ルータをSLR用に設定します。license smart reservationコマンドを実行し、license smart reservation request localを使用してSLR機能を要求する必要があります。
Router# enable Router# configure terminal Router(config)# license smart reservation Router(config)# exit Router# license smart reservation request local
UDI: PID:ASR1002-X,SN:JAE170XXXXX
Request code: CB-ZASR1002-X:JAE17010XXXX-AxFL8XXXX-XX
CSSMでは、必要なライセンスを予約する必要があります。
2. CSSMにログインします。シスコのクレデンシャルでポータルにログインする必要があります。
3. 「在庫」タブを選択します。Virtual Accountドロップダウンから、スマートアカウントを選択します。
4. 「ライセンス」タブから「ライセンス予約」を選択します。

5. 「要求コードの入力」ページで、ルータから生成された予約要求コードを入力するか添付し、「次へ」を選択します。

6. Reserve a Specific Licenseボックスにチェックマークを入れて、各デバイスに必要なライセンスと予約されているライセンスの量を選択します。

7. 「確認および確認」タブで、「承認コードの生成」を選択します。

8. 「クリップボードにコピー」を選択してコードをコピーするか、または「ファイルとしてダウンロード」を選択します。処理を続行するには、コードまたはファイルをデバイスにコピーする必要があります。

SLRを設定する場合は、認証コードテキストファイルをダウンロードまたはインストールできます。無期限ライセンス予約(PLR)を設定する場合は、認証コードをコピーして貼り付けることができます。
9.デバイスにログインし、インストールコマンドlicense smart reservation install file bootflash:<SLR file>を実行します。
Router#enable Router#license smart reservation install file bootflash:
必要に応じて、デバイスで予約されているライセンスを返却し、未登録状態に戻すことができます。リターンコードが生成され、製品インスタンスを削除するためにCSSMに入力する必要があります。
Router#enable Router#license smart reservation return local
デバイスを正常に登録した後、必要に応じて、新しい機能またはライセンスで予約を更新できます。
1. Cisco Smart Software Managerにログインします。シスコから提供されたユーザ名とパスワードを使用してポータルにログインする必要があります。
2. Inventoryタブに移動し、Virtual Accountドロップダウンからスマートアカウントを選択します。
3. 「製品インスタンス」タブで、更新する必要があるデバイスの「アクション」を選択します。
4. Update Reserved Licensesを選択します。
5. 更新するライセンスを選択します。
6. Nextを選択します。
7. 「確認および確認」タブで、「承認コードの生成」を選択します。「承認コード」タブが表示され、生成された承認コードが表示されます。
8. 「クリップボードにコピー」を選択して、コードをコピーするか、ファイルとしてダウンロードします。コードをコピーするか、ファイルをデバイスにダウンロードする必要があります。
9. 更新するデバイスにログインします。
10. license smart reservation install fileコマンドを実行します。
Router#enable Router#license smart reservation install file bootflash:
デバイスの特定のライセンス予約を登録解除するには、CLIでライセンス予約を戻し、CSSMからインスタンスを削除する必要があります。
1. 登録解除するデバイスにログインします。
2. ライセンス予約認証コードを削除するには、license smart reservation returnコマンドを実行します。
Router#license smart reservation return local This command will remove the license reservation authorization code and the device will transition
back to the unregistered state. Some features may not function properly. Do you want to continue? [yes/no]: yes Enter this return code in Cisco Smart Software Manager portal: UDI: PID:ISR4351/K9,SN:FDO210305DQ CBURR4-cTgMun-arvYME-gta6ir-yqnXQm-yMKxWM-2ajywD-5kADgZ-a33
3. CSSMにログインします。
4. 「在庫」タブを選択します。Virtual Accountドロップダウンリストから、自分のスマートアカウントを選択します。
5. Product instanceタブで、登録解除するデバイスに対してActionsを選択します。
6. Removeを選択します。
7. プロンプトが表示されたら、リターン・コードを入力します。
正しいVRFまたはグローバルルートテーブルに対してDNSサーバが正しく設定されていることを確認します。必要に応じて、スタティックDNSエントリを作成することもできます。
Router(config)#ip host tools.cisco.com 72.163.4.38 173.37.145.8
Router#telnet tools.cisco.com 443 Trying tools.cisco.com (72.163.4.38, 80)... Open
Router#telnet tools.cisco.com 443 /vrf Mgmt-intf Trying tools.cisco.com (72.163.4.38, 443)... Open
この状態は、デバイスが権限付与を使用していて、コンプライアンスに違反している(負のバランス)場合に発生します。 これは、必要なライセンスが、シスコデバイスが登録されている仮想アカウントで使用できないときに発生します。
Router#show license all License Authorization: Status: OUT OF COMPLIANCE on Mar 25 15:00:27 2019 CDT Last Communication Attempt: SUCCEEDED on Mar 25 15:12:32 2019 CDT Next Communication Attempt: Mar 26 03:12:31 2019 CDT Communication Deadline: Jun 23 15:06:30 2019 CDT
Call HomeおよびSmart Licensingの登録に関する問題のトラブルシューティングに使用できるデバッグには、次のものがあります。
| 改定 | 発行日 | コメント |
|---|---|---|
4.0 |
23-Jul-2026
|
説明の更新(1文字追加)、スペル、文法、区切りセクションへの水平線の挿入/読みやすさ、URLの更新、およびCCWアラート |
3.0 |
29-Aug-2024
|
タイトル、ブランディング要件、機械翻訳、スタイル要件、スペルとフォーマットが更新されました。 |
2.0 |
27-Jun-2023
|
代替テキストが追加されました。
タイトル、ブランディング要件、機械翻訳、スタイル要件、スペルとフォーマットが更新されました。 |
1.0 |
24-May-2022
|
初版 |