ポリシーを使用したスマートライセンス

ポリシーを使用したスマート ライセンシングの機能の履歴

次の表に、このモジュールで説明する機能のリリースおよび関連情報を示します。

これらの機能は、特に明記されていない限り、導入されたリリース以降のすべてのリリースで使用できます。

リリース

特長

機能情報

Cisco MDS NX-OS リリース 9.2(2)

Smart Licensing Using Policy(SLP)

この機能が導入されました。

概要

ポリシーを使用したスマート ライセンシングの概要


(注)  


サードパーティのベンダーまたはパートナーを経由してライセンスを購入する場合は、ベンダーまたはパートナーに SLP の実装手順を確認してください。


ポリシーを使用したスマート ライセンス(SLP)はスマート ライセンスの拡張バージョンであり、ネットワークの運用を中断することなく、購入および使用されたハードウェア ライセンスとソフトウェア ライセンスを反映するコンプライアンス関係を可能にするクラウドベースのライセンス ソリューションを提供することを目的としています。

SLP は、Cisco MDS NX-OS リリース 9.2(2) 以降でサポートされており、使用可能な唯一のライセンス メカニズムです。

この拡張ライセンスモデルの主な利点は次のとおりです。

  • シームレスな初日運用

    ライセンスを注文した後は、強制ライセンスを使用しない限り、キーの登録や生成などの準備手順は必要ありません。

  • ライセンスの可視性と管理性

    すべてのスイッチ ライセンスを 1 か所で表示および管理します。

  • コンプライアンスを維持するための柔軟な時系列レポート

    Cisco Smart Software Manager(CSSM)に直接または間接的に接続しているか、エアギャップのあるアプローチを使用する場合でも、簡単なレポート オプションを使用できます。

このドキュメントでは、Cisco MDS スイッチでの SLP のトラブルシューティングについて説明します。シスコライセンスの詳細な概要については、次を参照してください。 cisco.com/go/licensingguide.

概念情報には、SLP の概要、サポートされている製品、サポートされているトポロジが含まれ、SLPが他の機能とどのように相互作用するかを説明しています。SLP は顧客にシームレスな体験を提供するソフトウェ アライセンス管理ソリューションです。

  • 購入:既存のチャネルからライセンスを購入し、Cisco Smart Software Manager(CSSM)ポータルを使用してスイッチとライセンスを表示します。

    SLP の実装を簡素化するには、新しいハードウェアまたはソフトウェアを注文する際にスマート アカウントとバーチャル アカウントの情報を提供することをお勧めします。これにより、Cisco はスイッチに該当するライセンスをインストールでき、( 概要 セクション)および製造時に SA/VA に対するデポジットを付与されたことになります。また、 コマンドの下に購入情報が show license authorizations 入力されます。

  • ライセンス タイプ:Cisco MDS スイッチのライセンスには、強制と非強制の 2 つのカテゴリがあります。

    強制ライセンスは、ライセンスを最初に取得せずに使用されないようにする機能です。

    非強制ライセンスでは、機能を使用する前にライセンス固有の操作を完了する必要はありません。ライセンスの使用状況はタイムスタンプとともにスイッチに記録され、必要なワークフローは後日、Cisco に使用状況をレポートできます。

  • レポート: ライセンスの使用状況を CSSM に報告する必要があります。ライセンス使用状況レポートには複数のオプションを使用できます。Cisco Smart Licensing Utility(CSLU)または SSM オンプレミスを使用することも、CSSM に使用状況の情報を直接レポートすることもできます。エアギャップされたネットワークの場合、使用状況情報をスイッチからダウンロードして CSSM にアップロードする、オフラインレポートのプロビジョニングも使用できます。使用状況レポートはプレーンテキストの XML 形式です。

注意事項と制約事項

SLP 機能には、次の注意事項と制約事項があります。

  • CSLU で開始されるプル モードは、Cisco NX-OS リリース 9.2(2) ではサポートされていません。

  • SL 登録済みデバイスの場合、Cisco MDS NX-OS リリース 9.2(2)にアップグレードすると、転送モードが Call Home ではなく CSLU に移行する場合があります。転送モードを手動で Call Home に設定し、CSSM との信頼を確立することをお勧めします。

  • 従来のライセンス (PAK) を使用した以前のリリースから Cisco MDS NX-OS リリース 9.2(2) へのアップグレード中、 コマンドでの RUM 同期の反映には、 show 移行後最大 24 時間かかる場合があります。

  • 転送モードを CSLU として使用しているときに、スイッチの書き込み消去とリロード後にライセンスが SA/VA から解放されない場合は、SA/VA からスイッチを削除することをお勧めします。

  • CSSM を使用する SL 登録スイッチの場合、SLP より前のリリースからCisco NX-OS MDS リリース 9.2(2) にアップグレードすると、CSSM または SSM オンプレミスの同じスイッチに対して重複エントリが発生する可能性があります。重複エントリは CSSM から 1 日以内に自動的に削除されますが、SSM オンプレミスのユーザーが手動で削除する必要があります。

  • 移行に ISSU ではなく起動変数が使用されている場合、SLP より前のリリースで SL モードで有効になっているポートは有効になりません。

  • 許可されていないポートライセンスについては、Syslog が毎週出力されます。このシナリオは、SL ベースの移行に固有です。

  • CSLU の場合、シングル SA/VA はサポートされますが、マルチテナントはサポートされません。

  • 自動検出の場合(CSLU ローカルで IP が 1 つだけ構成されている場合)、ネットワークで使用できる CSLU は 1 つだけです。

    次に例を示します。
    Transport: Type: CSLU 
    cslu address: cslu-local
  • SLPMIB はサポートされていません。

  • SSM オンプレミスでは、CSLU モードの転送のみがサポートされています。

  • 強制されたポートライセンスの承認コードを SA/VA プールに戻すことはできません。

ポリシーを使用したスマート ライセンシングについて

概要

このセクションでは、SLP の重要な概念を説明します。

ライセンス執行(エンフォースメント)タイプ

Cisco MDS 9000 シリーズ スイッチは、強制および非強制ライセンス タイプをサポートします。ポート ライセンスは適用ライセンスであり、他のすべてのライセンスは適用されないため、エアギャップ ネットワークまたは接続されたエアギャップ展開アプローチで使用する前に承認を必要としません。このようなライセンスの使用条件は、エンドユーザー ライセンス契約(EULA)に基づきます。

ライセンス継続期間

これは、購入したライセンスが有効な期間を指します。特定のライセンスは、適用される場合と適用されない場合があり、次の期間有効です。

  • 永久:このライセンスには使用期限日はありません。

    ポートと Enterprise ライセンスは、Cisco MDS スイッチで使用可能な永久ライセンスの例です。

  • サブスクリプション:ライセンスは特定の日付まで有効です。

    SAN Analytics はサブスクリプションライセンスの一例であり、適用されないライセンスです。

ポリシー

ポリシーは、スイッチに次のレポート手順を提供します。

  • ライセンス使用状況レポートの確認要件(ACK のレポートが必要)(License usage report acknowledgement requirement (Reporting ACK required)):ライセンス使用状況レポートは RUM レポートと呼ばれ、確認応答は ACK と呼ばれます(「 RUM レポートおよびレポート確認応答」を参照)。これは、このスイッチのレポートに CSSM 確認応答が必要かどうかを指定する yes または no の値です。デフォルト値は [はい(Yes)]に設定されています。

  • 最初のレポートの期日(日数)(First report requirement (days)):最初のレポートは、ここで指定した期間内に送信される必要があります。Cisco のデフォルト値は 0 日です。

  • レポートの頻度(日数)(Reporting frequency (days)):後続のレポートは、ここで指定した期間内に送信される必要があります。Cisco のデフォルト値は 0 日です。

  • 変更のレポート(日数)(Report on change (days)):ライセンスの使用状況が変更された場合は、ここで指定した期間内にレポートが送信される必要があります。Cisco のデフォルト値は 0 日です。

ポリシー選択の概要

CSSM は、製品に適用されるスイッチを決定します。特定の時点で使用されているポリシーは 1 つだけです。ポリシーとその値は、使用されているライセンスなど、さまざまな要因に基づいています。

Cisco default は、製品インスタンスで常に使用可能なデフォルト ポリシーです。他のポリシーが適用されていない場合、スイッチはこのデフォルト ポリシーを適用します。 表 1 次の CISCO default ポリシー値を表示します。

新しいポリシーを構成することはできませんが、Cisco Global Licensing Operations チームに連絡して、カスタマイズされたポリシーを要求することができます。次の Support Case Manager
に移動します。  OPEN NEW CASEをクリックし、 Software Licensingを選択します。ライセンス チームから、プロセスの開始や追加情報について連絡があります。カスタマイズされたポリシーは、CSSM のスマート アカウントを介して使用することもできます。


(注)  


適用されているポリシー(使用中のポリシー)とそのレポート要件を確認し、 show license status コマンドを実行できます。


switch# show license status
Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: CSLU
    Cslu address: cslu-local

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Pepertual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Jan 12 08:39:14 2022 UTC
    Reporting push interval: 30 days
    Next ACK push check: <none>
    Next report push: Oct 14 10:20:48 2021 UTC
    Last report push: <none>
    Last report file write: <none>

Trust Code installed: <none>


表 1. Cisco デフォルト ポリシー

ポリシー: CISCO default

デフォルトポリシー値

不適用

Reporting ACK required:Yes

非強制/エクスポートなし:

最初のレポート要件 (日数):90 (CISCO デフォルト)

継続中のレポート頻度(日数): 365 (CISCO デフォルト)

変更時方向(日数): 90 (CISCO デフォルト)

適用

Reporting ACK required:Yes

施行(Pepertual/Subscription):

最初のレポート要件 (日数):0 (CISCO デフォルト)

継続中のレポート頻度(日数): 0 (CISCO デフォルト)

変更時方向(日数): 0 (CISCO デフォルト)

RUM レポートおよびレポート確認応答

リソース使用率測定レポート(RUM レポート)はライセンス使用状況レポートであり、ポリシーで指定されたレポート要件を満たすために、スイッチによって定期的に自動的に生成されるか、間隔の有効期限が切れる前に手動で生成されます。

確認応答(ACK)は CSSM からの応答であり、RUM レポートのステータスに関する情報を提供します。

スイッチに適用されるポリシーによって、次のレポート要件が決まります。

  • RUM レポートが CSSM に送信されるかどうか、およびこの要件を満たすために提供される最大日数。

  • RUM レポートに CSSM からの確認応答が必要かどうか。

  • ライセンス消費の変化をレポートするために提供される最大日数。

RUM レポートには、信頼コード要求などの他の要求が伴う場合があります。受信したレポートの RUM レポート識別子に加えて、CSSM からの確認応答には、信頼コードとポリシー ファイルも含まれる場合があります。

信頼コード

信頼コードはスイッチが RUM レポートに署名するために使用する、UDI に関連付けられた公開キーです。これにより、改ざんが防止され、データの真正性が確保されます。

アーキテクチャ

この項では、SLP の実装に含めることができるさまざまなコンポーネントについて説明します。

製品インスタンスまたはスイッチ

製品インスタンスまたはスイッチとは、Unique Device Identifier(UDI)によって識別される Cisco 製品の単一インスタンスです。

スイッチとライセンスの使用状況を記録およびレポートし(リソース使用率測定レポート)、期限切れのレポートや通信障害などの問題に関するアラートとシステムメッセージを提供します。リソース使用率測定(RUM)レポートと使用状況データは、スイッチに安全に保存されます。

このドキュメント全体で、用語 製品インスタンス は、特に明記しないかぎり、 サポートされているすべてのスイッチを指します。

Cisco Smart Software Manager(CSSM)

Cisco Smart Software Manager(CSSM)は、Cisco ソフトウェア ライセンスを一元的に管理することを可能にします。

CSSM を使用して現在の要件を管理し、将来のライセンス需要を計画するための使用傾向を確認してください。

CSSM を使用すると、次のことができます。

  • バーチャル アカウントを作成、管理、表示。

  • スイッチの登録トークンを作成および管理する。

  • バーチャル アカウント間および表示ライセンス間でライセンスを転送する。

  • スイッチを転送、削除、および表示する。

  • バーチャル アカウントに関するレポートを実行。

  • 電子メール通知の設定を変更する。

  • 仮想アカウント情報を表示する。

CSSM へのアクセス

で CSSM Web インターフェイスにアクセス https://software.cisco.com/software/smart-licensing/alertsする。

Cisco Smart License Utility(CSLU)

CSLU は、ライセンスワークフローを管理するための詳細なレポートを提供するオンプレミスのレポート ツールです。このリストでは、CSLU のいくつかの主要な機能について説明しています。

  • CSLU またはスイッチを活用ワークフローを開始します。


    (注)  


    次の 製品インスタンスからの通信開始 メソッド(プッシュ モード)のみが MDS スイッチでサポートされています。


  • スイッチから使用状況レポートを収集し、対応するスマート アカウントまたは仮想アカウントにファイルとしてアップロードします。オンラインまたはオフラインのいずれかの方法で実行できます。

    同様に、レコード使用状況モニタリング(RUM)レポートの確認応答は、オンラインまたはオフラインで収集され、スイッチに送信されます。

  • Smart Software Manager と承認コードを交換してライセンス ステータスを承認します。

CSLU の実装

CSLU をスタンドアロン ツールとして Windows または Linux システムにインストールし、運用環境に応じて回数変更可能に統合することができます。


(注)  


MDS スイッチでは、 Windows 10 以降のバージョンがサポートされます。詳細については、 CSLU のインストールを参照してください。


CSLU のダウンロードの詳細については、 Cisco ソフトウェア ダウンロード ページ にアクセスし、 Smart Licensing Utilityを検索します。

スマート ライセンス ユーティリティは、スタンドアロン ツールとしてインストールされ、 Cisco Smart Software Managerに接続されていない場合、エアギャップ展開方式に適しています。必要な使用状況情報をファイルにダウンロードし、 Smart Software Manager にアップロードします。

詳細については、Cisco コミュニティの スマート ライセンスの新しい導入方法 を検索します。

Smart Software Manager オンプレミス(オンプレミス)

Smart Software Manager オンプレミス(SSM オンプレミス)は、CSSM と連動するアセット マネージャです。これにより、CSSM に直接接続する代わりに、オンプレミスで製品とライセンスを管理できます。CSLU の機能が組み込まれています。

SSM オンプレミスの詳細については、ソフトウェアダウンロードページの Smart Software Manager オンプレミス を参照してください。  .iso の上にカーソルを合わせると、ドキュメント リンクを表示できます。

  • インストール ガイド:SSM オンプレミス インストール ガイド

  • リリース ノート:Cisco Smart Software Manager オンプレミス リリースノート

  • ユーザーガイド:Smart Software Manager オンプレミス ユーザーガイド

  • コンソール ガイド:Smart Software Manager オンプレミス コンソール リファレンス ガイド

  • クイック スタート ガイド:Smart Software Manager オンプレミス クイック スタート インストールガイド

SLP ソフトウェア バージョン

SSM オンプレミスで SLP を実装するために必要なソフトウェア バージョンについては、次を参照してください。

表 2. SLP に最低限必要な SSM オンプレミス バージョン

SLP に最低限必要な SSM オンプレミス バージョン

必要な Cisco NX-OS の最小バージョン

バージョン 8、リリース 202108

Cisco MDS NX-OS リリース 9.2(2)

サポートされるトポロジ

このセクションでは、SLP を実装するさまざまな方法について説明します。各トポロジについて、付属の概要を参照してセットアップの動作設計を確認し、考慮事項と推奨事項(ある場合)を参照してください。

トポロジを選択した後

トポロジを選択したら、記載されている手順に従って SLP を構成できます。これらのワークフローは、新規展開のみに該当します。これらのワークフローにより、トポロジを実装する最も簡単で迅速な方法が実現します。

既存のライセンシング モデルから移行する場合は、 ポリシーを使用したスマート ライセンシングへの移行を参照してください。

追加の構成タスクを実行するには、(たとえば、別のライセンスを構成する、アドオンライセンスを使用する、またはより狭いレポート間隔を構成する) ポリシーを使用してスマート ライセンシングを設定するための一般的なタスクを参照してください。

トポロジの選択

このテーブルは、ネットワーク展開に応じてトポロジを選択できます。

表 3. トポロジの選択

トポロジ

推奨事項

トポロジ 1: CSLU を介して CSSM に接続

スイッチを CSSM に直接接続しない場合は、このトポロジを使用してください。このトポロジは、1 つの SA/VA の組み合わせのみをサポートします。ライセンスの消費をローカルで表示することはできません。

トポロジ 2:CSSM に直接接続

CSSM にすでに登録されていて、同じモードで続行する必要があるスイッチがある場合は、このトポロジを使用してください。SLP にアップグレードした後もこのトポロジを引き続き使用する必要がある場合は、スマートトランスポートが推奨される転送方式です。

トポロジ 3:SSM オンプレミスを介して CSSM に接続

ライセンスの消費をローカルで管理または表示する必要がある場合は、このトポロジを使用してください。複数の VA を使用することもできます。

トポロジ 4: CSLU は CSSM から切断

単一のソースからライセンス情報を収集する必要があり、CSSM への接続がない場合は、このトポロジを使用してください(オフライン メソッド)。ライセンスの消費をローカルで表示することはできません。また、VA は 1 つしか使用できません。

トポロジ 5: CSSM への接続なし、CSLU なし

ネットワーク内の各スイッチからライセンス情報を収集する必要があり、CSSM への接続がない場合は、このトポロジを使用してください(オフライン メソッド)。

このトポロジは、外部と接続していないネットワークが推奨されます。

トポロジ 6:SSM オンプレミスは CSSM から切断

単一のソースからライセンスを管理または表示する場合は、このトポロジを使用してください(オフライン メソッド)。ライセンスの消費をローカルで表示できます。複数の VA の組み合わせを使用することもできます。

トポロジ 1: CSLU を介して CSSM に接続

ここでは、ネットワーク内のスイッチは CSLU に接続され、CSLU は CSSM との単一のインターフェイスポイントになります。スイッチは、必要な情報を CSLU にプッシュするように設定できます。

製品インスタンス開始のみ:スイッチは、CSLU の REST エンドポイントに接続することで、CSLU との通信を開始します。CSLU は、スイッチのデフォルト トランスポート メソッドです。送信されるデータのセキュリティは確保されておらず、RUM レポートを含みます。

必要な間隔で自動的に RUM レポートを CSLU に送信するようにスイッチを構成します。CSLU は、スイッチのデフォルト メソッドです。

図 1. トポロジ:CSLU を介して CSSM に接続

SLP 構成:CSLU トポロジを通じた CSSM への接続

手順

ステップ 1

CSLU のインストール

タスクが実行される場所:ダウンロードして、オーケストレーション環境に従って VM として展開する .exe または .rpm ファイル

次のファイルからファイルをダウンロードできます。 Smart Software Manager > Smart Licensing Utility

インストールおよびセットアップの詳細については、 Cisco Smart License Utility Quick Start Setup Guide を参照してください。

ステップ 2

CSLU の環境設定

タスクの実行場所:CSLU インターフェイス

  1. シスコへのログイン(CSLU インターフェイス)

  2. スマートアカウントとバーチャルアカウントの設定(CSLU インターフェイス)

  3. CSLU での製品開始型製品インスタンスの追加(CSLU インターフェイス)

ステップ 3

スイッチの設定

タスクの実行場所:MDS スイッチ

  1. 製品インスタンス開始型通信のネットワーク到達可能性の確認

  2. 転送タイプが cslu に設定されていることを確認します。

    CSLU がデフォルトの転送タイプです。別のオプションが構成されている場合は、グローバル コンフィギュレーション モードで license smart transport cslu コマンドを使用します。構成ファイルへの変更を保存します。

    
    switch(config)# license smart transport cslu
    switch(config)# exit
    switch# copy running-config startup-config
    
  3. CSLU の検出方法を指定します(1 つ選択)。

    • オプション 1:

      基本構成以外のアクションは必要ありません。ネーム サーバは、 cslu-localのゼロタッチ DNS 検出用に構成されました。

      ここでは、スイッチでネーム サーバ(DNS)を構成してあり、DNS サーバにホスト名 cslu-local が CSLU IP アドレスにマッピングされているエントリがある場合、それ以上のアクションは不要です。スイッチでは、ホスト名 cslu-localを自動的に検出します。

    • オプション 2:

      基本構成以外のアクションは必要ありません。  cslu-local<domain>のゼロタッチ DNS ディスカバリ用に設定された

      ここでは、スイッチでネーム サーバ(DNS)を構成してあり、DNS サーバに cslu-local<domain> が CSLU IP アドレスにマッピングされているエントリがある場合、それ以上のアクションは不要です。スイッチでは、ホスト名 cslu-localを自動的に検出します。

    • オプション 3:

      CSLU に特定の URL を構成します。

      グローバル コンフィギュレーション モードで license smart url cslu http://<cslu_ip_or_host>:8182/cslu/v1/pi コマンドを使用します。  <cslu_ip_or_host>には、CSLU をインストールした Windows または Linux ホストのホスト名や IP アドレスを入力します。8182 は TCP ポート番号であり、CSLU が使用する唯一のポート番号です。

      IP アドレスの例
      switch# configure terminal
      switch(config)# license smart url cslu http://192.168.0.1:8182/cslu/v1/pi
      switch(config)# exit
      switch# copy running-config startup-config
      
      ホスト名の使用例
      switch# configure terminal
      switch(config)# ip domain-lookup
      switch(config)# ip domain-name <domain_name>.com
      switch# ip name-server x.x.x.x
      

スイッチは通信を開始すると、ポリシーに従って、スケジュールされた時刻に最初の RUM レポートを自動的に送信します。スイッチがこの情報をいつ送信するかを確認するには、 show license status コマンドを特権 EXEC モードで入力して、出力の Next report push: フィールドで日付をチェックします。


switch# show license status
Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: CSLU
    Cslu address: cslu-local

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Pepertual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Jan 12 08:39:14 2022 UTC
    Reporting push interval: 30 days
    Next ACK push check: <none>
    Next report push: Oct 14 10:20:48 2021 UTC
    Last report push: <none>
    Last report file write: <none>

Trust Code installed: <none>

CSLU は情報を CSSM に転送し、CSSM からスイッチに確認応答を返します。

トポロジ 2:CSSM に直接接続

この方法は、スマート ライセンシングの以前のバージョンで使用でき、SLP で引き続きサポートされます。

ここでは、スイッチから CSSM への直接かつ信頼できる接続を確立します。直接接続には、CSSM へのネットワーク到達可能性が要求されます。その後、スイッチがメッセージを交換し、CSSM と通信するには、このトポロジで使用可能な転送オプションのいずれかを構成します。最後に、信頼を確立するには、CSSM の対応するスマート アカウントとバーチャル アカウントからトークンを生成し、スイッチにインストールする必要があります。

次の方法で CSSM と通信するようにスイッチを構成できます。

  • CSSM と通信するにはスマート転送を使用できます(推奨)。

    スマート転送は、スマート ライセンシング(JSON)メッセージが HTTPS メッセージ内に含まれ、スイッチと CSSM の間で交換されることにより通信する転送方法です。

    次のスマート転送構成オプションを使用できます。

    • スマート転送:この方法では、スイッチは特定のスマート転送ライセンス サーバ URL を使用します。これは、ワークフローのセクションに示すとおりに設定する必要があります。

    • HTTPs プロキシを介したスマート転送:この方法では、スイッチはプロキシ サーバを使用してライセンス サーバと通信し、CSSM と通信します。

  • Call Home を使用して CSSM と通信する。

    Call Home を使用すると、電子メールベースおよび Web ベースで重大なシステム イベントの通知を行えます。CSSM へのこの接続方法は、以前のスマート ライセンシング環境で使用でき、SLP で引き続き使用できます。

    次の Call Home 構成オプションを使用できます。

    • ダイレクト クラウド アクセス:この方法では、スイッチはインターネット経由で CSSM に使用状況情報を直接送信します。接続に追加のコンポーネントは必要ありません。

    • HTTPs プロキシを介したクラウド アクセス:この方法では、スイッチはインターネット経由でプロキシ サーバ(Call Home Transport Gateway または市販のプロキシ(Apache など)のいずれか)を介して CSSM に使用状況情報を送信します。

図 2. トポロジ:CSSM に直接接続

SLP 構成:CSSM トポロジへの直接接続

手順

ステップ 1

スイッチの設定

タスクの実行場所:MDS スイッチ

  1. CSSM へのスイッチ接続を設定します。 CSSM への接続の設定

  2. 接続方法と転送タイプの設定(1 つ選択):

    • オプション 1:

      スマート トランスポート:転送タイプをを設定し、 smart 次の license smart transport smart コマンドを使用します。構成ファイルへの変更を保存します。

      
      switch(config)# license smart transport smart 
      switch(config)# license smart url smart https://smartreceiver.cisco.com/licservice/license
      switch(config)# copy running-config startup-config
      
    • オプション 2:

      HTTPS プロキシを介してスマート転送を構成します。ビジネスインサイトの HTTPS プロキシを介したスマート転送の設定

    • オプション 3:

      直接クラウド アクセス用に Call Home サービスを設定します。ビジネスインサイトの ダイレクトクラウドアクセス用の Call Home サービスの設定

ステップ 2

CSSM との信頼の確立

タスクが実行される場所:CSSM Web UI とスイッチ

  1. [バーチャル アカウント(Virtual Account)]に 1 つのトークンを生成します。1 つのバーチャル アカウントに属するすべてのスイッチに同じトークンを使用できます。 CSSM からの信頼コード用新規トークンの生成

  2. トークンをダウンロードしたら、スイッチに信頼コードをインストールできます。 信頼コードのインストール


信頼を確立した後、CSSM はポリシーを返します。バーチャル アカウントのすべてのスイッチにポリシーが自動的にインストールされます。ポリシーは、スイッチが使用状況をレポートするかどうか、およびその頻度を指定します。

  license smart usage interval より頻繁にレポートを作成するようにレポート間隔を変更する:スイッチでドを構成します。レポートのプッシュ間隔は最大 30 日です。


switch# show license status
Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: Smart  >>>>>>Mode
    URL: https://smartreceiver.cisco.com/licservice/license
    Proxy:
        Not configured

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Sep  8 09:16:32 2023  EST
    Reporting push interval: 30 days
    Next ACK push check: Jun 14 11:55:56 2023  EST
    Next report push: Jul 14 11:50:59 2023  EST
    Last report push: Jun 14 11:50:59 2023  EST
    Last report file write: <none>

Trust Code installed : Jun 14 11:49:17 2023  EST >>>>Trust code for PID
    Active: PID: DS-C9706, SN: FXS2250Q299
        Jun 14 11:49:17 2023  EST
    Standby: PID: DS-C9706, SN: FXS2250Q299
        Jun 14 11:49:17 2023  EST

トポロジ 3:SSM オンプレミスを介して CSSM に接続


(注)  


SSM オンプレミス サーバが CSSM のバーチャル アカウントに関連付けられている場合、すべての製品インスタンス登録トークンを Smart Software オンプレミス管理インターフェイスから生成する必要があります。

アップグレード後、転送方法と CSLU URL は cslu-localのデフォルト値にリセットされます。必ず、バーチャル アカウント(VA)に関連付けられた特定の SSM オンプレミス URL を使用して、スイッチを手動で構成してください。正しいURLを取得するには、次の手順に従います。

  1. オンプレミス UI で、[インベントリ(Inventory)] > [一般(General)] に移動します。

  2. CSLU トランスポート URL をクリックします。

  3. 表示された CSLU トランスポート URL をコピーし、スイッチの構成に使用してください。


ここで、ネットワーク内のスイッチは SSMオンプレミスに接続され、SSM オンプレミスは CSSM との単一のインターフェイス ポイントになります。スイッチを構成して、 必要な情報を SSM オンプレミスにプッシュします。

スイッチ開始型通信(プッシュ):スイッチは、SSM オンプレミスの REST エンドポイントに接続することで、SSM オンプレミスとの通信を開始します。送信されるデータは、RUM レポートを含みます。必要な間隔で自動的に RUM レポートを SSM オンプレミスに送信するようにスイッチを構成します。

図 3. トポロジ:CSSM を介して SSM オンプレミスに接続

SLP 構成:SSM オンプレミス トポロジを通じた CSSM への接続


(注)  


スイッチが SLP の前のリリースでオンプレミスに登録されている場合、移行後に転送モードが CSLU に変更されます。アップグレード後、トランスポート方式と CSLU URL はデフォルト値の cslu-local にリセットされます。必ず、仮想アカウント(VA)に関連付けられた特定の SSM オンプレミス URL を使用して、スイッチを手動で構成してください。正しいURLを取得するには、次の手順を実行します。

  1. オンプレミス UI で、[インベントリ(Inventory)] > [一般(General)] に移動します。

  2. 表示された CSLU トランスポート URL をコピーし、スイッチの構成に使用してください。

また、CSLU URL は オンプレミス CSLU テナント IDからスイッチで入力されます。

<tenant_id> は、リモート対応アカウントと 製品インスタンスを組み合わせたものです。

コマンドを使用して copy running-config startup-config 構成を保存するようにしてください。


手順

ステップ 1

SSM オンプレミスのインストール

タスクが実行される場所:ダウンロードして、オーケストレーション環境に従って VM として展開するISOイメージ。

次の [Smart Software Manager] > [Smart Software Manager オンプレミス(Smart Software Manager On-Prem)] かららファイルからファイルをダウンロードできます。

インストールおよびセットアップの詳細については、 Cisco Smart License Utility クイック スタート セットアップ ガイド を参照してください。

ステップ 2

SSM オンプレミス環境設定

タスクの実行場所:SSM オンプレミス

  1. Cisco へのログイン(SSM オンプレミス インターフェイス)

  2. スマート アカウントとバーチャル アカウントの構成

  3. CSLU での製品インスタンスの追加

ステップ 3

スイッチの構成

タスクの実行場所:MDS スイッチ

  1. スイッチからSSMオンプレミスへのネットワーク到達可能性を確認します。

  2. 転送タイプが cslu に設定されていることを確認します

    CSLU がデフォルトの転送タイプです。別のオプションが構成されている場合は、グローバル コンフィギュレーション モードで license smart transport cslu コマンドを使用します。構成ファイルへの変更を保存します。

    
    switch(config)# license smart transport cslu
    switch(config)# exit
    switch# copy running-config startup-config
    
  3. SSM オンプレミスの検出方法を指定します(いずれかを選択します)。

    SSM オンプレミスの特定の URL を構成します。SSM オンプレミスが以前に構成されている場合、URL は自動的に構成されます。それ以外の場合は、SSM オンプレミスから URL をコピーし、URL を構成します。

    グローバル コンフィギュレーション モードで license smart url cslu http://<ssm_on_prem_ip_or_host>/cslu/v1/pi/<Tenant_ID> コマンドを入力します。このコマンドは、次により取得できます。

    • SSM オンプレミス Web インターフェイスにログインします。

    • 正しいアカウント名を選択してください。

    • [スマート ライセンス(Smart Licensing)] >> [インベントリ(Inventory)] に移動します。

    • [全般(General)] タブで、[CSLU 移行 URL(CSLU Transport URL)] をクリックし、URL をコピーします。

      <ssm_on_prem_ip_or_host>には、SSM オンプレミスをインストールした Windows または Linux ホストのホスト名や IP アドレスを入力します。

    IP アドレスの例
    
    switch# configure terminal
    switch(config)# license smart url cslu http://192.168.0.1/cslu/v1/pi/<Tenant_ID>
    switch(config)# exit
    switch# copy running-config startup-config
    
    ホスト名の使用例
    
    switch# configure terminal
    switch(config)# ip domain-lookup
    switch(config)# ip domain-name <domain_name>.com
    switch(config)# ip name-server x.x.x.x

スイッチは通信を開始した後で、ポリシーに従って、スケジュールされた時刻に最初の RUM レポートを自動的に送信します。スイッチがこの情報をいつ送信するかを確認するには、 show license all コマンドを特権 EXEC モードで入力して、出力の [次のレポートプッシュ:(Next report push:)] フィールドで日付をチェックします。

SSM オンプレミスは情報を CSSM に転送し、CSSM からスイッチに確認応答を返します。


switch# show license status
Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: CSLU
    Cslu address: https://Cisco_SSM_OnPrem/cslu/v1/pi/SSM-On-Prem-92-1

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Pepertual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Jul 5 13:17:21 2022 UTC
    Reporting push interval: 30 days
    Next ACK push check: <none>
    Next report push: May 6 13:24:44 2022 UTC
    Last report push: Apr 6 13:24:44 2022 UTC
    Last report file write: <none>

Trust Code installed: <none>

トポロジ 4: CSLU は CSSM から切断

CSLU 電力事業はオンプレミスにインストールされ、スイッチは CSLU と通信します。CSLU と CSSM 間の通信のもう一方はオフラインです。実際に、CSLU には、CSSM から切断されたモードで動作するオプションがあります。

CSLU と CSSM 間の通信は、署名済みファイル(tar.gz)の形式で送受信され、オフラインで保存された後、CSLU または CSSM にアップロードまたはダウンロードされます。

CSLU を CSSM から切断する方法
図 4. トポロジ:CSLU は CSSM から切断

このプロセスに関与する主要なコンポーネントは次のとおりです。

  • クラウド上の CSSM:クラウドベースのソフトウェアおよびサブスクリプション管理を提供します。

  • CSLU(Cisco Smart Licensing Utility):特にクラウドへの直接接続が使用できない場合に、CSSM と通信するためのローカルプロキシとして機能します。

  • Windows/Linux:CSLU がインストールされているオペレーティングシステム環境。

  • PI(製品インスタンス):ライセンスが必要なデバイスまたはソフトウェア インスタンスを表します。

このプロセスには次の段階が含まれます。

  • PI が CSLU にライセンスを要求します。

  • CSLU は、CSSM On Cloudと通信してライセンスを検証および取得します。

  • Cloud 上の CSSM が CSLU にライセンス承認を戻す

  • からアクセスできる場所に tar.gz ファイルとして保存されます。

  • CSLU が PI にライセンスを提供します。

結果:クラウドの CSSM では、直接または CSLU を介して、CSSM に接続せずに製品インスタンスのライセンスを管理できるため、ソフトウェアの規則遵守と機能へのアクセスが確保されます。

SLP 構成 - CSSM トポロジからの CSLU の切断

手順

ステップ 1

CSLU のインストール

タスクが実行される場所:exe、rpm および deb イメージをダウンロードして、オーケストレーション環境に従って VM として展開します。

次のファイルからファイルをダウンロードできます。 Smart Software Manager > Smart Licensing Utility

インストールおよびセットアップの詳細については、 Cisco Smart License Utility クイック スタート セットアップ ガイド を参照してください。

ステップ 2

CSLU の環境設定

タスクの実行場所:CSLU インターフェイス

  1. CSLU の [設定(Preferences)] タブで、 [Cisco 接続(Cisco Connectivity)] トグル スイッチを [オフ(off)]に切り替えます。フィールドは、 Cisco Is Not Available に切り替わります。

  2. スマート アカウントとバーチャル アカウントの構成

  3. CSLU での製品インスタンスの追加

ステップ 3

スイッチの構成

タスクの実行場所:MDS スイッチ

  1. 製品インスタンス開始型通信のネットワーク到達可能性の確認

  2. 転送タイプが cslu に設定されていることを確認します。

    CSLU がデフォルトの転送タイプです。別のオプションが構成されている場合は、グローバル コンフィギュレーション モードで license smart transport cslu コマンドを使用します。構成ファイルへの変更を保存します。

    
    switch(config)# license smart transport cslu
    switch(config)# exit
    switch# copy running-config startup-config
    
  3. CSLU の検出方法を指定します(1 つ選択)。

    • オプション 1:

      基本構成以外のアクションは必要ありません。ネーム サーバは、 cslu-localのゼロタッチ DNS ディスカバリ用に構成されました。

      ここでは、スイッチでネーム サーバ(DNS)を構成してあり、DNS サーバにホスト名 cslu-local が CSLU IP アドレスにマッピングされているエントリがある場合、それ以上のアクションは不要です。スイッチでは、ホスト名 cslu-localを自動的に検出します。

    • オプション 2:

      基本構成以外のアクションは必要ありません。次の cslu-local<domain>のゼロタッチ DNS 検出用に構成されたサーバおよびドメインに名前を付けます。

      ここでは、スイッチでネーム サーバ(DNS)を構成してあり、DNS サーバに cslu-local<domain> が CSLU IP アドレスにマッピングされているエントリがある場合、それ以上のアクションは不要です。スイッチでは、ホスト名 cslu-localを自動的に検出します。

    • オプション 3:

      CSLU に特定の URL を構成します。

      グローバル コンフィギュレーション モードで license smart url cslu http://<cslu_ip_or_host>:8182/cslu/v1/pi コマンドを入力します。  <cslu_ip_or_host>には、CSLU をインストールした Windows または Linux ホストのホスト名や IP アドレスを入力します。8182 は TCP ポート番号であり、CSLU が使用する唯一のポート番号です。

      
      switch(config)# license smart url cslu http://192.168.0.1:8182/cslu/v1/pi
      switch(config)# exit
      switch# copy running-config startup-config
      

ステップ 4

RUM レポートをエクスポートし、ACK をスイッチにインポートして戻します。

タスクの実行場所:CSLU と CSSM

  1. CSLU で データ CSSM へのエクスポート を使用し、RUM レポートを保存します。

    UD_SA_SA_ACCOUNT_NAME_DATE_TIMESTAMP.tar.gz という名前のファイルがエクスポートされます。

  2. 次の Cisco Software Central > Smart Software Licensing > Reports > Usage Data Files > Upload Usage Data… を使用して、CSSM で RUM レポートをアップロードし、 ACK をダウンロードします。

  3. CSLU で Data > Import from CSSM ACK ファイルを CSLU に転送します。


スイッチは通信を開始すると、ポリシーに従って、スケジュールされた時刻に最初の RUM レポートを自動的に送信します。スイッチがこの情報をいつ送信するかを確認するには、 show license status コマンドを EXEC モードで入力して、出力の [次のレポートプッシュ:(Next report push:)] フィールドで日付をチェックします。


switch# show license status
Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: CSLU
    Cslu address: cslu-local

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Pepertual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Jan 12 08:39:14 2022 UTC
    Reporting push interval: 30 days
    Next ACK push check: <none>
    Next report push: Oct 14 10:20:48 2021 UTC
    Last report push: <none>
    Last report file write: <none>

Trust Code installed: <none>

CSLU は CSSM から切断されるため、CSLU がスイッチから収集した使用状況データをファイルに保存する必要があります。次に、シスコに接続されているワークステーションからファイルを CSSM にアップロードします。この後、CSSM から確認応答をダウンロードします。CSLU がインストールされ、スイッチに接続されているワークステーションで、ファイルを CSLU にアップロードすると、すべてのスイッチに確認応答がプッシュされます。

トポロジ 5: CSSM への接続なし、CSLU なし

ここでは、スイッチと CSSM は相互に切断され、他の中間ユーティリティまたはコンポーネントはありません。すべての通信は、ファイルのアップロードとダウンロードという形式です。

図 5. トポロジ:CSSM への接続なし、CSLU なし

CSSM への接続なし、CSLU トポロジなしの SLP の構成

このタスクは、Smart Software Manager (CSSM)接続が使用できず、ローカルライセンスの使用状況管理を必要とするスマート ライセンシング ユーティリティ(CSLU)がない場合に適用されます。

CSSM への接続がない場合に SLP を構成するには、次の手順を実行します。

手順

ステップ 1

トランスポートの無効化: license smart transport off グローバル コンフィギュレーション モードでコマンドを使用し、構成ファイルに変更を保存します。

例:
switch(config)# license smart transport off
switch(config)# exit
switch# copy running-config startup-config

ステップ 2

RUM レポートの生成と保存: license smart save usage 有効になっている機能がある場合は、特権 EXEC モードで コマンドを実行します。

例:

例では、すべての RUM レポートが all_rum.txt ファイルでスイッチのフラッシュ メモリに保存されます。ファイルはまずブートフラッシュに保存され、次に TFTP の場所にコピーされます。

switch# license smart save usage all bootflash:all_rum.txt
switch# copy bootflash:all_rum.txt tftp://203.0.113.1/all_rum.txt

ステップ 3

使用状況データを CSSM にアップロード: CSSM への使用状況データのアップロードと ACK のダウンロード

ステップ 4

確認応答をスイッチにインストール: スイッチでのファイルのインストール


すべてのスイッチ通信は無効になります。ローカル RUM レポートファイルの CSSM への保存とアップロードを許可するには、インターネット接続が可能なワークステーションを使用してライセンスの使用状況をレポートする必要があります。

トポロジ 6:SSM オンプレミスは CSSM から切断


(注)  


SSM オンプレミス サーバが CSSM のバーチャル アカウントに関連付けられている場合、すべての製品インスタンス登録トークンを Smart Software オンプレミス管理インターフェイスから生成する必要があります。

アップグレード後、転送方法と CSLU URL は cslu-localのデフォルト値にリセットされます。必ず、仮想アカウント(VA)に関連付けられた特定の SSM オンプレミス URL を使用して、スイッチを手動で構成してください。正しい URL を取得するには、次の手順に従ってください

  1. オンプレミス UI で、[インベントリ(Inventory)] > [一般(General)] に移動します。

  2. CSLU トランスポート URL をクリックします。

  3. 表示された CSLU トランスポート URL をコピーし、スイッチの構成に使用してください。


ここでスイッチは SSM オンプレミスと通信し、スイッチによって開始される通信を実装する必要があります。SSM オンプレミスと CSSM 間の通信のもう一方はオフラインです。SSM オンプレミスには、CSSM から切断されたモードで動作するオプションがあります。

SSM オンプレミスと CSSM 間の通信は、署名済みファイル(tar.gz)の形式で送受信され、オフラインで保存された後、SSM オンプレミスまたは CSSM にアップロードまたはこれらからダウンロードされます。

図 6. トポロジ:SSM オンプレミスは CSSM から切断

SLP 構成:CSSM トポロジから切断された SSM オンプレミス


(注)  


スイッチがプレ SLP リリースでオンプレミスに登録されている場合、移行後に転送モードが CSLU に変更されます。確実に copy running-config startup-config コマンドを使用して構成を保存するようにしてください。


手順

ステップ 1

SSM オンプレミスのインストール

タスクが実行される場所:ダウンロードして、オーケストレーション環境に従って VM として展開する ISO イメージ。

  [Smart Software Manager] > Smart Software Manager オンプレミスファイルをダウンロードできます。

次のインストールおよびセットアップの詳細については、 Smart Software Manager オンプレミス インストール ガイド を参照してください。

ステップ 2

スイッチの構成

タスクの実行場所:MDS スイッチ

  1. 製品インスタンス開始型通信のネットワーク到達可能性の確認

  2. 転送タイプが cslu に設定されていることを確認します。

    CSLU がデフォルトの転送タイプです。別のオプションが構成されている場合は、グローバル コンフィギュレーション モードで license smart transport cslu コマンドを使用します。構成ファイルへの変更を保存します。

    
    switch(config)# license smart transport cslu
    switch(config)# exit
    switch# copy running-config startup-config
    
  3. CSLU の検出方法を指定します(1 つ選択)。

    • オプション 1:

      基本構成以外のアクションは必要ありません。ネーム サーバは、 cslu-localのゼロタッチ DNS 検出用に構成されました。

      ここでは、スイッチでネーム サーバ(DNS)を構成してあり、DNS サーバにホスト名 cslu-local が CSLU IP アドレスにマッピングされている場合、それ以上のアクションは必要ありません。スイッチでは、ホスト名 cslu-localを自動的に検出します。

    • オプション 2:

      基本構成以外のアクションは必要ありません。次の cslu-local。<domain>のゼロタッチ DNS 検出用に構成されたサーバおよびドメインに名前を付けます。

      ここでは、スイッチでネーム サーバ(DNS)を構成してあり、DNS サーバに cslu-local。<domain> が CSLU IP アドレスにマッピングされているエントリがある場合、それ以上のアクションは不要です。スイッチでは、ホスト名 cslu-localを自動的に検出します。

    • オプション 3:

      CSLU に特定の URL を構成します。

      グローバル コンフィギュレーション モードで license smart url cslu http://<cslu_ip_or_host>:8182/cslu/v1/pi コマンドを入力します。  <cslu_ip_or_host>には、CSLU をインストールした Windows または Linux ホストのホスト名や IP アドレスを入力します。8182 は TCP ポート番号であり、CSLU が使用する唯一のポート番号です。

      
      switch(config)# license smart url cslu http://192.168.0.1:8182/cslu/v1/pi
      switch(config)# exit
      switch# copy running-config startup-config
      

ステップ 3

RUM レポートをエクスポートし、ACK をスイッチにインポートして戻します。

タスクの実行場所:CSLU と CSSM

  1. CSLU で データ > CSSM へのエクスポート を使用し、RUM レポートを保存します。

    UD_SA_SA_ACCOUNT_NAME_DATE_TIMESTAMP.tar.gz という名前のファイルがエクスポートされます。

  2. 次の Cisco Software Central > Smart Software Licensing > Reports > Usage Data Files > Upload Usage Data… を使用して、CSSM で RUM レポートをアップロードし、 ACK をダウンロードします。

  3. CSLU で Data > Import from CSSM ACK ファイルを CSLU に転送します。


スイッチは通信を開始した後で、ポリシーに従って、スケジュールされた時刻に最初の RUM レポートを自動的に送信します。スイッチがこの情報をいつ送信するかを確認するには、 show license all コマンドを特権 EXEC モードで入力して、出力の [次のレポートプッシュ:(Next report push:)] フィールドで日付をチェックします。

SSM オンプレミスは CSSM から切断されるため、SSM オンプレミス がスイッチから収集した使用状況データをファイルに保存する必要があります。次に、シスコに接続されているワークステーションからファイルを CSSM にアップロードします。この後、CSSM から確認応答をダウンロードします。SSM オンプレミスがインストールされてスイッチに接続されているワークステーションで、ファイルを SSM オンプレミスにアップロードします。

強制ライセンス(ポート ライセンス)

強制ライセンスは、ライセンスを最初に取得せずに使用されないようにする機能です。Cisco MDS 9000 シリーズ スイッチのポートは強制ライセンスを使用し、SLP で使用する前に承認が必要です。このセクションの手順を活用して、既存のライセンスを SLP に移行します。強制ライセンスの詳細については、 Cisco MDS 9000 シリーズ ライセンシング ガイド、リリース 9.xの「Cisco MDS 9000 シリーズ NX-OS ソフトウェア機能」の章を参照してください。

ポート ライセンスの確認

ポート ライセンスは、Cisco MDS 9000 スイッチで使用されるポートで使用できます。次の表に、ポートのデフォルト ポートライセンスを示します。

表 4. デフォルト ポート ライセンス
プラットフォーム(Platform) デフォルト ポートライセンス

9396V

48

9124V

8

9148V

24

9148S

12

9250i

20

9220i

FC ポート 4、IPS ポート 2

9396S

48

9132T

8

9148T

24

9396T

48

次のコマンドを使用して、ポート ライセンシングを確認します。
  • show license default

  • show license usage

  • show port-license

  • show license version

  • show license brief

コマンド 出力
switch# show license default
Feature                               Default License Count
PORT_ACTIV_9396T_PKG                  48
switch# show license usage
License Authorization:
  Status: Not Applicable

(PORT_ACTIV_9396T_PKG):
  Description: MDS 9396T 32G 16 port-activation
  Count: 48
  Version: 1.0
  Status: IN USE
  Enforcement Type: ENFORCED
  License Type: Enforced
switch# show port-license
 Available port activation licenses are 0
-----------------------------------------------
  Interface   Cookie    Port Activation License
-----------------------------------------------
  fc1/1       16777216        acquired
  fc1/2       16781312        acquired
  fc1/3       16785408        acquired
  fc1/4       16789504        acquired
  fc1/5       16793600        acquired
  fc1/6       16797696        acquired
  fc1/7       16801792        acquired
  fc1/8       16805888        acquired
  fc1/9       16809984        acquired
  fc1/10      16814080        acquired
  fc1/11      16818176        acquired
  fc1/12      16822272        acquired
  fc1/13      16826368        acquired
  fc1/14      16830464        acquired
  fc1/15      16834560        acquired
  fc1/16      16838656        acquired
  fc1/17      16842752        acquired
  fc1/18      16846848        acquired
  fc1/19      16850944        acquired
  fc1/20      16855040        acquired
  fc1/21      16859136        acquired
  fc1/22      16863232        acquired
  fc1/23      16867328        acquired
  fc1/24      16871424        acquired
  fc1/25      16875520        acquired
  fc1/26      16879616        acquired
  fc1/27      16883712        acquired
  fc1/28      16887808        acquired
  fc1/29      16891904        acquired
  fc1/30      16896000        acquired
  fc1/31      16900096        acquired
  fc1/32      16904192        acquired
  fc1/33      16908288        acquired
  fc1/34      16912384        acquired
  fc1/35      16916480        acquired
  fc1/36      16920576        acquired
  fc1/37      16924672        acquired
  fc1/38      16928768        acquired
  fc1/39      16932864        acquired
  fc1/40      16936960        acquired
  fc1/41      16941056        acquired
  fc1/42      16945152        acquired
  fc1/43      16949248        acquired
  fc1/44      16953344        acquired
  fc1/45      16957440        acquired
  fc1/46      16961536        acquired
  fc1/47      16965632        acquired
  fc1/48      16969728        acquired
  fc1/49      16973824        acquired
  fc1/50      16977920        acquired
  fc1/51      16982016        acquired
  fc1/52      16986112        acquired
  fc1/53      16990208        acquired
  fc1/54      16994304        acquired
  fc1/55      16998400        acquired
  fc1/56      17002496        acquired
  fc1/57      17006592        acquired
  fc1/58      17010688        acquired
  fc1/59      17014784        acquired
  fc1/60      17018880        acquired
  fc1/61      17022976        acquired
  fc1/62      17027072        acquired
  fc1/63      17031168        acquired
  fc1/64      17035264        acquired
  fc1/65      17039360        acquired
  fc1/66      17043456        acquired
  fc1/67      17047552        acquired
  fc1/68      17051648        acquired
  fc1/69      17055744        acquired
  fc1/70      17059840        acquired
  fc1/71      17063936        acquired
  fc1/72      17068032        acquired
  fc1/73      17072128        acquired
  fc1/74      17076224        acquired
  fc1/75      17080320        acquired
  fc1/76      17084416        acquired
  fc1/77      17088512        acquired
  fc1/78      17092608        acquired
  fc1/79      17096704        acquired
  fc1/80      17100800        acquired
  fc1/81      17104896        acquired
  fc1/82      17108992        acquired
  fc1/83      17113088        acquired
  fc1/84      17117184        acquired
  fc1/85      17121280        acquired
  fc1/86      17125376        acquired
  fc1/87      17129472        acquired
  fc1/88      17133568        acquired
  fc1/89      17137664        acquired
  fc1/90      17141760        acquired
  fc1/91      17145856        acquired
  fc1/92      17149952        acquired
  fc1/93      17154048        acquired
  fc1/94      17158144        acquired
  fc1/95      17162240        acquired
  fc1/96      17166336        acquired
switch# show license version
Smart Agent for Licensing: 5.5.19_rel/83
switch# show license brief
Status Legend:
u - unenforced, 
e - enforced
d - platform default, 
f - factory installed SLP license,
p - converted from PAK, 
s - migrated from Smart Licensing,
a - installed using SLP, 
h - honored (pending SLP authorization)
General Legend:
NA - not applicable
-----------------------------------------------------------------------------------------
License Port
License Name Count Count Used Status
-----------------------------------------------------------------------------------------
DCNM SAN Adv. Features for MDS 9300 Switch based (FM-SERVER) 1 NA 0 pu
DCNM for SAN Adv License for MDS9300 (DCNM-SAN) 1 NA 1 u
MDS 9300 series Enterprise package 1 NA 1 pu
MDS 9396T 32G 16 port activation NA 48 48 d
MDS 9396T 32G 16 port activation 2 32 5 ae
SAN Analytics 1 NA 1 pu

オンライン モードでの承認コードの生成:CSLU/Smart Transport/Callhome

ライセンスの承認コードはオンライン モードで生成され、使用するスイッチにインストールされます。スイッチのタイプに応じて、特定のポート ブロック サイズの特定のポートライセンスの承認コードをスイッチにリクエスト、要求する必要があります。その後、CSSM は承認リクエスト、要求などを受信し、承認コードを生成し、返されたコードをスイッチに自動的にインストールします。  show license authorizations コマンドを使用して、要求されたライセンスのインストールを確認し、出力の [最後の確認コード(Last Confirmation code:)]: フィールドに承認コードを表示できます。

  license smart authorization request {add | replace} port-feature {local | all} count port-range コマンドを使用して、ポートを有効にするか、既存の承認コードを交換します。


(注)  


  •   add 承認コードを初めてインストールするには、 オプションを活用します。

  •   replace オプションを活用して承認コードを増やし、新しいポートを有効にします。


  count port-range の値は、展開のタイプによって異なります。

  • 新規展開:この値は、インストールされている承認コードと有効にする必要がある新しいポートの合計です。

  • PAK ライセンス:この値は、PAK ライセンス数と有効にする必要がある新しいポートの合計です。

  • SL 1.0ライセンス:この値は、承認コードなしで有効になっているポートと、有効にする必要がある新しいポートの合計です。

ポート数は、ブロック サイズの倍数でのみ指定できます。 表 1 に、さまざまな MDS スイッチのブロック サイズを示します。

表 5. スイッチのポート数

スイッチ

ブロック サイズ数

Cisco MDS 9148V

8

Cisco MDS 9124V

8

Cisco MDS 9148S

12

Cisco MDS 9250i

20

Cisco MDS 9220i

12

Cisco MDS 9132T

8

Cisco MDS 9148T

8

Cisco MDS 9396S

12

Cisco MDS 9396T

16

新規の導入

承認コードが生成され、ライセンスが工場出荷時にインストールされます。スイッチは、必要なライセンスがインストールされた状態で出荷されます。

次に、新規の展開で 16 個のポートをアクティブ化するための承認コードをリクエストする例を示します。


switch# configure t
Enter configuration commands, one per line.  End with CNTL/Z.
switch(config)# license smart authorization  request add PORT_ACTIV_9148T_PKG all count 9
Request is being sent for 16 ports(in multiples of 8)
Initiated authorization request with backend. run 'show license authorizations', for request status
switch(config)# show license authorizations
Overall status:
  Active: PID:DS-C9148T-K9,SN:JPG220700PY
      Status: SMART AUTHORIZATION INSTALLED on Jan 11 2022 10:15:31 UTC
      Last Confirmation code: 9d60e04c

Authorizations:
  MDS 9148T 32G FC switch 8-port upgrade license (MDS_9148T_8P):
    Description: MDS 9148T 32G FC switch 8-port upgrade license
    Total available count: 16
    Enforcement type: ENFORCED
    Term information:
      Active: PID:DS-C9148T-K9,SN:JPG220700PY
        Authorization type: SMART AUTHORIZATION INSTALLED 
        License type: PERPETUAL
          Term Count: 16

Purchased Licenses:
  No Purchase Information Available



(注)  


この例では、ポート数は 9 ですが、リクエストは 16 ポートに送信されます。これは、ポート数がブロック サイズの倍数でなければならないためです。


既存環境への導入

PAK ライセンスからの移行

以前にインストールしたライセンスは引き続き使用できます。PAK ライセンスは自動的にスマートライセンス権限付与タグに変換され、SA/VA に追加されます。PAK ベースのライセンスよりも多くのポートを有効にするには、承認コードをインストールする必要があります。

次に、PAKライセンスから移行した後に 12 ポートをアクティブ化するための承認コードをリクエストする例を示します。


switch# show license authorizations 

Overall status:
  Active: PID:DS-C9148T-K9,SN:XXX22020071
      Status: NOT INSTALLED
      Status:PAK

Legacy License Info:
  regid.2018-04.com.cisco.MDS_9148T_8P,1.0_c2a52df2-b5a0-49eb-896f-36a46c203d89: 
    DisplayName: PORT_ACTIV_9148T_PKG
    Description: MDS 9148T 32G FC switch 8-port upgrade license
    Total available count: 8
    Term information:
      Active: PID:DS-C9148T-K9,SN:XXX22020071
        License type: PERPETUAL
          Term Count: 8

Purchased Licenses:
  No Purchase Information Available

switch# configure t
switch(config)# license smart authorization request replace PORT_ACTIV_9148T_PKG all count 16
Request is being sent for 16 ports(in multiples of 8)
Initiated authorization request with backend. run 'show license authorizations', for request status
switch(config)# show license authorizations 

Overall status:
  Active: PID:DS-C9148T-K9,SN:XXX22020071
      Status: SMART AUTHORIZATION INSTALLED on Jan 11 2022 13:40:18 UTC
      Last Confirmation code: 13ff57a7
      Status:PAK

Authorizations:
  MDS 9148T 32G FC switch 8-port upgrade license (MDS_9148T_8P):
    Description: MDS 9148T 32G FC switch 8-port upgrade license
    Total available count: 16
    Enforcement type: ENFORCED
    Term information:
      Active: PID:DS-C9148T-K9,SN:XXX22020071
        Authorization type: SMART AUTHORIZATION INSTALLED 
        License type: PERPETUAL
          Term Count: 16

Legacy License Info:
  regid.2018-04.com.cisco.MDS_9148T_8P,1.0_c2a52df2-b5a0-49eb-896f-36a46c203d89: 
    DisplayName: PORT_ACTIV_9148T_PKG
    Description: MDS 9148T 32G FC switch 8-port upgrade license
    Total available count: 8
    Term information:
      Active: PID:DS-C9148T-K9,SN:XXX22020071
        License type: PERPETUAL
          Term Count: 8

Purchased Licenses:
  No Purchase Information Available


SL 1.0 ライセンスからの移行

移行前に で有効になっていたポートは引き続き機能します。移行の 10 分後に、既存の有効なポートに対して承認コードのリクエストが送信されます。既存の有効なポートに承認コードがインストールされていない場合は、同じことをアラートするために週次の syslog が生成されます。

次に、SL 1.0 ライセンスから移行した後に 16 ポートをアクティブ化するための承認コードをリクエストする例を示します。


switch# show license authorizations 

Overall status:
  Active: PID:DS-C9148T-K9,SN:XXX22020071
      Status: SMART AUTHORIZATION INSTALLED on Jan 11 2022 15:13:27 UTC
      Last Confirmation code: 6b60deef

Authorizations:
  MDS 9148T 32G FC switch 8-port upgrade license (MDS_9148T_8P):
    Description: MDS 9148T 32G FC switch 8-port upgrade license
    Total available count: 8
    Enforcement type: ENFORCED
    Term information:
      Active: PID:DS-C9148T-K9,SN:XXX22020071
        Authorization type: SMART AUTHORIZATION INSTALLED 
        License type: PERPETUAL
          Term Count: 8

Purchased Licenses:
  No Purchase Information Available

switch# configure t
switch(config)# license smart authorization request replace PORT_ACTIV_9148T_PKG all count 16
Request is being sent for 16 ports(in multiples of 8)
Initiated authorization request with backend. run 'show license authorizations', for request status

switch(config)# show license authorizations 

Overall status:
  Active: PID:DS-C9148T-K9,SN:XXX22020071
      Status: SMART AUTHORIZATION INSTALLED on Jan 11 2022 15:18:17 UTC
      Last Confirmation code: bd3f5056

Authorizations:
  MDS 9148T 32G FC switch 8-port upgrade license (MDS_9148T_8P):
    Description: MDS 9148T 32G FC switch 8-port upgrade license
    Total available count: 16
    Enforcement type: ENFORCED
    Term information:
      Active: PID:DS-C9148T-K9,SN:XXX22020071
        Authorization type: SMART AUTHORIZATION INSTALLED 
        License type: PERPETUAL
          Term Count: 16

Purchased Licenses:
  No Purchase Information Available

SSM オンプレミスを使用したオンライン モードでの承認コードの生成

まだ追加していない場合は、最初に SSM オンプレミスの製品インスタンス(PI)インベントリにスイッチを追加する必要があります。

switch# license smart sync all

ライセンスURL が SSM オンプレミスに正しく設定された後、スイッチでこのコマンドを実行します。SSM オンプレミスを使用してオンライン モードで承認コードを生成するには、次の手順を実行します。

  1. CSSM で PI および必要なライセンス数の承認コードを生成します。ライセンスが必要な実際のポート数を常に使用します。ポート数は、ブロック サイズの倍数でのみ指定できます。通常は、既存の許可されたポート数と、有効にする必要がある新しいポートの合計になります。

    switch# license smart authorization request {add | replace} port-feature {local | all} count port-range
  2. CSSM にログイン → インベントリ → VA を選択 → PI タブ → ライセンス強制機能の承認

  3. 生成された承認コードをファイルとしてパスワード を 変更します。

  4. 生成された承認コードを SSM オンプレミスにインポートします。

  5. 「SSM オンプレミス → スマート ライセンシング → インベントリ → ポリシーを使用した SL → すべてをエクスポート/インポート → Cisco からインポート」にログインし、ステップ 3 で保存したファイルをインポートします。

  6. コードを正しく受信したことを確認します(PI のステータスに「CSSM から受け取った承認メッセージ」と表示されます)。

  7. スイッチから承認リクエストを開始します。次に例を示します。

    license smart authorization request add PORT_ACTIV_9396T_PKG all count 16
  8. show license authorization コマンドを使用して、承認を受信したことを確認します。

  9. 承認コードがインストールされると、PI は承認確認コード(最終確認コード)を SSM オンプレミスに送信して予約を完了します。

オフライン モードでの承認コードの生成

以前にインストールされたライセンスは自動的に変換されません。ライセンスは、最初の使用状況が CSSM に手動で報告された後にのみ変換されます。

オフライン モードで承認コードを生成するには、次の手順を実行します。

手順


ステップ 1

  https://software.cisco.com/software/smart-licensing/alertsで CSSM Web UI にログインします。

ステップ 2

  [インベントリ(Inventory)] > [製品インスタンス(Product Instances)] > [ライセンス適用機能の認証(Authorize License-Enforced Features)]をクリックします。

ステップ 3

[要求コードの入力(Enter Request Code)] セクションで、 [単一デバイス(Single Device)] オプションをドロップダウン オプションからを選択します(まだ選択されていない場合)。

ステップ 4

スイッチのシリアル番号と PID 情報を入力し、 [次へ(Next)]をクリックます。このペインでは、シリアル番号と PID 情報のみを入力する必要があり、他の情報を入力する必要はありません。

シリアル番号と PID 情報は、スイッチまたは PI で show license udi コマンドを使用して表示できます。

ステップ 5

[選択したライセンス(Selected Licenses)] セクションで、適切なスイッチの [予約(Reserve)] の下にライセンスの数(ブロック サイズの倍数)を入力し、 [次へ(Next)]をクリックします。

ステップ 6

  [デバイス タイプ(Device Type)] を選択して、 [続行(Continue)]をクリックします。

ステップ 7

  [承認コードの生成(Generate Authorization Code)]をクリックします。

ステップ 8

  [ファイルとしてダウンロード(Download as File)] をクリックして、コードを保存します。

ステップ 9

承認コードをスイッチのブートフラッシュにコピーします。

ステップ 10

  license smart import コマンドを活用して、スイッチに承認コードをインポートします。


switch# configure t
switch(config)# license smart import bootflash:authcode.txt
Done smart import.

switch(config)# show license authorizations 

Overall status:
  Active: PID:DS-C9148T-K9,SN:XXX253900X6
      Status: SMART AUTHORIZATION INSTALLED on Apr 18 2017 22:29:18 UTC
      Last Confirmation code: xxxxxxxx
      Status:PAK

Authorizations:
  MDS 9148T 32G FC 8 port activation (MDS_9148T_8P):
    Description: MDS 9148T 32G FC 8 port activation
    Total available count: 8
    Enforcement type: ENFORCED
    Term information:
      Active: PID:DS-C9148T-K9,SN:XXX253900X6
        Authorization type: SMART AUTHORIZATION INSTALLED 

ステップ 11

前のステップから確認コードを取得し、次の場所にある CSSM ポータルを更新します。 [インベントリ(Inventory)][製品インスタンス(Product Instances)] > (それぞれの製品インスタンスをクリックして)、下部にある [アクション(Actions)] > [確認コードを入力(Enter Confirmation Code)] をクリックします。

(注)  

 

この手順は、ポータルが不完全な登録を示している場合にのみ必要です。


ポリシーを使用してスマート ライセンシングを設定するための一般的なタスク

このセクションでは、SLP の設定時にスイッチ、CSLU インターフェイス、および CSSM Web UI で実行される一般的なタスクについて説明します。

特定のトポロジを実装するには、対応するワークフローを参照して、適用されるタスクの順序を確認します。

追加の構成タスクを実行する場合(たとえば別のライセンスの設定、アドオン ライセンスの使用、またはより短いレポート間隔の設定)は、対応するタスクを参照してください。続行する前に サポートされるトポロジ を確認します。

Cisco にログイン

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

  ユーザー ガイドに移動します。

ステップ 2

  ログインして CSLU を開く セクションを表示します。


Cisco へのログイン(SSM オンプレミス インターフェイス)

必要に応じて、SSM オンプレミスで作業するときに接続モードまたは切断モードのいずれかにすることができます。接続モードで作業するには、次の手順を実行して Cisco に接続します。

手順


ステップ 1

  ユーザー ガイドに移動します。

ステップ 2

  SSM オンプレミスへのログイン セクションを表示します。


スマート アカウントとバーチャル アカウントの構成

スマート アカウントとバーチャル アカウントはどちらも [設定(Preference)] タブで構成します。Cisco に接続するためのスマートアカウントとバーチャル アカウントの両方を設定するには、次の手順を実行します。

手順


ステップ 1

  [設定(Preference)] タブをクリックします(CSLU ホーム画面)。

ステップ 2

スマート アカウントと仮想アカウントの両方を追加するには、次の手順を実行します。

  1. リスト [設定(Preference)] ウィンドウから、 [スマートアカウント(Smart Account)] フィールドに、 [スマートアカウント名(Smart Account Name)]を追加します。

  2. 次に、 [バーチャル アカウント(Virtual Account)] フィールドに移動し、 [バーチャル アカウント名(Virtual Account Name)]を追加します。

    (注)  

     

    [バーチャル アカウント名(Virtual Account Name)] 大文字と小文字が区別されています。

CSSM が接続されている場合( [設定(Preference)] タブ、 [Cisco で利用可能(Cisco is Available)])で、使用可能なスマート アカウントとバーチャル アカウントのリストから選択します。

CSSM が接続されていない場合( [設定(Preference)] タブ、 [Cisco は利用できません(Cisco Is Not Available)])、SA/VAを手動で入力します。

ステップ 3

  [保存(Save)]をクリックします。SA/VA アカウントがシステムに保存されます。

一度に 1 つの SA/VA ペアのみが CSLU に存在できます。複数のアカウントを追加することはできません。別の SA/VA ペアに変更するには、ステップ 2a および 2b を繰り返してから [保存(Save)]をクリックします。新しい SA/VA アカウント ペアは、以前に保存されたペアを置き換えます。


CSLU での製品インスタンスの追加

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

「3. https://software.cisco.com/download/home/286285506/type/286327971/release/

ステップ 2

適切なリリースをクリックします。

ステップ 3

関連リンクと関連資料 セクションで、 ユーザーガイド


使用状況レポートの収集:CSLU 開始

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

「3. https://software.cisco.com/download/home/286285506/type/286327971/release/

ステップ 2

適切なリリースをクリックします。

ステップ 3

関連リンクと関連資料 セクションで、 ユーザーガイド


CSV のエクスポート(CSLU インターフェイス)

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

「3. https://software.cisco.com/download/home/286285506/type/286327971/release/

ステップ 2

適切なリリースをクリックします。

ステップ 3

関連リンクと関連資料 セクションで、 ユーザーガイド


CSV のエクスポート(CSLU インターフェイス)

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

「3. https://software.cisco.com/download/home/286285506/type/286327971/release/

ステップ 2

適切なリリースをクリックします。

ステップ 3

関連リンクと関連資料 セクションで、 ユーザーガイド


CSSM へのエクスポート

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

「3. https://software.cisco.com/download/home/286285506/type/286327971/release/

ステップ 2

適切なリリースをクリックします。

ステップ 3

関連リンクと関連資料 セクションで、 ユーザーガイド


Import from CSSM からのインポート

『Cisco Smart ライセンス ユーティリティ ユーザー ガイド』のこのセクションの手順を参照してください。

手順


ステップ 1

「3. https://software.cisco.com/download/home/286285506/type/286327971/release/

ステップ 2

適切なリリースをクリックします。

ステップ 3

関連リンクと関連資料 セクションで、 ユーザーガイド


製品インスタンス開始型通信のネットワーク到達可能性の確認

このタスクでは、スイッチ開始型通信のネットワーク到達可能性を確認するために必要になる可能性のある設定を提供します。  (必須) とマークされている手順は、すべてのスイッチで必須です。他のすべての手順は、スイッチの種類とネットワーク要件に応じて、必須の場合も任意の場合もあります。該当するコマンドを構成します。

はじめる前に

サポートされるトポロジ:CSLU を介して CSSM に接続(スイッチ開始型通信)。

手順

CSLU がスイッチから到達可能であることを確認します。詳細については、次を参照してください。 SLP 構成:CSLU トポロジを通じた CSSM への接続

HTTPS プロキシを介したスマート転送の構成

スマート転送モードを使用している場合にプロキシ サーバを使用して CSSM と通信するには、次の手順を実行します。


(注)  


認証 認証された HTTPS プロキシ構成はサポートされていません。


手順


ステップ 1

グローバル構成モードを開始します。

switch# configure terminal

ステップ 2

スマート転送モードを有効にします。

switch(config)# license smart transport smart

ステップ 3

この手順は、HTTPS プロキシがネットワークで使用されている場合にのみ実行してください。

switch(config)# license smart proxy {address address_hostname | port port_num}

スマート転送モードのプロキシを構成します。プロキシが構成されている場合、ライセンス メッセージは最終宛先 URL(CSSM)に加えてプロキシにも送信されます。プロキシはメッセージを CSSM に送信します。アドレスとポート情報を入力します。

  • address address_hostname :プロキシ アドレスを指定します。プロキシ サーバの IP アドレスまたはホスト名を入力します。

  • port port_num :プロキシ ポートを指定します。プロキシ ポートポート番号を入力します。

ステップ 4

グローバル構成モードを終了し、特権 EXEC モードに戻ります。

switch(config)# exit

ステップ 5

構成ファイルにエントリを保存します。

switch# copy running-config startup-config


ダイレクトクラウドアクセス用の Call Home サービスの設定

スマート ソフトウェア ライセンシングを設定する前に、スイッチで Smart Call Home が有効になっていることを確認します。

DNS クライアントの設定

始める前に

DNS クライアントを構成する前に、ネーム サーバが到達可能であることを確認してください。

手順


ステップ 1

グローバル構成モードを開始します。

switch# configure terminal

ステップ 2

DNS ベースのアドレス変換を有効にします。

switch(config)# ip domain-lookup

ステップ 3

非修飾ホスト名を完成するためのデフォルトのドメイン名機能を有効にします。

switch(config)# ip domain-name name

ドメイン名を含まない IP ホスト名(つまりドットのない名前)にはドットと構成されたデフォルトのドメイン名が追加され、その後でホスト テーブルに追加されます。

ステップ 4

非修飾ホスト名を補完するためのデフォルトのドメイン名のリストを定義します。

switch(config)# ip domain-list domain-name

このリストで最大 10 個のドメイン名を定義できます。

ステップ 5

最初のアドレスをプライマリ サーバとして指定し、2 番目のアドレスをセカンダリ サーバとして指定します。

switch(config)# ip name-server ip-address

最大 6 台のサーバーを設定できます。


Smart Call Home プロファイルの表示

手順


Smart Call Home プロファイルが表示されます。

switch# show running-config callhome


CSSM からのスイッチの削除

スイッチを削除し、すべてのライセンスをライセンス プールに戻すには、次の手順を実行します。

始める前に

サポートされるトポロジ:すべて

手順


ステップ 1

で CSSM Web UI にログイン https://software.cisco.com/software/smart-licensing/alertsします。

Cisco から提供されたユーザー名とパスワードを使用してログインします。

ステップ 2

次に インベントリ(Inventory) タブをクリックします。

ステップ 3

  [バーチャル アカウント(Virtual Account)] ドロップダウンリストから、バーチャル アカウントを選択します。

ステップ 4

次に [製品インスタンス(Product Instances)] タブをクリックします。

使用可能なスイッチのリストが表示されます。

ステップ 5

スイッチ リストから必要なスイッチを見つけます。オプションで、検索タブに名前または製品タイプの文字列を入力して、スイッチを検索できます。

ステップ 6

削除するスイッチの [アクション(Actions)] 列で、 [削除(Remove)] をクリックします。

ステップ 7

最後に [製品インスタンスの削除(Remove Product Instance)]をクリックします。

ステップ 8

ライセンスがライセンス プールに返され、スイッチが削除されます。


CSSM からの信頼コード用新規トークンの生成

信頼コードを要求するトークンを生成するには、次の手順を実行します。

[バーチャル アカウント(Virtual Account)]に 1 つのトークンを生成します。1 つのバーチャル アカウントに属するすべてのスイッチに同じトークンを使用できます。

始める前に

サポートされるトポロジ:CSSM に直接接続

手順


ステップ 1

  https://software.cisco.com/software/smart-licensing/alerts で CSSM Web UI にログインします。

Cisco から提供されたユーザー名とパスワードを使用してログインします。

ステップ 2

  インベントリ(Inventory) タブをクリックします。

ステップ 3

  [バーチャル アカウント(Virtual Account)] ドロップダウンリストから、必要なバーチャル アカウントを選択します。

ステップ 4

  [全般(General)] タブをクリックします。

ステップ 5

  [新しいトークン()New Token]をクリックします。この [登録トークンの作成(Create Registration Token)] ウィンドウが表示されます。

ステップ 6

次に [説明(Description)] フィールドに、トークンの説明を入力します。

ステップ 7

次に [期限終了まで(Expire After)] フィールドに、トークンをアクティブにする必要がある日数を入力します。

ステップ 8

(オプション) [最大使用回数(Max. Number of Uses)] フィールドに、トークンの有効期限が切れるまでの最大使用回数を入力します。

ステップ 9

  [トークンの作成(Create Token)]をクリックします。

ステップ 10

リストに新しいトークンが表示されます。  アクション(Actions) をクリックして、トークンをとしてダウンロードし、 .txt ファイルをダウンロードします。


信頼コードのインストール

信頼コードを手動でインストールするには、次の手順を実行します。

始める前に

サポートされるトポロジ:CSSM に直接接続

手順


ステップ 1

タスクがまだ完了していない場合、CSSM から信頼コード ファイルを生成してダウンロードします。

CSSM からの信頼コード用新規トークンの生成

ステップ 2

CSSM との信頼できる接続を確立します。

switch# license smart trust idtoken id_token_value {local | all} [force]

  id_token_value には、CSSM で生成したトークンを入力します。

次のいずれかのオプションを入力します。

  • local :高可用性セットアップの現用系スーパーバイザに対する信頼要求を送信します。これがデフォルトのオプションです。

  • all :高可用性セットアップの現用系およびスタンバイ スーパーバイザに対する信頼要求を送信します。

  force スイッチに既存の信頼コードがあるにもかかわらず、信頼コード要求を送信するには、 キーワードを入力します。

信頼コードは、スイッチの UDI にノードロックされます。UDI がすでに登録されている場合、CSSM は同じ UDI の新規登録を許可しません。  force キーワードを入力すると、CSSM に送信されるメッセージに強制フラグが設定され、すでに存在する場合でも新しい信頼コードが作成されます。

ステップ 3

信頼コードがインストールされている場合は、日時が表示されます。

switch# show license status

日時はローカル タイムゾーンで表示されます。詳細については、 [インストール済みの信頼コード:(Trust Code installed:)] フィールドを参照してください。


CSSM からのポリシー ファイルのダウンロード

カスタム ポリシーが要求された場合、またはスイッチに適用されるデフォルトとは異なるポリシーを適用する必要がある場合は、次の手順を実行します。

始める前に

サポートされるトポロジ:

  • CSSM への接続なし、CSLU なし

  • CSLU は CSSM から切断

  • SSM オンプレミスは CSSM から切断

手順


ステップ 1

で CSSM Web UI にログインします https://software.cisco.com/software/smart-licensing/alerts

Cisco から提供されたユーザ名とパスワードを使用してログインします。

ステップ 2

次のディレクトリ パスに従います。 [レポート(Reports)]> [ポリシーのレポーティング(Reporting Policy)]

ステップ 3

登録手続きを開始するには、 [ダウンロード(Download)]をクリックし、 .xml ポリシー ファイルを保存します。

これで、スイッチにファイルをインストールできます。詳細は、 スイッチでのファイルのインストールを参照してください。


CSSM への使用状況データのアップロードと ACK のダウンロード

RUM レポートを CSSM にアップロードし、ACK をダウンロードするには、次のステップを実行します。

始める前に

サポートされるトポロジ:CSSM への接続なし、CSLU なし

手順


ステップ 1

次の https://software.cisco.com/software/smart-licensing/alerts で CSSM Web UI にログインします。

Cisco から提供されたユーザー名とパスワードを使用してログインします。

ステップ 2

  [レポート(Reports)] > [使用状況データ ファイル(Usage Data Files)]を選択します。

ステップ 3

  [使用状況データのアップロード(Upload Usage Data)]をクリックします。ファイルの場所(tar フォーマットの RUM レポート)を参照して選択し、 [データのアップロード(Upload Data)]をクリックします。

使用状況レポートは、アップロード後に CSSM で削除できません。

ステップ 4

[バーチャル アカウントの選択(Select Virtual Accounts)] ポップアップから、 [バーチャル アカウント(Virtual Account)] アップロードされたファイルを受信します。ファイルが Cisco にアップロードされ、[レポート(Reports)] 画面の [使用状況データ ファイル(Usage Data Files)] テーブルにファイル名、レポートの時刻、アップロード先のバーチャル アカウント、レポート ステータス、レポートされた製品インスタンス数、確認ステータスが表示されます。

ステップ 5

[確認(Acknowledgment)] 列で、 [ダウンロード(Download)] をクリックし、アップロードされたレポートの tar.gz 確認応答ファイルを保存します。

次の [ダウンロード(Download)] オプションが、[確認応答(AcknowledgmentI)] 列に表示されるまで待ちます。複数の RUM レポートが処理されている場合、CSSM の更新に数分かかる場合があります。場合によっては、最新情報を表示するためにブラウザを更新する必要があります。レポートが利用可能になったら、[確認応答(Acknowledgment)] 列で [ダウンロード(Download)] アップロードされたレポートの確認確認応答(.txt)ファイルを保存します。

次に、ファイルをスイッチにインストールか、CSLU または SSM オンプレミスに転送します。


スイッチでのファイルのインストール

スイッチが CSSM、CSLU、または SSM オンプレミスに接続されていない場合に、スイッチにポリシーまたは確認応答をインストールには、次の手順を実行します。

始める前に

サポートされるトポロジ:CSSM への接続なし、CSLU なし

スイッチにアクセス可能な場所に、対応するファイルを保存しておく必要があります。

手順


ステップ 1

ファイルをソースの場所またはディレクトリからスイッチのフラッシュメモリにコピーします。

例:

switch# copysourcebootflash:file-name  

キーワード

説明

source

コピーされる送信元ファイルまたはディレクトリの場所です。コピー元は、ローカルまたはリモートのいずれかです。

bootflash

これはブート フラッシュ メモリの場合の宛先です。

ステップ 2

スイッチにファイルをインポートしてインストールします。

例:

switch# license smart import bootflash:file-name 
インストール後、インストールしたファイルのタイプを示すシステム メッセージが表示されます。

ステップ 3

スイッチのライセンス承認、ポリシー、およびレポート情報を表示します。

例:

switch# show license authoization 

転送タイプ、URL、およびレポート間隔の設定

スイッチの転送モードを高あうぃするには、次の手順を実行します。

始める前に

サポートされるトポロジ:すべて

手順


ステップ 1

グローバル コンフィギュレーション モードを開始します。

switch# configure terminal

ステップ 2

スイッチが使用するメッセージ転送のタイプを選択します。

switch(config)# license smart transport {callhome | cslu | off | smart}

次のオプションから選択します。

  • callhome :転送モードとして Call Home を有効にします。

  • cslu :転送モードとして CSLU を有効にします。これがデフォルトの転送モードです。

  • off : スイッチからのすべての通信を無効にします。

  • smart :スマート転送を有効にします。

ステップ 3

変更 // 現在 の 位置 情報 に 基づい て 、 時間 帯 を 自動的 に 設定 // Bluetooth キーボード を 設定された転送モードの URL を設定します(Call Home 設定にある Call Home を除く)。

switch(config)# license smart url {cslu cslu_url | smart smart_url}

前の手順で構成することを選択した転送モードに応じて、対応する URL をここで設定します。

  • cslu cslu_url : のデフォルト値。 cslu_url が cslu_local に設定されています。カスタム URL を設定する場合は、以下の手順に従ってください。

    転送モードを cslu に構成している場合は、このオプションを構成します。CSLU URL を次のように入力します。

    http://<cslu_ip_or_host>:8182/cslu/v1/pi

    (注)  

     

    SSM オンプレミスを使用する場合、URL は異なる場合があり、SSM オンプレミスから直接取得する必要があります。

    APIC と CSSM 間の後続の通信では、 <cslu_ip_or_host>には、CSLU をインストールした Windows ホストのホスト名や IP アドレスを入力します。8182 はポート番号であり、CSLU が使用する唯一のポート番号です。

    値は、 no license smart url cslu cslu_url コマンドは cslu_local に戻ります。

  • smart smart_url :転送タイプが次のように構成されている場合、 smart URL は次のように自動的に構成されます。

    https://smartreceiver.cisco.com/licservice/license

      no license smart url smart smart_url コマンドは、上記のようにデフォルトの URL に戻ります。

ステップ 4

(オプション)レポート間隔の日数を設定します。

switch(config)# license smart usage interval interval_in_days

デフォルトでは、RUM レポートは 30 日ごとに送信されます。有効な値の範囲は 1 ~ 365 で、デフォルト値は 30 日です。

1 より大きい値が設定され、転送タイプが [オフ(off)]に設定され、 interval_in_days 間で、 継続的なレポート頻度:365 日ポリシー値が設定されている場合、値の小さい方が適用されます。たとえば、 interval_in_days が 100 に設定され、ポリシーの値が Ongoing reporting frequency (days):90の場合、RUM レポートは 90 日ごとに送信されます。

間隔を設定せず、デフォルトが有効な場合、レポート間隔は完全にポリシー値によって決定されます。たとえば、デフォルト値が有効で、不適用ライセンスのみが使用されている場合、ポリシーでレポートが不要と記述されていると、RUM レポートは送信されません。

ステップ 5

グローバル構成モードを終了し、特権 EXEC モードに戻ります。

switch(config)# exit

ステップ 6

構成ファイルにエントリを保存します。

switch# copy running-config startup-config


他の機能との相互作用

高可用性

高可用性とは、デュアル スーパーバイザがインストールされた MDS ディレクタ スイッチを指します。このセクションでは、SLP をサポートするソフトウェア バージョンを実行するときに、高可用性構成に適用される考慮事項について説明します。

高可用性セットアップでの信頼コード要件

デュアル スーパーバイザ セットアップでは、2 つの信頼コードがインストールされます。現用系スイッチは、両方のスーパーバイザに対する要求を送信し、ACK で返されるの信頼コードをインストールできます。

高可用性セットアップでのポリシー要件

高可用性セットアップにのみ適用されるポリシー要件はありません。スタンドアロン スイッチの場合と同様に、高可用性セットアップにも 1 つのポリシーのみが存在し、これはアクティブ スーパーバイザにあります。アクティブのポリシーは、セットアップのスタンバイに適用されます。

高可用性セットアップでのスイッチ機能

このセクションでは、高可用性セットアップでの一般的なスイッチ機能と、スタンバイに追加された場合の製品インスタンスの動作について説明します。

信頼コードの場合: アクティブなスイッチは、スタンバイ スーパーバイザのための信頼コードを要求し、インストールすることができます。

ポリシーの場合:アクティブなスイッチがスタンバイ スーパーバイザと同期します。

レポートの場合:現用系スイッチのみが、高可用性セットアップでスタンバイ スーパーバイザの使用状況を報告します。

スケジュールされたレポートに加えて、次のイベントがレポートをトリガします。

  • スタンバイ スーパーバイザの追加または削除。RUM レポートには、追加または削除されたスタンバイ スーパーバイザに関する情報が含まれます。

  • スイッチオーバー。

  • リロード。

スタンバイを追加する場合:

  • CSLU に接続されているスイッチは、それ以上のアクションを実行しません。

  • CSSM に直接接続されているスイッチは、信頼の同期を実行します。

    信頼の同期には、次のものが含まれます。

    • スタンバイがまだインストールされていない場合は、信頼コードのインストール。

    • ポリシーのインストールおよび購入情報(該当する場合)。

    • 現在の使用状況情報を含む RUM レポートの送信。

アップグレード

このセクションでは、SLP へのアップグレードまたは移行の処理方法について説明します。また、SLP が以前のバージョンのスマート ライセンシングのライセンス モデルすべてを処理する方法、および以前のライセンシング モデルの評価ライセンスまたは期限切れライセンスが SLP 環境で処理される方法を具体的に説明します。

SLP に移行するには、SLP をサポートするソフトウェア バージョンにアップグレードする必要があります。アップグレードした後は、SLP が唯一のサポートされるライセンシング モデルとなり、スイッチはライセンシングの変更なしで動作し続けます。 ライセンスの変更なし。SLP セクションでは、Cisco MDS スイッチに適用される移行シナリオの詳細と例を示します。


(注)  


従来のライセンス モデルから SLP に移行すると、ライセンスの変換が自動的に行われます。


アップグレード前に現在のライセンシングモデルを識別する

SLP にアップグレードする前に、 show running-config license all 権限 EXEC モードでスイッチで コマンドを入力して、スイッチが有効な現在のライセンス モデルを確認するします。このコマンドにより、RTU ライセンスモデルを除くすべてのライセンスモデルに関する情報が表示されます。

Cisco MDS NX-OS リリース 9.2(1) 以前

Cisco MDS NX-OS リリース 9.2(2) 以降

switch# show running-config license all

!Command: show running-config license all
!Running configuration last done at: Wed Dec 15 06:05:02 2021
!Time: Thu Dec 16 08:04:07 2021

version 9.1(1)
license grace-period
no feature license smart
switch# show running-config license all

!Command: show running-config license all
!No configuration change since last restart
!Time: Thu Dec 16 08:03:40 2021

version 9.2(2)
license grace-period
license smart transport smart
license smart url smart https://smartreceiver-stage.cisco.com/licservice/license
license smart url cslu cslu-local
license smart usage interval 30

アップグレードが既存ライセンスの施行(エンフォースメント)タイプに与える影響

アップグレード前に使用されていた不適用ライセンスは、アップグレード後も引き続き使用できます。これには、以前のすべてのライセンシング モデルのライセンスが含まれます。

  • 従来のライセンシング (PAK)

  • スマートライセンシング

  • 上記のライセンシングモデルのいずれかの評価ライセンスまたは期限切れライセンス

アップグレードが既存ライセンスのレポートに与える影響

SLP をサポートするソフトウェア バージョンにアップグレードする場合、レポートは、次のライセンスのコマンドの出力に表示できるポリシーのレポート要件に show license status 基づいています。

  • 従来のライセンス(PAK)

  • スマート ライセンシング(登録および承認済みライセンス)

  • 評価ライセンスまたは期限切れライセンス

アップグレードが既存ライセンスの転送タイプに与える影響

既存の設定で転送タイプが設定されている場合、SLP へのアップグレード後も転送タイプセットアップ保持されます。

スマートライセンシングの以前のバージョンと比較した場合、SLP では追加の転送タイプを使用できます。デフォルトの転送モードにも変更があります。

次の表に、これがアップグレードに与える影響を示します。

移行

アップグレード前の転送タイプ

アップグレード後の転送タイプ

SL(評価)

callhome

CSLU

SL(登録済み)

callhome

PAK ベース

CSLU

オンプレミス

callhome

CSLU

アップグレードが ID トークン登録プロセスに与える影響

以前のバージョンのスマート ライセンシングでは、CSSM への登録と接続に ID トークンが使用されていました。ID トークンの登録は SLP で必要ありません。IDトークン生成機能は CSSM でも引き続き使用でき、スイッチが CSSM に直接接続されている場合 establish trust に使用されます。  CSSM に直接接続を参照してください。

ダウングレード

ダウングレードするには、まずスイッチのソフトウェア バージョンをダウングレードする必要があります。このセクションでは、新規展開および既存の展開のダウングレードに関する情報を提供します(SLP にアップグレードした後にダウングレードする場合)。

新規展開のダウングレード

このセクションは、SLP がデフォルトですでに有効になっているソフトウェア バージョンで新しく購入したスイッチがあり、SLP がサポートされていないソフトウェアバージョンにダウングレードする場合に該当します。

ダウングレードの結果は、SLP 環境での操作中に [信頼コード(Trust Code)] がインストールされたかどうかによって異なります。ダウングレード先のリリースによっては、さらにアクションが必要になる場合があります。

SLP 環境で実装したトポロジが「CSSM に直接接続」である場合、トポロジ実装の一部として信頼コードが必要であるため、信頼コードのインストールが想定または仮定されます。他のトポロジでは、信頼の確立は必須ではありません。そのため、他のトポロジのいずれかを使用するスイッチをダウングレードすると、スマート ライセンシング環境で適用される手順に従って、ライセンスを登録済みおよび承認済みの状態に復元する必要が生じます。詳細は、 表 1

表 6. スマートライセンシングへの新規展開のダウングレードの結果とアクション

SLP環境で

ダウンロード先...

結果と追加のアクション

CSSM に直接接続され、信頼が確立されたスイッチ。

スマート ライセンスをサポートする Cisco MDS NX-OS リリース 9.2(1) 以前のバージョン

スイッチを従来のライセンス モードに戻します。

アクションが必要です。スイッチが Cisco MDS NX-OS リリース 9.2(2) より前のスマートライセンスを使用していた場合は、スイッチを再登録します。CSSM Web UI で識別子トークンを生成します。スイッチで、 license smart enable を使用してスマート ライセンスを有効にし、グローバル コンフィギュレーション モードで license smart register idtoken id-token コマンドを構成します。

CSSM に直接接続され、信頼が確立された高可用性セットアップ。

スマート ライセンスをサポートする Cisco MDS NX-OS リリース 9.2(1) 以前のバージョン

アクションが必要です。スイッチを再登録します。

CSSM Web UI で識別子トークンを生成します。スイッチで、 license smart enable モードで license smart register idtoken idtoken all コマンドを構成します。

その他のトポロジ。(CSLU を介した CSSM への接続、CSLU は CSSM から切断、CSSM への接続なし、CSLU なし)

スマートライセンスをサポートする Cisco MDS NX-OS リリース 9.2(1) 以前のバージョン

アクションが必要です。

スマート ライセンシング環境で適用される手順に従って、ライセンスを登録済みおよび承認済みの状態に復元します。

アップグレード後のダウングレード

SLP をサポートするソフトウェア バージョンにアップグレードしてから、以前のライセンス モデルのいずれかにダウングレードする場合、 ライセンスの消費は変化しませんスイッチで構成された製品機能は保存されます(SLP で使用できる機能のみが使用できなくなります)。以前のライセンス モデルは保持されます。

ポリシーを使用したスマート ライセンシングへの移行

SLP にアップグレードするために、スイッチのソフトウェア バージョン(イメージ)をサポートされたバージョンにアップグレードします。

始める前に

次の アップグレード の項を読み、SLP によって以前のすべてのライセンス モデルのさまざまな面がどのように処理するかを理解してください。

従来のライセンス モデルから SLP に移行すると、ライセンスの変換が自動的に行われます。

スイッチ ソフトウェアのアップグレード

アップグレードの手順については、対応するリリース ノートを参照してください。一般的なリリース固有の考慮事項がある場合は、対応するリリース ノートに記載されています。

移行シナリオの show コマンドの出力例も以下で参照してください。比較のために、移行前と移行後の出力例を示します。

スマート ライセンシングからポリシーを使用したスマート ライセンシングへ

次に、スマート ライセンシングから SLP に移行する Cisco MDS 9000 スイッチの例を示します。これはアクティブとスタンバイを含む高可用性セットアップの例です。

  show コマンドは、移行の前後に確認すべき以下の重要なフィールドを抽出して出力します。

スマートライセンシングからポリシーを使用したスマートライセンシングへ:show コマンド

show license summary

アップグレード前(スマート ライセンシング)


switch# show license summary
Smart Licensing is ENABLED

Registration:
  Status: REGISTERED
  Smart Account: BU Production Test
  Virtual Account: MDS-Avalon
  Export-Controlled Functionality: Allowed

License Authorization:
  Status: OUT OF COMPLIANCE on Oct 14 06:26:13 2021 UTC

  Last Communication Attempt: SUCCEEDED
  Next Communication Attempt: Oct 14 18:26:56 2021 UTC
  Communication Deadline: Jan 12 06:21:55 2022 UTC

Smart License Conversion:
  Automatic Conversion Enabled: False
  Status: Not started

License Usage:
License                    Entitlement tag                 Count   Status
-------------------------------------------------------------------------
MDS 9396T 32G 16 port a... (PORT_ACTIV_9396T_PKG)           48      OUT OF COMPL
IANCE
MDS 9300 series Enterpr... (ENTERPRISE_PKG)                 1       OUT OF COMPL
IANCE

アップグレード後(SLP)


switch# show license summary
License Usage:
License                    Entitlement tag                 Count   Status
-------------------------------------------------------------------------
MDS 9396T 32G 16 port-a... (PORT_ACTIV_9396T_PKG)           48      NOT AUTHORIZ
ED
MDS 9300 series Enterpr... (ENTERPRISE_PKG)                 1       IN USE

  [ステータス(Status)] フィールドは、ライセンスが [使用中(IN USE)] で、登録および承認ではありません。  [カウント(Count)] フィールドは、ポート ライセンスを消費しているポートの合計数を示します。

show license usage

アップグレード前(スマート ライセンシング)


switch# show license usage
License Authorization:
  Status: OUT OF COMPLIANCE on Oct 14 06:26:13 2021 UTC

(PORT_ACTIV_9396T_PKG):
  Description: MDS 9396T 32G 16 port activation
  Count: 48
  Version: 1.0
  Status: OUT OF COMPLIANCE

(ENTERPRISE_PKG):
  Description: MDS 9300 series Enterprise package
  Count: 1
  Version: 1.0
  Status: OUT OF COMPLIANCE

アップグレード後(SLP)


switch# show license usage
License Authorization:
  Status: Not Applicable

(PORT_ACTIV_9396T_PKG):
  Description: MDS 9396T 32G 16 port-activation
  Count: 48
  Version: 1.0
  Status: NOT AUTHORIZED
  Enforcement Type: ENFORCED
  License Type: Enforced

(ENTERPRISE_PKG):
  Description: MDS 9300 series Enterprise package
  Count: 1
  Version: 1.0
  Status: IN USE
  Enforcement Type: NOT ENFORCED
  License Type: Generic

ライセンス数は変わりません。

show license status

アップグレード前(スマートライセンシング)


switch# show license status
Smart Licensing is ENABLED

Registration:
  Status: REGISTERED
  Smart Account: BU Production Test
  Virtual Account: MDS-Avalon
  Export-Controlled Functionality: Allowed
  Initial Registration: SUCCEEDED on Oct 14 06:27:26 2021 UTC
  Last Renewal Attempt: None
  Next Renewal Attempt: Apr 12 06:27:26 2022 UTC
  Registration Expires: Oct 14 06:22:22 2022 UTC

License Authorization:
  Status: OUT OF COMPLIANCE on Oct 14 06:26:13 2021 UTC

  Last Communication Attempt: SUCCEEDED on Oct 14 06:27:57 2021 UTC
  Next Communication Attempt: Oct 14 18:27:56 2021 UTC
  Communication Deadline: Jan 12 06:22:54 2022 UTC

Smart License Conversion:
  Automatic Conversion Enabled: False
  Status: Not started

アップグレード後(SLP)


switch# show license status

Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: CSLU
    Cslu address: cslu-local

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Pepertual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Jan 12 08:39:14 2022 UTC
    Reporting push interval: 30 days
    Next ACK push check: <none>
    Next report push: Oct 14 08:40:00 2021 UTC
    Last report push: <none>
    Last report file write: <none>

Trust Code installed: Jan 12 08:39:14 2022 UTC
Active: PID: DS-C9148T-K9, SN: JPG220700PY
Jan 12 08:39:14 2022 UTC 

値は、 Transport:フィールド:特定の転送タイプが構成されたため、アップグレード後もその構成が保持されます。

  ポリシー: ヘッダーと詳細:スマートアカウントまたはバーチャルアカウントでカスタムポリシーを使用できます。これはスイッチにも自動的にインストールされます。(信頼を確立した後、CSSM はポリシーを返します。その後、このポリシーが自動的にインストールされます)。

  使用状況レポート: ヘッダー: Nextreport push: フィールドには、スイッチが次の RUM レポートを CSSM に送信するタイミングについての情報が表示されます。

  インストール済みの信頼コード: フィールド:ID トークンが正常に変換され、信頼できる接続が CSSM で確立されたことを示します。

show license udi

アップグレード前(スマートライセンシング)


 switch# show license udi
 UDI: SN:JPG22060061

アップグレード後(SLP)


switch# show license udi 
UDI: PID:DS-C9396T-K9, SN:JPG22060061
HA UDI List:
    Active: PID:DS-C9396T-K9, SN:JPG22060061

これは高可用性セットアップであり、このコマンドによってセットアップ内のすべての UDI が表示されます。

移行後の CSSM Web UI

で CSSM Web UI にログインします https://software.cisco.com/software/smart-licensing/alerts。  [インベントリ(Inventory)]> [製品インスタンス(Product Instances)]

スマート ライセンシング環境で登録されたライセンスは、ホスト名と共に [名前(Name)] 列に表示されていました。SLP にアップグレードすると、それらはスイッチの UDI と共に表示されるようになります。移行したすべての UDI が表示されます。この例では、PID:C9500-16X,SN:FCW2233A5ZV および PID:C9500-16X,SN:FCW2233A5ZY がこれに該当します。

アクティブ スイッチのみが使用状況を報告します。したがって、PID:C9500-16X,SN:FCW2233A5ZV の [ライセンス使用状況(License Usage)]にはライセンス使用情報が表示されます。

図 7. スマート ライセンシングからポリシーを使用したスマート ライセンシングへ:移行後の現用系およびスタンバイ製品インスタンス
図 8. スマート ライセンシングからポリシーを使用したスマート ライセンシングへ:現用系製品インスタンスでの UDI とライセンス使用状況
図 9. スマート ライセンシングからポリシーを使用したスマート ライセンシングへ:アップグレード後に表示される DCN NDB/RTU ライセンス

移行後のレポート

スイッチは、ポリシーに基づいた CSSM に次の RUM レポートを送信します。

より頻繁にレポートを作成するようにレポート間隔を変更する:スイッチで コマンドを license smart usage interval コマンドを構成します。

評価ライセンスまたは期限切れライセンスからポリシーを使用したスマート ライセンシングへ

以下は、評価ライセンス(スマート ライセンシング)を SLP に移行した Cisco MDS 9000 スイッチの例です。

評価ライセンスの概念は、SLP には適用されません。ソフトウェア バージョンを、SLP をサポートするバージョンにアップグレードすると、すべてのライセンスが 使用中 として表示され、Cisco デフォルト ポリシーがスイッチに適用されます。

次の表に、SLP へのアップグレード後に、 show コマンドの出力でチェックすべき主な変更点または新しいフィールドを示します。

評価(Eval) 有効期限切れライセンスからポリシーを使用したスマートライセンシングへ:show コマンド

show license summary

アップグレード前(スマートライセンシング、評価モード)


switch# show license summary
Smart Licensing is ENABLED

Registration:
  Status: UNREGISTERED
  Export-Controlled Functionality: Not Allowed

License Authorization:
  Status: EVAL MODE
  Evaluation Period Remaining: 89 days, 21 hours, 13 minutes, 49 seconds

Smart License Conversion:
  Automatic Conversion Enabled: False
  Status: Not started

License Usage:
License                    Entitlement tag                 Count   Status
-------------------------------------------------------------------------
<empty>                    (ENTERPRISE_PKG)                 1       EVAL MODE
<empty>                    (PORT_ACTIV_9396T_PKG)           48      EVAL MODE

アップグレード後(SLP)


switch# show license summary
License Usage:
License                    Entitlement tag                 Count   Status
-------------------------------------------------------------------------
MDS 9396T 32G 16 port-a... (PORT_ACTIV_9396T_PKG)           48      NOT AUTHORIZED
MDS 9300 series Enterpr... (ENTERPRISE_PKG)                 1       IN USE

すべてのライセンスが移行され、 使用中になっています。 EVALモード ライセンスです。

show license usage

アップグレード前(スマートライセンシング、評価モード)


switch# show license usage
License Authorization:
  Status: EVAL MODE
  Evaluation Period Remaining: 89 days, 21 hours, 13 minutes, 10 seconds

(ENTERPRISE_PKG):
  Description: <empty>
  Count: 1
  Version: 1.0
  Status: EVAL MODE

(PORT_ACTIV_9396T_PKG):
  Description: <empty>
  Count: 48
  Version: 1.0
  Status: EVAL MODE

アップグレード後(SLP)


switch# show license usage
License Authorization:
  Status: Not Applicable

(PORT_ACTIV_9396T_PKG):
  Description: MDS 9396T 32G 16 port-activation
  Count: 48
  Version: 1.0
  Status: NOT AUTHORIZED
  Enforcement Type: ENFORCED
  License Type: Enforced

(ENTERPRISE_PKG):
  Description: MDS 9300 series Enterprise package
  Count: 1
  Version: 1.0
  Status: IN USE
  Enforcement Type: NOT ENFORCED
  License Type: Generic

show license status

アップグレード前(スマートライセンシング、評価モード)


switch# show license status

Smart Licensing is ENABLED

Registration:
  Status: UNREGISTERED
  Export-Controlled Functionality: Not Allowed

License Authorization:
  Status: EVAL MODE
  Evaluation Period Remaining: 89 days, 21 hours, 12 minutes, 51 seconds

Smart License Conversion:
  Automatic Conversion Enabled: False
  Status: Not started

アップグレード後(SLP)


switch# show license status

Utility:
    Status: DISABLED

Smart Licensing using Policy:
    Status: ENABLED

Data Privacy:
    Sending Hostname: yes
    Callhome Hostname Privacy: DISABLED
        Smart Licensing Hostname Privacy: DISABLED
    Version Privacy: DISABLED

Transport:
    Type: CSLU
    Cslu address: cslu-local

Policy:
    Policy in use: Merged from multiple sources
    Reporting ACK required: Yes
    Unenforced/Non-Export:
        First report requirement (days): 90 (CISCO default)
        Ongoing reporting frequency (days): 365 (CISCO default)
        On change reporting (days): 90 (CISCO default)
    Enforced (Pepertual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)
    Export (Perpetual/Subscription):
        First report requirement (days): 0 (CISCO default)
        Ongoing reporting frequency (days): 0 (CISCO default)
        On change reporting (days): 0 (CISCO default)

Miscellaneous:
    Custom Id: <empty>

Usage reporting:
    Last ACK received: <none>
    Next ACK deadline: Jan 12 08:39:14 2022 UTC
    Reporting push interval: 30 days
    Next ACK push check: <none>
    Next report push: Oct 14 08:40:00 2021 UTC
    Last report push: <none>
    Last report file write: <none>

Trust Code installed: <none>

移行後の CSSM Web UI

CSSM Web UI に変更はありません。

移行後のレポート

サポートされているトポロジのいずれかを実装し、レポート要件に適合するようにします。詳細は、 サポートされるトポロジ。使用可能なレポート メソッドは、実装するトポロジによって異なります。

強制されたポート ライセンスの移行シナリオ

このセクションでは、SLP に移行するためのさまざまなシナリオについて説明します。

表 7. 適用されたポート ライセンスの移行シナリオ

設定

新規導入

従来型から SL

SL 1.0 から SLP

従来型から SL 1.0 から SLP

デフォルト ポート ライセンス

デフォルト ポート ライセンスは通常どおり機能します。表示される追加のポートは、承認コードをインストールする必要があります。

デフォルトおよび工場出荷時にインストール済みのライセンス

デフォルトおよび工場出荷時にインストールされポート ライセンスは、通常どおりに機能します。(購入数を超えて)追加のポートが起動する場合は、承認コードをインストールする必要があります。

デフォルトおよび PAK ライセンス

デフォルトおよび PAK ポート ライセンスは通常どおり機能します。新しいポート ライセンスには、承認コードをインストールする必要があります。自動 DLC は移行時にトリガーされます。

SL 1.0 で有効になっていたデフォルトおよび PAK ポート ライセンスは、SLP へのアップグレード後も引き続き機能します。新しいポート ライセンスには、承認コードをインストールする必要があります。SL 1.0 で DLC が実行されなかった場合、自動 DLC は SLP でトリガーされません。ライセンスの移行については、Cisco TAC にお問い合わせください。

SL 1.0 のデフォルト ライセンスとポート ライセンス(評価のみ)

デフォルトおよび追加のポート ライセンスは通常どおり機能します。新しいポートには、承認コードをインストールする必要があります。SL 1.0 で DLC が実行されなかった場合、自動 DLC は SLP でトリガーされません。ライセンスの移行については、Cisco TAC にお問い合わせください。

SL 1.0 のデフォルト ライセンスおよびポート ライセンス(登録済みまたは順守違反(OOC))

デフォルトおよび追加のポート ライセンスは通常どおり機能します。新しいポートには、承認コードをインストールする必要があります。SL 1.0 で DLC が実行されなかった場合、自動 DLC は SLP でトリガーされません。ライセンスの移行については、Cisco TAC にお問い合わせください。

ポリシーを使用したスマート ライセンシングのトラブルシューティング

このセクションでは、発生する可能性のある SLP に関連するシステム メッセージ、考えられる失敗の理由、および推奨するアクションを示します。

システム メッセージの概要

システムメッセージは、システムソフトウェアからコンソール(および任意で別のシステムのロギングサーバー)に送信されます。すべてのシステム メッセージがシステムの問題を示すわけではありません。通知目的のメッセージもあれば、通信回線、内蔵ハードウェア、またはシステム ソフトウェアの問題を診断するうえで役立つメッセージもあります。

システム メッセージの読み方

システムログメッセージには最大 80 文字を含めることができます。各システム メッセージはパーセント記号(%)から始まります。構成は次のとおりです。


%FACILIY-SEVERITY-MNEMONIC: Message-text

%FACILITY

メッセージが参照するファシリティを示す 2 文字以上の大文字です。ファシリティはハードウェア スイッチ、プロトコル、またはシステム ソフトウェアのモジュールである可能性があります。

SEVERITY

0 ~ 7 の 1 桁のコードで、状態の重大度を表します。この値が小さいほど、重大な状況を意味します。

表 8. メッセージの重大度

重要度

説明

0:緊急

システムが使用不可能な状態。

1:アラート

ただちに対応が必要な状態。

2:クリティカル

危険な状態。

3:エラー

エラー条件。

4:警告

警告条件。

5:通知

正常だが注意を要する状態。

6:情報

情報メッセージのみ。

7:デバッグ

デバッグ時に限り表示されるメッセージのみ。

MNEMONIC

メッセージを一意に識別するコード。

Message-text

メッセージテキストは、状態を説明したテキスト文字列です。メッセージのこの部分には、端末ポート番号、ネットワーク アドレス、またはシステム メモリ アドレス空間の位置に対応するアドレスなど、イベントの詳細情報が含まれることがあります。この可変フィールドの情報はメッセージごとに異なるので、ここでは角カッコ([ ])で囲んだ短い文字列で示します。たとえば 10 進数は [dec] で表します。

表 9. メッセージの変数フィールド

重要度

説明

[char]

1 文字

[chars]

文字列

[dec]

10 進数

[enet]

イーサネット アドレス(たとえば 0000.FEED.00C0)

[hex]

16 進数

[inet]

インターネット アドレス(10.0.2.16)

[int]

整数

[node]

アドレス名またはノード名

[t-line]

8 進数のターミナルライン番号(10 進数 TTY サービスが有効な場合は 10 進数)

[clock]

クロック(例:01:20:08 UTC Tue Mar 2 1993)

システム メッセージ

このセクションでは、発生する可能性のある SLP 関連のシステム メッセージ、考えられる理由失敗の(失敗メッセージの場合)、および推奨するアクション(アクションが必要な場合)を示します。

すべてのエラー メッセージについて、問題を解決できない場合は、Cisco のテクニカル サポート担当者に次の情報をお知らせください。

コンソールまたはシステムログに出力されたとおりのメッセージ。

  show license tech support show license history message コマンドの出力に表示されます。

SLP 関連のシステム メッセージ:

SMART_LIC-3-POLICY_INSTALL_FAILED


Error Message %SMART_LIC-3-POLICY_INSTALL_FAILED: The installation of a new licensing policy has failed: [chars].

説明

ポリシーがインストールされましたが、ポリシー コードの解析中にエラーが検出され、インストールに失敗しました。[chars] はエラーの詳細を示すエラー文字列です。

失敗の理由として次が考えられます。

  • 署名の不一致:これは、システムクロックが正確でないことを意味します。

  • タイムスタンプの不一致:製品インスタンスのシステムクロックが CSSM と同期していないことを意味します。

推奨アクション

考えられる両方の失敗の理由に関しては、システムクロックが正確で、CSSM と同期していることを確認します。Configure the ntp server コマンドを使用します。

次に例を示します。


switch(config)# ntp server 1.1.1.1 prefer

前述の手順を実行しても、ポリシーのインストールが失敗する場合は、シスコのテクニカルサポート担当者にお問い合わせください。

SMART_LIC-3-AUTHORIZATION_INSTALL_FAILED


Error Message %SMART_LIC-3-AUTHORIZATION_INSTALL_FAILED: The install of a new licensing authorization code has failed on [chars]: [chars].

説明

強制ライセンスに対する承認コードのインストールに失敗しました。

推奨アクション

  license smart authorization request {add | replace} port-feature {local | all} count port-range コマンドを使用して、ポートを有効にするか、既存の承認コードを交換します。

SMART_LIC-3-COMM_FAILED


Error Message %SMART_LIC-3-COMM_FAILED: Communications failure with the [chars] : [chars]

説明

CSSM または CSLU とのスマート ライセンシング通信が失敗しました。最初の [chars] は現在設定されている転送タイプで、2 番めの [chars] はエラーの詳細を示すエラー文字列です。このメッセージは、失敗した通信の試行ごとに表示されます。

失敗の理由として次が考えられます。

  • CSSM または CSLU に到達できない:これは、ネットワーク到達可能性の問題があることを意味します。

  • 404 ホストが見つからない:これは CSSM サーバーがダウンしていることを意味します。

スイッチが RUM レポート(CSLU を介した CSSM への接続:製品インスタンス開始型通信、CSSM に直接接続、CSLU は CSSM から切断:製品インスタンス開始型通信)の送信を開始するトポロジの場合、この通信障害メッセージがスケジュールされたレポート(license smart usage interval interval_in_days グローバル構成コマンド)と一致するときに、スイッチはスケジュールされた時間が経過した後、最大 4 時間にわたって RUM レポートを送信しようとします。(通信障害が続くために)それでもレポートを送信できない場合、システムは間隔を 15 分にリセットします。通信障害が解消されると、レポート間隔は最後に構成した値に戻ります。

推奨アクション

CSSM に到達できない場合、および CSLU に到達できない場合のトラブルシューティング手順を説明します。

CSSM が到達不能で、設定されている転送タイプが smartの場合:

  1. スマート URL が正しく構成されているかどうかを確認します。  show license status コマンドを使用して、 URLが次のようになっているか確認します。 https://smartreceiver.cisco.com/licservice/license。そうでない場合は、 license smart url smart SMART-URL コマンドを再構成します。

  2. DNS 解決を確認します。スイッチが smartreceiver.cisco.com または nslookup 変換後の IP に ping を実行できることを確認します。次の例は、変換された IP に対して ping を実行する方法を示しています。

    
    switch# ping 171.70.168.183 
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 171.70.168.183, timeout is 2 seconds:
    !!!!!
    Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2 ms
    
    

CSSM が到達不能で、構成されている転送タイプが callhome :

  1. URL が正しく入力されているかどうかを確認します。  show license status コマンドを使用して、 URL が次のようになっているか確認します。 https://software.cisco.com/#module/SmartLicensing

  2. Call Home プロファイル CiscoTAC-1 がアクティブで、接続先 URL が正しいことを確認します。  show call-home smart-licensing コマンドを使用します。

    
    switch# show callhome smart-licensing
    Current smart-licensing transport settings:
    Smart-license messages: enabled
    Profile: xml (status: ACTIVE)
    
    
  3. DNS 解決を確認します。スイッチが tools.cisco.com または nslookup 変換後の IP に ping を実行できることを確認します。

    
    switch# ping tools.cisco.com 
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 173.37.145.8, timeout is 2 seconds:
    !!!!!
    Success rate is 100 percent (5/5), round-trip min/avg/max = 41/41/42 ms
    
    

    上記の解像度が機能しない場合は、スイッチの mgmt0 インターフェイスに IPアドレスが設定されており、管理インターフェイスが稼働しているかどうかを確認します。ネットワークが稼働していることを確認するには、 no shutdown コマンドを構成します。

    スイッチがサブネット IP でマスクされたサブネットかどうか、また DNS IP とデフォルト ゲートウェイが構成されているかどうかを確認します。

  4. IP ゲートウェイが設定されているかどうかを確認します。

      show ip interface 現在の構成を表示するには、 コマンドを使用します。

    上記の方法で解決しない場合は、ルーティング ルール、およびファイアウォール設定を再確認します。

CSLU に到達できない場合:

  • CSLU 検出が機能するかどうかを確認します。

    • cslu-local。 またはドメインの DNS ディスカバリのゼロタッチ DNS 検出。

        show license all コマンド出力で、 [最後に受信した ACK:(Last ACK received:)] フィールドを確認します。これに最新のタイムスタンプがある場合は、スイッチが CSLU と接続されていることを意味します。そうでない場合は、スイッチが cslu-localにping できるかどうかを確認します。ping が成功すると、スイッチが到達可能であることが確認されます。

      上記の解決が機能しない場合は、ホスト名 cslu-local が CSLU IP アドレスにマップされている場合に(CSLU がインストールされている Windows または Linux ホスト)、エントリとともにネーム サーバを構成します。Configure the ip domain-lookup , ip domain-name domain-name 、および ip name-server server-address コマンドにも表示されません。この例では、CSLU IP は 192.168.0.1 で、name-server によってエントリ cslu-local.example.comが作成されます。

      
      switch(config)# ip domain-name example.com
      switch(config)# ip name-server 192.168.2.1
      
  • CSLU URL がされています。

    リスト show license all コマンド出力の、 Transport: ヘッダーでチェックを次のようにします。

    値は、 Type: は、 cslu および Cslu のアドレス: は CSLU がインストールされている Windows または Linux ホストのホスト名または IP アドレスである必要があります。残りのアドレスが下記のように構成されているかどうかを確認するとともに、ポート番号が 8182 であるかどうかを確認します。

    
    Transport:
    Type: CSLU
    Cslu address: http://192.168.0.1:8182/cslu/v1/pi
    

    それ以外の場合は、 license smart transport cslu および license smart url cslu http://<cslu_ip_or_host>:8182/cslu/v1/pi コマンドで表示できます。

    前述の手順を実行しても、ポリシーのインストールが失敗する場合は、Cisco のテクニカル サポート担当者にお問い合わせください。

SMART_LIC-3-COMM_RESTORED


Error Message %SMART_LIC-3-COMM_RESTORED: Communications with the [chars] restored. [chars] - depends on the transport type
-	Cisco Smart Software Manager (CSSM)
-	Cisco Smart License utility (CSLU)
Smart Agent communication with either the Cisco Smart Software Manager (CSSM) or the Cisco Smart License utility (CSLU) has been restored. No action required.

説明

CSSM または CSLU のいずれかと通信するスイッチが復元されます。

推奨アクション

操作は不要です。

SMART_LIC-3-POLICY_REMOVED


Error Message %SMART_LIC-3-POLICY_REMOVED: The licensing policy has been removed.

説明

以前にインストールされたライセンス ポリシーが削除されました。値は、 Cisco default ポリシーが自動的に有効になります。これにより、スマート ライセンシングの動作が変更される可能性があります。

失敗の理由として次が考えられます。

EXEC モードで license smart factory reset コマンドを実行すると、ポリシーを含むすべてのライセンス情報が削除されます。


(注)  


コマンドを使用した後、スイッチをリロードする license smart factory reset 必要があります。


推奨アクション

ポリシーが意図的に削除された場合、それ以上のアクションは不要です。

ポリシーが誤って削除された場合は、ポリシーを再適用できます。実装したトポロジに応じて、該当するメソッドに従ってポリシーを取得します。

  • CSSM に直接接続:

    次の show license status コマンドを入力し、 [インストール済みの信頼コード:(Trust Code installed:)] フィールドを参照してください。信頼が確立されると、CSSM は再度ポリシーを自動的に返します。ポリシーは、対応するバーチャル アカウントのすべての製品インスタンスに自動的に再インストールされます。

    信頼が確立されていない場合は、次のタスクを実行します。

    CSSM からの信頼コード用新規トークンの生成 および 信頼コードのインストールをアップグレードします。これらのタスクを完了すると、CSSM は再度ポリシーを自動的に返します。バーチャル アカウントのすべてのスイッチにポリシーが自動的にインストールされます。

  • CSLU を介して CSSM に接続:

    スイッチ開始型通信の場合は、 license smart sync コマンドを実行します。同期要求により、CSLU は欠落している情報(ポリシーまたは承認コード)をスイッチにプッシュします。

  • CSLU は CSSM から切断:

    スイッチ開始型通信の場合は、 license smart sync コマンドを入力します。同期要求により、CSLU は欠落している情報(ポリシーまたは承認コード)をスイッチにプッシュします。次に、次のタスクを指定された順序で実行します。 CSSM へのエクスポート > CSSM への使用状況データのアップロードと ACK のダウンロード > Import from CSSM からのインポート

  • CSSM への接続なし、CSLU なし

    完全に外部との接続性がないネットワークの場合は、インターネットと CSSM に接続できるワークステーションから次のタスクを実行します。 CSSM からのポリシー ファイルのダウンロード

    次に、スイッチで次のタスクを実行します: 。 スイッチでのファイルのインストール

  • SSM オンプレミスは CSSM から切断

    スイッチ開始型通信の場合は、 license smart sync コマンドを入力します。同期要求により、SSM オンプレミスで CSLU は欠落している情報(ポリシーまたは承認コード)をスイッチにプッシュします。

SMART_LIC-3-TRUST_CODE_INSTALL_FAILED


Error Message %SMART_LIC-3-TRUST_CODE_INSTALL_FAILED: The install of a new licensing trust code has failed on [chars]: [chars].

説明

信頼コードのインストールに失敗しました。最初の [chars] は、信頼コードのインストールが試行された UDI です。2 番目の [chars] は、エラーの詳細を示すエラー文字列です。

失敗の理由として次が考えられます。

  • 信頼コードがすでにインストールされています。信頼コードは製品インスタンスの UDI にノードロックされています。UDI がすでに登録されている場合に別の UDI をインストールしようとすると、インストールは失敗します。

  • スマート アカウントとバーチャル アカウントの不一致:これは、(トークン ID が生成された)スマート アカウントまたはバーチャル アカウントに、信頼コードをインストールしたスイッチが含まれていないことを意味します。CSSM で生成されたトークンは、スマート アカウントまたはバーチャル アカウントレベルで適用され、そのアカウントのすべてのスイッチにのみ適用されます。

  • 署名の不一致:これは、システムクロックが正確でないことを意味します。

  • タイムスタンプの不一致:このことは、スイッチ タイムの時刻が CSSM と同期していないため、インストールが失敗する可能性があることを示します。

推奨アクション

  • 信頼コードはすでにインストールされています。スイッチに信頼コードがすでに存在する状況で信頼コードをインストールする場合は、特権 EXEC モードで license smart trust idtoken id_token_value {local | all}[force] コマンドを特権 EXEC モードで再構成し、 force キーワードを含めていることを確認します。以下の使用: force キーワードを入力すると、CSSM に送信されるメッセージに強制フラグが設定され、すでに存在する場合でも新しい信頼コードが作成されます。

  • スマート アカウントと仮想アカウントの不一致: で CSSM Web UI にログインします https://software.cisco.com/software/smart-licensing/alerts。  [インベントリ(Inventory)] > [製品インスタンス(Product Instances)]をクリックします。

    トークンを生成するスイッチが、選択したバーチャル アカウントにリストされているかどうかを確認します。リストされている場合は、次のステップに進みます。リストされていない場合は、正しいスマート アカウントとバーチャル アカウントを確認して選択します。その後、次のタスクを再度実行します。 CSSM からの信頼コード用新規トークンの生成 および 信頼コードのインストール

  • タイムスタンプの不一致と署名の不一致: コマンドを ntp server 構成します。次に例を示します。

    
    switch(config)# ntp server 1.1.1.1 prefer
    

SMART_LIC-4-REPORTING_NOT_SUPPORTED


Error Message %SMART_LIC-4-REPORTING_NOT_SUPPORTED: The CSSM OnPrem that this product instance is connected to is down rev and does not support the enhanced policy and usage reporting mode.

説明

Cisco Smart Software Manager オンプレミス(旧称 Cisco Smart Software Manager サテライト)は、SLP 環境ではサポートされていません。スイッチは、次のように動作します。

  • 登録の更新と承認の更新の送信を停止します。

  • 使用状況の記録を開始し、RUM レポートをローカルに保存します。RUM レポートは、 <CSLU_Working_Directory>/data/default/rum/unsentにローカルに保存されます。

推奨アクション

代わりに、サポートされているトポロジを参照し、いずれかを実装します。詳細については、次を参照してください。 サポートされるトポロジを参照してください。

SMART_LIC-6-POLICY_INSTALL_SUCCESS


Error Message %SMART_LIC-6-POLICY_INSTALL_SUCCESS: A new licensing policy was successfully installed.

説明

ACK 応答の一部としてポリシーがインストールされました。

推奨アクション

特に対処の必要はありません。適用されているポリシー(使用中のポリシー)とそのレポート要件を確認し、 show license all コマンドを構成します。

SMART_LIC-6-AUTHORIZATION_INSTALL_SUCCESS


Error Message %SMART_LIC-6-AUTHORIZATION_INSTALL_SUCCESS: A new licensing authorization code was successfully installed on: [chars].

説明

新しいライセンシング承認コードがインストールされました。

推奨アクション

特に対処の必要はありません。インストールされているライセンスのステータスを確認するには、 show license all コマンドを使用します。

SMART_LIC-6-AUTHORIZATION_REMOVED


Error Message %SMART_LIC-6-AUTHORIZATION_REMOVED: A licensing authorization code has been removed from [chars]

説明

[chars] は、承認コードが削除された UDI です。これにより、スイッチからライセンスが削除され、スマート ライセンシングとライセンスを使用する機能の動作が変更される可能性があります。

推奨アクション

特に対処の必要はありません。ライセンスの現在の状態を確認するには、 show license all コマンドを入力します。

SMART_LIC-6-REPORTING_REQUIRED


Error Message %SMART_LIC-6-REPORTING_REQUIRED: A Usage report acknowledgement will be required in [dec] days.

説明

これは、Cisco への RUM レポートが必要であることを意味するアラートです。[dec] は、このレポート要件を満たすために残された時間(日数)です。

推奨アクション

要求された時間内に RUM レポートが送信されるようにします。

  • スイッチが CSSM または CSLU に直接接続されており、スイッチが通信を開始するように構成されている場合は、次のスケジュール時刻まで待機するか( show license all | grep "Next report push:" コマンドを使用)、EXEC モードから コマンドを使用して手動で同期を license smart sync トリガします。スイッチは、スケジュールされた時刻に使用状況情報を自動的に送信します。

    技術的な問題により、スケジュールされた時間に送信されない場合は、特権 EXEC モードで license smart sync コマンドを実行できます。

  • スイッチが CSLU に接続されているが、CSLU が CSSM から切断されている場合は、次のタスクを実行します: CSSM へのエクスポート > CSSM への使用状況データのアップロードと ACK のダウンロード > Import from CSSM からのインポート

  • スイッチが CSSM から切断され、CSLU も使用されていない場合は、 license smart save usage コマンドを EXEC モードで使用して、必要な使用状況の情報をファイルに保存します。次に、CSSM に接続しているワークステーションから、次のタスクを実行します。 CSSM への使用状況データのアップロードと ACK のダウンロード > スイッチでのファイルのインストール

SMART_LIC-6-TRUST_CODE_INSTALL_SUCCESS


Error Message %SMART_LIC-6-TRUST_CODE_INSTALL_SUCCESS: A new licensing trust code was successfully installed on [chars].

説明

[chars] は、信頼コードが正常にインストールされた UDI です。

推奨アクション

特に対処の必要はありません。信頼コードがインストールされていることを確認するには、EXEC モードで show license status コマンドを実行します。出力のヘッダー [インストール済みの信頼コード:(Trust Code installed:)] で更新されたタイムスタンプを探します。

ポリシーを使用したスマートライセンシングのその他の参考資料

トピック

マニュアル

Cisco Smart Software Manager のヘルプ

Smart Software Manager Help

Cisco Smart License Utility(CSLU)のインストールおよびユーザーガイド

Cisco Smart License Utility Quick Start Setup Guide

Cisco Smart License Utility User Guide

Cisco Nexus 9000 シリーズ スイッチの Cisco スマート ソフトウェア ライセンシング

Cisco MDS 9000 シリーズ ライセンシング ガイド

用語集

次のリストは、このマニュアルで使用されている用語の略語と定義を示します:

  • SLP:ポリシーを使用したスマート ライセンシングスイッチを Cisco のクラウドベースのライセンスインフラストラクチャと統合できるようにする Cisco NX-OS の機能。

  • CSLU:Cisco スマート ライセンシング ユーティリティ。ライセンス使用状況(RUM)レポートをスイッチから収集し、CSSM に転送するソフトウェア エージェント。使用する場合、このエージェントはカスタマー プレミス サーバで実行されます。

  • PI:製品インスタンス。Cisco MDS NX-OS を実行している MDS スイッチ。

  • SA:スマート アカウント。購入したライセンスが Cisco によって保管される CSSM の最上位レベルのカスタマー アカウント。

  • VA:バーチャル アカウント。お客様の設定に応じて、カスタマー スマート アカウント内の組織を表します。カスタマー スマート アカウントごとに複数の VA を設定できます。

  • UDI:固有のデバイス ID。製品 ID (PI)とシリアル番号で構成される識別子。これは、PI が CSSM に対して自身を識別するために使用されます。

  • CSSM:Cisco Smart Software Manager。Cisco のライセンスをアクティブ化して管理できる Cisco のクラウド ポータル。

  • LCS:暗号化サービスのライセンシング。SSM オンプレミス ライセンス サーバは、CSSM への最初の登録時に、証明書署名要求(CSR)を含む登録ファイルを送信します。登録ファイルは、Cisco License Crypto Service(LCS)によって署名されます。

  • RUM :技術情報使用率の測定。PI によって作成され、CSSM によって使用されるライセンス使用状況レポート。

  • プル モード:CSLU が netconf/restconf/grpc&YANG または REST を使用して PI に接続し、データを交換するモード。

  • キオスク モードを設定:CSLU の REST エンドポイントに要求を送信することで、PI が CSLU との通信を開始するモード。

  • 強制ライセンス:強制ライセンスは、製品を許可なく使用することを許可してはならない機能を表します。

  • 不適用ライセンス:強制されていないライセンス(優先モード)は、MDS が現用系ライセンスなしで使用できる機能セットを表します。順守を維持するためにライセンスを購入する必要があるのは事実です。

  • 製品認証キー(PAK):PAK を使用すると、Software License Claim Certificate に示されているサイトの 1 つからライセンス キーを取得することができます。指定された Web サイトで登録した後、E メールでライセンス キー ファイルとインストールの説明を受け取ります。Cisco MDS NX-OS リリース 9.2(2) 以降、PAK ライセンスは廃止ます。PAK ライセンスを使用しているお客様は、できるだけ早く SLP に移行する必要があります。

  • レポートの状態:スイッチが CSSM にライセンスの使用状況をレポートし、CSSM から確認応答を受信するときに発生します。

  • 未レポートの状態:デバイスはまだ CSSM にライセンスの使用状況がレポートされておらず、CSSM から確認応答を受信しています。

  • 新規展開:新規展開は、新しいデータセンターなど、以前は存在しなかったネットワークのインストールと構成です。

  • ブラウンフィールド展開:ブラウンフィールド展開は、既存のネットワークへのアップグレードまたは追加であり、いくつかのレガシー コンポーネントを使用します。