이 문서에서는 FDM(Firepower 장치 관리자)에서 Air-Gapped Networks의 영구 라이센스를 구현하는 방법에 대해 설명합니다.
이 주제에 대한 지식을 가지고 있는 것이 좋습니다.
이 문서의 정보는 소프트웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
1. 디바이스에서 PLR 모드를 활성화합니다.
2. Device(디바이스)를 클릭하고 Smart License(스마트 라이센스)로 이동합니다.

3. 기어를 클릭하고 범용 PLR로 전환을 선택합니다.
참고: 디바이스에서 스마트 라이센싱을 사용하는 경우 디바이스의 등록을 취소해야 합니다.
주의: PLR 모드로 전환한 후에는 평가 모드로 다시 전환할 수 없습니다.

4. 미리보기 창에서 성과 계층을 선택하고 예를 누릅니다.

5. 요청 코드를 저장합니다.

6. CSSM 계정에 로그인하여 이동한 후 License Reservation을 클릭합니다.

7. 진행을 클릭합니다.

8. 요청 코드를 붙여넣은 후 다음을 클릭합니다.

9. 라이센스를 선택하고 다음을 클릭합니다.

10. 인증 코드 생성을 클릭합니다.

11. 인증 코드를 저장하려면 파일로 다운로드 또는 클립보드에 복사를 클릭합니다.

12. 마감을 눌러 프로세스를 완료합니다.
13. FDM으로 돌아가서 Authorization Code(인증 코드)를 붙여넣은 후 Register(등록)를 클릭합니다.
참고: 페이지를 새로고침하여 라이센스의 현재 상태를 확인합니다.

CSSM에서 라이센스 등록 마법사를 완료하고 인증 코드가 있는 경우 이 옵션을 사용합니다. 예를 들어 잘못된 FDM에서 프로세스를 시작했으므로 CSSM 계정에서 라이센스를 릴리스해야 합니다.
1. Device(디바이스)를 클릭하고 Smart License(스마트 라이센스)로 이동합니다.

2. 기어를 클릭하고 PLR 취소를 선택합니다.

3. CSSM에서 I have a license를 선택합니다.

4. 인증 코드를 붙여넣은 후 릴리즈 코드 생성을 클릭합니다.

5. Release License Code를 저장합니다.

6. CSSM 계정에 로그인하여 > Product Instances.

7. 이름으로 장치를 검색합니다.
참고: Name(이름)은 디바이스 일련 번호입니다.

8. 클릭

9. Release License Code를 붙여넣은 후 Remove Reservation(예약 제거)을 클릭합니다.

10. 장치로 돌아가서 [확인]을 클릭합니다.
참고: 페이지를 새로고침하여 라이센스의 현재 상태를 확인합니다.

CSSM에서 라이센스 등록 마법사를 완료하지 않은 경우 이 옵션을 사용합니다. 예를 들어 FDM에서 PLR 프로세스를 시작했지만 CSSM에 올바른 라이센스가 없습니다.
1. Device(디바이스)를 클릭하고 Smart License(스마트 라이센스)로 이동합니다.

2. 기어를 클릭하고 PLR 취소를 선택합니다.

3. CSSM에 라이센스가 없는 경우 선택합니다.

4. 확인을 클릭하여 완료합니다.
1. Device(디바이스)를 클릭하고 Smart License(스마트 라이센스)로 이동합니다.

2. 기어를 클릭하고 Unregister Universal PLR을 선택합니다.

3. 예를 클릭하여 프로세스를 계속합니다.

4. 릴리즈 라이센스 코드를 저장합니다.

5. CSSM 계정에 로그인하여 Instances로 이동합니다.

6. 이름으로 장치를 검색합니다.
참고: 디바이스의 이름은 일련 번호입니다.

7. 클릭

8. Release License Code를 붙여넣은 다음 Remove Reservation(예약 제거)을 클릭합니다.

9. 장치로 돌아가 등록 취소를 클릭합니다.

1. Device(디바이스) > Smart License(스마트 라이센스)로 이동하면 라이센스가 Universal PLR로 표시됩니다.

1. /ngfw/var/log/cisco/smart_agent.log에서 오류를 확인합니다.
예를 들어, 이러한 로그에서 등록 프로세스가 성공했음을 확인할 수 있습니다.
> expert
admin@firepower:~$ sudo su
Password:
root@firepower:/home/admin# cd /ngfw/var/log/cisco/
root@firepower:/ngfw/var/log/cisco# tail smart_agent.log
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO LicenseSoftwareIds:82 - Selected software ID: regid.2019-11.com.cisco.VIRTSEC,1.0_9aa10401-8a9a-4bfb-8e41-bea8ea257aad
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO DefaultSmartAgentFactoryProvider:398 - New platform tag is regid.2019-11.com.cisco.VIRTSEC,1.0_9aa10401-8a9a-4bfb-8e41-bea8ea257aad
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.services.SmartAgentStatusServiceDelegate for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.platform.SmartAgentConfFileSync for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO SmartAgentConfFileSync:178 - RegistrationStatus : REGISTERED AuthorizationStatus : AUTHORIZED
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO SmartAgentConfFileSync:192 - updated the smart Agent File with the status
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.services.LicenseServiceDelegate for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO DefaultSmartAgentManager:159 - Received notification from Nesla: 'NotifyExportControlled'.
2. TAC 지원을 요청할 수 있는 피그 테일을 가져와서 케이스 노트에 첨부합니다. Cisco Technical Support & Downloads에서 지원 지원을 요청할 수 있습니다.
> expert
admin@firepower:~$ sudo su
root@firepower:/home/admin# pigtail all -outfile LogsRegistration.txt
3. 라이센스 상태는 /etc/sf/smart_agent.conf 파일에도 보고됩니다. 디바이스가 Universal Permanent Licensing Reservation 모드에 있는 경우 smart_agent.conf는 REGISTERED 및 AUTHORIZED로 표시됩니다.
> expert
admin@firepower:~$ sudo su
root@firepower:/home/admin# tail /etc/sf/smart_agent.conf
#Fri Feb 09 03:21:21 UTC 2024
virtual_acct=
registration=REGISTERED,null
authorization=AUTHORIZED,1707448881842
라이센스가 부족합니다. 라이센스 예약 프로세스에서 다음 오류가 표시됩니다.

권장 조치:
1. CSSM 계정에 충분한 라이센스가 있는지 확인합니다. 라이센스가 충분한 경우 TAC 지원을 요청합니다.
2. 라이센스 예약 버튼이 표시되지 않습니다.

권장 조치:
3. 계정에서 PLR 모드를 사용하려면 Cisco 담당자에게 문의해야 합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
23-Jul-2026
|
서론, 제목, 맞춤법, 문법, 섹션/가독성을 구분하기 위해 삽입한 가로줄, 고정 CCW 알림 등의 업데이트 |
1.0 |
20-Feb-2024
|
최초 릴리스 |