Cisco ISE 라이선스
Cisco ISE 릴리스 3.0 이상 릴리스는 Cisco ISE 릴리스 2.x에서 사용된 레거시 라이선스(예: Base, Plus 및 Apex 라이선스)를 지원하지 않습니다. Cisco ISE 릴리스 3.0 라이선스는 전적으로 CSSM(Cisco Smart Software Manager)이라는 중앙 데이터베이스를 통해 관리됩니다. 단일 토큰 등록으로 모든 라이선스를 쉽고 효율적으로 등록, 활성화 및 관리할 수 있습니다.
고객의 경제성을 최대화하기 위해 Cisco ISE의 라이선싱이 다음 패키지로 제공됩니다.
-
계층 라이선스
Cisco ISE 릴리스 3.0부터는 릴리스 3.0 이전에 사용된 Base, Apex 및 Plus 라이선스를 계층 라이선스라고 하는 새로운 라이선스 집합으로 대체합니다. 리이선싱 계층에는 Essentials, Advantage 및 Premier의 3가지가 포함됩니다.
현재 Base, Apex 또는 Plus 라이선스가 있는 경우 CSSM을 사용하여 새 라이선스 유형으로 변환합니다.
-
디바이스 관리 라이선스
TACACS+ 페르소나가 활성화된 PSN(정책 서비스 노드)은 디바이스 관리 라이선스를 사용합니다.
-
가상 어플라이언스 라이선스
가상 어플라이언스 라이선스는 VM Small, VM Medium 및 VM Large의 세 가지 형식으로 제공됩니다.
-
평가판 라이선스
평가판 라이선스는 Cisco ISE 릴리스 3.0을 처음 설치할 때 기본적으로 활성화됩니다. 평가판 라이선스는 모든 Cisco ISE 기능에 액세스할 수 있는 90일 라이선스입니다. 평가 기간 동안에는 라이선스 사용이 CSSM에 보고되지 않습니다.
기존 스마트 라이선스를 사용하여 Cisco ISE 릴리스 3.0으로 업그레이드하는 경우, 라이선스를 CSSM의 새로운 스마트 라이선스 유형으로 변환합니다. 그러나 Cisco ISE 릴리스 3.0에서 라이선스를 활성화하려면 CSSM에 새 라이선스 유형을 등록해야 합니다.
기존 Cisco ISE 라이선스를 소유한 경우, Cisco ISE 릴리스 3.0에서 라이선스 사용을 활성화하려면 스마트 라이선스로 변환해야 합니다. Cisco ISE 2.x 라이선스를 새 라이선스 유형으로 변환하려면 Support Case Manager(지원 케이스 매니저)(http://cs.co/scmswl)를 통해 온라인으로 케이스를 열거나 http://cs.co/TAC-worldwide에 제시된 연락처 정보를 사용하십시오.
모든 활성 Cisco ISE 라이선스의 경우 라이선스 만료에 대한 알림이 만료 전 90일, 60일, 30일 전에 Cisco ISE에 표시됩니다. 비준수 라이선스 사용에 대한 알림도 Cisco ISE에 표시됩니다. 라이선스 사용이 45일 동안 컴플라이언스를 준수하지 않는 경우, 필요한 라이선스를 구매하여 활성화할 때까지 Cisco ISE의 모든 관리 제어 기능에 액세스할 수 없게 됩니다.
하나의 라이선싱 패키지에서 다른 라이선싱 패키지로 업그레이드할 경우 Cisco ISE는 업그레이드 전에 이전 패키지에서 제공되었던 모든 기능을 계속 제공합니다. 이미 구성한 설정은 다시 구성해야 합니다. 예를 들어, 현재 Essentials 라이선스를 사용 중이고 나중에 Advantage 라이선스를 추가하는 경우 Essentials 라이선스를 사용하여 이미 구성된 기능은 변경되지 않습니다.
다음과 같은 경우 라이선스 계약을 업데이트해야 합니다.
-
평가 기간이 종료되었으며 아직 라이선스를 등록하지 않았습니다.
-
라이선스가 만료되었습니다.
-
엔드포인트 사용량이 라이선스 계약을 초과합니다.
Cisco Identity Services Engine 주문 설명서 평가 라이선스를 구하는 방법에 대한 자세한 내용은 ISE 평가 라이선스 취득 방법에서 확인할 수 있습니다. |
계층 라이선스
다음 표에는 새 계층 라이선스로 활성화되는 기능이 나와 있습니다.
라이선스 이름 |
이 라이선스로 활성화되는 기능 |
---|---|
Essentials |
|
Advantage |
|
Premier |
|
디바이스 관리 라이선스
디바이스 관리 라이선스를 사용하면 정책 서비스 노드에서 TACACS 서비스를 사용할 수 있습니다. 고가용성 독립형 구축에서는 디바이스 관리 라이선스를 통해 고가용성 쌍의 단일 정책 서비스 노드에서 TACACS 서비스를 사용할 수 있습니다.
가상 어플라이언스 라이선스
Cisco ISE는 가상 어플라이언스로도 판매됩니다. 네트워크의 VM 노드 수와 CPU 및 메모리와 같은 각 VM 노드의 리소스 사양에 따라 VM(Virtual Machine) 라이선스를 선택합니다. 제공되는 VM 라이선스의 카테고리는 세 가지, 즉 VM Small, VM Medium 및 VM Large입니다.
다음 표에는 카테고리별 최소 VM 리소스가 나와 있습니다.
VM 라이선스 |
VM 노드의 RAM 용량 |
VM 노드의 CPU 수 |
---|---|---|
VM Small |
16GB |
CPU 12개 |
VM Medium |
64GB |
CPU 16개 |
VM Large |
256GB |
CPU 16개 |
예를 들어 CPU 16개, RAM 64GB의 3595형 VM 노드를 사용하는 경우 이 VM 노드에서 Cisco ISE 서비스를 활성화하려면 VM Medium 라이선스가 필요합니다. VM Small 라이선스만 등록하고 활성화한 경우에도 Cisco ISE는 VM 노드별로 VM Medium 라이선스의 사용을 등록합니다. 이는 사용된 라이선스가 VM 노드의 RAM 및 CPU 사양에 따라 결정되기 때문입니다.
그러면 필요한 VM 라이선스를 조달하고 설치할 때까지 비준수 라이선스 사용에 대한 경고 및 알림을 받게 됩니다. 그러나 Cisco ISE 서비스는 중단되지 않습니다.
구축의 VM 수와 리소스에 따라 여러 VM 라이선스를 설치할 수 있습니다.
VM 라이선스는 인프라 라이선스입니다. 따라서 구축에서 사용 가능한 엔드포인트 라이선스에 관계없이, VM 라이선스를 설치할 수 있습니다. 그러나 계층 라이선스에서 활성화된 기능을 사용하려면 적절한 계층 라이선스도 설치해야합니다.
Cisco ISE 릴리스 2.4 이상 릴리스를 설치하거나 업그레이드한 후, 구축된 VM 노드 수와 설치된 VM 라이선스 수가 일치하지 않으면 14일마다 홈 페이지의 Alarms(경보) 대시릿에 경보가 표시됩니다. VM 노드의 리소스가 변경되고 VM 노드가 등록 또는 등록 취소된 경우에도 경보가 표시됩니다.
VM 라이선스는 영구 라이선스입니다. VM 라이선스 변경 사항은 Cisco ISE GUI에 로그인할 때마다 대화 상자에서 Do not show this message again(이 메시지를 다시 표시하지 않음) 확인란을 선택할 때까지 표시됩니다.
평가판 라이선스
평가판 라이선스는 Cisco ISE 릴리스 3.0을 설치하거나 업그레이드할 때 기본적으로 활성화됩니다. 평가판 라이선스는 90일 동안 활성화되며 이 기간 동안 모든 Cisco ISE 기능에 액세스할 수 있습니다. 평가 라이선스를 사용 중인 경우 Cisco ISE는 평가 모드로 간주됩니다.
Cisco ISE 관리 포털의 오른쪽 상단에 평가 모드가 유지되는 기간(일)이 포함된 메시지가 표시됩니다. 필요한 Cisco ISE 기능을 계속 사용하려면 평가 모드 종료 시까 지 구매한 Cisco ISE 라이선스를 등록해야 합니다.