Inleiding
Dit document beschrijft inzicht in het gebruik van Smart Transport voor ondersteuning van slimme licenties.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Smart Licensing met Call Home
- Adaptieve security applicatie (ASA)
- Firepower eXtensible Operating System (FXOS)
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- FirePOWER 1000/3100/4200/4112/41x5/9300
- Adaptieve security applicatie virtueel (ondersteund sinds ASA 9.20)
- Adaptieve security applicatie versie 9.2 en ASDM 7.2.1
- Firepower Xtensible besturingssysteem versie 2.16
- Cisco Security Manager 4.29
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Probleem
Call Home is het huidige standaardtype voor Smart Licensing om te communiceren met de Cisco Smart Software Manager (CSSM)-server. Call Home heeft deze problemen:
- Call Home als transport gaat naar End of Life (EOL).
- Call Home introduceert extra hop in de communicatie. Dit voegt een extra punt van mislukking toe.
Informatie
Overzicht van Smart Transport:
- Smart Transport helpt de afhankelijkheid van Call Home te verwijderen bij communicatie met de Cisco Smart Software Manager (CSSM)-server.
- Smart Transport is al ondersteund op ASAv vanaf een eerdere release. Nu wordt het toegevoegd voor de hardwareplatforms.
- Smart transport is het standaardtype:
- De slimme agent ondersteunt de registratie van zowel Call Home als Smart Transport types.
- Als u liever terug switches naar Call Home, kunt u dat.
Configureren
Smart Transport configureren via ASA CLI
Registreer slimme token zoals op de licentiepagina.
ciscoasa(config)# licentie smart register idtoken?
Opdrachten/opties voor uitvoermodus:
WORD < 256 tekens Voer het ID-token in
Configureer het slimme transporttype.
ciscoasa (config)# licentie smart
ciscoasa (config-smart-lic) # vervoerstype smart
ciscoasa (config-smart-lic)# transport-url [default|utility]
ciscoasa (config-smart-lic)# transportproxy <proxy-server-url>
Firepower 9300/4100 FXOS CLI
Smart Transport wordt standaard nadat FXOS is bijgewerkt naar 2.16. Gebruik de CLI om naar switch te bellen om naar startpunt te bellen, indien gewenst. Dezelfde CLI kan het transporttype ook instellen op smart.
tb-05 /licentie/transport # vervoer
callhome CallHome
Smart Smart
tb-05 /licentie/transport # set transport smart
tb-05 /license/transport # set transport-url https://smartreceiver.cisco.com/licservice/license
Proxy-instellingen configureren
tb-05/licentie/transport# set http-proxy-server-url <url>
tb-05 /licentie/transport# set http-proxy-server-poort <poort>
tb-05 /license/transport# set http-proxy-server-enabled {on | uit}
Verifiëren
Type transport controleren via ASA CLI en ASDM
ciscoasa# laat tech-support licentie zien

ASDM

Controleer de configuratie via FXOS CLI

Problemen oplossen
-
Controleer de instellingen voor slimme licenties
De stappen voor probleemoplossing zijn hetzelfde als andere stappen voor probleemoplossing bij slimme licenties. Ongeldige token of andere redenen kunnen de mislukte registratie veroorzaken. De reden voor het falen vindt u in het gedeelte Registratie van de CLI-uitvoer. De transportinstellingen kunnen ook worden gevonden in het gedeelte Transport.
ciscoasa# laat tech-support licentie zien

2. Controleer de connectiviteit
Onjuiste route, DNS en andere configuraties kunnen verbindingsfouten veroorzaken in de geconfigureerde Cisco Smart Software Manager (CSSM). Controleer bijvoorbeeld de connectiviteit wanneer de standaard-URL is geconfigureerd. De screenshot laat een positieve case zien.
# ping smartreceiver.cisco.com
Er is een proxyserver nodig wanneer het apparaat niet rechtstreeks is verbonden met een extern CSM. De eindgebruiker kan logbestanden inschakelen voor debuggingdoeleinden.
ciscoasa (config)# debug http 1
3. CSSM-communicatiefout
SIGyslog: Fout - %SMART_LIC-3-AGENT_REG_FAILLIET:Smart Agent voor licentieregistratie met Cisco Smart Software Manager (CSSM) is mislukt: Fout bij verzenden communicatiebericht
De fout van agentlog geeft aan dat er een CSSM communicatiefout is opgetreden. Kijk in de volgende dia hoe u meer logbestanden kunt controleren.

4. Debugs inschakelen en Logbestanden controleren
ciscoasa# debug licentieagent voor alle
ciscoasa (config)# debug licentie 10
ciscoasa (config)# debug http 1
Controleer het agentlog
ciscoasa #more disk0:/smart-log/agentlog
Verzamel het logbestand voor verder onderzoek.
5. Firepower 9300/4100 voor probleemoplossing
Controleer de transportinstelling op de uitvoer van de CLI.
4125-06 /licentie # toon licentie technische ondersteuning
debugs inschakelen
/licentie/debug # debug
Vervolgens verzamelt u de technische ondersteuning nadat u debugging hebt ingeschakeld:
4125-06# lokaal beheer verbinden
4125-06 (lokaal beheer)# Toon tech-support chassis 1 detail
Gerelateerde informatie
CLI-boek 1: Configuratiehandleiding voor Cisco Secure Firewall ASA General Operations CLI, 9.20
Probleemoplossing voor ASA Smart License op FXOS Firepower applicaties