In dit document worden de typen implementaties van Cisco Smart Licensing (SL) en de vereiste configuratie beschreven.
Dit document is van toepassing op Cisco IOS XE Enterprise Routing Platforms.
De informatie in dit document is gebaseerd op de volgende hardware- en softwareversies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Er zijn vier belangrijke implementatieopties beschikbaar voor registratie en verbruik van slimme licenties:

Met deze implementatieoptie kunt u gebruiksgegevens via internet rechtstreeks naar Cisco overbrengen via HTTPS.
Vanaf Cisco IOS XE 16.10.1a is smart licensing standaard ingeschakeld en is het enige licentiemodel dat beschikbaar is. Voor deze implementatie is een Layer 3-configuratie vereist en is tools.cisco.com bereikbaar in de HTTPS-poort (443) vanuit de juiste interface (DNS-configuratie is vereist).
Zodra de connectiviteit is bevestigd, zijn de volgende stappen nodig om apparaten te registreren:
1. Schakel de Smart-licentie op het apparaat in (optioneel). Vanaf versie 16.10.1a is dit standaard ingeschakeld.
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Opmerking: met deze opdracht wordt de vereiste service call-home ingeschakeld.
2. Configureer een DNS-server (Domain Name System) of statische hostvermelding voor Tools bij Cisco.
Router(config)#ip name-server X.X.X.X
or
Router(config)#ip host tools.cisco.com X.X.X.X
Stap 3. Genereer een nieuwe token van Cisco Smart Software Manager.


4. Optioneel: Call-Home-configuratie wijzigen.
De standaardconfiguratie van het call-home-profiel is voldoende om het apparaat te registreren. U kunt de huidige configuratie van het call-home-profiel hier controleren:
Router#show run | sec call-home
service call-home
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as
contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
no destination transport-method email
5. Registreer het apparaat met CSSM met behulp van de token.
Router#license smart register idtoken < token from CSSM portal > force
Opmerking: het gereserveerde woord force dwingt de registratiepoging onmiddellijk af. Indien niet gebruikt, kan de registratieprocedure meer tijd in beslag nemen.
6. Controleer of het apparaat correct is geregistreerd bij CSSM.
Router#show license status Smart Licensing is ENABLED Registration: Status: REGISTERED Smart Account: TAC Cisco Systems, Inc. Virtual Account: CORE TAC Export-Controlled Functionality: Allowed Initial Registration: SUCCEEDED on Sep 01 12:54:22 2017 UTC Last Renewal Attempt: None Next Renewal Attempt: Feb 28 12:54:22 2018 UTC Registration Expires: Sep 01 12:49:04 2018 UTC License Authorization: Status: AUTHORIZED on Sep 01 12:54:28 2017 UTC Last Communication Attempt: SUCCEEDED on Sep 01 12:54:28 2017 UTC Next Communication Attempt: Oct 01 12:54:28 2017 UTC Communication Deadline: Nov 30 12:49:12 2017 UTC
Als het apparaat een VRF gebruikt om de CSSM te bereiken, moeten de bron-VRF en de broninterface worden geconfigureerd onder de configuratie van het call-home-profiel. Als u deze implementatie wilt configureren, moet u de stappen 1-3 bekijken in het gedeelte Direct CSSM Access. Bewerk vervolgens de call-home-configuratie met de juiste VRF en de broninterface om de CSSM-URL te bereiken. Vervolgens kunt u zien dat de beheerinterface wordt gebruikt met GigabitEthernet0, dat zich in de Mgmt-intf VRF bevindt als voorbeeld:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
Configureer de HTTP-broninterface met de juiste interface die aan de VRF is toegewezen. Deze configuratie heeft invloed op het HTTP- en HTTPS-verkeer.
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
Configureer DNS voor de specifieke VRF:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X
Nadat de VRF-configuratie is voltooid, kunt u doorgaan met stap 5 en 6 in het gedeelte Direct CSSM Access.
Als een proxyserver nodig is om HTTPS-connectiviteit met het CSSM te bereiken, moet u de stappen in de sectie Direct CSSM Access bekijken en de opdracht http-proxy uitvoeren binnen de call-home-configuratie:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#http-proxy "10.118.47.99" port 8080
Met dit implementatietype kunt u producten en licenties op uw locatie beheren zonder een directe verbinding met CSSM dat door Cisco wordt gehost. Om dit te implementeren, moet u al een SSM On-Prem in uw netwerk hebben geïnstalleerd. De stappen voor het installeren van SSM On-Prem vallen buiten het bereik van dit document.
De configuratiestappen om de SSM On-Prem-server met een apparaat te verbinden zijn:
1. Slimme licentieverlening op het apparaat inschakelen:
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#license smart enable
Stap 2. Zorg ervoor dat u kunt communiceren met uw CSSM On-Prem-server.
Router#ping X.X.X.X Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to X.X.X.X, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/9/10 ms
3. Genereer een nieuwe token van SSM On-Prem.
3.1. Meld u aan bij de SSM-server.

3.2 Creatie van token

4. Configureer call-home op het apparaat. Het is vereist om het bestemmingsadres http opdracht te wijzigen met het IP van de On-Prem server (http://X.X.X.X/Transportgateway/services/DeviceRequestHandler) en verwijder de standaard één:
Router(config)#call-home Router(cfg-call-home)#profile CiscoTAC-1 Router(cfg-call-home-profile)#destination transport-method http Router(cfg-call-home-profile)#destination address http http://X.X.X.X/Transportgateway/services/DeviceRequestHandler Router(cfg-call-home-profile)#no destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Router(cfg-call-home-profile)#active Router(cfg-call-home-profile)#exit Router(cfg-call-home)#contact-email-addr test@cisco.com Router(cfg-call-home)#service call-home Router(cfg-call-home)#end
5. Configureer de intrekkingscontrole op het vertrouwenspunt van SLA-TrustPoint:
Router#configure terminal Router(config)#crypto pki trustpoint SLA-TrustPoint Router(ca-trustpoint)#revocation-check none
6. Registreer het apparaat met het token dat is opgehaald van SSM On-Prem:
Router#license smart register idtoken < token from SSM On-Prem portal > force
7. Controleer of het apparaat correct is geregistreerd met de SSM On-Prem:
Router#show license status Smart Licensing is ENABLED Utility: Status: DISABLEDData Privacy: Sending Hostname: yes Callhome hostname privacy: DISABLED Smart Licensing hostname privacy: DISABLED Version privacy: DISABLED Transport: Type: Callhome Registration: Status: REGISTERED Smart Account: manudiaz Virtual Account: Default Export-Controlled Functionality: ALLOWED Initial Registration: SUCCEEDED on Jan 20 15:22:12 2020 UTC Last Renewal Attempt: None Next Renewal Attempt: Sept 30 14:22:12 2021 UTC Registration Expires: Oct 19 04:35:44 2021 UTC
Als u een VRF gebruikt om SSM On-Prem te bereiken, moet u de bron-VRF configureren zodat het apparaat het verzoek genereert van de juiste VRF.
Bekijk de stappen in de sectie GTM On-Prem Access tot stap 3.
1. Bewerk de call-home-configuratie met de juiste VRF en de broninterface waar u SSM On-Prem kunt bereiken:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#call-home
Router(cfg-call-home)#source-interface gigabitEthernet 0
Router(cfg-call-home)#vrf Mgmt-intf
2. Configureer de http-client-broninterface met de juiste interface die aan de VRF is toegewezen:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip http client source-interface gigabitEthernet 0
3. Configureer DNS voor de specifieke VRF. U kunt een DNS-server configureren in uw On-Prem-omgeving om de naam van uw SSM On-Prem-server op te lossen:
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip name-server vrf Mgmt-intf X.X.X.X X.X.X.X
U kunt doorgaan met stap 5 en 6 van SSM On-Prem Access na deze wijzigingen.
SLR is een functie waarmee u een softwarelicentie op een apparaat kunt implementeren zonder direct gebruiksgegevens aan Cisco te communiceren. Deze functionaliteit is handig in zeer veilige netwerken en wordt ondersteund op platforms met het Smart Licensing Portal. In deze configuratiehandleiding wordt ervan uitgegaan dat u een spiegelreflexcamera hebt aangevraagd en hiervoor bevoegd bent.
Om SLR in het apparaat te configureren, moet u deze stappen uitvoeren vanaf de routerzijde en het CSSM-portaal
1. Configureer de router voor spiegelreflexcamera. U moet de opdracht voor slimme licentiereservering uitvoeren en de spiegelreflexfunctie aanvragen met verzoek voor slimme licentiereservering lokaal.
Router# enable Router# configure terminal Router(config)# license smart reservation Router(config)# exit Router# license smart reservation request local
UDI: PID:ASR1002-X,SN:JAE170XXXXX
Request code: CB-ZASR1002-X:JAE17010XXXX-AxFL8XXXX-XX
Op het CSSM is het verplicht om de vereiste licenties te reserveren.
2. Log in bij CSSM. U moet zich aanmelden bij het portaal met uw Cisco-referenties.
3. Selecteer het tabblad Voorraad. Selecteer in de vervolgkeuzelijst Virtuele account uw slimme account.
4. Selecteer op het tabblad Licenties de optie Licentiereservering.

5. Voer op de pagina Aanvraagcode invoeren de code voor de reserveringsaanvraag in of voeg deze toe en selecteer Volgende.

6. Vink het vakje Reserveer een specifieke licentie aan en selecteer de licentie en het bedrag van de gereserveerde licentie die voor elk apparaat vereist is.

7. Selecteer op het tabblad Controleren en bevestigen de optie Autorisatiecode genereren.

8. Selecteer Kopiëren naar klembord om de code te kopiëren of Downloaden als bestand. U moet de code of het bestand naar uw apparaat kopiëren om het proces voort te zetten.

Als u SLR configureert, kunt u het tekstbestand met de autorisatiecode downloaden of installeren. Als u de permanente licentiereservering (PLR) configureert, kunt u de autorisatiecode kopiëren en plakken.
9. Meld u aan bij uw apparaat en voer de installatieopdracht licentie smart reservation install file bootflash:<SLR file> uit
Router#enable Router#license smart reservation install file bootflash:
Indien nodig kunt u de licenties die in het apparaat zijn gereserveerd retourneren en terugkeren naar een niet-geregistreerde staat. Er wordt een retourcode gegenereerd die moet worden ingevoerd in CSSM om de productinstantie te verwijderen:
Router#enable Router#license smart reservation return local
Nadat u een apparaat hebt geregistreerd, kunt u, indien nodig, de reservering bijwerken met een nieuwe functie of licentie:
1. Meld u aan bij Cisco Smart Software Manager. U moet zich aanmelden bij het portaal met de door Cisco opgegeven gebruikersnaam en wachtwoord.
2. Navigeer naar het tabblad Voorraad en selecteer uw slimme account in de vervolgkeuzelijst Virtuele account.
3. Selecteer op het tabblad Productinstanties de optie Acties voor het apparaat dat u wilt bijwerken.
4. Selecteer Gereserveerde licenties bijwerken.
5. Selecteer de licentie die u wilt bijwerken.
6. Selecteer Volgende.
7. Selecteer op het tabblad Controleren en bevestigen de optie Autorisatiecode genereren. Het tabblad Autorisatiecode wordt weergegeven en het systeem geeft de gegenereerde autorisatiecode weer.
8. Selecteer Kopiëren naar klembord om de code te kopiëren of als bestand te downloaden. U moet de code kopiëren of het bestand naar uw apparaat downloaden.
9. Meld u aan bij het apparaat dat u wilt bijwerken.
10. Voer de opdracht "Licence Smart Reservation Install File" uit.
Router#enable Router#license smart reservation install file bootflash:
Om een specifieke licentiereservering voor een apparaat te registreren, moet u de licentiereservering in de CLI retourneren en de instantie uit CSSM verwijderen.
1. Log in op het apparaat dat u wilt uitschrijven.
2. Voer de opdracht voor het retourneren van slimme reserveringen uit om de autorisatiecode voor licentiereservering te verwijderen.
Router#license smart reservation return local This command will remove the license reservation authorization code and the device will transition
back to the unregistered state. Some features may not function properly. Do you want to continue? [yes/no]: yes Enter this return code in Cisco Smart Software Manager portal: UDI: PID:ISR4351/K9,SN:FDO210305DQ CBURR4-cTgMun-arvYME-gta6ir-yqnXQm-yMKxWM-2ajywD-5kADgZ-a33
3. Log in bij CSSM.
4. Selecteer het tabblad Voorraad. Selecteer in de vervolgkeuzelijst Virtuele account uw slimme account.
5. Selecteer Acties op het tabblad Productinstantie voor het apparaat dat u wilt uitschrijven.
6. Selecteer Verwijderen.
7. Voer desgevraagd de retourcode in.
Controleer of u een DNS-server correct hebt geconfigureerd voor de juiste VRF of globale routetabel. Indien gewenst kunt u ook een statische DNS-vermelding maken:
Router(config)#ip host tools.cisco.com 72.163.4.38 173.37.145.8
Router#telnet tools.cisco.com 443 Trying tools.cisco.com (72.163.4.38, 80)... Open
Router#telnet tools.cisco.com 443 /vrf Mgmt-intf Trying tools.cisco.com (72.163.4.38, 443)... Open
Deze toestand treedt op wanneer het apparaat een recht gebruikt en niet voldoet (negatief saldo). Dit gebeurt wanneer een vereiste licentie niet beschikbaar is in de virtuele account waarin het Cisco-apparaat is geregistreerd.
Router#show license all License Authorization: Status: OUT OF COMPLIANCE on Mar 25 15:00:27 2019 CDT Last Communication Attempt: SUCCEEDED on Mar 25 15:12:32 2019 CDT Next Communication Attempt: Mar 26 03:12:31 2019 CDT Communication Deadline: Jun 23 15:06:30 2019 CDT
Sommige debugs kunnen worden gebruikt om problemen met call-home en slimme licentieregistratieproblemen op te lossen:
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
4.0 |
23-Jul-2026
|
Bijgewerkte beschrijving (1 letter toegevoegd), spelling, grammatica, ingevoegde horizontale lijnen om secties / leesbaarheid te scheiden, bijgewerkte URL's en CCW-waarschuwingen. |
3.0 |
29-Aug-2024
|
Bijgewerkte titel, Branding eisen, Machine vertaling, Stijl eisen, Spelling en Opmaak. |
2.0 |
27-Jun-2023
|
Alt-tekst toegevoegd.
Bijgewerkte titel, Branding eisen, Machine vertaling, Stijl eisen, Spelling en Opmaak. |
1.0 |
24-May-2022
|
Eerste vrijgave |