Inleiding
In dit document worden stapsgewijze instructies beschreven voor het registreren van een Firepower Chassis Manager (FCM) op Firepower 4100/9300-platforms bij een Smart Software Manager (SSM) On-Prem.
Bijgedragen door Tomasz Kmiec, Cisco TAC Engineer.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Firepower Chassis Manager op Firepower 4100/9300 reeks
- Smart Software Manager On-Prem
- Slim licentiemodel voor Firepower-producten
Gebruikte componenten
De informatie in dit document is gebaseerd op deze software-/hardwareversies:
- Firepower Chassis Manager 2.7(1.92)
- Smart Software Manager On-Prem 7
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Cisco Smart Software Manager On-Prem (voorheen bekend als Cisco Smart Software Manager satellite) is een onderdeel van Cisco Smart Licensing dat samenwerkt met Cisco Smart Software Manager. Het biedt bijna realtime zichtbaarheid en rapportage van de Cisco-licenties die u koopt en verbruikt, terwijl beveiligingsgevoelige organisaties toegang krijgen tot een subset van Cisco SSM-functionaliteit zonder een directe internetverbinding te gebruiken om hun installatiebasis te beheren.
Procedure
Zodra u Smart Software Manager On-Prem hebt geregistreerd bij uw smart account, gebruikt u deze stappen om het te registreren op de FCM.
Stap 1. Navigeer op de FCM naar Systeem > Licenties > Thuis bellen, bewerk en sla de instellingen voor het startpunt van het gesprek op met behulp van het adres:
https://[FQDN of On-Prem server]/Transportgateway/services/DeviceRequestHandler

De FQDN van de On-Prem-server moet overeenkomen met de gemeenschappelijke hostnaam die is geconfigureerd op het SSM.
Als u de geconfigureerde gemeenschappelijke hostnaam op de SSM On-Prem 7 wilt controleren, meldt u zich aan bij de SSM-beheerwerkruimte en navigeert u naar het tabblad Beveiliging.

Tip: De gemeenschappelijke naam van de SSM-host kan ook worden geverifieerd met de opdracht OpenSSL-tool openssl_client -connect [OnPrem server IP]:443
MCPrT:~ user$ openssl s_client -connect 10.48.23.171:443
CONNECTED(00000003)
depth=2 O = Cisco, CN = Cisco Licensing Root CA
verify error:num=19:self signed certificate in certificate chain
verify return:0
---
Certificate chain
0 s:/CN=CiscoSat7.cscotaclab.com/OU=TC/C=US/O=Cisco
i:/C=US/O=Cisco/CN=TG SSL CA
1 s:/C=US/O=Cisco/CN=TG SSL CA
i:/O=Cisco/CN=Cisco Licensing Root CA
2 s:/O=Cisco/CN=Cisco Licensing Root CA
i:/O=Cisco/CN=Cisco Licensing Root CA
---
[...]
Opmerking: in het geval van wijziging van de gemeenschappelijke hostnaam via de SSM GUI, synchroniseert u SSM met de OnPrem-account op de Cisco-licentiepagina met behulp van een van de twee synchronisatieopties:
1. On-Demand Online: gaat ervan uit dat er een internetverbinding is en wordt gedaan via Full Synchronization Now.
2. On-Demand Manual: gebeurt via Handmatige synchronisatie > Volledige synchronisatie


Zorg ervoor dat FQDN wordt opgelost door de DNS-server die op de FCM is geconfigureerd.
Tip: de herleidbaarheid van SSM kan worden gecontroleerd op de FCM CLI vanaf het lokale beheerniveau
FPR4110# connect local-mgmt
FPR4110(local-mgmt)# ping CiscoSat7.cscotaclab.com
PING CiscoSat7.cscotaclab.com (10.48.23.171) from 10.62.148.38 eth0: 56(84) bytes of data.
64 bytes from 10.48.23.171: icmp_seq=1 ttl=53 time=47.9 ms
64 bytes from 10.48.23.171: icmp_seq=2 ttl=53 time=47.9 ms
Stap 2. Meld u aan bij de SSM On-Prem 7 Licensing-werkruimte en navigeer naar Smart Licensing > Inventory > General.

Stap 3. Selecteer Nieuwe token om een token te genereren.

Stap 4. Voer een beschrijving, de vervaltijd voor een token in en selecteer Token maken.

Stap 5. Kopieer de token naar het klembord.
Stap 6. Navigeer naar FCM System > Licensing > Smart License, plak de token en selecteer Register.

Verifiëren
De licentiestatus kan worden bevestigd wanneer u naar Systeem > Licentie > Slimme licentie navigeert of de opdracht licentietechnische ondersteuning weergeven op de FCM CLI uitvoert:

FPR4110# show license techsupport
Smart Licensing Tech Support info
Smart Licensing Status
======================
Smart Licensing is ENABLED
Registration:
Status: REGISTERED
Smart Account: _satellite_server
Virtual Account: Default
Export-Controlled Functionality: ALLOWED
Initial Registration: SUCCEEDED on Feb 03 2020 20:50:39 CET
Last Renewal Attempt: None
Next Renewal Attempt: Aug 01 2020 21:50:39 CEST
Registration Expires: Nov 02 2020 09:37:25 CET
License Authorization:
Status: AUTHORIZED on Feb 03 2020 20:50:44 CET
Last Communication Attempt: SUCCEEDED on Feb 03 2020 20:50:44 CET
Next Communication Attempt: Mar 04 2020 20:50:44 CET
Communication Deadline: May 03 2020 21:47:43 CEST
[...]
Gerelateerde informatie