Inleiding
Dit document beschrijft stapsgewijze instructies om een FirePOWER Chassis Manager (FCM) op FirePOWER 4100/9300-platforms te registreren naar een Smart Software Manager (SSM) On-Prem.
Bijgedragen door Tomasz Kmiec, Cisco TAC Engineer.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Firepower Chassis Manager aanFirepower 4100/9300 Series
- Smart Software Manager-op-Prem
- Smart License Model voor FirePOWER-producten
Gebruikte componenten
De informatie in dit document is gebaseerd op deze software/hardwareversies:
- Firepower Chassis Manager 2.7(1.92)
- Smart Software Manager-op-Prem 7
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle van de in dit document gebruikte apparatuur gestart met een gewist (standaard) configuratie. Als uw netwerk levend is, zorg er dan voor dat u de mogelijke impact van een stap begrijpt.
Achtergrondinformatie
Cisco Smart Software Manager On-Prem (voorheen bekend als Cisco Smart Software Manager-satelliet)) is een component van Cisco Smart Licensing die in combinatie met Cisco Smart Software Manager werkt. Het biedt bijna realtime zichtbaarheid en rapportage van de Cisco-licenties die u aanschaft en gebruikt, terwijl u voor beveiligingsgevoelige organisaties een manier biedt om toegang te krijgen tot een subset van Cisco SSM-functionaliteit zonder een directe toepassing te gebruiken internet verbinding om hun installatiebasis te beheren.
Procedure
Zodra u Smart Software Manager On-Prem hebt geregistreerd op uw slimme account, fVolg deze stappen om deze op de FCM te registreren.
Stap 1. Ga op de FCM naar Systeem > Licentie > Startpunt bellen, bewerk en bewaar de instellingen voor startpunt op het adres:
https://[FQDN van on-Prem server]/Transportgateway/services/apparaataanvraagHandler

FQDN van On-Prem server moet overeenkomen met de Hovertreffen Common Name ingesteld op de SSM.
U kunt de geconfigureerde Host Common Name in het SSM On-Prem 7 controleren, in de SSM-beheerwerkruimte loggen en naar het tabblad Security navigeren.

Tip: SSM Host Common Name kan ook worden geverifieerd met behulp van de opdracht OpenSSL-gereedschap openssl s_client-connect [OnPrem Server IP]:443
MCPrT:~ user$ openssl s_client -connect 10.48.23.171:443
CONNECTED(00000003)
depth=2 O = Cisco, CN = Cisco Licensing Root CA
verify error:num=19:self signed certificate in certificate chain
verify return:0
---
Certificate chain
0 s:/CN=CiscoSat7.cscotaclab.com/OU=TC/C=US/O=Cisco
i:/C=US/O=Cisco/CN=TG SSL CA
1 s:/C=US/O=Cisco/CN=TG SSL CA
i:/O=Cisco/CN=Cisco Licensing Root CA
2 s:/O=Cisco/CN=Cisco Licensing Root CA
i:/O=Cisco/CN=Cisco Licensing Root CA
---
[...]
Opmerking: In geval van verandering van Host Common Name via SSM GUI, dient u SSM te synchroniseren met de OnPrem-account op de Cisco Licensing-pagina met een van de 2 synchronisatieopties:
1. Online op aanvraag: gaat ervan uit dat er een internetverbinding is en dat deze nu via Full Synchronization gebeurt.
2. Handleiding op verzoek: wordt uitgevoerd via Handmatige synchronisatie > Full Synchronization


Zorg ervoor dat FQDN is opgelost door het DNS-server ingesteld op FCM.
Tip: Op de FCM CLI kan de rechabiliteit van SSM worden gecontroleerd vanaf het niveau van de lokale overheid
FPR4110# connect local-mgmt
FPR4110(local-mgmt)# ping CiscoSat7.cscotaclab.com
PING CiscoSat7.cscotaclab.com (10.48.23.171) from 10.62.148.38 eth0: 56(84) bytes of data.
64 bytes from 10.48.23.171: icmp_seq=1 ttl=53 time=47.9 ms
64 bytes from 10.48.23.171: icmp_seq=2 ttl=53 time=47.9 ms
Stap 2. Meld u aan bij het SSM On-Prem 7 Licentie-werkruimte en navigeer naar Smart Licensing > Inventory > General.

Stap 3. Selecteren Nieuwe Token om een token op te slaan.

Stap 4. Voer een beschrijving in, verlooptijd voor een token en selecteer Token maken.

Stap 5. Kopieert het token naar het klembord.
Stap 6. Navigeren naar FCM Systeem > Licentie > Smart License, plak het token en selecteer Registreren.

Verifiëren
De licentiestatus kan worden bevestigd wanneer u naar systeem navigeert > Licentiesing > Smart License of voer de opdracht show licentietechnicus in op FCM CLI:

FPR4110# show license techsupport
Smart Licensing Tech Support info
Smart Licensing Status
======================
Smart Licensing is ENABLED
Registration:
Status: REGISTERED
Smart Account: _satellite_server
Virtual Account: Default
Export-Controlled Functionality: ALLOWED
Initial Registration: SUCCEEDED on Feb 03 2020 20:50:39 CET
Last Renewal Attempt: None
Next Renewal Attempt: Aug 01 2020 21:50:39 CEST
Registration Expires: Nov 02 2020 09:37:25 CET
License Authorization:
Status: AUTHORIZED on Feb 03 2020 20:50:44 CET
Last Communication Attempt: SUCCEEDED on Feb 03 2020 20:50:44 CET
Next Communication Attempt: Mar 04 2020 20:50:44 CET
Communication Deadline: May 03 2020 21:47:43 CEST
[...]
Gerelateerde informatie