De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
In dit document wordt de functie voor slimme licenties beschreven met Beleid voor katalysatorswitchingplatforms en ondersteunde implementatie.
Van de versies 17.3.2 en 17.4.1, van de Cisco IOS® XE, ondersteunen alle Catalyst Switching Platforms van de familie voor Cat9k een nieuw licentiemodel van Smart Licensing using Policy (SLP). Het doel van dit document is om inzicht te krijgen in de verschillende ondersteunde modellen voor implementatie en implementatie van SLP, voornamelijk voor Greenfield-implementaties.
Met SLP heeft het apparaat alle licenties 'in gebruik' direct uit de doos. De eerdere concepten, Evaluatiemodus, Registratie en Reservering verdwijnen met SLP. Bij SLP draait het allemaal om het rapporteren van de licenties en het gebruik ervan. De licenties zijn nog steeds niet afgedwongen en de licentieniveaus blijven hetzelfde. Voor Catalyst Switch-platformen zijn er geen exportgecontroleerde licentieniveaus, behalve de HSECK9-licentie. De enige verandering is op het gebied van rapportage van licentiegebruik en tracking. In deze sectie wordt uitgebreid ingegaan op terminologieën, waarom de wijzigingen zijn doorgevoerd, de nieuwe componenten die worden geleverd met SLP, CSLU (Cisco Smart Licensing Utility) en de bestelstroom van producten.
Met de introductie van het Smart Licensing-model van trust and verify
CSSM heeft Cisco verschillende implementatiemechanismen ondersteund om licentiegebruik te volgen en te rapporteren aan het CSSM. Toch was het niet gemakkelijk aan te passen voor allerlei implementaties - er waren feedback en vereisten uit het veld om Smart Licensing gunstiger te maken voor adoptie. Enkele uitdagingen zijn:
Unregistered/Eval expired
staat uitvoeren, zelfs nadat licenties zijn gekocht.SLP wordt geïntroduceerd om verschillende dergelijke verzoeken uit het veld te vergemakkelijken. Met SLP hoeft u het product niet te registreren bij CSSM. Alle licentieniveaus die worden gekocht, worden direct uit de doos gebruikt. Dit verwijdert de dag-0 wrijving die aanwezig was op het apparaat. SLP minimaliseert ook de workflow van licentieprovisioning en vermindert de overtollige aanraakpunten. Het is niet nodig dat het apparaat de klok rond op CSSM wordt aangesloten. SLP biedt ook de mogelijkheid om licenties in het verbroken netwerk te gebruiken, het licentiegebruik offline te rapporteren en licentieintervallen te rapporteren die worden bepaald door het beleid van de klant.
De beschikbare softwarefuncties vallen onder basis- of add-on-licentieniveaus. Base-licenties zijn eeuwigdurende licenties en add-on-licenties zijn beschikbaar in termen van drie, vijf en zeven jaar.
Opmerking: HSECK9 is een uitvoervergunning. Het vereist een SLAC om de licentie en de bijbehorende functie in te schakelen.
Het beleid bepaalt wat het standaardgedrag voor de PI moet zijn. Het vertelt de rapportage-eisen voor licenties voor verschillende licentieniveaus en -voorwaarden. Het beleid bepaalt ook of het ACK-bericht naar PI moet worden teruggestuurd, voor elk rapport dat naar CSSM wordt verzonden of niet. Het beleid bevat ook de naam van het beleid en wanneer het beleid is geïnstalleerd. Het standaardbeleid van Cisco is gebruikelijk en standaard voor alle katalysatorproducten. Het door de klant gedefinieerde beleid is echter ook toegestaan als u verschillende rapportageintervallen en een weglating van de ACK-respons wilt hebben.
Het beleid kan op verschillende momenten op een PI worden geïnstalleerd.
Deze uitvoer laat zien hoe een standaardbeleid eruit ziet.
Policy:
Policy in use: Merged from multiple sources.
Reporting ACK required: yes (CISCO default)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 365 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 90 (CISCO default)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 90 (CISCO default)
Reporting frequency (days): 90 (CISCO default)
Report on change (days): 90 (CISCO default)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Opmerking: Een beleid kan niet worden gewist wanneer u een systeemconfiguratie wist/wijzigt, het nvram wist of het flash: filesystem
formaat formatteert. Het beleid is ingesteld op Cisco standaard, bij licentie smart factory reset.
RUM zijn gebruiksrapporten die worden gegenereerd en opgeslagen door de PI. De ISO19770-4 standaard RUM-rapporten zijn voltooid voor SLP. RUM-rapporten slaan alle wijzigingen in het licentiegebruik die in de PI zijn aangebracht, op als rapportbestanden. Gebruiksgegevens voor elk licentieniveau worden opgeslagen in afzonderlijke RUM-rapporten. De metingen van het RUM-rapport worden op regelmatige tijdstippen verzameld en opgeslagen in PI. Wanneer er een wijziging is in het licentiegebruik van de PI of wanneer een rapportage van het gebruik is geactiveerd of wanneer rapporten de maximale grootte / monsters hebben bereikt, worden nieuwe RUM-rapporten voor alle licentieniveaus gegenereerd. In andere gevallen kunnen de bestaande RUM-rapporten worden overschreven met een nieuwe steekproef en een bijgewerkt tijdstempel. De standaardmeting van het hulpprogramma voor het RUM-rapport is elke 15 minuten. Bij elk rapportageinterval worden RUM-rapporten verzonden naar Cisco CSSM.
Alle RUM-verslagen worden ondertekend door de PI en geverifieerd door het CSSM. Wanneer CSSM de RUM-rapportgegevens van PI ontvangt, valideert het het rapport, controleert het de tijdlijn van de wijziging van het licentiegebruik en werkt het de CSSM-gegevens dienovereenkomstig bij. CSSM bevestigt vervolgens terug aan de PI via het ACK-antwoordbericht.
RUM-rapporten kunnen op verschillende manieren naar CSSM worden verzonden:
RESTAPI
en YANG
modellen.Opmerking: RUM-rapporten kunnen niet worden gewist wanneer u een systeemconfiguratie wist/wijzigt, het nvram wist of het flash:-bestandssysteem formatteert. Alle RUM-rapporten kunnen worden verwijderd uit PI, op licentie smart factory reset.
Opmerking: het standaardrapportageinterval is 30 dagen.
Zodra een nieuwe productbestelling is geplaatst bij Cisco CCW (Cisco Commerce Workspace), gaat de PI door de stroom van bewerkingen die door het productieteam wordt uitgevoerd. Dit is om het beveiligde proces van het ondertekenen van RUM-rapporten te vergemakkelijken en de dag-0 frictie bij het registreren van de PI te verwijderen. Zodra de bestelling is geplaatst, wordt elke SA / VA die bestaat of nieuwe SA / VA die is gemaakt, gekoppeld aan het product.
Het productieteam van Cisco zorgt voor deze bewerkingen voordat het het product naar u verzendt:
Opmerking: Met de 17.3.3-release wordt deze stroom gevolgd voor alle katalysatorschakelplatforms behalve C9200/C9200L.
Opmerking: De vertrouwenscode wordt alleen geïnstalleerd in productie met 17.7.1 voor alle katalysatorschakelplatforms behalve C9200/C9200L.
SLP brengt een nieuwe eenvoudige maar krachtige tool CSLU. CSLU is een GUI-gebaseerde tool, die draait op Windows 10 Operating System of Linux-versie op basis van RHEL / Debian. CSLU, dat kan worden uitgevoerd op uw lokale privénetwerk, is verantwoordelijk voor het verzamelen van de RUM-poorten van de PI's die zijn gekoppeld aan CSSM. CSLU moet zodanig worden ingericht dat RUM-rapporten over PI's in het lokale netwerk worden verzameld en dat het RUM-rapport periodiek via internet naar CSSM wordt gepusht. CSLU is een eenvoudige tool, die alleen de details van de UDI's van de geleverde apparaten weergeeft. Alle licentiegebruiksgegevens voor PI's, gekochte licenties en ongebruikte licenties in de pool worden alleen in SA/VA van CSSM weergegeven, zodat u deze kunt controleren. Het is krachtig omdat het gebruiksrapporten van maximaal 10K PI's kan verzamelen. CSLU is ook verantwoordelijk om de ACK-berichten van CSSM terug naar PI te duwen.
Opmerking: raadpleeg de sectie op CSLU gebaseerde topologie voor gedetailleerde configuratie en ondersteunde werkingsmodi van CSLU.
Opmerking: Linux-versie van CSLU wordt ondersteund vanaf versie 17.7.1.
Op een in de fabriek geleverd product wordt de standaardtransportmodus geconfigureerd voor CSLU. Als u de Direct Connect-methode wilt gebruiken, moet u de transportmodus wijzigen in Call-home of SMART op basis van de vereiste. De basisvereiste voor de Direct Connect-topologiemethode is internetconnectiviteit voor de bereikbaarheid van CSSM. Bovendien moet ervoor worden gezorgd dat voor de connectiviteit met CSSM de vereiste L3-configuraties, DNS- en domeinconfiguraties aanwezig zijn in het apparaat.
Opmerking: Slim transport is de aanbevolen transportmethode wanneer u rechtstreeks verbinding maakt met CSSM.
Bij Direct Connect-topologie worden de RUM-rapporten rechtstreeks naar CSSM verzonden. Licentierapporten vereisen dat een succesvolle vertrouwenscode op het apparaat wordt geïnstalleerd. De vertrouwenscode wordt geïnstalleerd door Cisco Manufacturing op het apparaat voordat deze wordt verzonden. U kunt ook de vertrouwenscode op het apparaat installeren.
De vertrouwenscode is een tokenreeks die is overgenomen van CSSM op de pagina Virtual Account - General. De vertrouwenscode kan worden geïnstalleerd via de CLI.
Switch#license smart trust idtoken < > all/local
Opmerking: Alle opties moeten worden gebruikt voor HA of Stacking back systeem. Voor een standalone apparaat kan de lokale optie worden gebruikt.
Switch#license smart trust idtoken < > all/local.
On Successful installation of policy, the same can be verified through 'show license status' CLI.
Switch#show license status
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: Callhome
Policy:
Policy in use: Installed On Nov 07 22:50:04 2020 UTC
Policy name: SLP Policy
Reporting ACK required: yes (Customer Policy)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 60 (Customer Policy)
Reporting frequency (days): 60 (Customer Policy)
Report on change (days): 60 (Customer Policy)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 30 (Customer Policy)
Reporting frequency (days): 30 (Customer Policy)
Report on change (days): 30 (Customer Policy)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Miscellaneous:
Custom Id: <empty>
Usage Reporting:
Last ACK received: Nov 03 12:57:01 2020 UTC
Next ACK deadline: Dec 03 12:57:01 2020 UTC
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Nov 07 22:50:35 2020 UTC
Last report push: Nov 03 12:55:57 2020 UTC
Last report file write: <none>
Trust Code Installed:
Active: PID:C9500-24Y4C,SN:CAT2344L4GH
INSTALLED on Nov 07 22:50:04 2020 UTC
Standby: PID:C9500-24Y4C,SN:CAT2344L4GJ
INSTALLED on Nov 07 22:50:04 2020 UTC
Zodra de vertrouwenscode met succes is geïnstalleerd, kan de PI het gebruik rechtstreeks aan CSSM melden. Deze voorwaarden resulteren in licentierapportage:
Licentierapportage aan CSSM kan worden geactiveerd met deze CLI:
Switch#license smart sync all
De sectie Gebruiksrapportage in hetshow license status
gedeelte geeft de tijdlijnen weer van de laatste ontvangen ACK, de volgende deadline voor de ACK, de volgende rapportpush en de laatste rapportpush.
Usage Reporting:
Last ACK received: Nov 03 12:57:01 2020 UTC
Next ACK deadline: Dec 03 12:57:01 2020 UTC
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Nov 07 22:50:35 2020 UTC
Last report push: Nov 03 12:55:57 2020 UTC
Last report file write: <none>
In de topologie Direct Connect of Direct Cloud Access zijn, als SMART Transport wordt gebruikt, de vereiste configuraties op het apparaat vereist.
Configure the desired Transport mode using below CLI.
Switch(config)#license smart transport smart
Running config on Smart Transport Mode:
!
license smart url smart https://smartreceiver.cisco.com/licservice/license
license smart transport smart
!
In de topologie Direct Connect of Direct Cloud Access zijn dit, als Call-home Transport wordt gebruikt, de vereiste configuraties op het apparaat.
Configure the desired Transport mode using below CLI.
Switch(config)#license smart transport callhome
Running config on Smart Transport Mode:
!
service call-home
!
call-home
contact-email-addr shmandal@cisco.com
no http secure server-identity-check
profile "CiscoTAC-1"
active
reporting smart-licensing-data
destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService
destination transport-method http
!
Opmerking: standaard wordt het bestemmingsadres voor Call-home geconfigureerd naar CSSM-URL. Dit kan worden geverifieerd in deshow run all
configuratie.
De CSLU-modus is de standaardtransportmodus op de in de fabriek verzonden apparaten die 17.3.2 of hoger uitvoeren. Als u van verlopen Eval/Eval-licenties migreert, is CSLU ook de transportmodus nadat u naar SLP bent verhuisd. In de op CSLU gebaseerde topologie bevindt de CSLU zich tussen de PI en CSSM. CSLU vermijdt dat gebruikers geen directe netwerkconnectiviteit hebben met Cisco Cloud - CSSM. CSLU kan lokaal worden uitgevoerd op een privénetwerk en gebruiksrapporten downloaden van alle bijbehorende PI's. De Gebruiksrapporten worden lokaal opgeslagen op de Windows-pc voordat ze via internet naar de CSSM worden verzonden. CSLU is een lichtgewicht tool. U kunt alleen de lijst met PI's zien die eraan zijn gekoppeld en deze kan worden geïdentificeerd met het gebruik van UDI's. CSLU kan de redundantiegegevens van PI- of licentieniveaus of licentiegebruik niet weergeven of bevatten.
De CSLU-tool is geïnstalleerd en wordt gebruikt op Windows 10-machines. De software is beschikbaar in de CCO te downloaden en voor gebruik gratis. Nadat het hulpprogramma is geïnstalleerd, kunt u de Snelstartgids/gebruikershandleiding downloaden in het menu Help en naarHelp > Download Help Manual
navigeren.
Voor de installatie van CSLU moet u akkoord gaan met de licentieovereenkomst.
Het wordt aanbevolen dat de toepassing alleen wordt geïnstalleerd voor de huidige gebruiker en niet voor alle gebruikers die op de computer werken. Als een eerdere versie van CSLU al op de pc aanwezig is, is het een goede gewoonte om deze vooraf te verwijderen. Toch zorgt de nieuwe installatie ervoor dat de software wordt bijgewerkt.
Log na de installatie in bij Cisco, met het gebruik van de aanmeldingsoptie in de rechterbovenhoek van de toepassing. Dit maakt gebruik van uw CEC-referenties. En door inloggen ontstaat er vertrouwen tussen CSLU en CSSM.
Nadat u zich hebt aangemeld bij Cisco, moet u ervoor zorgen dat de SA- en VA-gegevens correct zijn gekozen via het vervolgkeuzemenu in het voorkeurenpaneel van het hulpprogramma. Zorg ervoor dat u de configuraties opslaat.
Tabblad Planning op CSLU - Via het tabblad Planning op CSLU kunt u deze configureren:
CSLU werkt standaard in PUSH-modus. In de PUSH-modus verzendt de PI de gebruiksrapporten met regelmatige tussenpozen naar CSLU. Vanaf het apparaat moet u ervoor zorgen dat de L3-netwerkbereikbaarheid naar CSLU beschikbaar is. Als de PI met CSLU wil praten, moet het IP-adres van het Windows-systeem waarop CSLU wordt uitgevoerd, worden geconfigureerd.
Switch(config)#license smart url cslu http://:8182/cslu/v1/pi
The same can be verified through 'show license status' CLI
Switch#show license status
Load for five secs: 0%/0%; one minute: 0%; five minutes: 0%
No time source, 20:59:25.156 EDT Sat Nov 7 2020
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: cslu
Cslu address: http://:8182/cslu/v1/pi
Proxy:
Not Configured
Policy:
Policy in use: Merged from multiple sources.
Reporting ACK required: yes (CISCO default)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 365 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 90 (CISCO default)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 90 (CISCO default)
Reporting frequency (days): 90 (CISCO default)
Report on change (days): 90 (CISCO default)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Miscellaneous:
Custom Id: <empty>
Usage Reporting:
Last ACK received: <none>
Next ACK deadline: Feb 05 15:32:51 2021 EDT
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Nov 07 15:34:51 2020 EDT
Last report push: <none>
Last report file write: <none>
Trust Code Installed: <none>
Rapporten worden verzonden naar CSLU van PI op deze voorwaarden:
In CSLU geeft de inventarispagina een overzicht van de apparaten die momenteel aan CSLU zijn gekoppeld. De apparaten in de lijst kunnen worden geïdentificeerd via de UDI. De apparaten kunnen worden gefilterd op basis van PID of SN uit de lijst om een bepaald apparaat te identificeren.
De CSLU-voorraadpagina heeft ook twee andere kolommen:
Zodra de PI het rapport naar CSLU verzendt, maakt CSLU de PI-vermelding in CSSM. De status Laatste contactpersoon en de status Waarschuwingen wordt bijgewerkt.
CSSM verwerkt de rapporten die door CSLU worden verzonden en voegt de productinstantie toe/werkt deze bij op basis van het licentiegebruik. Zodra het CSSM de datum verwerkt en bijwerkt, stuurt het het ACK-bericht terug naar CSLU. CSLU slaat op zijn beurt het bericht op en stuurt het terug naar PI.
Het ACK bericht bestaat uit:
Als er een nieuw beleid voor u beschikbaar is in het CSSM, wordt het nu ook bijgewerkt naar de PI. Als het beleid ongewijzigd blijft, wordt hetzelfde naar PI gepusht.
Opmerking: Als ACK-berichtrapportage niet vereist is volgens uw beleid, wordt het ACK-bericht niet verzonden.
De kolom Waarschuwingsbericht kan een van de volgende statussen hebben:
Opmerking: In CSLU op een HA-systeem wordt de vermelding altijd alleen gezien voor UDI van de Active. Alleen CSSM heeft alle UDI voor afzonderlijke apparaten in het vermelde systeem.
Ter ondersteuning van grootschalige implementaties met minimale configuraties wordt automatische detectie van de CSLU ondersteund. Dit betekent dat u het IP-adres/de URL van de CSLU niet specifiek hoeft te configureren. Om dit te bereiken, hoeft u alleen een vermelding toe te voegen aan hun DNS-server. Hierdoor kan het apparaat, dat de transportmodus heeft als CSLU (wat de standaard is), automatisch CSLU detecteren en rapporten verzenden.
Een paar dingen om hier zeker van te zijn:
cslu-local
gekoppeld.
Hiermee kunnen de apparaten in het netwerk zonder extra configuraties CSLU bereiken en RUM-rapporten met regelmatige tussenpozen verzenden.
PULL-modus is waar de CSLU het proces initieert om de RUM-rapporten van de apparaten op te halen. Hier worden de apparaatdetails toegevoegd aan de CSLU en haalt CSLU de gegevens op alle toegevoegde apparaten op regelmatige tijdstippen op. De PULL van CSLU kan ook handmatig worden geactiveerd. CSLU stuurt op zijn beurt het RUM-rapport naar CSSM en ACK-berichten die van CSSM worden terugontvangen, worden naar de PI verzonden. De PULL-modus wordt op drie verschillende manieren ondersteund: RESTAPI
, NETCONF
en RESTCONF
.
Om de PULL-modus uit te voeren, RESTAPI
zijn de vereiste configuraties van het apparaat en CSLU:
Configs on PI:
Ensure the network reachability from PI to CSLU is available and working.
!
ip http server
ip http authentication local
ip http secure-server
!
aaa new-model
aaa authentication login default local
aaa authorization exec default local
username admin privilege 15 password 0 lab
!
Opmerking: de gebruiker moet toegang hebben tot Priv-niveau 15.
CSLU moet zijn aangemeld bij CSSM om rapporten automatisch te synchroniseren.
Stap 1. KiesAdd Single Product
op de voorraadpagina.
Stap 2. Voer de IP van het apparaat in.
Stap 3. Kies de verbindingsmethode alsRestAPI
optie.
Stap 4. Kies productinstantie Login Credentials.
Stap 5. Voer de gebruikersreferenties van de gebruiker met Priv 15-toegang in.
Stap 6. Sla de configuraties op.
Het apparaat wordt toegevoegd met alleen een IP-adres in het veld Naam.
Kies het apparaat en navigeer naarActions for Selected > Collect Usage
.
Zodra de gebruiksgegevens met succes zijn verzameld, wordt het veld Naam bijgewerkt naar de UDI van de PI en wordt ook de tijdstempel bijgewerkt. Het waarschuwingsveld geeft de meest recente status weer.
Als het apparaat nog steeds beschikbaar is wanneer het ACK-bericht van CSSM wordt ontvangen, wordt de ACK teruggestuurd naar PI. Anders wordt ACK verzonden op de volgende Pull Interval.
Voor PULL-modus om door te werken RESTCONF
zijn de configuraties die vereist zijn van het apparaat en stappen van CSLU:
Configs on PI:
!
restconf
!
ip http secure-server
ip http authentication local
ip http client source-interface GigabitEthernet 0/0
!
username admin privilege 15 password 0 lab
!
Opmerking: deze configuraties zijn bedoeld voor lokale verificatie. Verificatie op afstand kan ook worden gebruikt.
CSLU moet zijn aangemeld bij CSSM om rapporten automatisch te synchroniseren. CSLU-instellingen zijn hetzelfde alsRESTAPI
voor het verzamelen en rapporteren van RUM-rapporten.
Stap 1. KiesAdd Single Product
op de voorraadpagina.
Stap 2. Voer de IP van het apparaat in.
Stap 3. Kies de verbindingsmethode alsRESTCONF
optie.
Stap 4. Kies productinstantie Login Credentials.
Stap 5. Voer de gebruikersreferenties van de gebruiker met Priv 15-toegang in.
Stap 6. Sla de configuraties op.
Stap 7. Verzamel gebruiksgegevens voor het geselecteerde apparaat.
Voor PULL-modus om door te werken NETCONF
zijn de configuraties die vereist zijn van het apparaat en stappen van CSLU:
Configs on PI:
!
ip ssh version
!
netconf-yang
netconf ssh
netconf-yang feature candidate-datastore
!
username admin privilege 15 password 0 lab
!
To ensure yang process is running, execute the command:
Switch#show platform software yang-management process
confd : Running
nesd : Running
syncfd : Running
ncsshd : Running
dmiauthd : Running
nginx : Running
ndbmand : Running
pubd : Running
gnmib : Not Running
Opmerking: deze configuraties zijn bedoeld voor lokale verificatie. Verificatie op afstand kan ook worden gebruikt.
CSLU moet zijn aangemeld bij CSSM om rapporten automatisch te synchroniseren. CSLU-instellingen zijn hetzelfde als RESTAPI
voor het verzamelen en rapporteren van RUM-rapporten.
Stap 1. KiesAdd Single Product
op de voorraadpagina.
Stap 2. Voer de IP van het apparaat in.
Stap 3. Kies de verbindingsmethode alsNETCONF
optie.
Stap 4. Kies productinstantie Login Credentials.
Stap 5. Voer de gebruikersreferenties van de gebruiker met Priv 15-toegang in.
Stap 6. Sla de configuraties op.
Stap 7. Verzamel gebruiksgegevens voor het geselecteerde apparaat.
Opmerking: voor alle modellen NETCONF
en RESTCONF
apparaten RESTAPI
kan de apparaatlijst in bulk worden toegevoegd.
Om de bulklading uit te voeren, navigeert u op de balkMenu
naarProduct Instance > Upload Product Instance List
, zoals weergegeven in deze afbeelding.
Er wordt een nieuw pop-upvenster geopend. Het sjabloonbestand kan worden gedownload. Vul in het bestand met de CSV-indeling de apparaatgegevens van de lijst met apparaten in en upload naar CSLU om meerdere apparaten toe te voegen.
Opmerking: voor alle typen CSLU PULL-modus wordt aanbevolen om de transportinstelling in te stellen op Uit op de PI. Dit kan worden gedaan met behulp van CLI.
Switch(config)#license smart transport off
CSLU kan werken in de ontkoppelde modus van CSSM. Dit geldt voor alle implementaties waarbij de CSLU niet met internet kan worden verbonden. In de ontkoppelde modus worden de rapporten van alle apparaten handmatig gedownload van CSLU en geüpload naar CSSM. Op zijn beurt worden ACK-berichten gedownload van CSSM en geüpload naar CSLU. CSLU blijft nog steeds PULL / PUSH-gebruiksdata van PI's halen en stuurt ook het ACK-bericht terug naar PI.
Stap 1. OpCSLU Preference
deze pagina zet u de optieCisco Connectivity
uit. Dit bevestigt dat Cisco niet beschikbaar is.
Stap 2. Sla de instellingen op.
Stap 3. Klik in deMenu
balk opProduct Instances > Download All for Cisco
. Hiermee wordt een bestandtar.gz
naar de CSLU gedownload.
Stap 4. Upload het bestand naar CSSM. Navigeer op de CSSM Smart Account-pagina naarReport > Usage Data Files > Upload usage data
. Upload in het pop-upvenster hettar.gz
bestand.
Stap 5. Zodra de gegevens zijn verwerkt, wordt de erkenning gegenereerd. Download het ACK-bestand en upload het naar CSLU.
Stap 6. In CSLU importeert u het ACK-bestand vanuit de menubalk en navigeert u naarProduct Instances > Upload from Cisco
, zoals in deze afbeelding wordt weergegeven.
Stap 7. Zodra de ACK is geüpload, wordt het bericht naar de PI's verzonden. Hetzelfde kan worden geverifieerd door de kolom Waarschuwingen.
SLP kan ook werken in de totale offline modus. Dit is voornamelijk voor air-gapped netwerken, die geen voorkeur hebben voor internetconnectiviteit en er ook voor kiezen geen CSLU te gebruiken. In de offline modus is het transport ingesteld opOff
.
Switch(config)#license smart transport off
Same can be verified through, 'show license status'
Switch#show license status
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: Transport Off
Policy:
Policy in use: Merged from multiple sources.
Reporting ACK required: yes (CISCO default)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 365 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 90 (CISCO default)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 90 (CISCO default)
Reporting frequency (days): 90 (CISCO default)
Report on change (days): 90 (CISCO default)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 0 (CISCO default)
Report on change (days): 0 (CISCO default)
Miscellaneous:
Custom Id: <empty>
Usage Reporting:
Last ACK received: Nov 11 15:41:10 2020 EDT
Next ACK deadline: Dec 11 15:41:10 2020 EDT
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Dec 07 21:42:30 2020 EDT
Last report push: Nov 07 21:42:30 2020 EDT
Last report file write: <none>
Trust Code Installed: <none>
Wanneer u de gebruiksgegevens aan CSSM wilt melden, moeten de gebruiksrapporten als een bestand worden gedownload en handmatig naar CSSM worden geüpload. In een HA-systeem verzamelt Active het gebruik voor standby-/lidapparaten.
To download the usage data from PI -
Switch#license smart save usage unreported file bootflash:<file-name>
Above option 'unreported' is recommended to use. This downloads only the files that are yet to be reported
and discard old usage reports, that were Acknowledged.
However, there are other options available for the amount of data that needs to be reported.
For downloading all the available report use option all,
# of daya can be specified
Switch#license smart save usage ?
all Save all reports
days Save reports from last n days
rum-Id Save an individual RUM report
unreported Save all previously un reported reports
Dit rapport moet nu handmatig worden geüpload naar CSSM.
Exporteer de opgeslagen gebruiksgegevens van PI naar het bureaublad.
Navigeer op de CSSM Smart Account-pagina naarReport > Usage Data Files > Upload usage data
. Kies in het pop-upvenster het gebruiksrapport en klik opupload
.
Zodra het bestand is geüpload, moet u de juiste VA kiezen waaraan het apparaat is gekoppeld.
Zodra de gegevens volledig zijn verwerkt en de bevestiging klaar is, downloadt u het bestand en laadt u het op de PI.
To import the ACK to PI,
Switch#license smart import bootflash:<file-name>
Import Data Successful
Switch#
Nov 11 20:23:06.783: %SMART_LIC-6-POLICY_INSTALL_SUCCESS: A new licensing policy was successfully installed
Switch#
Policy Installed syslog is displayed on console if successful.
Also, the same can be verified using CLI, 'show license all'. The field 'Last ACK received' tells the
last TimeStamp when ACK message was received.
Switch#show license all
Load for five secs: 0%/0%; one minute: 1%; five minutes: 0%
No time source, 16:23:22.294 EDT Wed Nov 11 2020
Smart Licensing Status
======================
Smart Licensing is ENABLED
Export Authorization Key:
Features Authorized:
<none>
Utility:
Status: DISABLED
Smart Licensing Using Policy:
Status: ENABLED
Data Privacy:
Sending Hostname: yes
Callhome hostname privacy: DISABLED
Smart Licensing hostname privacy: DISABLED
Version privacy: DISABLED
Transport:
Type: Transport Off
Miscellaneous:
Custom Id: <empty>
Policy:
Policy in use: Installed On Nov 11 16:23:06 2020 EDT
Policy name: SLP Policy
Reporting ACK required: yes (Customer Policy)
Unenforced/Non-Export Perpetual Attributes:
First report requirement (days): 60 (Customer Policy)
Reporting frequency (days): 60 (Customer Policy)
Report on change (days): 60 (Customer Policy)
Unenforced/Non-Export Subscription Attributes:
First report requirement (days): 30 (Customer Policy)
Reporting frequency (days): 30 (Customer Policy)
Report on change (days): 30 (Customer Policy)
Enforced (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Export (Perpetual/Subscription) License Attributes:
First report requirement (days): 0 (CISCO default)
Reporting frequency (days): 90 (Customer Policy)
Report on change (days): 90 (Customer Policy)
Usage Reporting:
Last ACK received: Nov 11 16:23:06 2020 EDT
Next ACK deadline: Dec 11 16:23:06 2020 EDT
Reporting push interval: 30 days
Next ACK push check: <none>
Next report push: Dec 07 21:42:30 2020 EDT
Last report push: Nov 07 21:42:30 2020 EDT
Last report file write: <none>
Trust Code Installed: <none>
License Usage
=============
network-advantage (C9500 Network Advantage):
Description: network-advantage
Count: 1
Version: 1.0
Status: IN USE
Export status: NOT RESTRICTED
Feature Name: network-advantage
Feature Description: network-advantage
Enforcement type: NOT ENFORCED
License type: Perpetual
dna-advantage (C9500 32QC DNA Advantage):
Description: C9500-32QC DNA Advantage
Count: 1
Version: 1.0
Status: IN USE
Export status: NOT RESTRICTED
Feature Name: dna-advantage
Feature Description: C9500-32QC DNA Advantage
Enforcement type: NOT ENFORCED
License type: Subscription
Product Information
===================
UDI: PID:C9500-32QC,SN:CAT2148L15K
Agent Version
=============
Smart Agent for Licensing: 5.0.6_rel/47
License Authorizations
======================
Overall status:
Active: PID:C9500-32QC,SN:CAT2148L15K
Status: NOT INSTALLED
Purchased Licenses:
No Purchase Information Available
Deze wijzigingen worden gedaan op de Smart Licensing-functie over releases:
Scenario 1: Sommige protocollen (dat wil zeggen HSRP) werken niet meer nadat u de Cisco IOS XE hebt bijgewerkt vanaf een zeer vroege release (dat wil zeggen 16.9.x).
Controleer het opstartniveau van de licentie om te zien of het nog steeds hetzelfde is als voordat u een upgrade van Cisco IOS XE uitvoert. Het is mogelijk dat het opstartniveau van de licentie is gereset naar Networking-Essentials, wat mogelijk de falende protocollen (dat wil zeggen HSRP) niet ondersteunt.
Scenario 2: Licentiestatus met berichten "Reden voor mislukking: Call Home HTTP-bericht niet verzenden" of "Laatste communicatiepoging: in behandeling"
Dit kan verband houden met elementaire connectiviteitsproblemen. Zo lost u de cheque op:
ip http client source interface
systeem is correct geconfigureerd.Scenario 3: Wat als logboekfout "%SMART_LIC-3-AUTH_RENEW_FAILED: Autorisatievernieuwing met de Cisco Smart Software Manager (CSSM): ongedefinieerde methode 'each' for nil: NilClass" wordt waargenomen na één jaar registratie.
Registreer het product opnieuw. Genereer een nieuwe Token ID op CSSM en registreer de productinstantie opnieuw op CSSM.
Scenario 4: Foutmelding "%SMART_LIC-3-COMM_FAILED: Communicatiefout", wanneer er geen connectiviteitsfouten met Cisco zijn.
Wanneer er geen connectiviteitsproblemen zijn met CSSM en als op PI nog steeds de genoemde fout wordt gezien, kan dit zijn omdat de recente serverupgrade ervoor heeft gezorgd dat het certificaat is verwijderd. Het certificaat is vereist voor TLS-authenticatie van de twee communicerende partijen. ip http client secure-trustpoint SLA-TrustPoint
In dat geval configureert u CLI op de PI en probeert u het opnieuw.
Om problemen op te lossen, zijn de opdrachten die worden verzameld van PI:
show license all
show license tech support
show license eventlog
show license history message
show license tech events
show license rum id all
For debugging Trust Installation/Sync -
Switch#show license tech support | s Trust
Trust Establishment:
Attempts: Total=0, Success=0, Fail=0 Ongoing Failure: Overall=0 Communication=0
Last Response: <none>
Failure Reason: <none>
Last Success Time: <none>
Last Failure Time: <none>
Trust Acknowledgement:
Attempts: Total=0, Success=0, Fail=0 Ongoing Failure: Overall=0 Communication=0
Last Response: <none>
Failure Reason: <none>
Last Success Time: <none>
Last Failure Time: <none>
Trust Sync:
Attempts: Total=0, Success=0, Fail=0 Ongoing Failure: Overall=0 Communication=0
Last Response: <none>
Failure Reason: <none>
Last Success Time: <none>
Last Failure Time: <none>
Trusted Store Interface: True
Local Device: No Trust Data
Overall Trust: No ID
For debugging Usage reporting timers/intervals -
Switch#show license tech support | in Utility
Utility:
Start Utility Measurements: Nov 11 16:46:09 2020 EDT (7 minutes, 34 seconds remaining)
Send Utility RUM reports: Dec 07 21:42:30 2020 EDT (26 days, 5 hours, 3 minutes, 55 seconds remaining)
Process Utility RUM reports: Nov 12 15:32:51 2020 EDT (22 hours, 54 minutes, 16 seconds remaining)
For Collecting all btrace logs for debugging -
Step 1. Switch#request platform software trace rotate all
Step 2. Switch#show logging process iosrp internal start last boot to-file bootflash:<file-name>
If there are any failues on PULL mode, ensure server SL_HTTP is Acive
Als een probleem op CSLU is opgelost, is het belangrijk dat het logbestand uit deze map op de CSLU-geïnstalleerde pc wordt genomen.
C:\Users\<user-name>\AppData\Roaming\CSLU\var\logs
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
4.0 |
28-Jul-2025
|
hercertificering |
3.0 |
31-Jul-2024
|
Onderscheidings- en interpunctieproblemen. De intro en titels waren te lang en moesten ingekort worden. Titel geval op sectie. |
2.0 |
10-Mar-2023
|
De sectie gedragsveranderingen, de algemene vragenlijst voor probleemoplossing en de nieuw geïntroduceerde CLI's zijn bijgewerkt en toegevoegd. |
1.0 |
18-Dec-2020
|
Eerste vrijgave |