此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科采用人工翻译与机器翻译相结合的方式将此文档翻译成不同语言,希望全球的用户都能通过各自的语言得到支持性的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 Cisco Systems, Inc. 对于翻译的准确性不承担任何责任,并建议您总是参考英文原始文档(已提供链接)。
本文档介绍思科安全客户端许可常见问题的答案。
借助Cisco Secure Client 4.x,思科引入了新的许可模式。根据反馈,我们发现基于设备的会话容量规划和每设备许可证管理是一项永恒的猜谜游戏和运营挑战。 此外,随着需要VPN连接的移动设备数量不断增长,加上较旧的ASA不断更新到较新的平台,也出现了必须重新购买许可证的预算问题。为帮助解决这些问题,我们将Cisco Secure Client移到了一个完全唯一的、基于期限的许可模式中。这从多个方面大大简化了许可的计算和使用。<
首先,采用总用户计数与企业许可证/席位计数模型的一般趋势非常一致,相比于终端,企业可更好地跟踪和管理该模型。其次,专注于用户与终端可消除远程终端用户同时连接多个设备时造成的可变性,这是脑力劳动者的一个常见问题。第三,专注于全体用户可避免必须猜测需要服务的人员数量,然后必须购买大多数时间闲置的流行许可证。而且,这也更符合尝试提高员工工作效率从而始终保持连接的企业的一般业务趋势。第四,改为基于期限的模式后,预算规划也可以从资本支出突然激增加上持续支持的预算方式变成更平稳和缓的运营支出规划过程。最后,制定单独的捆绑终端许可证,与前端分开,可以在您选择不同前端平台和服务时为您提供相应的许可证选择。 此模式可让您在更换前端设备或添加额外容量时或添加其他服务时(例如,可利用VPN服务的思科安全客户端Apex投资与ISE一起使用)避免额外的许可证成本。
Cisco Secure Client服务的价格仍然极具竞争力,并且与思科的其他软件定价计划(如Cisco ONE)非常一致。
就实际产品而言,Cisco Secure Client 4.x将复杂的旧版Cisco Secure Client许可模式压缩为两个简单的层。第一个是Cisco Secure Client Plus,它包含基本VPN服务,例如设备和每应用VPN(包括第三方IKEv2远程访问VPN前端支持)、始终在线、基本设备情景收集和FIPS合规性。Cisco Secure Client Plus还包括其他非VPN服务,例如Cisco Secure Client Network Access Manager 802.1X Supplicant客户端和云网络安全模块。在2015年上半年思科安全客户端4.1中,Cisco Secure Client Plus还通过AMP Enabler增加了面向终端的AMP分发功能。现有的Cisco Secure Client客户可将Cisco Secure Client Plus视为类似于停产的Cisco Secure Client Essentials。 第二个产品是AnyConnect Apex,包括更高级的VPN服务,例如终端状态检查、下一代加密(包括Suite B)、SAML身份验证和无客户端远程访问VPN,以及Cisco Secure Client Plus的所有功能。在2015年下半年思科安全客户端4.2MR1中,思科安全客户端Apex添加了网络可视性模块,这是一项基于终端流的新功能,可收集内部和外部的用户和终端行为。现有的思科安全客户端客户可将Cisco Secure Client Apex视为类似于已停产的思科安全客户端高级版和共享版。随着思科安全客户端Plus和Apex不断添加其他功能和服务,思科安全客户端基于期限的产品的价值已经并将随着时间的推移而持续增加。
有关详细的许可信息,请参阅Cisco安全客户端订购指南。
答:我们考虑了客户多年来对简化许可模式提出的反馈。同样,新的许可证型号消除了所有附加设备许可证的复杂性,并且还允许多个许可证类型共存。 新模式可在所有选项之间提供共享许可,无需部署硬件即可实施许可证,无需按每个ASA购买思科安全客户端许可证(协助硬件迁移)。 此外,新模式还有内置的普遍支持。所有期限许可证均包括支持和软件授权,因此购买这些许可证可授予您访问当前软件版本的权限。
A. Plus和Apex许可证通过基于分段的许可证(L-AC-PLS-LIC=和L-AC-APX-LIC=)提供,这些许可证允许您选择特定用户计数(例如,873)、特定期限长度(例如,30个月)和开始日期(例如,期限从日期X开始,到未来60天)。每月每用户价格随着用户计数的增加和/或期限长度的增加而降低。尽可能使用此方法订购Plus和Apex期限许可证,而不是L-AC-PLS-xYR-G/L-AC-APX-xYR-G方法。L-AC-PLS-LIC=和L-AC-APX-LIC=订购方法为用户计数、期限持续时间和更简单的续订提供了更大的灵活性。
A.在Cisco IOS和Android上使用Cisco Secure Client时未使用有效的Plus、Apex或仅VPN许可证(期限或合同)已于2016年4月30日到期。拥有Essentials/Premium和Mobile(已停产)许可证的思科安全客户端客户不能再使用此软件。Windows Phone 8.1、Windows 10 Mobile、BlackBerry 10和Google Chrome OS等较新的平台始终需要有效的Plus、Apex或仅VPN许可。
答:是的。 Cisco Secure Client Plus作为1、3或5年期限之外的永久许可证提供。
思科也提供永久 VPN 专用许可证。 这提供了与之前的Cisco Secure Client Premium、Advanced Endpoint Assessment、Mobile和Phone VPN相同的功能。
仅VPN许可证专为具有大量潜在最终用户,但使用非常少的VPN环境(例如,有10,000名学生的大学,但任何时刻都只有100名活动用户)而设计。使用Plus永久许可证或仅VPN许可证,您必须单独购买支持服务,或者您没有资格访问软件或技术支持。
仅思科安全客户端VPN基于单个前端设备和同时连接(非授权用户)获得许可。对于一对主用/备用设备,只有主前端需要仅 VPN 许可证。仅VPN许可证是思科安全客户端Plus和Apex模式的替代方案。 思科安全客户端VPN专用许可证不提供其他思科安全客户端功能或服务(网络安全模块、ISE状态、网络可视性、ASA多情景VPN等)。VPN 专用许可证利用 ASA 支持无客户端 SSL VPN、第三方 IPsec IKEv2、套件 B 和 VPN HostScan。VPN 专用许可证不能转让、重新托管、共享、组合、拆分或直接升级到其他 VPN 专用许可证大小。这些许可证不与Plus或Apex许可或任何已停用的思科安全客户端许可证共存。
VPN 专用许可证和 Plus 永久许可证在所有头端上均需要 SWSS 合同,以便有资袼进行 SW 访问、更新并获得技术支持。
答:是的。 Cisco安全客户端VPN专用许可证基于并发终端,而不是具有Cisco安全客户端Plus和Apex许可证的总活动用户。 仅VPN适用于单个ASA,ASA之间不共享许可证,与提供此功能的Cisco Secure Client Plus和Apex不同。对于一对主用/备用设备,只有主前端需要仅 VPN 许可证。 VPN 专用许可证不可移植,这意味着购买新的 ASA 后,还需要购买其他许可证。 仅VPN许可证不是累加的,这意味着您不能从一组许可证开始(例如,x时为500),然后随着时间的推移增加容量(例如,x + y时再增加100个)。 也不能按照服务突发容量要求购买仅 VPN 许可证。 如前所述,仅VPN许可证需要购买支持服务,而思科安全客户端Plus和Apex的期限合同中内置了支持。
答:Cisco Secure Client Plus和Apex型号基于可以使用任何Cisco Secure Client服务的授权用户总数,而不是同时连接(基于每个ASA或共享)和活动远程访问用户总数。因此,只要您有可用的硬件容量且未超过购买的授权用户数量,您就可以连接任意数量的设备。如果您需要增加使用量,您有责任购买额外的授权用户许可证。如果您当前支持30,000个并发用户连接,但有50,000个用户需要Cisco Secure Client服务,则您需要购买50,000个许可证。 如果您有10万用户需要思科安全客户端服务,您需要购买10万许可证。对于在连接的另一端实际没有个人用户的无人值守环境,每个无人值守设备会被视为一个唯一用户。
答:Plus许可证提供的连接与原始Essentials许可证提供的连接类似,而Apex许可证提供的许多功能与Premium或Shared许可证相同。 Cisco Secure Client Ordering Guide中提供了功能完整细分。
A.对于Plus/Apex许可证,ASA版本没有限制。任何能够支持Cisco安全客户端的ASA都支持新的许可证模式。某些功能(即每个应用VPN)需要更新的ASA版本/硬件。许可证与原始和当前 ASA 型号均兼容。PAK注册特定于ASA 5500/5500-X,对于ASAv、Firepower或思科ISR/ASR/CSR 1000V VPN前端不会发生,但是,合同注册仍需要完成,才能启用软件下载访问并接收技术支持。
A.第三方IKEv2 VPN客户端支持需要Cisco Secure Client Plus许可证。这类似于无客户端支持所需的Cisco Secure Client Apex。Cisco Secure Client Apex(包括所有Plus功能)也可用于启用来自第三方VPN客户端的IKEv2 VPN。
答:Cisco Secure Client Plus或Apex用户许可证计数需要为使用Cisco Secure Client、第三方IKEv2访问或无客户端服务的唯一用户总数提供服务(无论这些用户是否活跃在网络)。
答:在许可证期限内,只要您不需要超过购买的授权用户许可证,您就有资格将Plus或Apex许可证与您所拥有的ASA配合使用。购买任一许可证选项时,都会提供产品激活密钥(PAK),用于在多个ASA上解锁这些服务。Plus/Apex 许可证不像 Essentials 或 Premium/共享许可证那样与单台 ASA 绑定。
A.思科安全客户端Plus或Apex许可证与前端分开订购。Cisco Secure Client Plus或Apex许可证不绑定到特定ASA/头端,而是绑定到您的整体部署。最经济实惠的许可证购买方式是涵盖整个部署。也就是说,思科安全客户端Plus和Apex最终可以与其他安全订用一起作为特定ASA捆绑包下的可选项目。 有关其他详细信息,请参阅Cisco安全客户端订购指南。
答:为单独的客户订购每个许可证时,务必将其单独的行项目作为单独的许可证,最好将其单独的“销售订单”作为单独的许可证,以便正确记录最终用户客户信息,并正确授权支持服务。 如果在订购过程中,您为顶级或二级思科安全客户端PID订购了多个数量,则您可以获得所购买产品的授权,但不会生成其他产品激活密钥。如果贵机构的目的是为不同的客户订购,您必须为每个客户分别订购不同的订单。至少必须将每个许可证作为自己的唯一顶级行项目进行订购,而不是增加单个共享行项目的数量。例如,如果订购思科安全客户端Plus永久许可证,则您不会订购:L-AC-PLS-P-G数量:2,或者在下一级别指定数量2,而是下两个单独的行订单,两个订单均针对数量:1的L-AC-PLS-G。
答:思科安全客户端Plus或Apex许可证可用于任意数量的ISE设备或部署,只要您不需要超过授权用户许可证计数。在ISE旁购买任一许可证选项都不需要任何PAK文件注册或加载到ISE(思科安全客户端的PAK文件仅应用于ASA)。因此,在ISE部署中,思科安全客户端Plus和Apex许可证只是使用许可证的权利。
答:是的。Cisco Secure Client 4.x仍支持仅适用于VPN状态的Hostscan功能(使用Cisco ASA)。AnyConnect 4.x还具有跨有线、无线和VPN工作的统一终端安全评估代理,但这需要ISE 1.3或更高版本。两个选项均需要Cisco Secure Client Apex许可证。
答:不需要。但是,将思科安全客户端Plus许可证与思科ISE Plus配合使用,可以收集和共享VPN使用案例的终端情景。Cisco Cisco Secure Client Plus许可证与Cisco ISE Base许可证配合使用,但无法收集详细的终端信息。
A.思科ISE Apex是许可证层,用于启用合规性情景收集并将该信息用作ISE策略中的授权属性。例如,使用第三方MDM/EMM平台根据PIN锁定状态和越狱状态检测和控制访问需要思科ISE Apex许可证。在此使用案例中,需要的思科 ISE Apex 许可证数量是网络中可能同时处于活动状态并由思科 ISE 控制的 MDM/EMM 注册移动终端最大数,而不是每台 MDM/EMM 注册终端相加的总数。带Cisco Secure Client Apex的Cisco ISE Apex将Cisco Secure Client作为PC合规性的统一代理,以及所有其他增值的Cisco Cisco Secure Client服务(例如始终在线、受信任的网络检测等)。如前一个示例所示,思科ISE Apex许可证计数将针对并发会话的最大数量,思科安全客户端在思科ISE部署中充当安全状态等的统一代理,并且不一定是每个可以运行思科安全客户端的终端。所需的Cisco Secure Client Apex许可证数量取决于可以使用Cisco Secure Client Apex服务的所有可能的唯一用户,而不是每台运行Cisco Secure Client的设备。思科安全客户端Plus和Apex属于单独的基于用户的许可证结构,不同于思科ISE终端基于会话的许可证结构。
A.许可证要求取决于使用的前端以及该前端中提供的服务。例如,Cisco Secure Client Plus是对Cisco IOS®头端的VPN服务所必需的,不过您也可以使用Cisco Secure Client Apex。要将思科安全客户端的安全状态功能与ISE 1.3配合使用,您必须订购思科安全客户端Apex和ISE Apex。对于其他使用案例,包括网络访问管理器、思科云网络安全(CWS)等。您必须具有思科安全客户端Plus,但它们也可以使用思科安全客户端Apex。CiscoIOS头端还必须具有安全许可证,才能使用Cisco安全客户端服务。 思科安全客户端与ISR G2、CSR 1000V和ASR 1000平台兼容。 可用功能根据平台而异。
注意:思科许可门户上的物理产品激活密钥(PAK)注册仅适用于ASA。对于ASAv和Cisco IOS前端以及非VPN使用案例,请将PAK存储在一个安全的地方,作为证明或购买凭证。您仍需完成合同注册,以获得SW Center访问和TAC支持。
A. ISR G2 - Cisco IOS 15.0(1)M、CSR1000v - Cisco IOS XE 3.12 S.
答:是,只要不超过授权用户数,且许可证仅在购买期间使用,许可证可以与许可证涵盖的任何前端一起使用。 PAK 注册不适用于非 ASA 前端。
A.网络访问管理器功能要求每个授权(唯一)用户具有Plus或Apex许可证。
答:对于ASA之外的其他前端或服务,必须单独订购思科安全客户端Plus或Apex许可证。
答:不可以。网络可视性模块仅在思科安全客户端Apex许可证中可用。
注意:网络可视性模块在VPN模块中使用了思科安全客户端的受信任网络检测功能,但如果不包括此功能,则无需其他思科安全客户端模块即可运行。
答:是的。Cisco Secure Client Plus和Apex许可证可以在同一部署中混合使用。Cisco Secure Client Plus和Apex均提供与停用的共享许可证相同的跨部署功能。Cisco Secure Client Plus和Apex许可证根据使用的特定Cisco Secure Client服务的用户总数进行许可,因此无论用户连接频率如何,也不管他们使用多少设备,新的Cisco Secure Client Plus和Apex许可证都无需使用Flex(业务连续性)许可证。
答:不可以。停产的Essentials或Premium许可证与更新的Plus、Apex或仅VPN许可证在同一硬件上不共存。此外,VPN 专用许可证未与 Plus 或 Apex 许可证共存于同一硬件。
答:是的。但请注意,使用思科智能许可的ASAv无需任何思科安全客户端许可证即可实际应用于实际平台。您仍然必须购买相同的许可证并且仍然必须将合同编号与您的 Cisco.com ID 关联才能获得软件中心访问权限和技术支持。
A.思科安全客户端Plus(或Apex)。以前,电话VPN需要高级许可证和电话VPN许可证。
注意:此关键字适用于VPN电话,而不适用于UC代理。UC代理许可证与思科安全客户端许可证无关。
这是正常的。这些部件会进行扩展,以便您可以向所有ASA序列号注册Cisco Secure Client Plus或Apex许可证。此扩展SKU不适用于较新的基于分段的增强型(L-AC-PLS-LIC=)或Apex(L-AC-APX-LIC=)SKU或仅VPN SKU(L-AC-VPNO-xxxx=)。有关每个SKU类型的许可证注册的详细信息,请参阅Cisco安全客户端订购指南。
答:您可以根据购买的每个Plus或Apex许可证接收多用途产品激活密钥。此多用途产品激活密钥在思科软件中心的每个ASA上激活。在激活密钥之后,ASA 会解锁以获取其最大硬件容量。遵守唯一/授权用户计数和期限限制是荣誉系统,不会由ASA或思科安全客户端在物理上实施。如果您购买多个Apex许可证或Plus和Apex许可证,则需要将每个PAK注册到每个ASA,不过这样做不会更改为ASA生成的许可证密钥。这样做是为了确保如果您将来打开支持案例,您会看到许可证购买记录。
警告:切记不要选择注册许可证工具上的所有数量,或者您可以停用产品激活密钥。 默认情况下,思科许可站点不允许您执行此操作,但如果您启用了弹出窗口阻止程序,则不会强制执行该功能。
答:产品激活密钥(PAK)必须像现金一样对待。如果产品激活密钥在使用前丢失,仅剩的另一个可用方法就是通过销售订单编号找到它。如果之前已使用此 PAK 注册 ASA,则可以在已执行许可证注册的用户的 Cisco.com 许可证门户中找到 PAK。思科可以根据以前注册所用的序列号查找此信息。
答:Plus/Apex型号需要产品激活密钥(PAK)才能启用ASA并授权支持/软件访问。同样,在生成产品激活密钥之前,无法交付 ASA 许可证。请访问:思科软件中心。然后,转到Traditional Licensing并选择Get Other Licenses > Demo and Evaluation > Security Products > Cisco Secure Client Plus/Apex(ASA)Demo License以获取一个月的临时ASA许可证。您收到eDelivery通知后,许可证将无法使用。许可证PAK在许可证门户上变为活动状态最多需要24小时。
A.您很可能粘贴在序列号后面的空格中。在序列号后删除其他空格,然后重新提交请求。 此问题的另一个原因是您点击了Add Device按钮,该按钮用于在初始注册时添加多个序列号,但您实际上并未添加任何其他序列号。对于这种情况,单击Delete Device按钮,然后再次提交,其中不留空白用于添加其他序列号。
答:当您购买任何期限Plus或Apex许可证(或适用于Plus永久许可证或VPN专用许可证的SWSS)时,您可以为购买生成合同编号。从以电子方式交付许可证PAK起,这通常至少需要几天。如果您尚未收到经销商提供的此合同编号,请与经销商联系。合同号需要附加到您的Cisco.com ID,以便启用SW Center访问和提交TAC支持请求。我们建议您通过将合同号及其 Cisco.com ID 邮寄至 web-help-sr@cisco.com 来将您的合同链接到其 Cisco.com ID。在尝试链接合同或发送邮件之前,客户简档中的地址信息应与合同上的地址信息相匹配,这一点非常重要。合同号与产品激活密钥 (PAK) 不同。
答:所有ASA许可证密钥在RMA期间都会被剥离,这是思科RMA流程的正常部分,并非特定于此许可证。由于产品激活密钥为多用途密钥,因此无需 RMA 案例来启动转移,只要将 PAK 重新注册到新的 ASA SN 即可。
答:倒计时基于所有基于期限的许可证在思科的工作方式。在此过程中,思科安全客户端没有特定内容。合同变为活动状态的时间设定为发货(这些许可证是电子交付许可证)后一天。例如,如果订单于2014年10月25日发货,则服务起始日期为2014年10月26日。
答:虽然新许可证中没有具体规定ASA重新启动,但ASA许可代码在十多年里就安装新许可证时的行为方式发生了变化。因此,可能需要(也可能不需要)重新启动。这在很大程度上取决于当前安装的许可证和ASA软件版本,因为某些功能在设备重新启动之前不会完全消失。因此,必须计划重新引导才能确保安全。您可以按其需求随时将此错开。
A.请确保替换所有参与设备上的许可证,并在替换当前充当共享许可证服务器的设备上的许可证之前,禁用这些设备上的共享许可。
答:您的新Plus、Apex或仅VPN许可证密钥不能使用Essentials选项。 为了使用新的许可证密钥,必须在ASA上禁用Cisco Secure Client-essentials功能,方法是在webvpn下发出no Cisco Secure Client-essentials。 安装新许可证密钥时,您会收到需要同意的警告,通知您Essentials密钥不能位于您正在安装的新许可证中。 只要您已在ASA上正确禁用Cisco Secure Client-essentials,就可以继续操作。安装新许可证密钥时,某些ASA版本可能需要重新启动,以确保其正确激活。
A.当前没有主动续约通知。因此,您要自己负责留意到期日期。这可在销售订单订用字段或SWSS行项目中看到,并可随时通过登录您的合同(CSCC)的Cisco.com链接帐户来查看,该帐户显示合同的开始和结束日期。对于分级Plus/Apex SKU(L-AC-PLS-LIC=和L-AC-APX-LIC=),您还可以在许可证注册邮件中收到许可证到期日期,查看注册的许可证时,可以在思科许可证门户中看到到期日期。
注意:您无法通过头端的show version命令确定您的Cisco安全客户端许可证层、授权用户计数或到期日期。
答:我们正在调查此领域的增强功能。
答:安装新的产品激活密钥(PAK)时,可以删除所有旧版思科安全客户端许可证,并用新的许可模式进行替换。
答:续订应使用L-AC-PLS-LIC=(Cisco Secure Client Plus)和L-AC-APX-LIC=(Cisco Secure Client Apex)SKU进行处理,无论原始订单采用哪个SKU。对于初次购买和续订,您都必须完成 ASA 设备注册并与所有 ASA 共享功能。对于续订,您无需使用之后可通过电邮发送给您的许可证密钥进行任何操作(无需在续订时在ASA上重新安装不同的许可证密钥)。
答:捆绑Cisco Secure Client Plus(L-AC-PLS-LIC=)和Apex(L-AC-APX-LIC=)许可证可以通过CSCC续订,并通过Cisco.com购买。思科商务工作空间、基于块的Plus或Apex SKU只能通过Cisco.com思科商务工作空间续订/购买。与您的思科授权经销商或思科客户团队联系,获取购买或续订许可证的帮助。要简化续订,您必须始终使用将来用于新购买和续订的分级SKU。
答:在迁移至新许可的过程中,您无需采用Cisco Secure Client 4.x。但是,Cisco Secure Client 3.x已停用期(不提供其他修复程序)。如果不升级到思科安全客户端Plus或Apex许可证,则无法访问较新的思科安全客户端版本。Plus或Apex许可不要求您同时升级思科安全客户端软件。
答:生成许可证PAK后,电子交付许可证交付后可能需要24小时才能在许可门户上注册产品激活密钥(PAK)。此消息是尝试注册尚无法注册的PAK时可以显示的内容。如果您的许可证已电子交付24小时以上,并且您仍然收到此错误,请使用Support Case Manager(SCM)向Cisco Global Licensing(GLO)提交支持请求。 然后选择软件许可>安全相关许可> Cisco安全客户端。
答:2014年秋季。思科安全客户端Plus和Apex捆绑SKU和仅VPN SKU可从2016年4月起购买。
A.淘汰工作于2015年1月开始,于2015年8月31日完成。无法再购买这些旧的许可证。
答:思科提供4周的Apex评估许可证,该许可证包含所有Plus许可证功能。要获取评估许可证,请访问Cisco Software Central。然后导航到传统许可,并选择获取其他许可证>演示和评估>安全产品>思科安全客户端Plus/Apex(ASA)演示许可证。
注意:许可证解锁ASA功能,但不授予对Cisco安全客户端Windows/Mac OS X/Linux软件的访问权限。Cisco Secure Client的移动版本可以通过特定操作系统的应用商店进行访问,并且可以结合评估许可证进行试验。
答:只要通过电邮发送的许可证功能显示正确,就可以安全地忽略此消息。选择“是”,将密钥写入内存,然后重新启动ASA以完成许可证安装。 ASA无法在重新启动之前在某些情况下正确验证密钥中提供的功能。如果思科许可电邮中未显示正确的功能,请通过支持案例管理器(SCM)使用全球许可(GLO)创建案例,然后选择软件许可(Software Licensing)>安全相关许可(Security Related Licensing)>思科安全客户端(Cisco Secure Client),以在安装密钥之前解决此问题。
A.许可条款和条件列在最终用户补充协议(SEULA)中。思科安全客户端隐私策略位于:思科在线隐私声明摘要
A.商品分类自动跟踪系统(CCATS):自我分类/大众市场
美国出口管制分类编号(ECCN)
美国加密注册号(ERN)
法国ANSSI声明批准编号:1211725
详细信息位于:公共出口产品数据
答:不可以,Cisco安全客户端的VPN服务只能与获得适当许可的Cisco设备配合使用。我们的许可协议严格禁止将思科安全客户端与非Cisco VPN设备配合使用。
A.有关详细信息,请参阅此链接《思科安全客户端订购指南》
答:请将您的问题邮寄至Cisco Secure Client-pricing@cisco.com。
答:要利用FTD 6.2.1及更高版本的思科安全客户端,请使用Support Case Manager(SCM)创建思科全球许可(GLO)案例。然后选择软件许可>安全相关许可> Cisco安全客户端。 一旦您提供了所需信息,并且您的授权已经过验证,您智能帐户中的许可证授权即可启用。
A.
要注册思科安全客户端Plus/Apex许可证(L-AC-PLS-LIC=或L-AC-APX-LIC=),请从思科许可证注册门户Cisco Software Central开始,然后转至正确的许可类型:智能许可证或传统许可证。
注:您需要使用您的Cisco.com ID登录。
在输入 PAK 之后,点击"执行"按钮。如果您刚刚收到产品激活密钥,请等待最多4小时进行注册。如果您尝试过早注册,可以收到following
错误消息:PAK或令牌xxxxxxx无效或处于非活动状态。
除非您在收到产品激活密钥后等待了至少24小时,否则不要为此错误消息打开许可案例。PAK 完全激活可供使用之前,许可证团队无法为您提供许可证注册帮助。
如果您目前使用智能帐户在组织内部共享许可证,请在点击下一步之前选择此帐户。 此屏幕可显示您正在注册的特定许可证、您购买的授权用户总数(数量)以及许可证开始和结束日期。
在"ASA 序列号"字段中,输入您的 ASA 序列号。 必须使用show version命令获取此序列号。ASA 5500-X型号有多个序列号,因此必须使用正确的序列号,否则密钥将无法正常工作。如果由于某种原因而错误地输入了密钥,可以使用所描述的共享过程从错误的序列号共享到正确的序列号,但第一次正确执行此操作可节省大量时间。 对 ASAv 和非 ASA 前端,此 PAK 注册过程不适用。您仍然可以将合同编号链接到Cisco.com ID,以便获得软件访问和技术支持。
如果您有多个ASA,并且想要预先向这些设备注册许可证,可以通过点击Add Device按钮来完成。 您可以稍后使用列出的共享说明添加其他ASA。
您现在必须确认您的邮件地址。或者,您可以选择其他人员来接收许可证密钥通知。完成操作后,您必须选择同意许可条款并点击“提交”。
您会收到一个包含许可证请求状态信息的弹出窗口。检查您的邮件以获取许可证。 如果您没有及时收到电子邮件,请检查垃圾邮件文件夹。
这是一封包含您的初始许可证密钥的示例电子邮件。密钥本身位于"产品授权密钥"部分中。 显示的序列号必须与ASA报告上的show version的序列号相同,否则无法安装密钥。
A.
许可证共享(添加共享此许可证的额外ASA)。
要共享到另一个ASA,请返回思科软件中心的思科许可证注册门户,然后根据需要选择传统许可证或智能许可证。选择获取其他许可证 — 共享许可证流程 — 获取激活代码。通过电邮收到激活码后,您可以返回此相同页面并选择使用激活码选项。您需要为要与其共享的每个其他ASA重复此过程。如果您有多个用于不同用户数量、期限或层的产品激活密钥,建议您首先将所有许可证注册到初始序列号,因为这样可以使后续共享过程更简单,因为您可以一次共享所有可用许可证。
注意:此过程必须使用注册原始产品激活密钥的Cisco.com ID来完成。如果此员工不再在您的公司工作,您需要向思科全球许可部门申请更多帮助。 在许可证注册门户上选择“联系我们”选项,获取有关提交许可支持案例的进一步说明。
您需要选择当前具有您要共享的许可证的ASA序列号和其他序列号。此序列号必须与show version下显示的内容匹配,此许可证才能正常工作。
这是您收到的带有激活代码的示例电子邮件。如果您没有及时收到此邮件,请检查垃圾邮件文件夹。
使用邮件中的链接,然后选择获取其他许可证 — 共享许可证流程 — 获取激活代码。
选择要与此附加序列号共享的所有许可证。 确认show version命令中的源序列号和目标序列号都是正确的序列号。否则,您需要使用正确的序列号重新开始共享过程。
确认您的电邮地址,并输入任何其他电邮地址,许可证将发送至。选中此框以同意条款并点击Get License。
您的新许可证可以立即通过电邮发送。如果您没有收到邮件,请检查垃圾邮件文件夹。您可以在ZIP附件中找到您的附加许可证。
版本 | 发布日期 | 备注 |
---|---|---|
4.0 |
26-Jun-2023 |
更新的标题、简介、品牌推广要求、样式要求、机器翻译和格式。 |
3.0 |
31-Aug-2022 |
与GLO团队联系以获得许可协助的固定链接。此外为了清楚起见,还进行了一些细微的编辑。 |
2.0 |
11-May-2022 |
为清楚起见,进行了细微的编辑。 |
1.0 |
15-Oct-2015 |
初始版本 |