本文档介绍如何在Firepower设备管理器(FDM)的气隙网络中实施永久许可证。
建议了解以下主题:
本文档中的信息基于软件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
1.在您的设备上启用PLR模式。
2.单击Device并导航到Smart License。

3.单击齿轮并选择切换到通用PLR。
注意:如果您的设备使用智能许可,您必须注销该设备。
警告:一旦切换到PLR模式,就不能切换回评估模式。

4.在预览窗口中,选择Performance Tier,然后单击Yes。

5.保存请求代码。

6.登录到您的CSSM帐户,导航到 > >“许可证”,然后单击“许可证预留”。

7.单击继续。

8.粘贴请求代码,然后单击下一步。

9.选择许可证,然后单击下一步。

10.单击生成授权码。

11.要保存授权码,请单击下载为文件或复制到剪贴板。

12.单击关闭完成此过程。
13.返回到FDM并粘贴授权码,然后单击注册。
注意:刷新页面以查看许可证的当前状态。

当您在CSSM中完成“许可证注册”(License Registration)向导,并且拥有授权码时,请使用此选项。例如,您在错误的FDM中启动了该流程,因此您必须在CSSM帐户中释放许可证。
1.单击Device并导航到Smart License。

2.单击齿轮并选择取消PLR。

3.选择“我在CSSM中具有许可证”。

4.粘贴您的授权码,然后单击生成发布代码。

5.保存发行许可证代码。

6.登录您的CSSM帐户并导航至 >产品实例。

7.按名称搜索设备。
注意:Name是设备序列号。

8.单击

9.粘贴您的发行许可证代码,然后单击删除预留。

10.返回设备并单击Ok。
注意:刷新页面以查看许可证的当前状态。

当您未完成CSSM中的许可证注册向导时,请使用此选项。例如,您在FDM中启动了PLR进程,但CSSM中没有正确的许可证。
1.单击Device并导航到Smart License。

2.单击齿轮并选择取消PLR。

3.选择I not have an license in CSSM(我在CSSM中没有许可证)。

4.单击确定完成。
1.单击Device并导航到Smart License。

2.单击齿轮并选择注销通用PLR。

3.单击是继续此过程。

4.保存发行许可证代码。

5.登录您的CSSM帐户,然后导航到 > > Product Instances。

6.按名称搜索设备。
注意:设备的名称是序列号。

7.单击

8.粘贴您的发行许可证代码,然后单击删除预留。

9.返回设备并单击Unregister(注销)。

1.导航到设备>智能许可证,许可证显示为通用PLR。

1.查找/ngfw/var/log/cisco/smart_agent.log中的错误。
例如,在这些日志中,您可以看到注册过程已成功。
> expert
admin@firepower:~$ sudo su
Password:
root@firepower:/home/admin# cd /ngfw/var/log/cisco/
root@firepower:/ngfw/var/log/cisco# tail smart_agent.log
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO LicenseSoftwareIds:82 - Selected software ID: regid.2019-11.com.cisco.VIRTSEC,1.0_9aa10401-8a9a-4bfb-8e41-bea8ea257aad
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO DefaultSmartAgentFactoryProvider:398 - New platform tag is regid.2019-11.com.cisco.VIRTSEC,1.0_9aa10401-8a9a-4bfb-8e41-bea8ea257aad
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.services.SmartAgentStatusServiceDelegate for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.platform.SmartAgentConfFileSync for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO SmartAgentConfFileSync:178 - RegistrationStatus : REGISTERED AuthorizationStatus : AUTHORIZED
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO SmartAgentConfFileSync:192 - updated the smart Agent File with the status
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.services.LicenseServiceDelegate for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO DefaultSmartAgentManager:159 - Received notification from Nesla: 'NotifyExportControlled'.
2.制作一个尾部以请求TAC帮助,并将其附加到案例说明中。您可以在Cisco技术支持和下载中请求支持帮助。
> expert
admin@firepower:~$ sudo su
root@firepower:/home/admin# pigtail all -outfile LogsRegistration.txt
3.许可证状态也会在/etc/sf/smart_agent.conf文件中报告。如果设备处于通用永久许可保留模式,smart_agent.conf将显示为REGISTERED和AUTHORIZED。
> expert
admin@firepower:~$ sudo su
root@firepower:/home/admin# tail /etc/sf/smart_agent.conf
#Fri Feb 09 03:21:21 UTC 2024
virtual_acct=
registration=REGISTERED,null
authorization=AUTHORIZED,1707448881842
许可证不足。在License Reservation过程中,您将收到以下错误:

建议操作:
1.验证您的CSSM帐户中是否有足够的许可证。如果您拥有足够的许可证,请请求TAC帮助。
2.您无法看到“许可证预留”按钮。

建议操作:
3.您必须联系您的思科代表,在您的帐户中启用PLR模式。
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
23-Jul-2026
|
更新了简介、标题、拼写、语法、插入水平线以分隔各个部分/可读性、固定CCW警报。 |
1.0 |
20-Feb-2024
|
初始版本 |