本檔案介紹如何在Firepower裝置管理員(FDM)上的氣隙網路中實作永久授權。
建議瞭解以下主題:
本檔案中的資訊是根據軟體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
1.在裝置上啟用PLR模式。
2.按一下Device並導航到Smart License。

3.按一下齒輪並選擇「切換到通用PLR」。
附註:如果您的裝置使用智慧許可,則必須取消註冊該裝置。
注意:一旦切換到PLR模式,就不能切換回評估模式。

4.在預覽視窗中,選擇Performance Tier,然後按一下Yes。

5. 儲存請求代碼。

6.登入到您的CSSM帳戶,導航到 > > Licenses,然後按一下License Reservation。

7.按一下Proceed。

8.貼上請求代碼,然後按一下下一步。

9.選擇您的許可證,然後按一下下一步。

10.按一下Generate Authorization Code。

11.若要儲存授權碼,請按一下「Download as File」或「Copy to Clipboard」。

12.按一下關閉完成該過程。
13.返回到FDM並貼上授權代碼,然後單擊註冊。
附註:刷新頁面以檢視許可證的當前狀態。

當您完成CSSM中的「許可證註冊」嚮導並且您具有授權碼時,請使用此選項。例如,您在錯誤的FDM中啟動了該流程,因此您必須在CSSM帳戶中釋放許可證。
1.按一下Device並導航到Smart License。

2.按一下齒輪,然後選擇「取消PLR」。

3.選擇「I have a license in CSSM」(我有在CSSM中的許可證)。

4.貼上您的授權碼,然後按一下Generate Release Code。

5.保存您的版本許可證代碼。

6.登入您的CSSM帳戶並導航至 >產品例項。

7.按名稱搜尋裝置。
附註:名稱是裝置序列號。

8.按一下

9.貼上您的發行許可證代碼,然後按一下Remove Reservation。

10.返回裝置並按一下Ok。
附註:刷新頁面以檢視許可證的當前狀態。

當您未完成CSSM中的許可證註冊嚮導時,請使用此選項。例如,您在FDM中啟動了PLR進程,但CSSM中沒有正確的許可證。
1.按一下Device並導航到Smart License。

2.按一下齒輪並選擇「取消PLR」(Cancel PLR)。

3.選擇「I not have an license in CSSM」(在CSSM中沒有許可證)。

4.按一下Ok完成。
1.按一下Device並導航到Smart License。

2.按一下齒輪並選擇註銷通用PLR。

3.按一下Yes繼續此過程。

4. 儲存發行許可證代碼。

5.登入您的CSSM帳戶,然後導航至 > > Product Instances。

6.按名稱搜尋裝置。
附註:裝置的名稱為序列號。

7.按一下

8.貼上您的發行許可證代碼,然後按一下Remove Reservation。

9.返回裝置並按一下Unregister。

1.導航到Device > Smart License,許可證顯示為通用PLR。

1.查詢/ngfw/var/log/cisco/smart_agent.log中的錯誤。
例如,在這些日誌中,您可以看到註冊過程已成功。
> expert
admin@firepower:~$ sudo su
Password:
root@firepower:/home/admin# cd /ngfw/var/log/cisco/
root@firepower:/ngfw/var/log/cisco# tail smart_agent.log
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO LicenseSoftwareIds:82 - Selected software ID: regid.2019-11.com.cisco.VIRTSEC,1.0_9aa10401-8a9a-4bfb-8e41-bea8ea257aad
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO DefaultSmartAgentFactoryProvider:398 - New platform tag is regid.2019-11.com.cisco.VIRTSEC,1.0_9aa10401-8a9a-4bfb-8e41-bea8ea257aad
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.services.SmartAgentStatusServiceDelegate for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.platform.SmartAgentConfFileSync for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO SmartAgentConfFileSync:178 - RegistrationStatus : REGISTERED AuthorizationStatus : AUTHORIZED
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO SmartAgentConfFileSync:192 - updated the smart Agent File with the status
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO PLRUnhandledNotificationHandler:31 - Handling listener class com.cisco.ngfw.onbox.backend.services.LicenseServiceDelegate for Notification: NotifyReservationInstalled
2024-02-09 03:21:21 ajp-nio-8009-exec-8: INFO DefaultSmartAgentManager:159 - Received notification from Nesla: 'NotifyExportControlled'.
2.使用尾號請求TAC幫助,並將其附加到案件備註。您可以在思科技術支援與下載中要求支援支援。
> expert
admin@firepower:~$ sudo su
root@firepower:/home/admin# pigtail all -outfile LogsRegistration.txt
3.許可證狀態也會在/etc/sf/smart_agent.conf檔案中報告。如果裝置處於通用永久許可保留模式,smart_agent.conf將顯示為「已註冊」和「已授權」。
> expert
admin@firepower:~$ sudo su
root@firepower:/home/admin# tail /etc/sf/smart_agent.conf
#Fri Feb 09 03:21:21 UTC 2024
virtual_acct=
registration=REGISTERED,null
authorization=AUTHORIZED,1707448881842
許可證不足。在License Reservation過程中,您會收到以下錯誤:

建議的操作:
1.驗證CSSM帳戶中是否有足夠的許可證。如果您有足夠的許可證,請請求TAC幫助。
2.您無法看到「許可證保留」按鈕。

建議的操作:
3.您必須聯絡您的思科代表,在您的帳戶中啟用PLR模式。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
2.0 |
23-Jul-2026
|
已更新簡介、標題、拼寫、語法、插入水平線以分隔各個部分/可讀性、固定CCW警報。 |
1.0 |
20-Feb-2024
|
初始版本 |