キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
4797
閲覧回数
0
いいね!
2
返信

シスコISR 1100ルータ(IOS-XE 16.12、IP Base)でのライセンス認証について

Anonymous
適用対象外

こんにちは、Smart License認証について、どなたかお知らせいただけますでしょうか。

■当方の環境
・シスコISR 1111-8Pルータ(IOS-XE 16.12、IP Base)を購入しました
・ネットワークを他ベンダー経由で購入し、エンドユーザ向けに設定して設置・運用します
・Smart Account、ドメイン:取得済みです
・バーチャルアカウント:取得済みです
・機器はインターネットへの到達性がある環境に設置します


■質問内容
この機器をライセンス認証する必要があるはずですが、対応方法についてお知らせいただけますでしょうか
「IOS-XE の Smart License の使用について」
https://community.cisco.com/t5/%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%A4%E3%83%B3%E3%83%95%E3%83%A9%E3%82%B9%E3%83%88%E3%83%A9%E3%82%AF%E3%83%81%E3%83%A3-%E3%83%89%E3%82%AD%E3%83%A5%E3%83%A1%E3%83%B3%E3%83%88/ios-xe-%E3%81%AE-sm...

「CSSM の適応方法」
https://www.cisco.com/c/ja_jp/td/docs/ios-xml/ios/smart-licensing/qsg/b_Smart_Licensing_QuickStart/b_Smart_Licensing_QuickStart_chapter_01.html
を見た感じでは
・Smart Call Homeの設定を入れて  ←下記の通り昨年、別ルータで経験があります
・CSSM ポータルからトークン ID を生成
・実機にてコマンドを発行
 #license smart register idtoken~
で良いのでしょうか?


■今までの確認状況
・機器にはライセンスに関する紙情報の同梱は無し
 (IP Base品だから当然ですが、PAKキーの紙などの同梱は無し)

・Cisco Software Centralの「スマート ソフトウェア マネージャ」や「従来のライセンス」の
 インベントリ/デバイス情報開いてもルータの情報は見当たらず。
 イベントログを見ても、発注に基づいてシスコ側が私たちのバーチャルアカウントに
 ライセンス情報をデポジットした記録は見当たらず(権限の問題?)
 
・Cisco Software Centralの「従来のライセンス」に入ると、
 「スマート権限に変換可能なライセンスがあります 変更可能対象デバイス一覧を確認する」のリンクがあり
 クリックすると「処理中」の表示のままタイムアウトする
 (シスコ様に問合せたところ、対応不要という回答)
 
・購入したベンダーに問い合わせてみたが、旧形式のライセンスを新形式のライセンスに変換する必要があり
 デバイス情報の登録が必要ということで手順のガイドがあったが、ガイドにはバーチャルアカウントが無い方向け
 と注があり、試しに登録を行ってみても「デバイス情報に誤りがある」という内容のエラーがあり先に進めない
 →どうも弊社の環境を理解しないままの回答の模様

・シスコ様にも問い合わせてみたが、スマートアカウント対応製品なので、特に対応は不要
 という個人的には少々納得できない回答


・試しに実機にCall Homeの設定を入れてインターネットに接続したが、
 #show license summaryなどの出力結果は、UNREGISTERED


■補足
私自身や周囲のメンバーはSmartLicenseには不慣れで、
昨年、ISR4331ルータ×1台(IOS-XE 16.12、Security Feature)
にて、PAKキーをスマートライセンスに変換して実機に適用して運用しているくらいです。
当該ルータはインターネット越しの通信ができる環境にあるので、
インターネットダイレクト方式で認証しました。(https://solution.netone-pa.co.jp/blog/288)


Smart Licenseについてはシスコ様HP、シスコ製品を取り扱っているベンダー様HPでいろいろ情報がありますが、
情報の掲載時期、対象機器OSバージョンなどにより、自分の環境に当てはまる/当てはまらないの判断の必要があり、慣れていない者にとってはハードルが高いです。

よろしくお願いします。

1 件の受理された解決策

受理された解決策

こんにちは。

Cisco ISR 1000 シリーズの場合ですと、機能ライセンスの認証(アクティベーション)が必要になるのは、APP/SEC/HSEC9/Boosterのライセンスのいずれかを購入している場合のみですので、IP Baseだけでしたらスマートライセンス管理画面(CSSM)に装置を登録しなくても利用いただけると思います。

 

もちろんCSSMに装置を登録して運用されても問題はないですし、Cisco的にはそちらが推奨でしょうから、登録しておかれた方が良いかと思います。

登録方法はご記載の通りCSSMでトークンを発行して、それをlicense smart register idtoken~コマンドで適用します。

なお、このコマンドを投入する前に装置自身がインターネットにアクセス出来るようにしておく必要があります。必要に応じてNAT(NAPT)、名前解決の設定を追加下さい。

あと、ライセンス登録方法はcall-home方式が一般的ですので、下記を投入しておくと良いでしょう。

service call-home
license smart transport callhome

<下記はデフォルトで設定されているはず>
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http

 

最後に、ご利用中のIOS-XEの版数は16.系ですが、17.2以降ではsmart license using-policy方式に変わりますので、ライセンスの認証方法や間隔だけでなく、トークン設定のコマンドやshow licenseの出力結果が変わりますのでご注意下さい。

 

 

 

元の投稿で解決策を見る

2件の返信2

こんにちは。

Cisco ISR 1000 シリーズの場合ですと、機能ライセンスの認証(アクティベーション)が必要になるのは、APP/SEC/HSEC9/Boosterのライセンスのいずれかを購入している場合のみですので、IP Baseだけでしたらスマートライセンス管理画面(CSSM)に装置を登録しなくても利用いただけると思います。

 

もちろんCSSMに装置を登録して運用されても問題はないですし、Cisco的にはそちらが推奨でしょうから、登録しておかれた方が良いかと思います。

登録方法はご記載の通りCSSMでトークンを発行して、それをlicense smart register idtoken~コマンドで適用します。

なお、このコマンドを投入する前に装置自身がインターネットにアクセス出来るようにしておく必要があります。必要に応じてNAT(NAPT)、名前解決の設定を追加下さい。

あと、ライセンス登録方法はcall-home方式が一般的ですので、下記を投入しておくと良いでしょう。

service call-home
license smart transport callhome

<下記はデフォルトで設定されているはず>
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http

 

最後に、ご利用中のIOS-XEの版数は16.系ですが、17.2以降ではsmart license using-policy方式に変わりますので、ライセンスの認証方法や間隔だけでなく、トークン設定のコマンドやshow licenseの出力結果が変わりますのでご注意下さい。

 

 

 

Anonymous
適用対象外

cja56910tfさん

ご回答ありがとうございました。

license smart register idtoken~コマンドで登録に成功しました。