2022-02-06 10:42 PM 2022-02-06 10:45 PM 更新
こんにちは、Smart License認証について、どなたかお知らせいただけますでしょうか。
■当方の環境
・シスコISR 1111-8Pルータ(IOS-XE 16.12、IP Base)を購入しました
・ネットワークを他ベンダー経由で購入し、エンドユーザ向けに設定して設置・運用します
・Smart Account、ドメイン:取得済みです
・バーチャルアカウント:取得済みです
・機器はインターネットへの到達性がある環境に設置します
■質問内容
この機器をライセンス認証する必要があるはずですが、対応方法についてお知らせいただけますでしょうか
「IOS-XE の Smart License の使用について」
(https://community.cisco.com/t5/%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%A4%E3%83%B3%E3%83%95%E3%83%A9%E3%82%B9%E3%83%88%E3%83%A9%E3%82%AF%E3%83%81%E3%83%A3-%E3%83%89%E3%82%AD%E3%83%A5%E3%83%A1%E3%83%B3%E3%83%88/ios-xe-%E3%81%AE-sm...
の
「CSSM の適応方法」
https://www.cisco.com/c/ja_jp/td/docs/ios-xml/ios/smart-licensing/qsg/b_Smart_Licensing_QuickStart/b_Smart_Licensing_QuickStart_chapter_01.html
を見た感じでは
・Smart Call Homeの設定を入れて ←下記の通り昨年、別ルータで経験があります
・CSSM ポータルからトークン ID を生成
・実機にてコマンドを発行
#license smart register idtoken~
で良いのでしょうか?
■今までの確認状況
・機器にはライセンスに関する紙情報の同梱は無し
(IP Base品だから当然ですが、PAKキーの紙などの同梱は無し)
・Cisco Software Centralの「スマート ソフトウェア マネージャ」や「従来のライセンス」の
インベントリ/デバイス情報開いてもルータの情報は見当たらず。
イベントログを見ても、発注に基づいてシスコ側が私たちのバーチャルアカウントに
ライセンス情報をデポジットした記録は見当たらず(権限の問題?)
・Cisco Software Centralの「従来のライセンス」に入ると、
「スマート権限に変換可能なライセンスがあります 変更可能対象デバイス一覧を確認する」のリンクがあり
クリックすると「処理中」の表示のままタイムアウトする
(シスコ様に問合せたところ、対応不要という回答)
・購入したベンダーに問い合わせてみたが、旧形式のライセンスを新形式のライセンスに変換する必要があり
デバイス情報の登録が必要ということで手順のガイドがあったが、ガイドにはバーチャルアカウントが無い方向け
と注があり、試しに登録を行ってみても「デバイス情報に誤りがある」という内容のエラーがあり先に進めない
→どうも弊社の環境を理解しないままの回答の模様
・シスコ様にも問い合わせてみたが、スマートアカウント対応製品なので、特に対応は不要
という個人的には少々納得できない回答
・試しに実機にCall Homeの設定を入れてインターネットに接続したが、
#show license summaryなどの出力結果は、UNREGISTERED
■補足
私自身や周囲のメンバーはSmartLicenseには不慣れで、
昨年、ISR4331ルータ×1台(IOS-XE 16.12、Security Feature)
にて、PAKキーをスマートライセンスに変換して実機に適用して運用しているくらいです。
当該ルータはインターネット越しの通信ができる環境にあるので、
インターネットダイレクト方式で認証しました。(https://solution.netone-pa.co.jp/blog/288)
Smart Licenseについてはシスコ様HP、シスコ製品を取り扱っているベンダー様HPでいろいろ情報がありますが、
情報の掲載時期、対象機器OSバージョンなどにより、自分の環境に当てはまる/当てはまらないの判断の必要があり、慣れていない者にとってはハードルが高いです。
よろしくお願いします。
解決済! 解決策の投稿を見る。
2022-02-08 04:07 PM
こんにちは。
Cisco ISR 1000 シリーズの場合ですと、機能ライセンスの認証(アクティベーション)が必要になるのは、APP/SEC/HSEC9/Boosterのライセンスのいずれかを購入している場合のみですので、IP Baseだけでしたらスマートライセンス管理画面(CSSM)に装置を登録しなくても利用いただけると思います。
もちろんCSSMに装置を登録して運用されても問題はないですし、Cisco的にはそちらが推奨でしょうから、登録しておかれた方が良いかと思います。
登録方法はご記載の通りCSSMでトークンを発行して、それをlicense smart register idtoken~コマンドで適用します。
なお、このコマンドを投入する前に装置自身がインターネットにアクセス出来るようにしておく必要があります。必要に応じてNAT(NAPT)、名前解決の設定を追加下さい。
あと、ライセンス登録方法はcall-home方式が一般的ですので、下記を投入しておくと良いでしょう。
service call-home
license smart transport callhome
<下記はデフォルトで設定されているはず>
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
最後に、ご利用中のIOS-XEの版数は16.系ですが、17.2以降ではsmart license using-policy方式に変わりますので、ライセンスの認証方法や間隔だけでなく、トークン設定のコマンドやshow licenseの出力結果が変わりますのでご注意下さい。
2022-02-08 04:07 PM
こんにちは。
Cisco ISR 1000 シリーズの場合ですと、機能ライセンスの認証(アクティベーション)が必要になるのは、APP/SEC/HSEC9/Boosterのライセンスのいずれかを購入している場合のみですので、IP Baseだけでしたらスマートライセンス管理画面(CSSM)に装置を登録しなくても利用いただけると思います。
もちろんCSSMに装置を登録して運用されても問題はないですし、Cisco的にはそちらが推奨でしょうから、登録しておかれた方が良いかと思います。
登録方法はご記載の通りCSSMでトークンを発行して、それをlicense smart register idtoken~コマンドで適用します。
なお、このコマンドを投入する前に装置自身がインターネットにアクセス出来るようにしておく必要があります。必要に応じてNAT(NAPT)、名前解決の設定を追加下さい。
あと、ライセンス登録方法はcall-home方式が一般的ですので、下記を投入しておくと良いでしょう。
service call-home
license smart transport callhome
<下記はデフォルトで設定されているはず>
call-home
! If contact email address in call-home is configured as sch-smart-licensing@cisco.com
! the email address configured in Cisco Smart License Portal will be used as contact email address to send SCH notifications.
contact-email-addr sch-smart-licensing@cisco.com
profile "CiscoTAC-1"
active
destination transport-method http
最後に、ご利用中のIOS-XEの版数は16.系ですが、17.2以降ではsmart license using-policy方式に変わりますので、ライセンスの認証方法や間隔だけでなく、トークン設定のコマンドやshow licenseの出力結果が変わりますのでご注意下さい。
2022-02-15 10:27 AM
cja56910tfさん
ご回答ありがとうございました。
license smart register idtoken~コマンドで登録に成功しました。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます