cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
4389
Visitas
30
ÚTIL
14
Respuestas

Introducción a Smart Licensing en switches Catalyst - Ask Me Anything

Cisco Moderador
Community Manager
Community Manager

ATE-Participa

-Este tipo de evento era formalmente conocido como Pregunte al Experto-

Aclare todas sus dudas de Smart licensing en los switches Catalyst, incluyendo 9000 (9200, 9300, 9400, 9500H y series 9600) y switches 3000 (3650 y series 3850). Los expertos de cisco clarificarán sus dudas de los beneficios, conceptos básicos, consideraciones, diferentes tipos de registros, y las preguntas generales.

Haga sus preguntas del 29 de Septiembre al 9 de Octubre del 2020.

Detalles del experto
lcelisve.jpgLuis Celis es un ingeniero de consultoría técnica en el equipo de Enterprise Routing & Switching en el centro de asistencia técnica de Cisco. Brinda soporte técnico de alto nivel a clientes con switches Catalyst 9000 y 3000. Anteriormente ha colaborado en el equipo de Service Provider. Antes de unirse a Cisco, trabajo con Ericsson solucionando retos de los clientes y proporcionando soluciones para la optimización de redes masivas. Luis cuenta con una licenciatura en comunicaciones e ingeniería electrónica por parte del Instituto Politécnico Nacional en México.

** ¡Los puntos de utilidad fomentan la participación! **
Por favor asegúrese de dar unospecial-programs.png a las respuestas a sus preguntas.

14 RESPUESTAS 14

Diana Karolina Rojas
Cisco Employee
Cisco Employee

Hola Luis! buenos días,

 

Estoy teniendo un inconveniente con el registro de unos catalyts 9300 a un Satellite on-premise, al principio los había configurado usando la vrf de Management (interface giga 0/0) para comunicarse contra el servidor y había funcionado correctamente, posteriormente tuvimos que hacer un cambio y colocamos como cliente de http a una vlan (hicimos pruebas de conectividad desde esa vlan contra el servidor: ping, telnet al 443 y 80 y funcionaron correctamente), abajo te coloco ambos configuraciones y el error que estoy obteniendo:

 

-------Con la interface giga0/0------


configure terminal
call-home
no http secure server-identity-check
profile CiscoTAC-1

no activate
no reporting smart-licensing-data
profile MyProfile
reporting smart-licensing-data
destination transport-method http
destination address http https://10.252.0.199:443/Transportgateway/services/DeviceRequestHandler
ip http client source-interface gi0/0

exit
license smart register idtoken XXXXX

-----Con la interface vlan----

 

configure terminal
call-home
no http secure server-identity-check
profile CiscoTAC-1

no activate
no reporting smart-licensing-data
profile MyProfile
reporting smart-licensing-data
destination transport-method http
destination address http https://10.252.0.199:443/Transportgateway/services/DeviceRequestHandler
ip http client source-interface vlan99

exit
license smart register idtoken XXXXX

 

-----Error-----

 

Sep 24 11:45:39: %PKI-3-HOSTNAME_RESOLVE_ERR: Failed to resolve HOSTNAME/IPADDRESS : www.cisco.com
Sep 24 11:45:39: %PKI-3-CRL_FETCH_FAIL: CRL fetch for trustpoint SLA-TrustPoint failed
Reason : Failed to fetch IP address from :www.cisco.com
Sep 24 11:45:39: %CALL_HOME-5-SL_MESSAGE_FAILED: Fail to send out Smart Licensing message to: https://10.252.0.199:443/Transportgateway/services/DeviceRequestHandler (ERR 205 : Request Aborted)
Sep 24 11:45:39: %SMART_LIC-3-AGENT_REG_FAILED: Smart Agent for Licensing Registration with the Cisco Smart Software Manager (CSSM) failed: Fail to send out Call Home HTTP message.
Sep 24 11:45:39: %SMART_LIC-3-COMM_FAILED: Communications failure with the Cisco Smart Software Manager (CSSM) : Fail to send out Call Home HTTP message.

 

----Pruebas de conectividad desde la vlan----

 

Sw135a#ping 10.252.0.199 source vlan99
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.252.0.199, timeout is 2 seconds:
Packet sent with a source address of X.X.X.X
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 2/2/3 ms


Sw135a#telnet 10.252.0.199 443 /source-interface vlan99
Trying 10.252.0.199, 443 ... Open
^CHTTP/1.1 400 Bad Request
Server: nginx/1.13.12
Date: Thu, 24 Sep 2020 14:50:19 GMT
Content-Type: text/html
Content-Length: 174
Connection: close

<html>
<head><title>400 Bad Request</title></head>
<body bgcolor="white">
<center><h1>400 Bad Request</h1></center>
<hr><center>nginx/1.13.12</center>
</body>
</html>

[Connection to 10.252.0.199 closed by foreign host]


Sw135a#telnet 10.252.0.199 80 /source-interface vlan99
Trying 10.252.0.199, 80 ... Open
^CHTTP/1.1 400 Bad Request
Server: nginx/1.13.12
Date: Thu, 24 Sep 2020 14:55:08 GMT
Content-Type: text/html
Content-Length: 174
Connection: close

 

Los intentamos con https y http y el resultado es el mismo, seguimos obteniendo el mismo log y lo único que cambiamos de la configuración fue la interfaz por lo que no puedo comprender que esta sucediendo. Cualquier ayuda será apreciada.

 

Saludos,

Hola! buenos días,

 

¿Tienen algún comentario respecto a mi consulta?

 

Gracias!

Hola Diana,

 

En base al error que estas obteniento quisiera saber si tienen configurado correctamente la parte de crypto. Debe estar de la siguiente forma:

 

 conf t

   crypto pki trustpoint SLA-TrustPoint

   enrollment terminal

   revocation-check none

 

 

Parece ser que hay un problema de comunicación entre el switch y el satellite. Si ya se confirmo con telnet y ping, sería bueno tambien realizar capturas en la interfaz por la que el switch conecta con el satellite, de igual forma hay que comprobar que de la parte de satellite se tenga correctamente configurado el acceso.

 

Buenos dias, 

Actualmente cuento con un problema de instalar licencia (Throughput) a router ISR4321, inicialmente por error se intercambio las licencias (entre dos routers de la misma serie). Se realiza clareo de las licencias, pero al tratar de cargar la licencia correcta, sale mensaje de Licencia Duplicada. 

Cual es el procedimiento, para que el router tome la licencia inicial, correctamente, o es necesario de solicitar nueva licencia.

Hola Luis, 

 

No me queda muy claro cuál proceso utilizó para hacer el clareo de las licencias, ¿me podría brindar más detalle de ese proceso? También me queda la duda si está usando Smart Licensing para el registro de esta licencia.

 

Gracias. 

Cisco Moderador
Community Manager
Community Manager

Expertos, les compartimos una duda de la sesión en vivo:

 

Gracias por la oportunidad ¿podrían por favor indicarme qué puedo hacer en el siguiente caso? Tengo 2 switches, uno de 48 puertos y unos de 24 estos ya no me funcionan, y quiero hacer válida su garantía, pero no tengo la empresa que los instalo aquí en la Universidad, como se procede de esa forma, sí yo ya revisé su garantía

Switch 3750 de 48 Puertos: WS-C3750X-48P-SV02    S/N FDO1620Z06W  MAC: A4:93:4C:9B:A1:00  COMJZ00ARB

Switch 3750 de 24 Puertos: WS-C8750X-24P-S V08   S/N FDO1636Z1WP  MAC: 6C:20:56:5F:4A:00   COMJT00ARC

Hola, 

 

En este caso si es importante que se contacte con un Partner de Cisco para que le ayuden revisando los dispositivos. Hice una revisión rápida de los números de serie y los equipos estan fuera de garantía, por lo que si es importante contactar a quien los vendió o con otro partner para que le ayudan a diagnosticar el problema. 

 

Gracias.

Agregando, las licencias las hay Perpetuas (no hay expiración). O por subscirpción (vigencia de 1, 3 o 5 años). Los 3750 no podrán utilizar Smart Licensing. Sólo 3650, 3850, Cat9000.

Cisco Moderador
Community Manager
Community Manager

Compartimos otra duda de la sesión en vivo:

¿El servidor satellite se puede descargar desde Cisco o cómo se adquiere?

Hola,

 

Este servidor se debe instalar en una máquina virtual sobre VMWare, más información de esta opción se encuentra en esta liga: https://www.cisco.com/web/software/286285517/147683/Smart_Software_Manager_On-Prem_7_Installation_Guide.pdf

 

 

Cisco Moderador
Community Manager
Community Manager

Duda de la sesón en vivo

¿Cómo se genera la máquina virtual para Satellite?

Hola, se debe de instalar sobre VMWare. Mas información al respecto en este enlace: https://www.ciscolive.com/c/dam/r/ciscolive/us/docs/2019/pdf/BRKARC-2034.pdf

 

Gracias

Cisco Moderador
Community Manager
Community Manager

Duda de la sesión en vivo

¿Dónde conseguimos la imagen de la VM del Satellite?­

Vamos a comenzar

¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.

Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco: