el 09-28-2020 07:16 PM - fecha de última edición 10-08-2020 09:17 AM por Hilda Arteaga
-Este tipo de evento era formalmente conocido como Pregunte al Experto-
Aclare todas sus dudas de Smart licensing en los switches Catalyst, incluyendo 9000 (9200, 9300, 9400, 9500H y series 9600) y switches 3000 (3650 y series 3850). Los expertos de cisco clarificarán sus dudas de los beneficios, conceptos básicos, consideraciones, diferentes tipos de registros, y las preguntas generales.
Haga sus preguntas del 29 de Septiembre al 9 de Octubre del 2020.
** ¡Los puntos de utilidad fomentan la participación! **
Por favor asegúrese de dar uno a las respuestas a sus preguntas.
09-29-2020 06:20 AM - editado 09-29-2020 06:24 AM
Hola Luis! buenos días,
Estoy teniendo un inconveniente con el registro de unos catalyts 9300 a un Satellite on-premise, al principio los había configurado usando la vrf de Management (interface giga 0/0) para comunicarse contra el servidor y había funcionado correctamente, posteriormente tuvimos que hacer un cambio y colocamos como cliente de http a una vlan (hicimos pruebas de conectividad desde esa vlan contra el servidor: ping, telnet al 443 y 80 y funcionaron correctamente), abajo te coloco ambos configuraciones y el error que estoy obteniendo:
-------Con la interface giga0/0------
configure terminal
call-home
no http secure server-identity-check
profile CiscoTAC-1
no activate
no reporting smart-licensing-data
profile MyProfile
reporting smart-licensing-data
destination transport-method http
destination address http https://10.252.0.199:443/Transportgateway/services/DeviceRequestHandler
ip http client source-interface gi0/0
exit
license smart register idtoken XXXXX
-----Con la interface vlan----
configure terminal
call-home
no http secure server-identity-check
profile CiscoTAC-1
no activate
no reporting smart-licensing-data
profile MyProfile
reporting smart-licensing-data
destination transport-method http
destination address http https://10.252.0.199:443/Transportgateway/services/DeviceRequestHandler
ip http client source-interface vlan99
exit
license smart register idtoken XXXXX
-----Error-----
Sep 24 11:45:39: %PKI-3-HOSTNAME_RESOLVE_ERR: Failed to resolve HOSTNAME/IPADDRESS : www.cisco.com
Sep 24 11:45:39: %PKI-3-CRL_FETCH_FAIL: CRL fetch for trustpoint SLA-TrustPoint failed
Reason : Failed to fetch IP address from :www.cisco.com
Sep 24 11:45:39: %CALL_HOME-5-SL_MESSAGE_FAILED: Fail to send out Smart Licensing message to: https://10.252.0.199:443/Transportgateway/services/DeviceRequestHandler (ERR 205 : Request Aborted)
Sep 24 11:45:39: %SMART_LIC-3-AGENT_REG_FAILED: Smart Agent for Licensing Registration with the Cisco Smart Software Manager (CSSM) failed: Fail to send out Call Home HTTP message.
Sep 24 11:45:39: %SMART_LIC-3-COMM_FAILED: Communications failure with the Cisco Smart Software Manager (CSSM) : Fail to send out Call Home HTTP message.
----Pruebas de conectividad desde la vlan----
Sw135a#ping 10.252.0.199 source vlan99
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.252.0.199, timeout is 2 seconds:
Packet sent with a source address of X.X.X.X
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 2/2/3 ms
Sw135a#telnet 10.252.0.199 443 /source-interface vlan99
Trying 10.252.0.199, 443 ... Open
^CHTTP/1.1 400 Bad Request
Server: nginx/1.13.12
Date: Thu, 24 Sep 2020 14:50:19 GMT
Content-Type: text/html
Content-Length: 174
Connection: close
<html>
<head><title>400 Bad Request</title></head>
<body bgcolor="white">
<center><h1>400 Bad Request</h1></center>
<hr><center>nginx/1.13.12</center>
</body>
</html>
[Connection to 10.252.0.199 closed by foreign host]
Sw135a#telnet 10.252.0.199 80 /source-interface vlan99
Trying 10.252.0.199, 80 ... Open
^CHTTP/1.1 400 Bad Request
Server: nginx/1.13.12
Date: Thu, 24 Sep 2020 14:55:08 GMT
Content-Type: text/html
Content-Length: 174
Connection: close
Los intentamos con https y http y el resultado es el mismo, seguimos obteniendo el mismo log y lo único que cambiamos de la configuración fue la interfaz por lo que no puedo comprender que esta sucediendo. Cualquier ayuda será apreciada.
Saludos,
el 10-06-2020 05:27 AM
Hola! buenos días,
¿Tienen algún comentario respecto a mi consulta?
Gracias!
el 10-07-2020 01:40 PM
Hola Diana,
En base al error que estas obteniento quisiera saber si tienen configurado correctamente la parte de crypto. Debe estar de la siguiente forma:
conf t
crypto pki trustpoint SLA-TrustPoint
enrollment terminal
revocation-check none
Parece ser que hay un problema de comunicación entre el switch y el satellite. Si ya se confirmo con telnet y ping, sería bueno tambien realizar capturas en la interfaz por la que el switch conecta con el satellite, de igual forma hay que comprobar que de la parte de satellite se tenga correctamente configurado el acceso.
el 09-29-2020 08:17 AM
Buenos dias,
Actualmente cuento con un problema de instalar licencia (Throughput) a router ISR4321, inicialmente por error se intercambio las licencias (entre dos routers de la misma serie). Se realiza clareo de las licencias, pero al tratar de cargar la licencia correcta, sale mensaje de Licencia Duplicada.
Cual es el procedimiento, para que el router tome la licencia inicial, correctamente, o es necesario de solicitar nueva licencia.
el 09-29-2020 09:30 AM
Hola Luis,
No me queda muy claro cuál proceso utilizó para hacer el clareo de las licencias, ¿me podría brindar más detalle de ese proceso? También me queda la duda si está usando Smart Licensing para el registro de esta licencia.
Gracias.
09-29-2020 08:46 AM - editado 09-29-2020 08:46 AM
Expertos, les compartimos una duda de la sesión en vivo:
Gracias por la oportunidad ¿podrían por favor indicarme qué puedo hacer en el siguiente caso? Tengo 2 switches, uno de 48 puertos y unos de 24 estos ya no me funcionan, y quiero hacer válida su garantía, pero no tengo la empresa que los instalo aquí en la Universidad, como se procede de esa forma, sí yo ya revisé su garantía
Switch 3750 de 48 Puertos: WS-C3750X-48P-SV02 S/N FDO1620Z06W MAC: A4:93:4C:9B:A1:00 COMJZ00ARB
Switch 3750 de 24 Puertos: WS-C8750X-24P-S V08 S/N FDO1636Z1WP MAC: 6C:20:56:5F:4A:00 COMJT00ARC
el 09-29-2020 10:25 AM
Hola,
En este caso si es importante que se contacte con un Partner de Cisco para que le ayuden revisando los dispositivos. Hice una revisión rápida de los números de serie y los equipos estan fuera de garantía, por lo que si es importante contactar a quien los vendió o con otro partner para que le ayudan a diagnosticar el problema.
Gracias.
el 09-29-2020 11:33 AM
Agregando, las licencias las hay Perpetuas (no hay expiración). O por subscirpción (vigencia de 1, 3 o 5 años). Los 3750 no podrán utilizar Smart Licensing. Sólo 3650, 3850, Cat9000.
el 09-29-2020 09:04 AM
Compartimos otra duda de la sesión en vivo:
¿El servidor satellite se puede descargar desde Cisco o cómo se adquiere?
el 10-07-2020 01:44 PM
Hola,
Este servidor se debe instalar en una máquina virtual sobre VMWare, más información de esta opción se encuentra en esta liga: https://www.cisco.com/web/software/286285517/147683/Smart_Software_Manager_On-Prem_7_Installation_Guide.pdf
el 09-29-2020 07:09 PM
Duda de la sesón en vivo
¿Cómo se genera la máquina virtual para Satellite?
el 10-07-2020 01:44 PM
Hola, se debe de instalar sobre VMWare. Mas información al respecto en este enlace: https://www.ciscolive.com/c/dam/r/ciscolive/us/docs/2019/pdf/BRKARC-2034.pdf
Gracias
el 09-29-2020 07:09 PM
Duda de la sesión en vivo
¿Dónde conseguimos la imagen de la VM del Satellite?
el 10-07-2020 01:50 PM
Hola, la imagen se puede descargar en este enlace: https://software.cisco.com/download/home/286285506/type/286326948/release/8-202008?catid=268439477
Mas informacion de satellite: https://www.ciscolive.com/c/dam/r/ciscolive/us/docs/2019/pdf/BRKARC-2034.pdf
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad