المقدمة
يوضح هذا المستند كيفية حل المشكلة التي تحدث عندما لا يمكن إنشاء الاتصال بخادم الترخيص الذكي عبر HTTPS على موجه من السلسلة ASR 9000.
المشكلة
في بعض الأحيان، عند إنشاء الاتصال بمدير البرنامج الذكي من Cisco (CSSM)، يكون منفذ HTTPS رقم 443 قابلا للوصول. ومع ذلك، فإنها تشير إلى أن "الترخيص الذكي" لا يعمل مع هذا الخطأ:
"RP/0/RSP0/CPU0:August 14 12:57:51.562 UTC: Smartlicserver[135]: ٪LICENSE-SMART_LIC-3-AGENT_REG_FAILED: فشل "عميل ذكي لتسجيل الترخيص مع سحابة ترخيص Cisco": فشل إرسال رسالة Call Home HTTP"
بشكل عام، ترتبط هذه المشكلة بحقيقة أن موجه ASR 9000 غير قادر على التحقق من قائمة إلغاء الشهادة (خادم CRL) إذا كانت شهادة الخادم المستخدمة لإنشاء اتصال HTTPS صالحة أو ملغاة.
عادة، يتم توفير الوصول لموجه ASR 9000 فقط إلى CSSM أو إلى CSSM الصناعي الموجود في الشبكة الداخلية. يوجد خادم CRL خارج الشبكة الداخلية ولكي يمكن الوصول إليه، يلزمك منح الوصول لموجه ASR 9000 على جدار الحماية الخاص بأمنهم.
الحل
هناك حلان:
- منح الوصول إلى موجه ASR9K للوصول إلى خادم CRL خارج الشبكة الداخلية
- تكوين فحص CRL باستخدام هذا الأمر
(config)# crypto ca trustpool policy
(config-trustpool)#crl optional