Introducción
Este documento describe la configuración del contenedor de Smart License Cluster de Firepower Management Center.
Qué hay de nuevo
- Puede actualizar las licencias de funciones en todos los nodos del clúster a la vez desde la página Smart Licensing de FMC.
- Puede actualizar el nivel de rendimiento de todos los nodos de un clúster a la vez desde la página Licencias de FMC.
- Compatibilidad con licencia de contenedor de clúster y actualización de nivel desde la API REST de FMC.
Prerrequisitos, Plataformas Soportadas, Licencias
Plataformas mínimas de software y hardware
Aplicación y versión mínima |
Plataformas gestionadas y versiones admitidas |
Gerente(s) |
Firewall seguro 7.4 |
Todos los que admiten FTD 7.4 clúster |
CSP 7.4 |
Dispositivos mostrados como contenedores en la página de licencias inteligentes
FTD |
Dispositivos con varias instancias |
No |
Dispositivos HA |
Yes |
Dispositivos agrupados |
Yes |
- Los dispositivos FTD HA’d siempre se han mostrado como contenedores y no hay ningún cambio en ese comportamiento.
- Los dispositivos de instancias múltiples se muestran como independientes de forma predeterminada, a menos que formen parte de HA/clúster.
- Como novedad de FMC 7.4, se incluyen los dispositivos agrupados, que aparecerían como Contenedor en la página de licencias inteligentes.
Detalles de la función
Descripción de la función funcional
- En la página de licencias de FMC, puede seleccionar el clúster y asignar licencias y, para FTDv, el nivel de rendimiento.
- Desde la API REST de FMC, puede asignar licencias de funciones a todo el clúster asignando un UUID de nodo único desde los terminales de registro de dispositivos y licencias de dispositivos.
Nota: El número de derechos consumidos no ha cambiado. Cada chasis sigue consumiendo una licencia. FMC muestra el número de dispositivos y el número de licencias consumidas.
Comparación con versiones anteriores a esta versión
En Secure Firewall 7.3 y versiones anteriores |
|
Novedad para Secure Firewall 7.4 |
· Solo los dispositivos de alta disponibilidad se muestran como un contenedor. · Los nodos agrupados aparecen como dispositivos independientes en la página de licencias inteligentes. |
|
· Los dispositivos agrupados, así como los de alta disponibilidad, se muestran como un contenedor en la página de licencias inteligentes. |
Firewall Management Center (Tutorial)
Página de Smart Licensing
Editar licencias anteriores a 7.4
Esta imagen muestra el diálogo Editar licencias en un FMC 7.3 donde los dispositivos 4115 están en un clúster. Observe que los dispositivos aparecen individualmente.
Editar licencias en 7.4
Desde la versión 7.4, puede seleccionar el nombre del clúster para asignar licencias.
Nota: El recuento de los dispositivos agrupados se muestra junto con el nombre del agrupamiento.
Editar nivel de rendimiento (FTDv)
Para los clústeres FTDv, puede seleccionar todos los nodos del clúster y asignar el nivel de rendimiento.
Nota: El recuento de los dispositivos agrupados se muestra junto con el nombre del contenedor del clúster.
Página SLR en FMC
El clúster se muestra en la página SLR del FMC.
API REST FMC
API REST
GETALL: /api/fmc_platform/v1/license/devicelicences
Obtenga una lista de todas las licencias de todos los nodos del dispositivo de clúster.
GET: /api/fmc_platform/v1/license/devicelicences/{objectId}/
Obtenga una lista de todas las licencias de un nodo determinado del dispositivo de clúster.
PUTALL: /api/fmc_platform/v1/license/devicelicences
Edite las licencias de todos los nodos del clúster.
PUT: //api/fmc_platform/v1/license/devicelicences/{objectId}
Edite las licencias de un nodo concreto del clúster.
PUT: /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
Edite las licencias de un nodo concreto del clúster.
GET: /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
Editar Obtener una lista de licencias de un nodo determinado del clúster.
Resolución de problemas/Diagnóstico
Solución de problemas y mantenimiento de licencias
- La resolución de problemas y la facilidad de mantenimiento de las licencias en FMC no se modifican.
- FMC utiliza los mismos scripts y registros que antes:
sch.log
sam.log
sa_process_logs.log
smart_agent.log