Inleiding
Dit document beschrijft stap-voor-stap instructies om een Firepower Chassis Manager (FCM) op FirePOWER 4100/9300-platforms te registreren bij een Smart Software Manager (SSM) On-Prem.
Bijgedragen door Tomasz Kmiec, Cisco TAC Engineer.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Firepower Chassis Manager op FirePOWER 4100/9300 Series
- Smart Software Manager op locatie
- Smart-licentiemodel voor Firepower-producten
Gebruikte componenten
De informatie in dit document is gebaseerd op deze software/hardware-versies:
- Firepower Chassis Manager 2.7(1.92)
- Smart Software Manager op voorhand 7
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, zorg er dan voor dat u de mogelijke impact van elke stap begrijpt.
Achtergrondinformatie
Cisco Smart Software Manager On-Prem (voorheen Cisco Smart Software Manager-satelliet) is een onderdeel van Cisco Smart Licensing dat werkt in combinatie met Cisco Smart Software Manager. Het biedt bijna realtime zichtbaarheid en rapportage van de Cisco-licenties die u aanschaft en gebruikt, terwijl beveiligingsgevoelige organisaties een manier wordt geboden om toegang te krijgen tot een subset van Cisco SSM-functionaliteit zonder een directe internetverbinding te gebruiken om hun installatiebasis te beheren.
Procedure
Zodra u Smart Software Manager On-Prem hebt geregistreerd voor uw Smart Account, volgt u deze stappen om het te registreren op de FCM.
Stap 1. Navigeer op de FCM naar System > Licensing > Call Home, bewerk en sla de instellingen van het startpunt voor gesprekken op met het adres:
https://[FQDN van On-Prem server]/Transportgateway/services/DeviceRequestHandler
De FQDN van On-Prem server moet overeenkomen met de gemeenschappelijke naam van de host die op de SSM is geconfigureerd.
Om de geconfigureerde gemeenschappelijke hostnaam op de SSM On-Prem 7 te controleren, logt u in de SSM-beheerwerkruimte en navigeert u naar het tabblad Beveiliging.
Tip: SSM Host Common Name kan ook worden geverifieerd met OpenSSL tool commando openssl s_client -connect [OnPrem server IP]:443
MCPrT:~ user$ openssl s_client -connect 10.48.23.171:443
CONNECTED(00000003)
depth=2 O = Cisco, CN = Cisco Licensing Root CA
verify error:num=19:self signed certificate in certificate chain
verify return:0
---
Certificate chain
0 s:/CN=CiscoSat7.cscotaclab.com/OU=TC/C=US/O=Cisco
i:/C=US/O=Cisco/CN=TG SSL CA
1 s:/C=US/O=Cisco/CN=TG SSL CA
i:/O=Cisco/CN=Cisco Licensing Root CA
2 s:/O=Cisco/CN=Cisco Licensing Root CA
i:/O=Cisco/CN=Cisco Licensing Root CA
---
[...]
N.B.: In het geval van een wijziging van de algemene naam van de host via SSM GUI, synchroniseer SSM met de OnPrem-account op de Cisco-licentiepagina met behulp van een van de 2 synchronisatieopties:
1. On-Demand Online: gaat ervan uit dat er een internetverbinding is en wordt uitgevoerd via Full Synchronization Now.
2. On-Demand Manual: wordt uitgevoerd via handmatige synchronisatie > volledige synchronisatie
Zorg ervoor dat FQDN wordt opgelost door de DNS-server die op de FCM is geconfigureerd.
Tip: SSM-rechability kan op de FCM CLI worden gecontroleerd vanaf het lokale beheerniveau
FPR4110# connect local-mgmt
FPR4110(local-mgmt)# ping CiscoSat7.cscotaclab.com
PING CiscoSat7.cscotaclab.com (10.48.23.171) from 10.62.148.38 eth0: 56(84) bytes of data.
64 bytes from 10.48.23.171: icmp_seq=1 ttl=53 time=47.9 ms
64 bytes from 10.48.23.171: icmp_seq=2 ttl=53 time=47.9 ms
Stap 2. Meld u aan bij de SSM On-Prem 7 Licensing werkruimte en navigeer naar Smart Licensing > Inventory > General.
Stap 3. Selecteer Nieuw token om een token te genereren.
Stap 4. Voer een beschrijving en een verlooptijd voor een token in en selecteer Token maken.
Stap 5. Kopieert de token naar het klembord.
Stap 6. Navigeer naar FCM System > Licensing > Smart License, plak de token en selecteer Registreer.
Verifiëren
De licentiestatus kan worden bevestigd wanneer u naar System > Licensing > Smart License navigeert of de opdracht uitvoert om licentie-technische ondersteuning op de FCM CLI te tonen:
FPR4110# show license techsupport
Smart Licensing Tech Support info
Smart Licensing Status
======================
Smart Licensing is ENABLED
Registration:
Status: REGISTERED
Smart Account: _satellite_server
Virtual Account: Default
Export-Controlled Functionality: ALLOWED
Initial Registration: SUCCEEDED on Feb 03 2020 20:50:39 CET
Last Renewal Attempt: None
Next Renewal Attempt: Aug 01 2020 21:50:39 CEST
Registration Expires: Nov 02 2020 09:37:25 CET
License Authorization:
Status: AUTHORIZED on Feb 03 2020 20:50:44 CET
Last Communication Attempt: SUCCEEDED on Feb 03 2020 20:50:44 CET
Next Communication Attempt: Mar 04 2020 20:50:44 CET
Communication Deadline: May 03 2020 21:47:43 CEST
[...]
Gerelateerde informatie