Inleiding
In dit document wordt de configuratie van de Smart License Cluster-container van Firepower Management Center beschreven.
Nieuw
- U kunt de functielicenties op alle clusterknooppunten tegelijk bijwerken vanaf de pagina Smart Licensing van FMC.
- U kunt de prestatielaag voor alle knooppunten in een cluster in één keer bijwerken vanaf de Licentiepagina van het VCC.
- Ondersteuning voor Cluster Container Licentie en Tier-update van de FMC REST API.
Voorwaarden, ondersteunde platforms, licentiëring
Minimale software- en hardwareplatforms
Toepassing en minimale versie |
Ondersteunde beheerde platform(s) en versie |
Manager(s) |
Secure-firewall 7.4 |
Alle die FTD 7.4 cluster ondersteunen |
VCC 7.4 |
Apparaten als containers weergegeven op slimme licentiepagina
FTD |
Apparaten met meerdere instanties |
Nee |
HA-apparaten |
Ja |
Geclusterde apparaten |
Ja |
- FTD HA’d apparaten zijn altijd weergegeven als container en er is geen verandering in dat gedrag.
- Multi Instance-apparaten worden standaard weergegeven als standalone, tenzij ze deel uitmaken van HA / Cluster.
- Nieuw bij FMC 7.4 zijn geclusterde apparaten, die als Container op de pagina Smart Licensing worden weergegeven.
Functiedetails
Functionele functiebeschrijving
- Op de FMC-licentiepagina kunt u het cluster selecteren en licenties en, voor FTDv, prestatielaag toewijzen.
- Vanuit de FMC REST API kunt u functielicenties toewijzen aan het gehele cluster door de UUID van één knooppunt te geven vanuit zowel de apparaatlicentie als de apparaatregistratieendpoints.
Opmerking: het aantal verbruikte rechten is niet gewijzigd. Elk chassis verbruikt nog steeds één licentie. Het VCC toont het aantal apparaten en het aantal gebruikte vergunningen.
Eerdere versies van deze release contrasteren
In Secure Firewall 7.3 en eerder |
|
Nieuw naar Secure Firewall 7.4 |
· Alleen HA’d-apparaten worden weergegeven als een verpakking. · In de pagina Smart Licensing worden geclusterde knooppunten als standalone apparaten vermeld. |
|
· In de Smart Licensing-pagina worden clustered en HA’d-apparaten als een container weergegeven. |
Walkthrough voor Firewall Management Center
Smart Licensing-pagina
Licenties pre-7.4 bewerken
Dit beeld toont het dialoogvenster Licenties bewerken op een 7.3 FMC waar de 4115-apparaten zich in een cluster bevinden. Merk op dat de apparaten afzonderlijk verschijnen.
Licenties bewerken in 7.4
Vanaf 7.4 kunt u de naam van het cluster selecteren voor de toewijzing van licenties.
Opmerking: het aantal geclusterde apparaten wordt samen met de clusternaam weergegeven.
Prestatielaag bewerken (FTDv)
Voor FTDv-clusters kunt u alle knooppunten van het cluster selecteren en prestatielaag toewijzen.
Opmerking: de telling van de geclusterde apparaten wordt getoond samen met de naam van de clustercontainer.
SLR-pagina in FMC
Cluster wordt getoond in de SLR-pagina van het VCC.
FMC REST API’s
REST API’s
GETALL: /api/fmc_platform/v1/license/devicelicenses
Neem een lijst op van alle licenties van alle knooppunten van het clusterapparaat.
GET: /api/fmc_platform/v1/license/devicelicenses/{objectId}/
Neem een lijst op van alle licenties van een bepaald knooppunt van het clusterapparaat.
PUTALL : /api/fmc_platform/v1/license/devicelicenses
Licenties van alle knooppunten van het cluster bewerken.
PUT : //api/fmc_platform/v1/license/devicelicenses/{objectId}
Licenties van een bepaald knooppunt van het cluster bewerken.
PUT: /api/fmc_config/v1/domain/{domainUUID}/devices/deviceRecords/{objectID}
Licenties van een bepaald knooppunt van het cluster bewerken.
GET: /api/fmc_config/v1/domain/{domainUID}/devices/deviceRecords/{objectId}
Bewerk Een lijst met licenties van een bepaald knooppunt van het cluster ophalen.
Problemen oplossen/diagnostiek
Problemen oplossen en onderhoud van licenties
- Problemen oplossen en onderhoud voor licentiëring in VCC is ongewijzigd.
- FMC gebruikt dezelfde scripts en logbestanden als voorheen:
sch.log
sam.log
sa_process_logs.log
smart_agent.log