簡介
本文檔介紹如何解決無法通過ASR 9000系列路由器上的HTTPS建立與智慧許可伺服器的連線時出現的問題。
問題
有時,當建立與思科智慧軟體管理員(CSSM)的連線時,HTTPS連線埠443是可連線的。但是,它報告智慧許可無法使用此錯誤:
"RP/0/RSP0/CPU0:Aug 14 12:57:51.562 UTC: smartlicserver[135]: %LICENSE-SMART_LIC-3-AGENT_REG_FAILED: Smart Agent for Licensing Registration with Cisco licensing cloud failed: Failed to send out Call Home HTTP message"
通常,此問題與ASR 9000路由器無法檢查 證書吊銷清單(CRL)伺服器(如果用於建立HTTPS連線的伺服器證書有效或已吊銷)。
通常,ASR 9000路由器的訪問僅提供給CSSM或內部網路中的衛星CSSM。CRL伺服器位於內部網路之外,要使其可訪問,您需要在其安全防火牆上為ASR 9000路由器授予訪問許可權。
解決方案
有兩種解決方案:
- 授予對ASR9K路由器的訪問權,以訪問內部網路外部的CRL伺服器
- 使用此命令配置CRL檢查
(config)# crypto ca trustpool policy
(config-trustpool)#crl optional