Introducción
Este documento describe las instrucciones paso a paso para registrar un Firepower Chassis Manager (FCM) en plataformas Firepower 4100/9300 en un Smart Software Manager (SSM) en las instalaciones.
Colaboración de Tomasz Kmiec, ingeniero del TAC de Cisco.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Firepower Chassis Manager enFirepower serie 4100/9300
- Smart Software Manager in situ
- Modelo de licencia inteligente para productos Firepower
Componentes Utilizados
La información de este documento se basa en estas versiones de software/hardware:
- Administrador de chasis Firepower 2.7(1.92)
- Smart Software Manager en las instalaciones 7
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si su red está activa, asegúrese de comprender el impacto potencial de cualquier paso.
Antecedentes
Cisco Smart Software Manager On-Prem (anteriormente conocido como satélite Cisco Smart Software Manager) es un componente de Cisco Smart Licensing que funciona junto con Cisco Smart Software Manager. Ofrece visibilidad e informes casi en tiempo real de las licencias de Cisco que compra y consume, al tiempo que proporciona a las organizaciones sensibles a la seguridad una forma de acceder a un subconjunto de la funcionalidad de Cisco SSM sin utilizar una conexión directa a Internet para gestionar su base instalada.
Procedimiento
Una vez que tenga Smart Software Manager On-Prem registrado en su cuenta inteligente, siga estos pasos para registrarlo en FCM.
Paso 1. En el FCM, navegue hasta System > Licensing > Call Home, edite y guarde la configuración de call home usando la dirección:
https://[FQDN de servidor local]/gateway de transporte/servicios/DeviceRequestHandler
El FQDN del servidor local debe coincidir con el nombre común de host configurado en el SSM.
Para verificar el nombre común de host configurado en SSM On-Prem 7, inicie sesión en el espacio de trabajo de administración de SSM y navegue hasta la pestaña Seguridad.
Sugerencia: el nombre común de host SSM también se puede verificar mediante el comando de herramienta OpenSSL openssl s_client -connect [OnPrem server IP]:443
MCPrT:~ user$ openssl s_client -connect 10.48.23.171:443
CONNECTED(00000003)
depth=2 O = Cisco, CN = Cisco Licensing Root CA
verify error:num=19:self signed certificate in certificate chain
verify return:0
---
Certificate chain
0 s:/CN=CiscoSat7.cscotaclab.com/OU=TC/C=US/O=Cisco
i:/C=US/O=Cisco/CN=TG SSL CA
1 s:/C=US/O=Cisco/CN=TG SSL CA
i:/O=Cisco/CN=Cisco Licensing Root CA
2 s:/O=Cisco/CN=Cisco Licensing Root CA
i:/O=Cisco/CN=Cisco Licensing Root CA
---
[...]
Nota: En caso de que Host Common Name cambie a través de la GUI de SSM, sincronice SSM con la cuenta OnPrem en la página Cisco Licensing usando una de las 2 opciones de sincronización:
1. On-Demand Online: asume que hay una conexión a Internet y se realiza mediante Full Synchronization Now.
2. Manual bajo demanda: se realiza a través de sincronización manual > sincronización completa
Asegúrese de que el servidor DNS configurado en el FCM resuelve el FQDN.
Sugerencia: la capacidad de recuperación de SSM se puede comprobar en la CLI de FCM desde el nivel de administración local
FPR4110# connect local-mgmt
FPR4110(local-mgmt)# ping CiscoSat7.cscotaclab.com
PING CiscoSat7.cscotaclab.com (10.48.23.171) from 10.62.148.38 eth0: 56(84) bytes of data.
64 bytes from 10.48.23.171: icmp_seq=1 ttl=53 time=47.9 ms
64 bytes from 10.48.23.171: icmp_seq=2 ttl=53 time=47.9 ms
Paso 2. Inicie sesión en el espacio de trabajo SSM On-Prem 7 Licensing y navegue hasta Smart Licensing > Inventory > General.
Paso 3. Seleccione New Token para generar un token.
Paso 4. Ingrese la descripción, la hora de vencimiento de un token y seleccione Create Token .
Paso 5. Copie el token en el portapapeles.
Paso 6. Vaya a Sistema FCM > Licencia > Licencia inteligente, pegue el token y seleccione Registrar.
Verificación
El estado de la licencia se puede confirmar al navegar hasta System > Licensing > Smart License o ejecutar el comando show license techsupport en la CLI de FCM:
FPR4110# show license techsupport
Smart Licensing Tech Support info
Smart Licensing Status
======================
Smart Licensing is ENABLED
Registration:
Status: REGISTERED
Smart Account: _satellite_server
Virtual Account: Default
Export-Controlled Functionality: ALLOWED
Initial Registration: SUCCEEDED on Feb 03 2020 20:50:39 CET
Last Renewal Attempt: None
Next Renewal Attempt: Aug 01 2020 21:50:39 CEST
Registration Expires: Nov 02 2020 09:37:25 CET
License Authorization:
Status: AUTHORIZED on Feb 03 2020 20:50:44 CET
Last Communication Attempt: SUCCEEDED on Feb 03 2020 20:50:44 CET
Next Communication Attempt: Mar 04 2020 20:50:44 CET
Communication Deadline: May 03 2020 21:47:43 CEST
[...]
Información Relacionada