понедельник, 8 апреля 2013 г.

Как установить лицензию на Сisco G2 роутер

Как установить лицензию на Сisco G2 роутер (cisco 1921, cisco 2911 и.т.д.) На прошлой неделе моя статья годовалой давности Cisco IOS. Версии, лицензии и что делать получила неожиданное продолжение.

Компания в которой я работаю купила для клиента два роутера cisco 1921 и cisco 2911. Роутеры клиент хотел с установленной лицензией sec-k9 так как они планируют использовать цыски для предоставления доступа к сети по ipsec и функционала, предоставляемого лицензией ipbasek9 им не хватало.

Как это часто бывает в больших организациях купить купили потом часть уехала не туда что-то кто-то потерял... В итоге для того, чтобы поставить требуемую лицензию мне пришлось копать. На процессе раскопок я в данной статье и остановлюсь.
Опишу ЗАКОННЫЙ процесс установки лицензии на Cisco ISR G2:
  • Покупаем у вендора необходимую лицензию. Получаем PDF (или реже бумажный) документ на котором, внизу справа, находим штрихкод и буквенно-циферный код имя которому Product Authorization Key (PAK). Сама cisco описывает этот процесс так:
  • After purchasing a software feature(s), you or your partner will receive an email with a PDF claim certificate attachment. You may also receive the Claim Certificate by regular mail. Note: if your order was placed through a partner, you may need to contact your partner to obtain a copy of the certificate. This claim certificate contains a Product Authorization Key (PAK).
    Как установить лицензию на Сisco G2 роутер (cisco 1921, cisco 2911 и.т.д.)

  • Идем на сайт cisco.com и делаем там себе учетную запись. Она нужна для дальнейших действий (цыско желает знать все о своих клиентах :) ).
  • Кроме активационного PAK ключа нам нужен будет PID (Produkt identifier) роутера. Его мы получаем по команде show version:
    router#show version
    
    -------------------------------------------------
    Device#   PID                   SN
    -------------------------------------------------
    *0        CISCO1921/K9          MY_ROUTER'S_SerialNumber
    
    Technology Package License Information for Module:'c1900'
    -----------------------------------------------------------------
    Technology    Technology-package           Technology-package
                  Current       Type           Next reboot
    ------------------------------------------------------------------
    ipbase        ipbasek9      Permanent      ipbasek9
    security      None          None           None
    data          None          None           None
     
  • Логинимся под вашей учекой и пререходим по адресу cisco.com/go/license/ и там, на основе полученного PAK генерируем файл лицензии.
  • Полученный файл заливаем во Flash: роутера
  • Инсталлируем лицензию:
     
    router#license install flash0:license_file_name.lic
    Installing licenses from "flash0:license_file_name.lic"
    Installing...Feature:securityk9...Successful:Supported
    1/1 licenses were successfully installed
    0/1 licenses were existing licenses
    0/1 licenses were failed to install
     
  • Перегружаем роутер и можем пользоваться заказанным функционалом.
Это было описание процесса:"Как должно быть". У меня же было не все так гладко. Т.к. при покупке вендор "забыл" прислать нам PAK. Мне пришлось позвонить в cisco и пару раз объяснить им ситуацию. От меня потребовалось знание PID купленного роутера, его Serial Number и номер закупки - так называемый Sale Order. Он присутствует на той же бумаге, на которой присылается и штрих-код с PAK. Благо в отличие от PAK SO# вендор прислать не забыл:

 Как установить лицензию на Сisco G2 роутер (cisco 1921, cisco 2911 и.т.д.)

После того, как я продиктовал по телефону службе поддержки cisco необходимые коды в течение шести часов мне на почту сбросили требуемый *.lic файл. Вот содержимое файла лицензии который прислала мне Cisco в итоге моей с ними "борьбы":
 

<cisco_wt_artifacts version="1.0">
<cisco_wt_license version="1.0">
<feature_name>securityk9</feature_name>
<feature_version>1.0</feature_version>
<udi>
<pid>CISCO1921/K9</pid>
<sn 1.0="" 5_mins="" 
binozolhgkb7a:pyj2mzllskgzevs1bp:cssqq2e9uvb1h6elfr7n3z="" 
cl_nd_lck="" create_date="" erialnumber="" excl="" gt="" hashalgo="SHA1" 
hq="" infinite_keys="" isco="" license_line="" license_line_hash="" 
long="" lt="" mz7lo8rr3oocvfy01dmz1y3sq="" never="" nil="" normal="" 
pid="" rmo1:3i5lnc1inavrm3tgxkehcivkvzqsztnglciierffo
1si3:="" securityk9="" slm_code="" sn="" source="" standalone="" type="" 
udi="" wb8mlvprp0efref2n12qtwgvw="</license_line_hash
>" wlc="">AQEBIf8B//8CqcDFxlpoEpboOvUNZtsfLa0f0w03+9r5fR9Q36qMa
 pUtvkN6thXYGmwH3mW+PqhHebPkGlARtYd1UQO7GJ3KnufZ9oZ6JdFniDf5HrQ8DrXdp
 Cz5RgZE+y8fbN200xiXA5cB3fwcJqoPIFZm2HmD1qFfsyTAzuio66t6Xk5y8xo1lbVhv
 h/FZfy5iRY3oE=
 </wlc>]]></license_line>
<user_modifiable_comment fieldrestricti="" 
ons="Max 99 ASCII characters in length.">
</user_modifiable_comment>
</cisco_wt_license>
</cisco_wt_artifacts>
</sn>


Sale Order мне понадобился потому, что за продиктованным мной PID/SN у цысок приобретение лицензии seck9 не числилось. Если вышеописанные действия Вам не помогут - вам прямая дорога к вендору, который продал вам устройство.

Основная статья тут: Как установить лицензию на Сisco G2 роутер (cisco 1921, cisco 2911 и.т.д.)

1 комментарий: