FirePower2140_ASA
两种方式:1、在线激活方式;2、离线方式;
1、 在线激活方式
首先连接设备到internet,例如可以使用个人电脑进行代理,能连网的同时还要能进行域名访问,因为设备是通过域名去访问cisco licensing的认证中心。
然后建立Token.如下图所示。
在设备上安装Token
在ASA上使用license smart register idtoken “idtoken的值”。这时候使用show license summary查看设备上的license smart信息,若信息中有smart account中的对应用户名等信息说明注册成功。
但是现在还需在设备上开启ASA上的特性,进入设备的配置模式,使用license smart进入到license smart的配置模式中,使用命令feature tier standard先开启standard license,该license是基本的license功能,包括3DES功能。然后例如有虚墙的license功能的话,需要继续使用feature context +虚墙数量。
最后进行验证,show license summary,若开启的license状态为authorization表示已经激活成功,而eval状态为失败。同时如下图所示,在smart account下的License界面也会显示设备的激活状态。
2、 离线激活
非常类似于传统的PAK激活方式。条件是需要向cisco去申请license reservation的授权,否则在下图中的这个界面没有这个按钮。
首先在设备中把license方式改为reservation模式,使用命令license smart reservation。之后生成一串code,使用命令license smart reservation request universal生成一串code。把这串code粘贴到下图界面中的方框中(该界面为点击”license reservation”后所示)。下一步下一步完成即可。
最后生成authorization code。把该code进行拷贝,然后到设备中进行安装。使用命令license smart reservation installl安装这串code。最后与在线激活一样,进行验收是否激活相关特性。