21T49 Aruba Mobility Conductor w 12 min. [Licencjonowanie]

MM-LIC MC-LIC AP-LIC

Więcej miejsc do posłuchania:

Spotify

Link do artykułu.

Transkrypcja:

0:00 Wprowadzenie

0:14 Zamówienie

2:16 Logowanie Terminalem do Mobility Conductora

3:10 Aktywacja Licencji

4:00 Klucze aktywacyjne

4:22 Dodawanie Licencji

6:18 Dodatkowe Licencje na punkty dostępowe

7:44 Lokalna Pula Licencji

11:55 Podsumowanie

Transkrypcja

Cześć! Chciałbyś zobaczyć, jak zainstalować licencje wymagane do działania sieci bezprzewodowej w rozwiązaniu kontrolera Aruby? Jeżeli tak, to dzisiaj pokażę, jak to zrobić.

Zacznijmy od zamówienia. Czyli zakładam, że jesteś klientem i zakupiłeś licencję Aruby. Jeżeli chodzi o rozwiązanie kontrolerowe, to potrzebujesz w przypadku wykorzystywania Mobility Conductora, licencję MM Virtual Appliance, jeżeli taką wersję Mobility Mastera Conductora używasz. Oprócz tego potrzebujesz licencji, jeżeli używasz wirtualnej wersji Mobility Controllera, ja mam w swoim środowisku właśnie taki przypadek. I oprócz tego powinieneś mieć przynajmniej licencję na punkt dostępowy. Czyli każdy punkt dostępowy w tym środowisku obsługiwany przez kontroler, musi mieć swoją licencję. Jeżeli dostaniesz zamówienie, które kupiłeś, powinieneś dostać mailem taki link, w którym wiążesz zamówienie ze swoim kontem na portalu asp.arubanetworks.com. Czyli wiążesz licencję ze swoim kontem.

Jak to się robi? Masz tutaj po prostu odpowiednie licencje, które zakupiłeś i po prawej stronie będziesz miał Reedem, czyli wykorzystanie tutaj tych licencji, które masz zakupione. Zaznaczamy, które licencje chcemy powiązać z naszym kontem. Ile sztuk będziemy wykorzystywać, bo możesz mieć np. kupionych 100 licencji, ale wykorzystywać na początek tylko 1, 10, ile potrzebujesz. Pokazuje nam się tutaj poniżej pole, gdzie musimy powiązać naszą licencję z numerem seryjnym albo z passphrase, czyli unikalnym ciągiem znaków w przypadku kontrolerów wirtualnych. I nasza nazwa oczywiście, żebyśmy wiedzieli do którego kontrolera jest to przywiązane. Jeżeli chodzi o te licencje,
to standardowo w naszym przykładzie będziemy je instalować na Mobility Conductorze, który jest centralnym punktem licencjonowania. To zacznijmy od zalogowania się terminalem do Mobility Conductora. Tutaj możemy wydać
takie polecenie: show license passphrase. Czyli stąd możemy sobie skopiować ten ciąg znaków, które będzie nam identyfikował nasz Mobility Conductor. Wklejamy w to pole passphrase. I jakąś nazwę taką dla nas przyjazną do tego powiązania przypisujemy. Zaznaczamy, że akceptujemy ustalenia licencji użytkownika końcowego i dajemy activate, czyli aktywujemy daną licencję
z naszą infrastrukturą, z naszym Mobility Conductorem.

Tutaj Radek nam przygotował taki scenariusz, że odznaczył tę licencję Per AP, bo jednocześnie nie mógł zarejestrować dla punktu dostępowego i dla kontrolerów. Mamy aktywowane teraz licencje dla Mobility Conductora, wirtualny appliance w wersji 10 000 urządzeń obsługiwanych i wirtualny appliance, Mobility Controller dla 1 000 punktów dostępowych obsługiwanych. Mamy tutaj klucze aktywacyjne, które będziemy używać w późniejszym etapie.

Logujemy się teraz na Mobility Conductora. Mamy naszego Mobility
Conductora, jeden kontroler bezprzewodowy w wersji wirtualnej. Przechodzimy na poziomie Mobility Conductora do License i tu mamy domyślnie jedną globalną pulę, do której będziemy dodawać nasze licencje. Jak widzisz teraz jest 000 dla wszystkich. Interesują nas licencje Mobility Master, AP i ewentualnie później wirtualny appliance dla Mobility Controllera. Jeżeli klikniesz License Inventory, to zobaczysz, co obecnie jest zainstalowane na tym Mobility Conductorze. Jak widzisz, ja tutaj nie mam w tym momencie żadnych licencji dodanych. Żeby dodać licencję, trzeba kliknąć tu po prawej stronie na górze plus i wkleić tutaj odpowiednie klucze aktywacyjne. Z tego poziomu też zauważ,
możesz skopiować license passphrase lub serial number. Stąd też można skopiować te informacje. To zacznijmy wklejanie, czyli teraz najpierw wkleimy klucz aktywacyjny Mobility Conductora, potem Mobility Controllera. Można w jednym kroku to zrobić. Czyli najpierw jeden klucz aktywacyjny, w kolejnej linii kolejny klucz aktywacyjny. I zatwierdzamy.

Widać, że dwa klucze zostały dodane i mamy tutaj Mobility Controller Virtual Appliance, licencję dla Mobility Controllerów i Mobility Conductor Virtual Appliance. Czyli te dwie licencje są teraz dodane. Możemy dodatkowo teraz aktywować licencje na punkty dostępowe. Tym razem możemy wykorzystać
numer seryjny Mobility Conductora i jakąś naszą nazwę dla tej aktywacji. Radek zmienił tutaj na passphrase, zauważ, aktywuje tę instalację. Activation key. Mamy licencję dla AP-eków, które tutaj widać w tym miejscu, że jest licencja dodana. Czyli mamy wszystkie licencje na Mobility Conductor dodaną, ale dostajemy informację, że nie ma ten wirtualny Mobility Controller licencji zainstalowanej. Normalnie powinno być tak, że nasza główna pula licencyjna obsługuje wszystkie podrzędne urządzenia. Czyli bez dodatkowej żadnej czynności powinno zadziałać nam licencjonowanie kontrolerów, jak i punktów dostępowych. Możemy jednak dodatkowo włączyć sobie tutaj lokalną pulę licencji, czyli wydzielić sobie inną pulę z naszej globalnej i przydzielać poszczególne licencje dla tej wydzielonej puli. To jest na wypadek, gdybyśmy chcieli rezerwować dla danej grupy urządzeń daną część licencyjną, żeby im nie zabrakło, na wypadek gdyby z innych lokalizacji chciały urządzenia pobrać licencję, które są nam na pewno potrzebne w jakiejś lokalizacji, która jest
dla nas krytyczna. W globalnej puli wszystkie licencje są współdzielone.

Możemy zobaczyć, jaka ta konfiguracja przydzielania lokalnego profilu licencyjnego będzie: show configuration pending, czyli oczekująca na zatwierdzenie konfiguracja w kontekście Mobility Master mynode i możemy zobaczyć, co tutaj jest widziane. W kontekście mynode nic nie będzie widziane,
bo powinniśmy przejść do kontekstu mm. Czyli zmieniamy kontekst na mm i patrzymy w tym kontekście, jaka jest zmiana konfiguracji w konsoli tekstowej. Czyli nowa pula licencyjna została stworzona, o jakiejś dynamicznej nazwie i przypisana ścieżka dla urządzeń dla tej puli md/VMC. Czyli to jest przykład,
jak można dodatkowo sobie pulę stworzyć licencyjną dla danego kontrolera bezprzewodowego. Jeszcze raz przypomnę, to jest opcjonalny krok, powinno nam wszystko zadziałać, jeżeli chodzi o licencję bez dodawania dodatkowej puli, ale jeżeli chcemy rezerwować jakiś zakres licencji dla danych urządzeń w naszym podkatalogu, na przykład VMC, to możemy to zrobić. Tutaj też trzeba poczekać aż ta licencja się zpropaguje i będzie dostępna po prostu w naszej topologii. Mamy teraz dwie pule licencyjne, zauważ. Global License Pool i VMC License Pool. Możemy każdą z tych pól, czyli z tych zestawów licencji wyświetlić osobno i zobaczyć, ile jest dostępnych w danym zestawie. Jeżeli mamy tak, jak w tym naszym przykładzie tutaj: tworzymy osobną pulę dla wirtualnego kontrolera Mobility Controller, to pamiętać należy, że licencje dla AP-eków również powinniśmy dodać do danej puli licencyjnej.

W tym przykładzie dzisiaj nie będziemy podłączać punktu dostępowego, więc nie będzie tego widać, ale tutaj, jeżeli używamy puli i chcemy zagwarantować
dostępność licencji, to powinniśmy na poziomie puli licencyjnej VMC dodać dla AP-eków odpowiednią grupę licencji. Czyli widzimy, że jest w tej puli licencyjnej jedna licencja wykorzystana mm. Przypomnę, że każdy kontroler zużywa jedną licencję mm. Czyli każde urządzenie zarządzane przez Mobility
Conductora zużywa tę jedną licencję. Mamy tutaj też licencję wykorzystywaną dla Mobility Controllera w wersji wirtualnego appliance’u. Jeżeli to jest fizyczny kontroler, to nie ma potrzeby tej licencji, to jest tylko do wirtualnego appliance’u, nie ma wymagań, żeby taka licencja była na każdy kontroler. Oczywiście na każdy access point powinna być licencja ip. Widać, że po dodaniu
licencji zaktualizował się kontroler, update successful, czyli mamy działający kontroler zarządzany przez Mobility Conductora w wersji konfiguracji id6, czyli wszystko działa zgodnie z oczekiwaniem.

To jest wszystko, jeżeli chodzi o dodanie licencji do struktury kontrolerów bezprzewodowych Aruby zarządzanych przez Mobility Conductora. Jeżeli masz jakieś pytania w tym zakresie, to oczywiście pisz pod tym filmem. Więcej o tych licencjach opowiem w moim podcaście, tak że jeżeli jesteś zainteresowany, to zapraszam do wysłuchania podcastu. Na dzisiaj to tyle, dziękuję Ci za uwagę i do zobaczenia już za tydzień.


Autor: Darek Koralewski

Od początku swojej kariery, czyli od 2004 roku, zajmuję się sieciami komputerowymi ze szczególnym uwzględnieniem ich bezpieczeństwa oraz sieciami programowalnymi. Mam na swoim koncie całą listę certyfikatów różnych producentów, dwa najważniejsze to te poświadczające najwyższy poziom wiedzy eksperckiej z zakresu rozwiązań Aruba ClearPass ACCX#901 oraz z projektowania sieci opartych o rozwiązania Aruba ACDX#1255. Więcej informacji możesz znaleźć na moich portalach społecznościowych.