preguntas frecuentes sobre licencias de anyconnect · licencias de anyconnect por cada asa (lo que...

22
Preguntas frecuentes sobre licencias de AnyConnect Contenido Introducción Overview Q. ¿Qué factores contribuyeron a cambiar los modelos de licencias de AnyConnect? Q. ¿Cuáles son las cuentas (de usuario) autorizadas disponibles para las nuevas licencias de AnyConnect? Q. ¿Cómo se realiza la conversión a 4.x para las versiones móviles de AnyConnect? Q. ¿Puedo comprar una licencia de AnyConnect perpetua? ¿Pueden brindarme más información sobre la licencia AnyConnect exclusiva de VPN y la licencia perpetua AnyConnect Plus? Q. ¿Existe alguna limitación adicional de las licencias de AnyConnect exclusivas de VPN? Q. ¿Cómo determino la cantidad de licencias que debo comprar? Q. ¿Cómo sé si necesito una licencia AnyConnect Plus o una licencia Apex? Q. ¿Con qué versiones de ASA son compatibles las licencias AnyConnect Plus/Apex? ¿Se pueden utilizar estas licencias con los modelos ASA 5500s original y 5550-Xs? Q. ¿Qué licencia se necesita para habilitar VPN IKEv2 de clientes de VPN de terceros en el ASA? Q. ¿Cuántas licencias AnyConnect Plus son necesarias cuando se utiliza el acceso de VPN de acceso remoto IKEv2 basado en estándares en el ASA o cuántas licencias Apex cuando el acceso al ASA es sin cliente? Q. ¿Cuántos ASA puedo utilizar con mi licencia AnyConnect Plus o Apex? Q. ¿Cómo pido AnyConnect Plus o Apex con el ASA como la cabecera? Q. ¿Cómo pido licencias de AnyConnect para varios clientes independientes? Q. ¿Cuántas implementaciones de ISE puedo utilizar con mi licencia AnyConnect Plus o Apex? Q. ¿Se pueden usar las funcionalidades Hostscan o de estado de AnyConnect sin Cisco ISE? Q. ¿Se requiere una licencia AnyConnect Plus con una licencia Cisco ISE Plus? Q. ¿Cuáles son los diferentes servicios que ofrece Cisco ISE Apex frente a Cisco ISE Apex con Cisco AnyConnect Apex? Q. Estoy usando AnyConnect para un servicio que no es de VPN o un encabezado Cisco IOS®. ¿Qué licencias debo comprar? Q. ¿Cuál es la versión mínima del SO necesaria para que los routers ISR G2 o CSR 1000v admitan AnyConnect? Q. ¿Se pueden compartir las licencias AnyConnect Plus o Apex entre los entornos de ASA y VPN de IOS? Q. Solo utilizo Network Access Manager. ¿Qué licencias son necesarias? Q. ¿Cómo pido licencias AnyConnect Plus o Apex con alguna otra cabecera o servicio? Q. ¿Puedo pedir Network Visibility Module de AnyConnect independiente? Q. ¿Puedo combinar las licencias AnyConnect Plus y Apex de un modo que no entren en conflicto o son incompatibles? ¿Las licencias Plus y Apex eliminan la necesidad de licencias Shared y Flex? Q. ¿Puedo combinar las licencias AnyConnect Plus, VPN o exclusiva de VPN con licencias Essentials o Premium más antiguas de un modo que no entren en conflicto? Q. ¿Admite ASAv el acceso remoto si se usan licencias AnyConnect Plus y Apex?

Upload: others

Post on 13-Jul-2020

60 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Preguntas frecuentes sobre licencias deAnyConnect Contenido

IntroducciónOverviewQ. ¿Qué factores contribuyeron a cambiar los modelos de licencias de AnyConnect?Q. ¿Cuáles son las cuentas (de usuario) autorizadas disponibles para las nuevas licencias deAnyConnect?Q. ¿Cómo se realiza la conversión a 4.x para las versiones móviles de AnyConnect?Q. ¿Puedo comprar una licencia de AnyConnect perpetua? ¿Pueden brindarme más informaciónsobre la licencia AnyConnect exclusiva de VPN y la licencia perpetua AnyConnect Plus?Q. ¿Existe alguna limitación adicional de las licencias de AnyConnect exclusivas de VPN?Q. ¿Cómo determino la cantidad de licencias que debo comprar?Q. ¿Cómo sé si necesito una licencia AnyConnect Plus o una licencia Apex?Q. ¿Con qué versiones de ASA son compatibles las licencias AnyConnect Plus/Apex? ¿Sepueden utilizar estas licencias con los modelos ASA 5500s original y 5550-Xs?Q. ¿Qué licencia se necesita para habilitar VPN IKEv2 de clientes de VPN de terceros en el ASA?Q. ¿Cuántas licencias AnyConnect Plus son necesarias cuando se utiliza el acceso de VPN deacceso remoto IKEv2 basado en estándares en el ASA o cuántas licencias Apex cuando elacceso al ASA es sin cliente?Q. ¿Cuántos ASA puedo utilizar con mi licencia AnyConnect Plus o Apex?Q. ¿Cómo pido AnyConnect Plus o Apex con el ASA como la cabecera?Q. ¿Cómo pido licencias de AnyConnect para varios clientes independientes?Q. ¿Cuántas implementaciones de ISE puedo utilizar con mi licencia AnyConnect Plus o Apex?Q. ¿Se pueden usar las funcionalidades Hostscan o de estado de AnyConnect sin Cisco ISE?Q. ¿Se requiere una licencia AnyConnect Plus con una licencia Cisco ISE Plus?Q. ¿Cuáles son los diferentes servicios que ofrece Cisco ISE Apex frente a Cisco ISE Apex conCisco AnyConnect Apex?Q. Estoy usando AnyConnect para un servicio que no es de VPN o un encabezado Cisco IOS®.¿Qué licencias debo comprar?Q. ¿Cuál es la versión mínima del SO necesaria para que los routers ISR G2 o CSR 1000vadmitan AnyConnect?Q. ¿Se pueden compartir las licencias AnyConnect Plus o Apex entre los entornos de ASA y VPNde IOS?Q. Solo utilizo Network Access Manager. ¿Qué licencias son necesarias?Q. ¿Cómo pido licencias AnyConnect Plus o Apex con alguna otra cabecera o servicio?Q. ¿Puedo pedir Network Visibility Module de AnyConnect independiente?Q. ¿Puedo combinar las licencias AnyConnect Plus y Apex de un modo que no entren en conflictoo son incompatibles? ¿Las licencias Plus y Apex eliminan la necesidad de licencias Shared yFlex?Q. ¿Puedo combinar las licencias AnyConnect Plus, VPN o exclusiva de VPN con licenciasEssentials o Premium más antiguas de un modo que no entren en conflicto?Q. ¿Admite ASAv el acceso remoto si se usan licencias AnyConnect Plus y Apex?

Page 2: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Q. ¿Qué licencias requiere una conexión de VPN con AnyConnect desde un teléfono IP deCisco?Q. ¿Por qué una parte se expande 99 999 veces cuando compro una licencia AnyConnect Plusperpetua, AnyConnect Plus o Apex sin banda?Q. ¿Cómo funcionan las licencias nuevas con el ASA?Q. ¿Qué sucede si pierdo mi clave de activación de producto?Q. Hace 5 minutos que compré licencias Plus/Apex y quiero usarlas de inmediato. ¿Cómo puedohacerlo?Q. ¿Por qué recibo un mensaje de error que indica que el número de serie no puede estar enblanco al registrar una licencia?Q. ¿Cómo puedo acceder al Centro de software de AnyConnect v4.x en Cisco.com y recibirderecho a soporte del TAC?Q. ¿Qué sucede con mi clave de licencia de ASA durante una RMA?Q. ¿Cómo funciona la caducidad de la licencia? ¿Se realiza una cuenta regresiva una vez queinstalo una licencia en mi ASA?Q. ¿Será necesario realizar un reinicio después de instalar la clave de licencia en un ASA?Q. ¿Se deben tener precauciones especiales al realizar una conversión de una licencia Shared?Q. ¿Se deben seguir pasos especiales al realizar una conversión de una licencia Essentials?Q. ¿Existe alguna notificación de renovación de contrato proactiva? ¿Cómo puedo saber cuándofinaliza mi contrato?Q. ¿Se realizarán cambios en la notificación de renovación de contrato proactiva?Q. ¿Qué sucede con mis licencias de AnyConnect más antiguas cuando instalo las licenciasnuevas?Q. ¿Qué parte compro en la renovación? ¿Cómo se administra la licencia en un ASA?Q. ¿Puedo comprar/renovar licencias AnyConnect Plus o Apex a través delCisco Service Contract Center (CSCC)?Q. ¿Estoy obligado a adoptar AnyConnect 4.x a modo de actualización?Q. ¿Qué significa “PAK/s or Token/s xxxxxxx is / are either Invalid or Inactive” (PAK o token noválido o inactivo) al intentar registrar una licencia en www.cisco.com/go/license?Q. ¿Cuándo se pusieron a disposición para la compra las nuevas licencias de AnyConnect?Q. ¿Cuándo se eliminaron las SKU de VPN/AnyConnect originales?Q. ¿Cómo recibo una licencia de AnyConnect Apex de prueba para mi ASA?Q. Instalé mi licencia nueva en mi ASA, pero recibí una advertencia alarmante de que ciertascaracterísticas estarán deshabilitadas.Q. ¿Dónde puedo encontrar la licencia de usuario final complementaria de AnyConnect y lapolítica de privacidad?Q. ¿Cuál es la clasificación de exportación de EE. UU. para AnyConnect?Q. ¿Puedo utilizar AnyConnect para establecer conexiones de VPN con cabeceras VPN que noson de Cisco?Q. ¿Dónde puedo encontrar más información sobre las nuevas licencias?Q. No encontré la respuesta a mi pregunta sobre licencias de AnyConnect en este documento depreguntas frecuentes ni en la Guía para hacer pedidos. ¿Quién puede darme una respuesta?Q. ¿Cómo registro mi licencia de AnyConnect para usarla con Firepower Threat Defense (FTD)OS 6.2.1 y versiones posteriores?Q. ¿Puede guiarme por el proceso de registro de licencia inicial para una licencia Apex oAnyConnect Plus (LL-AC-PLS-LIC= o L-AC-APX-LIC= solamente)?Q. ¿Puede guiarme por el proceso de uso compartido de licencias para una licencia Apex oAnyConnect Plus (LL-AC-PLS-LIC= o L-AC-APX-LIC= solamente)?

Page 3: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Introducción

En este documento, se incluyen las respuestas a preguntas frecuentes sobre licencias deAnyConnect. Consulte la Guía de compra de AnyConnect si busca información detallada sobrelas licencias.

Overview

Con AnyConnect 4.x, Cisco introdujo un nuevo modelo de licencias. A partir de loscomentarios que recibimos, descubrimos que la planificación de la capacidad de la sesiónbasada en el dispositivo y la administración de licencias por dispositivo constituían unjuego de adivinanzas constantes y representaban un desafío operativo.  Además, con lacreciente cantidad de dispositivos móviles que necesitaban conexiones de VPN encombinación con la actualización de los ASA más antiguos mediante la adopción deplataformas más modernas, también surgieron preocupaciones presupuestarias por elhecho de tener que volver a comprar licencias. Con el fin de colaborar con la resoluciónde estos problemas, pasamos AnyConnect a un modelo de licencias basadas en el plazopara un solo usuario en total. Esto simplificó en gran medida el cálculo y el consumo delicencias en diversas áreas.

En primer lugar, usar una cantidad de usuarios total se corresponde mejor con latendencia general hacia el modelo de cantidad de puestos/licencia empresarial que lasempresas pueden rastrear y administrar mucho mejor que los terminales. En segundolugar, al centrarse en el usuario y no en el terminal se elimina la variabilidad que surgecuando el usuario final remoto tiene varios dispositivos conectados al mismo tiempo, unproblema típico con los trabajadores experimentados. En tercer lugar, al centrarse en losusuarios en total no es necesario tener que adivinar la cantidad de personas quenecesitan servicio ni, luego, tener que volver a adquirir las licencias generales, que seencuentran inactivas la mayor parte del tiempo. Esto se corresponde mejor con latendencia de negocios general de las empresas según la cual se intenta que losempleados aumenten la productividad y, por lo tanto, estén siempre conectados. Encuarto lugar, la adopción de un modelo basado en el plazo permite planificar elpresupuesto para pasar del ejercicio presupuestario de soporte continuo y gastos decapital intermitentes a un proceso de planificación de gastos operativos más fluido. Porúltimo, la creación de una licencia para terminal integrada e independiente aparte de lacabecera le da opciones cuando selecciona diferentes plataformas y servicios decabecera.  Este modelo le permite evitar costos de licencias adicionales cuando el cuadrode cabecera se reemplaza o se agrega capacidad adicional, o bien cuando se agreganotros servicios (p. ej., se puede aprovechar la inversión en AnyConnect Apex paraservicios VPN junto con ISE).

Los servicios de Cisco AnyConnect siguen teniendo un precio competitivo y muy encorrespondencia con otras iniciativas de precios de software, como Cisco ONE.

En términos de las ofertas reales, AnyConnect 4.x redujo el complejo modelo de licenciasAnyConnect más antiguo a dos niveles simples. La primera oferta es AnyConnect Plus,que incluye los servicios básicos de VPN, como VPN basada en dispositivo y poraplicación (incluido el soporte de cabecera de VPN de acceso remoto IKEv2 de terceros),

Page 4: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

disponibilidad constante, recopilación básica del contexto de los dispositivos yconformidad con FIPS. AnyConnect Plus también incluye otros servicios que no son deVPN, como el suplicante AnyConnect Network Access Manager 802.1X y el móduloCloud Web Security. En la primera mitad del año calendario 2015 con AnyConnect 4.1,AnyConnect Plus también agregó las funcionalidades de distribución de AMP paraterminales mediante AMP Enabler. Los clientes existentes de AnyConnect pueden pensaren AnyConnect Plus como una solución similar a AnyConnect Essentials discontinua.  Lasegunda oferta es AnyConnect Apex, que incluye los servicios de VPN más avanzados,como los controles de estado de terminal, cifrado de próxima generación (incluida laSuite B), autenticación SAML, VPN de acceso remoto sin cliente y todas lasfuncionalidades de AnyConnect Plus. En la segunda mitad del año calendario 2015 conAnyConnect 4.2MR1, AnyConnect Apex agregó Network Visibility Module, una nuevafuncionalidad de flujo basada en el terminal que recopila el comportamiento de losusuarios y los terminales en las instalaciones y fuera de ellas. Los clientes existentes deAnyConnect pueden pensar en AnyConnect Apex como una solución similar aAnyConnect Premium y Shared. Como AnyConnect Plus y Apex continúan introduciendocaracterísticas y servicios adicionales, el valor de las ofertas basadas en los plazos deAnyConnect seguirá aumentando con el tiempo.

Q. ¿Qué factores contribuyeron a cambiar los modelos delicencias de AnyConnect?

A. Tuvimos en cuenta el pedido de un modelo simplificado de licencias que nos hicieron los clientes a lo largo demuchos años. Como tal, el nuevo modelo de licencia elimina toda la complejidad de las licencias complementarias y a lavez permite que coexistan distintos tipos de licencias.  El nuevo modelo proporciona licencias compartidas en todas lasopciones sin necesidad de tener hardware instalado para aplicar las licencias y elimina el requisito de comprar laslicencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware).  Por otra parte, el nuevomodelo tiene soporte general incorporado. Tenga en cuenta que todas las licencias con plazo incluyen soporte yderechos de software, por lo que la adquisición de estas licencias siempre le otorgará acceso a las versiones desoftware actuales.

Q. ¿Cuáles son las cuentas (de usuario) autorizadas disponiblespara las nuevas licencias de AnyConnect?

A. Las licencias Plus y Apex están disponibles a través de licencias basadas en bandas (L-AC-PLS-LIC= y L-AC-APX-LIC=) que le permiten seleccionar una cantidad de usuarios específica (p. ej., 873), una duración específica del plazo(p. ej.: 30 meses) y una fecha de inicio (p. ej., el plazo comienza el día X y tiene una duración de 60 días en el futuro). Elprecio por usuario por mes disminuye a medida que aumenta la cantidad de usuarios o la duración del plazo. Siempreque sea posible, se debe utilizar este método —en lugar del método L-AC-PLS-xYR-G/L-AC-APX-xYR-G— para pedirlicencias con plazo Plus y Apex. Los métodos para hacer pedidos L-AC-PLS-LIC= y L-AC-APX-LIC= proporcionan másflexibilidad para las cantidades de usuarios, la duración del plazo y renovaciones más simples.

Q. ¿Cómo se realiza la conversión a 4.x para las versionesmóviles de AnyConnect?

A. El uso de AnyConnect en iOS y Android sin una licencia activa Plus, Apex o exclusiva de VPN (con plazo o contrato)caducó el 30 de abril de 2016. Los clientes de AnyConnect con licencias Essentials/Premium y Mobile (descontinua) nopueden seguir usando este software. Las plataformas más modernas, como Windows Phone 8.1,Windows 10 Mobile, BlackBerry 10 y Google Chrome OS, siempre han requerido licencias activasPlus, Apex o exclusivas de VPN.

Page 5: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Q. ¿Puedo comprar una licencia de AnyConnect perpetua?¿Pueden brindarme más información sobre la licenciaAnyConnect exclusiva de VPN y la licencia perpetuaAnyConnect Plus?

A. Yes.  AnyConnect Plus se ofrece como licencia con plazos de 1, 3 o 5 años y, además, como licencia perpetua.

Cisco también ofrece una licencia perpetua exclusiva de VPN.  Esto proporciona la funcionalidad equivalente de laslicencias anteriores AnyConnect Premium + Advanced Endpoint Assessment + Mobile + VPN del teléfono.

Las licencias exclusivas de VPN están diseñadas para entornos de solo VPN con una gran cantidad de usuarios finalesposibles, pero con un uso muy poco frecuente (p. ej., una universidad con 10 000 estudiantes, pero con solo100 usuarios activos en cualquier momento dado). Con las licencias Plus perpetua o exclusiva de VPN, debe comprarlos servicios de soporte por separado; de lo contrario, no tendrá derecho a acceder al soporte técnico o de software.   

La licencia AnyConnect exclusiva de VPN se otorga sobre la base de un dispositivo de cabecera único y conexionessimultáneas (usuarios no autorizados). Para los pares activo/en espera, solo la cabecera principal debe tener unalicencia exclusiva de VPN. Las licencias exclusivas de VPN son una alternativa a los modelos AnyConnect Plus y Apex. Ninguna otra función o servicio de AnyConnect (módulo de seguridad web, estado de ISE, visibilidad de la red, VPN devarios contextos de ASA, etc.) está disponible con las licencias AnyConnect exclusivas de VPN. Las licencias exclusivasde VPN admiten VPN con SSL sin cliente, IKEv2 con IPsec de terceros, Suite B y HostScan de VPN con un ASA. Laslicencias exclusivas de VPN no se pueden transferir, volver a alojar, compartir, combinar, dividir ni actualizardirectamente con una licencia exclusiva de VPN de otro tamaño. Estas licencias no coexisten con las licencias Plus oApex ni con ninguna licencia AnyConnect retirada.

Las licencias exclusivas de VPN y Plus perpetuas requieren un contrato SWSS en todas las cabeceras para tenerderecho a recibir acceso a software, actualizaciones y soporte técnico.

Q. ¿Existe alguna limitación adicional de las licencias de AnyConnect exclusivasde VPN?

A. Yes.  Las licencias de AnyConnect exclusivas de VPN se basan en los terminales simultáneos, mientras que laslicencias AnyConnect Plus y Apex se basan en los usuarios activos en total.  Las licencias exclusivas de VPN se aplicanpor ASA individual y no hay un uso compartido de licencias entre ASA, a diferencia de lo que sucede conAnyConnect Plus y Apex, que sí proporcionan esta funcionalidad. Para los pares activo/en espera, solo la cabeceraprincipal debe tener una licencia exclusiva de VPN.  Las licencias exclusivas de VPN no son portátiles, lo quesignifica que cuando se compra un ASA nuevo también deben comprarse nuevas licencias adicionales.  Laslicencias exclusivas de VPN no son acumulativas, lo que significa que no puede comenzar con una determinadacantidad de licencias (p. ej.: 500 en el momento x) y, luego, aumentar la capacidad con el tiempo (p. ej.: agregar 100más en el momento x + y).  Tampoco se pueden comprar para satisfacer requisitos repentinos de capacidad.  Y, comoya se mencionó, las licencias VPN Only exigen las compra de servicios de soporte, mientras que el soporte está incluidoen los contratos por plazo de AnyConnect Plus y Apex.

Q. ¿Cómo determino la cantidad de licencias que debo comprar?

A. El modelo de AnyConnect Plus y Apex se basa en los usuarios autorizados en total que utilizarán algún servicio deAnyConnect, no en las conexiones simultáneas (ya sea por ASA o por uso compartido) ni en los usuarios activos deacceso remoto en total. De esta manera, un usuario puede conectarse con la cantidad de dispositivos que desee,siempre y cuando tenga capacidad de hardware disponible y no haya superado la cantidad de usuarios autorizados quecompró. Es su responsabilidad comprar licencias de usuario autorizado adicionales si necesita aumentar el uso de ellas.Si actualmente admite 30 000 conexiones de usuarios simultáneas, pero tiene 50 000 usuarios que necesitan losservicios de AnyConnect, debería comprar una licencia de 50 000.  Si tiene 100 000 usuarios que necesitan servicios deAnyConnect, debería comprar una licencia de 100 000. Para entornos desatendidos en los que no hay usuariosindividuales reales del otro lado de una conexión, cada dispositivo desatendido se considera un único usuario.

Page 6: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Q. ¿Cómo sé si necesito una licencia AnyConnect Plus o unalicencia Apex?

A. La licencia Plus proporciona una conectividad similar a la que ofrecía la licencia Essentials original, mientras que lalicencia Apex proporciona muchas de las mismas funcionalidades que ofrecían las licencias Premium o Shared.  Seincluye un desglose completo de las características en la Guía para hacer pedidos de AnyConnect.

Q. ¿Con qué versiones de ASA son compatibles las licenciasAnyConnect Plus/Apex? ¿Se pueden utilizar estas licencias conlos modelos ASA 5500s original y 5550-Xs?

A. No hay restricciones en cuanto a las versiones de ASA para las licencias Plus/Apex. Cualquier ASA capaz de admitirAnyConnect admitirá el nuevo modelo de licencia. Determinadas características, como la VPN por aplicación, requeriránhardware o versiones de ASA más modernos. Las licencias son compatibles con los modelos de ASA originales yactuales. El registro de PAK es específico del modelo de ASA 5500/5500-X y no de las cabeceras de VPN de ASAv,Firepower o Cisco ISR/ASR/CSR 1000V; sin embargo, sigue siendo necesario realizar el registro de contrato parahabilitar el acceso de descarga de software y recibir soporte técnico.

Q. ¿Qué licencia se necesita para habilitar VPN IKEv2 declientes de VPN de terceros en el ASA?

A. Se requiere la licencia AnyConnect Plus para el soporte del cliente VPN IKEv2 de terceros. Esto se asemeja al hechode que se requiere AnyConnect Apex para admitir el soporte sin cliente. AnyConnect Apex, que incluye toda lafuncionalidad de Plus, también se puede utilizar para habilitar VPN IKEv2 de clientes VPN de terceros.

Q. ¿Cuántas licencias AnyConnect Plus son necesarias cuando seutiliza el acceso de VPN de acceso remoto IKEv2 basado enestándares en el ASA o cuántas licencias Apex cuando el accesoal ASA es sin cliente?

A. La cantidad de licencias de usuarios AnyConnect Plus o Apex debe prestar servicio a los usuarios únicos en total queutilizan AnyConnect, acceso IKEv2 de terceros o servicios sin cliente (ya sea que estén activos en la red o no).

Q. ¿Cuántos ASA puedo utilizar con mi licencia AnyConnect Pluso Apex?

A. Usted tiene derecho a usar una licencia Plus o Apex con la cantidad de ASA que posea durante el plazo de lalicencia, siempre y cuando no deba superar la licencia de usuarios autorizados que compró. Después de que comprealguna opción de licencia, se le proporcionará una clave de activación de producto (PAK) que se utiliza paradesbloquear estos servicios en varios ASA. Las licencias Plus/Apex no están limitadas a un solo ASA, como sí loestaban las licencias Essentials o Premium/Shared.

Q. ¿Cómo pido AnyConnect Plus o Apex con el ASA como lacabecera?

Page 7: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

A. Las licencias AnyConnect Plus o Apex se piden por separado de la cabecera. Las licencias AnyConnect Plus o Apexno están restringidas a un ASA/una cabecera en particular, sino a la implementación general. La manera más rentablede comprar una licencia es tener en cuenta la implementación completa. Dicho esto, AnyConnect Plus y Apex serán, enúltima instancia, un elemento opcional en ciertos paquetes de ASA junto con otras suscripciones de seguridad.  Consultela Guía para hacer pedidos de AnyConnect para obtener más información.

Q. ¿Cómo pido licencias de AnyConnect para varios clientesindependientes?

A. Es importante pedir cada licencia para un cliente por separado como su propio artículo de línea, preferentementecomo su propio pedido de venta único, de modo que la información del cliente (usuario final) se registre correctamente yque los servicios de soporte puedan otorgarse adecuadamente.  Si, durante el proceso de realización del pedido, solicitavarias cantidades de los PID de AnyConnect del primer o del segundo nivel, tendrá derecho a lo que compró, pero norecibirá claves de activación de productos adicionales. Si lo que quiere es hacer un pedido para distintos clientes, debehacerlo para cada cliente como su propio pedido por separado. Como mínimo, debe pedir cada licencia como su propioartículo de línea de nivel superior único; no debe aumentar la cantidad de un artículo de línea compartido individual. Porejemplo, si realiza el pedido de una licencia AnyConnect Plus perpetua, no podría pedir: L-AC-PLS-P-G cantidad:2 niespecificar la cantidad 2 en el siguiente nivel de abajo; en su lugar, debería realizar dos pedidos separados, ambos paraL-AC-PLS-G con cantidad: 1.

Q. ¿Cuántas implementaciones de ISE puedo utilizar con milicencia AnyConnect Plus o Apex?

A. Una licencia AnyConnect Plus o Apex puede utilizarse en cualquier cantidad de implementaciones o dispositivos ISE,siempre y cuando no supere la cantidad de licencias de usuarios autorizados. Tenga en cuenta que la compra decualquier opción de licencia junto con ISE no requiere ningún registro de archivo PAK ni su carga en ISE (los archivosPAK de AnyConnect solo se aplican al ASA).  De modo que en las instalaciones de ISE las licencias de AnyConnectPlus y Apex son solo licencias de derecho de uso.

Q. ¿Se pueden usar las funcionalidades Hostscan o de estadode AnyConnect sin Cisco ISE?

A. Yes. AnyConnect 4.x aún admite la funcionalidad Hostscan para estado exclusivo de VPN con los Cisco ASA.AnyConect 4.x también tiene un agente de estado unificado que funciona con conexión por cable, conexión inalámbricay VPN, pero requiere ISE 1.3 o una versión superior. Se requiere una licencia AnyConnect Apex para ambas opciones.

Q. ¿Se requiere una licencia AnyConnect Plus con una licenciaCisco ISE Plus?

A. No. Sin embargo, mediante una licencia AnyConnect Plus con Cisco ISE Plus, se permite la recopilación y el usocompartido del contexto de terminales para los casos de uso de VPN. Tenga en cuenta que la licenciaCisco AnyConnect Plus funcionará con la licencia Cisco ISE Base, pero la información detallada de los terminales no serecopilará.

Q. ¿Cuáles son los diferentes servicios que ofreceCisco ISE Apex frente a Cisco ISE Apex con Cisco AnyConnectApex?

Page 8: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

A. Cisco ISE Apex es el nivel de licencia para activar la recopilación de contexto de cumplimiento y el uso de esainformación como atributos de autorización dentro de las políticas de ISE. Por ejemplo, se necesita una licencia de CiscoISE Apex para emplear una plataforma MDM/EMM de terceros a fin de detectar y controlar el acceso a partir del "estadode bloqueo de PIN" y del "estado de evasión". La cantidad de licencias Cisco ISE Apex requeridas en este caso de usoes la cantidad máxima de terminales móviles inscritos en MDM/EMM potencialmente activos en simultáneo en la red ycontrolados por Cisco ISE, y no cada terminal inscrito en MDM/EMM. Cisco ISE Apex con AnyConnect Apex habilitaAnyConnect como el agente unificado para el cumplimiento de PC, además de todos los servicios adicionales deAnyConnect que agregan valor, como “siempre activo”, la detección de redes confiables, etc. Al igual que en el ejemploanterior, la cantidad de licencias Cisco ISE Apex sería la cantidad máxima de sesiones simultáneas para las queCisco AnyConnect actúa como un agente unificado en la implementación de Cisco ISE para el estado, etc., y no,necesariamente, cada terminal que ejecute AnyConnect. La cantidad de licencias Cisco AnyConnect Apex necesarias sebasa en todos los usuarios únicos posibles que pueden usar servicios Cisco AnyConnect Apex y no cada dispositivo queejecute Cisco AnyConnect. Tenga en cuenta que AnyConnect Plus y Apex pertenecen a una estructura de licenciasseparada basada en los usuarios, que es diferente de la estructura de licencias basada en sesiones de terminal deCisco ISE.

Q. Estoy usando AnyConnect para un servicio que no es de VPNo un encabezado Cisco IOS®. ¿Qué licencias debo comprar?

A. Los requisitos de licencia se determinan por la cabecera que se utiliza y los servicios disponibles en esa cabecera.Por ejemplo, AnyConnect Plus se requiere para el servicio de VPN en la cabeceras Cisco IOS®, aunque también sepuede utilizar AnyConnect Apex. Para usar las funcionalidades de estado de AnyConnect con ISE 1.3, debe pedirAnyConnect Apex e ISE Apex. Para otros casos de uso, que incluyan Network Access Manager, Cisco Cloud WebSecurity (CWS), etc., debe tener AnyConnect Plus, pero, nuevamente, también podría usar AnyConnect Apex. Lascabeceras IOS también deben tener una licencia de seguridad para se puedan utilizar los servicios AnyConnect. AnyConnect es compatible con las plataformas ISR G2, CSR 1000V y ASR 1000.  Las características disponibles varíansegún la plataforma. Tenga en cuenta que el registro físico de la clave de activación de producto (PAK) en el portal delicencias de Cisco solo se aplica al ASA.  Para las cabeceras IOS y ASAv, así como para los casos de uso que no sonde VPN, guarde la PAK en un lugar seguro como prueba de compra. Deberá, de todas maneras, finalizar el registro delcontrato para poder acceder al Centro de software y recibir soporte de TAC.

Q. ¿Cuál es la versión mínima del SO necesaria para que losrouters ISR G2 o CSR 1000v admitan AnyConnect?

A. ISR G2: IOS 15.0 (1) M, CSR1000v: IOS XE 3.12 s.

Q. ¿Se pueden compartir las licencias AnyConnect Plus o Apexentre los entornos de ASA y VPN de IOS?

A. Sí. Siempre y cuando no se supere la cantidad de usuarios autorizados y la licencia se utilice solo durante el plazopor el cual se compró, la licencia puede utilizarse con cualquier cabecera cubierta por ella.  El registro de PAK no seaplica a cabeceras que no sean de ASA.

Q. Solo utilizo Network Access Manager. ¿Qué licencias sonnecesarias?

A. Las funcionalidades del Network Access Manager requieren una licencia Plus o Apex por cada usuario (único)autorizado.

Q. ¿Cómo pido licencias AnyConnect Plus o Apex con algunaotra cabecera o servicio?

Page 9: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

A. Las licencias AnyConnect Plus o Apex se deben pedir aparte de otras cabeceras o de otros servicios fuera del ASA.

Q. ¿Puedo pedir Network Visibility Module de AnyConnect independiente?

A. No.  Network Visibility Module solo está disponible en las licencias de AnyConnect Apex.  Tenga en cuenta queNetwork Visibility Module utiliza la función de detección de red confiable de AnyConnect en el módulo VPN, pero, aexcepción de esta funcionalidad, puede funcionar sin otros módulos AnyConnect.

Q. ¿Puedo combinar las licencias AnyConnect Plus y Apex de unmodo que no entren en conflicto o son incompatibles? ¿Las licencias Plusy Apex eliminan la necesidad de licencias Shared y Flex?

A. Yes. Las licencias AnyConnect Plus y Apex pueden combinarse dentro de la misma implementación. AnyConnectPlus y Apex proporcionan las mismas funcionalidades en la implementación que las licencias Shared discontinuas. Laslicencias AnyConnect Plus y Apex se otorgan en función de la cantidad de usuarios total para el servicio de AnyConnectespecífico que se utilice; por lo tanto, independientemente de la frecuencia con la que se conecten o de la cantidad dedispositivos que utilicen, las nuevas licencias AnyConnect Plus y Apex eliminan la necesidad de licencias Flex(continuidad de los negocios).

Q. ¿Puedo combinar las licencias AnyConnect Plus, VPN o exclusiva de VPN conlicencias Essentials o Premium más antiguas de un modo que no entren enconflicto?

A. No. Las licencias Essentials o Premium discontinuas no coexisten en el mismo hardware, como sí lo hacen laslicencias más nuevas Plus, Apex o exclusivas de VPN. Además, las licencias exclusivas de VPN no coexisten en elmismo hardware con las licencias Plus o Apex.

Q. ¿Admite ASAv el acceso remoto si se usan licenciasAnyConnect Plus y Apex?

A. Yes. Tenga en cuenta que ASAv, que utiliza Cisco Smart Licensing, no requiere que se aplique ninguna licenciaAnyConnect a la plataforma real. Se deben comprar las mismas licencias y debe vincular el número de contrato con suID de Cisco.com para acceder al Centro de software y recibir soporte técnico.

Q. ¿Qué licencias requiere una conexión de VPN con AnyConnectdesde un teléfono IP de Cisco?

A. AnyConnect Plus (o Apex). Antes, una VPN del teléfono requería tanto una licencia Premium como una licencia deVPN del teléfono. Tenga en cuenta que esto se aplica a VPN del teléfono y NO a UC Proxy. Las licencias UC Proxy nose relacionan con las licencias de AnyConnect.

Q. ¿Por qué una parte se expande 99 999 veces cuando comprouna licencia AnyConnect Plus perpetua, AnyConnect Plus o Apexsin banda?

A. Esto es normal. Estas partes se expanden para permitirle que registre su licencia AnyConnect Plus o Apex en todoslos números de serie de ASA. Esta SKU de expansión no es aplicable a las SKU más modernas de Plus (L-AC-PLS-LIC=) o Apex (L-AC-APX-LIC=) sin banda ni a las SKU exclusivas de VPN (L-AC-VPNO-xxxx=).  Consulte la Guía para

Page 10: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

hacer pedidos de AnyConnect para obtener más información sobre el registro de licencia por tipo de SKU.

Q. ¿Cómo funcionan las licencias nuevas con el ASA?

A. Recibirá una clave de activación del producto multiuso por cada licencia Plus o Apex que compre. Esta clave deactivación del producto multiuso se activa en cada ASA en www.cisco.com/go/license. Después de activar la clave, elASA se desbloquea y admite su capacidad máxima de hardware. El cumplimiento de las cantidades de usuarioúnico/usuario autorizado y de los plazos es un sistema de honor; ni el ASA ni AnyConnect realizan una aplicación físicade estos valores. Si compra más de una licencia Apex o una licencia Plus y Apex, le pedimos que registre cada PAK encada ASA, aunque hacer esto no cambia la clave de licencia resultante generada para el ASA. Esto se realiza paraasegurarse de que haya un registro de la compra de la licencia en caso de que abra un caso de soporte en el futuro.NOTA: ES IMPORTANTE QUE *NO* OPTE POR REGISTRAR TODA LA CANTIDAD EN LA HERRAMIENTA DELICENCIA; DE LO CONTRARIO, DESACTIVARÁ LA CLAVE DE ACTIVACIÓN DE PRODUCTO. De manerapredeterminada, el sitio de licencias de Cisco no le permitirá hacer esto, pero si tiene un bloqueador de elementosemergentes habilitado, no se aplica esta función.

Q. ¿Qué sucede si pierdo mi clave de activación de producto?

A. La clave de activación de producto (PAK) es muy importante. Si pierde la clave de activación de producto antes deusarla, la única manera de encontrarla es con el n.° del pedido de venta. Si ya utilizó esta PAK para registrar un ASA,puede encontrarla en el portal de licencias de Cisco.com para el usuario que realizó el registro de licencia. Cisco puedebuscar esta información en función de un número de serie que se haya utilizado para un registro anterior.

Q. Hace 5 minutos que compré licencias Plus/Apex y quierousarlas de inmediato. ¿Cómo puedo hacerlo?

A. El modelo Plus/Apex requiere una clave de activación de producto (PAK) para habilitar un ASA y tener derecho arecibir soporte y a acceder al centro de software. Por esto, no es posible otorgar la licencia de ASA antes de que segenere la clave de activación de producto. Consulte el enlace a continuación de la Guía para hacer pedidos a fin deobtener una licencia de ASA temporal de un mes. Tenga en cuenta que las licencias no se pueden utilizar apenas serecibe una notificación de distribución electrónica. Puede demorar hasta 24 horas que la PAK de licencia se active en elportal de licencias.

Q. ¿Por qué recibo un mensaje de error que indica que el númerode serie no puede estar en blanco al registrar una licencia?

A. Lo más probable es que, por error, haya agregado un espacio detrás del número de serie. Elimine los espaciosagregados después del número de serie y vuelva a enviar la solicitud.  Otra razón por la cual puede recibir este mensajees que haya hecho clic en el botón Add Device (Agregar dispositivo) diseñado para agregar más de un número de serieal momento del registro inicial, pero que, en realidad, no haya agregado ningún otro número de serie. Si este es el caso,haga clic en el botón Delete Device (Eliminar dispositivo) y vuelva a enviar la solicitud sin el espacio en blanco que seencuentra allí para agregar un número de serie adicional.

Q. ¿Cómo puedo acceder al Centro de software deAnyConnect v4.x en Cisco.com y recibir derecho a soporte delTAC?

A. Cuando compra cualquier licencia Plus o Apex con plazo (o SWSS para licencia Plus perpetua o exclusiva de VPN),se genera un número de contrato de su compra; por lo general, esto demora al menos algunos días a partir del momentoen que la PAK de licencia de distribuye electrónicamente. Hable con su reseller si no recibe este número de contrato. Elnúmero de contrato debe vincularse a su ID de Cisco.com para habilitar el acceso al centro de software y la capacidad

Page 11: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

de abrir un caso de TAC. Le recomendamos que vincule su contrato con su ID de Cisco.com enviando un correo a [email protected] con el n.° de contrato e ID de Cisco.com. Es muy importante que la información de la dirección delperfil del cliente coincida con la información de la dirección que figura en el contrato antes de intentar vincular uncontrato o enviar un correo electrónico. El número de contrato no es lo mismo que la clave de activación del producto(PAK).

Q. ¿Qué sucede con mi clave de licencia de ASA durante unaRMA?

A. Todas las claves de licencia de ASA se borran durante la RMA, esto es una parte normal del proceso de RMA enCisco y no es específico de esta licencia. Dado que la clave de activación de producto es multiuso, no necesita que uncaso de RMA inicie una transferencia, sino que simplemente deberá volver a registrar la PAK en su nuevo número deserie de ASA.

Q. ¿Cómo funciona la caducidad de la licencia? ¿Se realiza unacuenta regresiva una vez que instalo una licencia en mi ASA?

A. La cuenta regresiva funciona de la misma manera que lo hacen todas las licencias con plazo en Cisco; no hayninguna acción específica de AnyConnect como parte de esto. El contrato está configurado para activarse un díadespués del envío (se trata de licencias que se distribuyen electrónicamente). Así que si, por ejemplo, un pedido seenvía el 25 de octubre de 2014, la fecha de inicio del servicio será el 26 de octubre.

Q. ¿Será necesario realizar un reinicio después de instalar laclave de licencia en un ASA?

A. Si bien no hay ningún paso relacionado con las licencias nuevas que indique específicamente que se debe reiniciarel ASA, el código de licencia de ASA ha cambiado durante más de una década en cómo funciona cuando se instala unanueva licencia. Por este motivo, no podemos garantizar si será necesario que realice un reinicio; esto dependerá, engran medida, en la licencia actual instalada y en la versión de software del ASA, ya que ciertas característicasdesaparecerán por completo solo después de que se reinicie el dispositivo. Por lo tanto, debe planear la realización dereinicios por motivos de seguridad. Puede escalonarlos.

Q. ¿Se deben tener precauciones especiales al realizar unaconversión de una licencia Shared?

A. Asegúrese de reemplazar las licencias en todos los dispositivos participantes y de deshabilitar las licenciascompartidas en esos dispositivos antes de reemplazar la licencia en el dispositivo que actualmente funciona como elservidor de licencia compartida.

Q. ¿Se deben seguir pasos especiales al realizar una conversiónde una licencia Essentials?

A. Su nueva clave de licencia Plus, Apex o exclusiva de VPN no usará la opción Essentials.  Para usar la clave delicencia nueva, debe deshabilitar la característica anyconnect-essentials en su ASA mediante la emisión de un comando“no anyconnect-essentials” en “webvpn”.  Al instalar su clave de licencia nueva recibirá una advertencia que deberáaceptar y que indica que la clave de Essentials no se incluirá en la nueva licencia que está instalando.  Siempre ycuando haya deshabilitado correctamente anyconnect-essentials en su ASA, puede continuar. Algunas versiones deASA pueden pedirle un reinicio al instalar una clave de licencia nueva para asegurarse de que se active correctamente.

Page 12: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Q. ¿Existe alguna notificación de renovación de contratoproactiva? ¿Cómo puedo saber cuándo finaliza mi contrato?

A. No hay notificaciones de renovación proactivas en este momento. Por lo tanto, es su responsabilidad hacer unseguimiento de la fecha de caducidad. Puede ver la fecha de caducidad en el campo Sales Order Subscription(Suscripción de pedido de venta) o en el artículo de línea SWSS cuando lo desee iniciando sesión en su cuenta deCisco.com vinculada a su contrato (CSCC), en la que se muestran las fechas de inicio y de finalización del contrato.Para las SKU de Plus/Apex con banda (L-AC-PLS-LIC= and L-AC-APX-LIC=), también recibirá la fecha de caducidad dela licencia en el correo electrónico de registro de licencia y podrá ver la fecha de caducidad en el portal de licencias deCisco cuando observe las licencias registradas.  No podrá determinar el nivel de su licencia de AnyConnect, la cantidadde usuarios autorizados ni la fecha de caducidad con el comando “show version” de una cabecera.

Q. ¿Se realizarán cambios en la notificación de renovación decontrato proactiva?

A. Estamos investigando mejoras en esta área.

Q. ¿Qué sucede con mis licencias de AnyConnect más antiguascuando instalo las licencias nuevas?

A. Todas las licencias de AnyConnect más antiguas serán eliminadas y reemplazadas por el nuevo modelo de licenciascuando instale su nueva clave de activación de producto (PAK).

Q. ¿Qué parte compro en la renovación? ¿Cómo se administra lalicencia en un ASA?

A. Las renovaciones deben administrarse mediante el uso de las SKU L-AC-PLS-LIC= (AnyConnect Plus) y L-AC-APX-LIC= (AnyConnect Apex), sin importar en qué SKU se colocó el pedido original. Para las compras iniciales y lasrenovaciones, debe realizar el registro del dispositivo ASA y compartir la función con todos los ASA. En el caso de lasrenovaciones, no debe hacer nada con la clave de licencia que recibirá por correo electrónico después del registro (nose requiere volver a instalar una clave de licencia diferente en el ASA en el momento de la renovación).

Q. ¿Puedo comprar/renovar licencias AnyConnect Plus o Apex através del Cisco Service Contract Center (CSCC)?

A. Las licencias AnyConnect Plus (L-AC-PLS-LIC=) y Apex (L-AC-APX-LIC=) con banda pueden renovarse a través deCSCC y se compran a través de Cisco Commerce de Cisco.com. Las SKU basadas en bloques Plus o Apex serenuevan/compran exclusivamente mediante  Cisco Commerce en Cisco.com. Hable con el reseller autorizado de Ciscoo el equipo de la cuenta de Cisco para obtener ayuda con la compra o la renovación de una licencia. Para simplificar lasrenovaciones, siempre debe usar las SKU de banda en el futuro para las compras nuevas y las renovaciones.

Q. ¿Estoy obligado a adoptar AnyConnect 4.x a modo deactualización?

A. No debe adoptar AnyConnect 4.x como parte de la transición hacia la licencia nueva. Sin embargo, AnyConnect 3.xya está en el fin de su vida útil (no se proporcionarán correcciones adicionales). Si no adopta una licenciaAnyConnect Plus o Apex a modo de actualización, no tendrá acceso a las versiones más recientes de AnyConnect. Laslicencias Plus o Apex no le exigen actualizar el software de AnyConnect al mismo tiempo.

Page 13: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Q. ¿Qué significa “PAK/s or Token/s xxxxxxx is / are either Invalidor Inactive” (PAK o token no válido o inactivo) al intentar registraruna licencia en www.cisco.com/go/license?

A. Una vez que se genera una PAK de licencia, es posible que deba esperar 24 horas después de la distribuciónelectrónica de la licencia para poder registrar la clave de activación de producto (PAK) en el portal de licencias. Este esel mensaje que aparecerá cuando se intente registrar una PAK que aún no se puede registrar. Si pasaron más de 24horas desde la entrega electrónica de la licencia y le sigue apareciendo este error, abra un caso en Cisco GlobalLicensing (GLO).

Q. ¿Cuándo se pusieron a disposición para la compra las nuevaslicencias de AnyConnect?

A. Otoño de 2014.  Las SKU AnyConnect Plus y Apex con banda y las SKU exclusivas de VPN se pusieron adisposición para la comprar en abril de 2016.

Q. ¿Cuándo se eliminaron las SKU de VPN/AnyConnectoriginales?

A. La eliminación comenzó en enero de 2015 y finalizó el 31 de agosto de 2015. Estas licencias más antiguas ya nopueden comprarse.

Q. ¿Cómo recibo una licencia de AnyConnect Apex de pruebapara mi ASA?

A. Cisco ofrece licencias de evaluación Apex por 4 semanas que incluyen la funcionalidad de la licencia Plus. Paraobtener una licencia de evaluación, visite: https://www.cisco.com/go/license. Select the following: Seleccione Get OtherLicenses (Obtener otras licencias) -> Demo and Evaluation (Demostración y evaluación) -> Security Products (Productosde seguridad) -> AnyConnect Plus/Apex (ASA) Demo license (Licencia de demostración AnyConnect Plus/Apex [ASA]). Tenga en cuenta que la licencia desbloquea las funciones del ASA, pero no otorga acceso al software AnyConnectWindows/Mac OS X/Linux. Se puede acceder a las versiones móviles de AnyConnect a través de la tienda deaplicaciones del sistema operativo específico y es posible probarlas junto con una licencia de evaluación.

Q. Instalé mi licencia nueva en mi ASA, pero recibí unaadvertencia alarmante de que ciertas características estarándeshabilitadas.

A. Mientras las características de licencia que recibió por correo electrónico se muestren correctamente, puede ignorareste mensaje con tranquilidad. Acepte el mensaje, escriba la clave en la memoria y reinicie el ASA para finalizar lainstalación de la licencia.  Antes de su reinicio, el ASA no podrá validar correctamente las características disponibles enla clave, en algunos casos. Si no se muestran las características correctas en su correo electrónico de licencia de Cisco,abra un caso con Global Licensing (GLO) para resolver esto antes de instalar la clave.

Q. ¿Dónde puedo encontrar la licencia de usuario finalcomplementaria de AnyConnect y la política de privacidad?

Page 14: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

A. Los términos y condiciones de las licencias figuran en el acuerdo con el usuario final complementario (SEULA).Puede encontrar la política de privacidad de Cisco AnyConnect en http:http://www.cisco.com/web/siteassets/legal/privacy.html

Q. ¿Cuál es la clasificación de exportación de EE. UU. paraAnyConnect?A. Sistema de seguimiento automatizado de clasificación de productos (CCATS): Clasificación automática/Mercado agran escala

   Número de clasificación de control de exportación de (ECCN) EE. UU.: 5D992

  Número de registro de cifrado de EE.UU.  (ERN): R104011

  N.° de aprobación de declaración de la ANSSI de Francia: 1211725

  Encontrará más información en http://tools.cisco.com/legal/export/pepd/Search.do

Q. ¿Puedo utilizar AnyConnect para establecer conexiones de VPN con cabeceras VPN que no son de Cisco?

A. No. Los servicios de VPN de AnyConnect solo se pueden utilizar con equipo de Cisco que tenga la licenciacorrespondiente. El uso de AnyConnect con VPN que no son de Cisco queda terminantemente prohibido por nuestroacuerdo de licencia.

Q. ¿Dónde puedo encontrar más información sobre las nuevaslicencias?

A. La Guía para hacer pedidos de AnyConnect está disponible en:http://www.cisco.com/c/dam/en/us/products/security/anyconnect-og.pdf

Q. No encontré la respuesta a mi pregunta sobre licencias deAnyConnect en este documento de preguntas frecuentes ni en laGuía para hacer pedidos. ¿Quién puede darme una respuesta?

A. Envíe su pregunta por correo electrónico a [email protected].

Q. ¿Cómo registro mi licencia de AnyConnect para usarla conFirepower Threat Defense (FTD) OS 6.2.1 y versionesposteriores?

A. Para utilizar AnyConnect con FTD 6.2.1 y versiones posteriores, utilice este enlace para abrir un caso con CiscoGlobal Licensing (GLO).   Una vez que brinda la información obligatoria y se validan sus derechos, se completará suderecho a licencia en su cuenta inteligente.

Si el enlace anterior no funciona, también puede enviar un correo a [email protected].

Asunto: Solicitud de uso compartido de licencia inteligente de AnyConnect

Page 15: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Cuerpo del correo electrónico:

Solicitud: Para compartir la siguiente licencia de AnyConnect, suministre  el derecho de AnyConnect Smart a la cuentade Smart y la cuenta virtual de la siguiente manera. 

ID de Cisco.com de Cisco: 

ID de dominio o nombre de la cuenta inteligente:  

Nombre de la cuenta virtual inteligente: Valor predeterminado/Otro 

Clave de activación de producto (PAK):  

Tipo de licencia de AnyConnect (Plus, Apex o exclusiva de VPN):  

La información anterior es necesaria para realizar esta solicitud.  

Q. ¿Puede guiarme por el proceso de registro de licencia inicial para una licencia Apex oAnyConnect Plus (LL-AC-PLS-LIC= o L-AC-APX-LIC= solamente)?

R.

Para registrar su licencia AnyConnect Plus/Apex (L-AC-PLS-LIC= o L-AC-APX-LIC=), comienceen el portal de registro de licencias de Cisco (www.cisco.com/go/license).

Nota: Debe iniciar sesión con su ID de Cisco.com.

Después de introducir la PAK, haga clic en el botón Fulfill (Ejecutar). Si acaba de recibir la clavede activación del producto, espere hasta 4 horas para registrar la clave. Si intenta registrarlaapenas la recibe, recibirá este mensaje de error: PAK/s or Token/s xxxxxxx is / are either Invalidor Inactive (PAK o token no válido o inactivo).

No abra un caso de licencia por este mensaje de error, a menos que haya aguardado 24 horascomo mínimo después de recibir su clave de activación de producto. El equipo de licencias nopuede ayudarlo con el registro de la licencia antes de la activación completa de la PAK para suuso.

Page 16: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Si actualmente comparte licencias dentro de su organización en una cuenta Inteligente,seleccione esta cuenta antes de hacer clic en Next (Siguiente).  En esta pantalla se indicarán lalicencia específica que esté registrando, la cantidad total de usuarios autorizados que compró ylas fechas de inicio y de finalización de la licencia.

En el campo del número de serie del ASA, ingrese su número de serie de ASA.  Este número deserie DEBE obtenerse mediante el uso de “show version”. Los modelos ASA 5500-X tienen variosnúmeros de serie. Es importante que utilice el correcto; de lo contrario, la clave no funcionará. Sipor algún motivo introdujo mal la clave, puede utilizar el proceso de uso compartido que sedescribe a continuación para cambiar el número de serie incorrecto por el correcto; no obstante,se ahorrará mucho tiempo si lo hace bien la primera vez.  Para las cabeceras de ASAv y que noson de ASA, no se aplica este proceso de registro de PAK. De todas maneras, deberá vincular sunúmero de contrato con su ID de Cisco.com para acceder a software y recibir soporte técnico.

Si tiene más de un ASA y desea registrar licencias para esos dispositivos al inicio, puede hacerlohaciendo clic en el botón Add Device (Agregar dispositivo).  Puede agregar ASA adicionales másadelante con las instrucciones de uso compartido que se incluyen a continuación.

Page 17: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Ahora debe confirmar su dirección de correo electrónico. De manera opcional, puede elegirpersonas adicionales para que reciban la notificación de clave de licencia. Después de hacerlo,debe seleccionar que acepta los términos de licencia y hacer clic en Submit (Enviar).

Recibirá un mensaje emergente con información sobre el estado de la solicitud de licencia. Revisesu correo electrónico para obtener la licencia.  Si no recibe el correo electrónico rápidamente,revise la carpeta de correos electrónicos no deseados.

Page 18: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

A continuación, se incluye un ejemplo de correo electrónico con su clave de licencia inicial. Laclave está en la sección de clave de autorización de producto.  El número de serie que semuestra debe ser el mismo número de serie que arroja “show version” en el ASA; de lo contrario,no podrá instalar la clave.

Q. ¿Puede guiarme por el proceso de uso compartido de licencias para una licencia Apex oAnyConnect Plus (LL-AC-PLS-LIC= o L-AC-APX-LIC= solamente)?

A.

Uso compartido de licencias (agregar ASA adicionales que compartan esta licencia)

Para compartirla con otro ASA, regrese al Portal de registro de licencias de Cisco (www.cisco.com/go/license) y seleccione Get Other Licenses (Obtener otras licencias) -> Share

Page 19: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

License Process (Proceso de uso compartido de licencia) -> Get Activation Codes (Obtenercódigos de activación). Una vez que recibe el código de activación por correo electrónico, deberávolver a esta página y elegir la opción Use Activation Codes (Usar códigos de activación). Deberárepetir este proceso para cada ASA adicional que desea compartir. Si tiene varias claves deactivación de producto para diferentes cantidades de usuarios, plazos o niveles, recomendamosregistrar todas las licencias primero en el número de serie inicial, ya que esto facilitará el procesode uso compartido posterior porque podrá compartir todas las licencias disponibles a la vez.

Nota: Este proceso debe hacerse con la ID de Cisco.com con la que se registró la clave deactivación de producto original. Si el empleado con esta ID ya no forma parte de su empresa,deberá abrir un ticket con Cisco Global Licensing para obtener más ayuda.  Elija la opción ContactUs (Contáctenos) en el portal de registro de licencias para obtener más instrucciones sobre cómoabrir un caso de soporte de licencias.

Deberá seleccionar un número de serie de ASA que actualmente tenga la licencia que desea

Page 20: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

compartir y el número de serie adicional. Este número de serie DEBE coincidir con el resultadoarrojado por “show version” para que esta licencia funcione.

A continuación, se incluye un ejemplo de correo electrónico con su código de activación. Si norecibe el correo electrónico rápidamente, revise la carpeta de correos electrónicos no deseados.

Use el enlace incluido en el correo electrónico y seleccione Get Other Licenses (Obtener otraslicencias) -> Share License Process (Proceso de uso compartido de licencia) -> Get ActivationCodes (Obtener códigos de activación).

Page 21: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Seleccione todas las licencias que desea compartir con este número de serie adicional.  Confirmeque los números de serie de origen y de destino sean los números de serie correctos arrojadospor “show version”. De lo contrario, deberá volver a iniciar el proceso de uso compartido con losnúmeros de serie correctos.

Confirme su dirección de correo electrónico e ingrese cualquier dirección de correo electrónicoadicional a la que se enviará la licencia. Marque la casilla para aceptar los términos y haga clic enGet License (Obtener licencia).

Page 22: Preguntas frecuentes sobre licencias de AnyConnect · licencias de AnyConnect por cada ASA (lo que colabora con las migraciones de hardware). Por otra parte, el nuevo modelo tiene

Su nueva licencia se enviará por correo electrónico rápidamente. Si no recibe el correoelectrónico rápidamente, revise la carpeta de correos electrónicos no deseados. Su licenciaadicional se incluirá en el archivo adjunto ZIP.