Cisco Schweiz Blog
Teilen

Cisco DNA für Router – was bedeutet die neue Lizenzierung


11. September 2018


Einheitliches Cisco DNA Lizenz Schema
(*Aktualisiert am 19. März 2019*)

Cisco hat im April 2018 eine neue, vereinheitlichte Cisco DNA Lizenzierung für WAN ins Leben gerufen, resp. angepasst.
Ich werde im Blog Auszüge und Informationen aus diesem und diesem Dokument verwenden und empfehle darum für weitere Details auch noch einen Blick in die entsprechenden Dokumente zu werfen.

Intent-Based Network

Als Teil des „Intent-based Network“ Ansatzes (auf Deutsch etwas sperrig als „absichtsbasiertes Netzwerk“ bezeichnet) hat Cisco im Juni und September 2017 bereits die Lizenzierung für Switching (angefangen mit dem neuen Catalyst 9000) und für WLAN überarbeitet und auf die wiederkehrenden Lizenzen umgestellt. Die Router Plattformen ziehen nun mit dem im April 2018 veröffentlichten „Cisco ONE subscription for Routing“ Schema ebenfalls nach.

Hintergrund der wiederkehrenden Lizenzierungen ist die immer grössere Wichtigkeit von Software und dass deren ständige Weiterentwicklung sichergestellt werden muss. Durch einmalige Einnahmen von Hardwareverkäufen kann die Finanzierung der entsprechenden Software über die lange Lebensdauer der eingesetzten Geräte nicht (mehr) sichergestellt werden.
Die Hardware wird in der Regel einmalig beschafft und im Normalfall ohne grosse Änderungen über Jahre hinweg unverändert eingesetzt, die Software jedoch muss permanent gepflegt, aktualisiert und weiterentwickelt werden – „never touch a running system“ ist schon länger kein ideales Vorgehen mehr.

Cisco DNA subscription für WAN

 

Ein generelles Schema

 

Die neue „Cisco DNA for Routing“ Lizenzierung vereinheitlicht auf der einen Seite Cisco SD-WAN, aber auch die Funktionen von der traditionellen iWAN & Routing Seite zu einem generellen Schema mit allen zur Verfügung stehenden Funktionen für alle Enterprise Router-Klassen, aufgeteilt in drei Bereiche:

  • Cisco DNA Essential for WAN -> Grundlegende Anforderungen
  • Cisco DNA Advantage for WAN -> Höhere Anforderungen
  • Cisco Premier for WAN -> „All you can eat“

Vom Ansatz her gleich wie bei Switching und WLAN, übernimmt Cisco DNA for Routing die gleiche Lizenz Struktur und ist für 3 oder 5 Jahre verfügbar.
Grundlegend unterscheiden sich die drei Lizenz-Stufen folgendermassen:

  • Cisco DNA Essentials:
    Grundlegende Konnektivität, SD-WAN, grundlegende Sicherheitsfunktionen & Applikations-Erkennung
  • Cisco DNA Advantage: beinhaltet Cisco DNA Essentials plus:
    flexible Konnektivität, erweiterte SD-WAN Funktionen, erweiterte Sicherheitsfunktionen sowie Entscheidungen basierend auf Applikations-Erkennung.
  • Cisco Premier: beinhaltet Cisco DNA Advantage plus:
    Alle Fähigkeiten welche die Lösungen zu bieten hat wie Full-Scale Segmentierung, Analytics, WAN Optimierung (WAAS).

 

 

Somit spielt es keine Rolle, welche Routing Plattform der Kunde wählen möchte, betreffend der Lizenzierung ist alles vereinheitlicht und nur die Funktionsanforderungen entscheiden über die entsprechende Lizenz-Stufe.

Schauen wir uns das Vorgehen für eine SD-WAN Lösung mal genauer an:

 

SD-WAN als Beispiel

Für eine funktionierende SD-WAN Lösung wird also benötigt:

  • Die entsprechende Cisoc DNA Lizenz (Essentials, Advantage oder Premier) mit der gewünschten Laufzeit und der WAN Bandbreite* (Punkte 1-3)
  • Wahl, ob bei SD-WAN das Management on-prem oder Cloud based betrieben werden möchte (Punkt 4)
  • Router (z.B. vEdge, ISR 1k, 4k, oder ASR 1k) mit der passenden IOS-XE Software (das entsprechende IOS Feature-Set: Essential oder Advantage) (Punkt 5)

Voilà, das war es bereits. Denn bei der Cisco DNA Subscription sind die Lizenzen für die Management Systeme (wahlweise vManage oder Cisco DNA-Center) bereits mit dabei.

Und während die ehemaligen AX oder AXV Lizenzen jeweils „nur“ die entsprechenden IOS Funktionalität ermöglichten, wird mit der neuen Cisco DNA Lizenz sogar diese, plus die neuen Cisco SD-WAN Funktionen zur Verfügung gestellt. Bei SD-WAN auch gleich noch wahlweise mit von Cisco betriebenen Back-End Systemen in der Cloud oder alternativ On-Prem beim Kunden – zum gleichen Preis !).
Um die Back-End Systeme abbzuilden und gleich korrekt bestellen zu können, gibt es die Cisco DNA Lizenz entweder als „-C“ (Cloud based) oder „-P“ (On-Prem) Varianten.
Wie bereits erwähnt sind bei den jeweiligen Cisco DNA Pakete die Managemenet System-Lizenzen für vManage (Cloud based oder On-Prem) oder Cisco DNA-Center (On-Prem) bereits enthalten und müssen somit nicht separat beschaffen werden.

Für neue Installationen kann direkt ein Router mit entsprechender Cisco DNA Lizenz als Bundle bestellt werden und im Falle einer bestehenden Installation gibt es eine Bestell-Nummer nur für die Cisco DNA Lizenz (L-LIC-DNA-ADD)

Es gibt noch einige wenige Bundle-Varianten, die nicht direkt als Cisco DNA Paket bestellt werden können (z.B. ein AXV Bundle mit Voice Funktionen) – hier kann weiterhin das AXV Bundle bestellt und dann mittels L-LIC-DNA-ADD mit der gewünschten Cisco DNA Lizenz kombiniert werden.

Bei Fragen zu Details findet ihr hier und hier weiterführende Infos oder ansonsten einen Cisco Vertreter oder Partner anfragen. Alternativ könnt ihr auch unten die Kommentar Funktion nutzen.

 

*Als WAN Bandbreite wird für die Lizenzierung die eingesetzte Bandbreite aller WAN Links zusammengezählt (jeweils in eine Richtung) und die höhere Summe davon für die Lizenzierung verwendet.
(Beispiel: Ein Router hat drei WAN Links mit Bandbreiten von 100/100Mbps, 100/10Mbps und 200/50Mbps. Die Kalkulation wäre somit: 100+100+200Mbps = 400Mbps -> die entsprechende Lizenz wäre somit eine 500Mbps Lizenz).

 

 

Nachtrag – 19. März 2019 – Stichwort Security

Cisco hat mit dem 18.4 Release im Dezember sehr mächtige Security Fähigkeiten für die SD-WAN Lösung nachgeliefert., Stichworte sind hier:

  • Application based Firewall
  • URL-Filtering
  • IDS/IPS
  • AMP mit Sandboxing (Threat-Grid) -> Roadmap, geplant für Mitte 2019

Die ersten drei Funktionen sind bereits im 18.4 release enthalten und hier weiter beschrieben – nachfolgend sind einige Informationen betreffend der entsprechenden Umsetzung und Lizenzierung erwähnt:

 

Die gute Nachricht ist, dass alle verfügbaren Sicherheits-Merkmale bereits in der Basis-Lizenzierung (Essential) enthalten sind. Somit ist die SD-WAN Lösung bereits ab dem Einsteiger-Paket mit sehr mächtigen Sicherheits-Funktionen ausgestattet und bei der Wahl der geeigneten Router-Hardware können sowohl Aspekte wie Application-based-Firewalling, URL-Filtering oder IDS/IPS abgedeckt werden.

Tags:
Kommentar hinterlassen

3 Kommentare

  1. Seit einiger Zeit ist es nicht mehr möglich, die ISR 4000 Router über die perpetual Cisco ONE Lizensierung ohne DNA Subscription zu beschaffen. Seit Anfang des Jahres gilt dies auch für die C1111.
    Gibt es für diese Umstellung irgendwo eine Dokumentation der Stichtage?
    Wann ist der Stichtag für die ASR1001-X Router?

    • Hallo Sebastian

      Zumindest bei den AX/AXV Bundels sollte dies weiterhin ohne DNA möglich sein, auch für den ISR 1100 – achte jedoch darauf, dass du nicht mit der DNA Option bestellst, sondern mit der "normalen" Bestellnummer (z.b. C1111-8P und nicht C1111-8P-DNA).

      Weitere Details sind auch hier zu finden:
      https://www.cisco.com/c/dam/en/us/products/collateral/software/dna-software-routing-subscription.pdf

      Bei einer C1 Bestellung scheint aktuell eine DNA 50Mbps Lizenz erforderlich zu sein, aber nur diese. Ich kläre jedoch noch mit dem zuständigen Product Manager, was die Antwort ist, wenn der Kunde sein Netzwerk ohne DNA-Center managen möchte, dann ist die DNA Lizenz eigentlich nicht erforderlich.

      Viele Grüsse
      Daniel

      — Update, 6. Februar 2019 —-

      Die Business Unit hat bestätigt, dass bei einer C1 Bestellung neu eine DNA Subscription verlangt wird, dies aus mehreren Gründen:
      1) Die DNA Subscription ersetzt die bisherige SWSS Wartung
      2) Die Preisgestaltung liegt näher beim bisherigen SWSS wenn die entsprechende Bandbreite gewählt wird
      3) Es erleichtert eine spätere Umstellung auf SD-WAN, da die erforderliche Lizenz bereits gelöst ist.

      Viele Grüsse
      Daniel

      • Vielen Dank für die Klärung!