시스코 스마트 라이센스 종류와 IOS 버전별 설정법 완벽 정리 (초보용)
📝 추천 제목 3개
1. 시스코 스마트 라이센스 종류와 IOS 버전별 설정법 완벽 정리 (초보용)
2. Cisco Smart License 입문 가이드 | PAK부터 SLP까지 한 번에
3. 시스코 라이센스 종류별 차이와 등록 방법 (PAK · SL · SLP)
📑 목차
- 스마트 라이센스란? (자동차 보험 비유)
- 시스코 라이센스 종류 5가지
- IOS 버전별 라이센스 방식 변천사
- 버전별 라이센스 설정 명령어
- 라이센스 상태 확인 명령어
- 실무에서 자주 만나는 시나리오
- Q&A
1. 스마트 라이센스란? (자동차 보험 비유)
🚗 자동차 보험에 비유하면 가장 쉬워요.
옛날에는 보험에 가입하면 종이 증서를 받아서 차에 보관했죠. 분실하면 다시 발급받기도 어렵고, 보험사는 누가 진짜로 보험에 가입했는지 일일이 전화로 확인해야 했어요.
요즘은 어떤가요? 보험사 클라우드 시스템에서 내 차량번호만 조회하면 가입 여부, 보장 내역, 만료일이 즉시 나오죠. 분실 걱정도 없고, 차량을 바꿔도 보험 이전이 자동이에요.
시스코 라이센스도 똑같이 진화했어요. 옛날엔 종이 키(PAK)를 받아 장비에 일일이 입력했지만, 지금은 시스코 클라우드(CSSM)에 등록만 하면 알아서 라이센스가 관리돼요. 이게 바로 스마트 라이센스(Smart License)예요.
💡 핵심: "장비에 라이센스 키를 박는 방식" → "클라우드 계정으로 라이센스를 통째로 관리하는 방식"으로 바뀐 것
2. 시스코 라이센스 종류 5가지
시스코는 시대별로 라이센스 방식이 계속 진화했어요. 현장에서 마주칠 수 있는 5가지를 정리할게요.
🔑 ① PAK (Product Activation Key) - 전통 방식
비유: 마트에서 산 상품권의 시리얼 번호를 직접 긁어서 입력하는 방식
.lic파일을 받아 장비에 직접 설치- 장비 1대 = 키 1개 (재사용 불가)
- 현재는 레거시(EOL) 상태
- 옛날 ISR 라우터, Catalyst 3850 등에서 사용
🔑 ② SL (Smart Licensing) - 1세대 스마트
비유: 보험 가입 후 매달 보험사에 "저 아직 잘 쓰고 있어요" 안부 인사하는 방식
- 토큰(Token) 발급 → 장비에서 등록
- 장비가 인터넷으로 CSSM에 정기적으로 신고해야 정상 작동
- 미신고 시 컴플라이언스 위반 알림
- IOS XE 16.9.2 ~ 17.3.1에서 사용
🔑 ③ SLP (Smart Licensing using Policy) - 현재 표준 ⭐
비유: 보험사가 "그냥 쓰세요. 1년에 한 번만 사용량 알려주세요" 하는 방식
- 등록 절차 자체가 없어짐 (즉시 사용 가능)
- 정책(Policy)에 따라 사용량(RUM 리포트)만 가끔 보고
- IOS XE 17.3.2부터 기본값
- 2025년 말 기준 전통/스마트 라이센스 방식은 레거시로 분류되며 SLP만 완전 지원되는 모델
🔑 ④ SLR (Specific License Reservation) - 오프라인용
비유: 인터넷이 안 되는 시골 군부대용 보험증서 - "이 차에는 이 보험" 미리 못박아 발급
- 인터넷이 없는 폐쇄망(에어갭) 환경용
- 특정 장비에 특정 라이센스를 사전 예약
- 군, 금융, 공공기관 폐쇄망에서 많이 사용
- 신규 SLR 발급은 SLP에서 불가능, 기존 SLR 인증 코드는 계속 사용 가능
🔑 ⑤ PLR (Permanent License Reservation) - 영구 예약
비유: "이 차에 종신 보험 박아드림" 방식
- 한 번 발급받으면 영구 사용
- 보고 불필요, 완전 폐쇄망용
- 시스코 별도 승인 필요 (아무나 못 받음)
📊 한눈에 비교
| 종류 | 등장 시기 | 인터넷 필요? | 등록 절차 | 현재 상태 |
|---|---|---|---|---|
| PAK | 전통 | 불필요 | .lic 파일 설치 | 🔴 EOL |
| SL | 2018~ | 필수 | 토큰 등록 | 🟡 레거시 |
| SLP | 2020.10~ | 권장 | 자동 활성화 | 🟢 표준 |
| SLR | 폐쇄망 | 불필요 | 사전 예약 | 🟡 제한적 |
| PLR | 폐쇄망 | 불필요 | 영구 예약 | 🟢 사용 가능 |
3. IOS 버전별 라이센스 방식 변천사
같은 시스코 장비라도 IOS 버전에 따라 라이센스 방식이 완전히 달라요. 이게 초보자들이 가장 헷갈리는 포인트예요.
📅 버전별 타임라인
IOS 12.x ~ 15.x → PAK (전통 라이센스) IOS XE 16.9.2 ~ 17.3.1 → SL (Smart Licensing) IOS XE 17.3.2 이상 → SLP (Smart Licensing using Policy) ⭐ NX-OS 10.2.1 이상 → SLP
시스코 IOS XE 17.3.2와 17.4.1에서 정책 기반의 간소화된 스마트 라이센싱(SLP) 방식 지원이 시작되었어요.
💡 꿀팁: 내 장비 IOS 버전 확인은 show version 명령어로 가능해요. 17.3.2 이상이면 SLP, 그 이하면 SL이라고 외워두세요.
4. 버전별 라이센스 설정 명령어
🛠️ 방식 1: PAK 라이센스 등록 (구형 IOS 12/15)
! TFTP나 USB로 .lic 파일 업로드 후 Router# license install flash:license_file.lic ! 적용 확인 Router# show license ! 장비 재부팅 (라이센스 적용) Router# reload
🛠️ 방식 2: SL (Smart Licensing) 등록 - IOS XE 16.9.2 ~ 17.3.1
! 1단계: 스마트 라이센싱 활성화 Router(config)# license smart enable ! 2단계: Call Home 설정 (CSSM과 통신용) Router(config)# call-home Router(cfg-call-home)# contact-email-addr admin@company.com Router(cfg-call-home)# profile "CiscoTAC-1" Router(cfg-call-home-profile)# active Router(cfg-call-home-profile)# destination transport-method http Router(cfg-call-home-profile)# no destination transport-method email Router(cfg-call-home-profile)# exit Router(cfg-call-home)# exit ! 3단계: 토큰으로 CSSM에 등록 (CSSM 웹에서 토큰 발급받아 사용) Router# license smart register idtoken <발급받은_토큰_문자열> ! 등록 확인 Router# show license status Router# show license all ! 해제 (재등록 시) Router# license smart deregister
🛠️ 방식 3: SLP 등록 - IOS XE 17.3.2 이상 ⭐
가장 많이 쓰는 현재 표준 방식이에요. 등록 절차가 훨씬 간단해요.
💡 3-1. 장비가 인터넷 직접 연결되는 경우 (Direct Connect)
! 1단계: Transport 모드를 smart로 설정 (CSSM 직접 통신) Router(config)# license smart transport smart Router(config)# license smart url default ! 2단계: CSSM에서 토큰 발급 후 신뢰 설정 Router# license smart trust idtoken <토큰> local ! 3단계: 라이센스 사용량 즉시 보고 Router# license smart sync local ! 상태 확인 Router# show license status Router# show license usage
💡 3-2. CSLU(Cisco Smart License Utility) 경유 - 사내망 표준
CSLU는 사내에 설치하는 라이센스 중계 서버예요. 모든 장비가 인터넷 직접 통신 없이 사내 CSLU를 통해 라이센스 보고를 해요.
! Transport를 cslu로 설정 Router(config)# license smart transport cslu ! CSLU 서버 주소 지정 (8182 포트 고정) Router(config)# license smart url cslu http://192.168.1.10:8182/cslu/v1/pi ! 사용량 보고 Router# license smart sync all
CSLU IP나 호스트명을 입력하고 8182는 CSLU가 사용하는 유일한 포트 번호예요.
💡 3-3. 완전 폐쇄망 (Offline)
! 오프라인 모드 설정 Router(config)# license smart transport off ! 사용량 파일 생성 Router# license smart save usage all file flash:rum_report.txt ! → 이 파일을 USB로 옮겨 CSSM에 업로드 → ACK 파일 받기 ! ACK 파일 장비에 가져와서 적용 Router# license smart import flash:ack_file.txt
🛠️ 방식 4: 공장 초기화 (라이센스만 리셋)
! RMA(반품)나 재배치 시 사용 - 라이센스 정보만 초기화 Router# license smart factory reset
5. 라이센스 상태 확인 명령어
현장에서 가장 자주 쓰는 확인 명령어들이에요. 외워두면 진짜 편해요.
! 라이센스 전체 상태 한 번에 보기 (가장 많이 씀) Router# show license all ! 라이센스 활성화 상태만 보기 Router# show license status ! 어떤 라이센스를 얼마나 쓰고 있나 Router# show license usage ! 장비 UDI 정보 (시리얼·PID, 라이센스 발급에 필수) Router# show license udi ! 사용량 보고서(RUM 리포트) 요약 보기 Router# show license summary ! 정책 정보 확인 (SLP 전용) Router# show license tech support
📋 출력 결과 해석 예시
show license status 실행 시 핵심으로 봐야 할 부분이에요:
Smart Licensing Using Policy: Status: ENABLED ← SLP 활성화 여부 Transport: Type: smart ← smart(직접) / cslu / off 중 하나 Policy: Policy in use: Installed ← 정책 정상 적용 Reporting ACK required: yes
6. 실무에서 자주 만나는 시나리오
📌 시나리오 1: 신규 장비 박싱 후 첫 셋업
- 장비 부팅 →
show version으로 IOS 버전 확인 - 17.3.2 이상이면 SLP가 이미 활성화되어 있음 → 평가판으로 90일 사용 가능
- CSSM에서 토큰 발급 →
license smart trust idtoken입력 show license all로 정상 등록 확인
📌 시나리오 2: 기존 SL 장비를 SLP로 업그레이드
- IOS XE 17.3.2 이상으로 업그레이드
- 자동으로 SLP로 마이그레이션됨 (기존 등록 정보 유지)
- Transport 방식 재확인 필요 (Call Home → smart로 자동 전환 안 될 수 있음)
📌 시나리오 3: 폐쇄망 장비 라이센스 등록
license smart transport off로 오프라인 모드 설정license smart save usage→ USB로 파일 추출- 인터넷 PC에서 CSSM 접속 → 파일 업로드 → ACK 다운로드
- ACK 파일을 다시 장비로 가져와
license smart import
⚠️ 자주 하는 실수
- 17.3.2 이상에서
license smart register명령어 쓰는 실수 → SLP에는 register 개념이 없어요.trust idtoken이 맞아요. - CSLU 포트를 8443으로 입력하는 실수 → CSLU는 무조건 8182번 포트예요.
- 라이센스 등록 안 했다고 장비가 안 켜지는 줄 아는 오해 → 시스코 라이센스는 대부분 소프트(Soft) 적용으로, 미등록 시 경고만 뜨고 기능은 동작해요.
7. Q&A
Q1. 라이센스 등록 안 하면 장비가 멈추나요?
A. 대부분 안 멈춰요. 시스코 라이센스는 Enforced(강제) / Unenforced(비강제) / Export-Controlled(수출통제) 3가지가 있는데, 캠퍼스 스위치/라우터 대부분은 Unenforced예요. 다만 컴플라이언스 위반 알림이 계속 뜨고, 추후 감사 대상이 될 수 있어요. HSECK9 같은 수출통제 라이센스는 등록 안 하면 동작 안 해요.
Q2. CSSM, CSLU, SSM On-Prem 차이가 뭔가요?
A. 셋 다 라이센스 관리 시스템이에요.
- CSSM: 시스코가 운영하는 공식 클라우드 (software.cisco.com)
- CSLU: 사내에 설치하는 가벼운 중계 도구 (Windows/Linux)
- SSM On-Prem: 사내에 설치하는 풀 기능 라이센스 서버 (대규모 환경)
Q3. 평가판(Evaluation) 90일 끝나면 어떻게 되나요?
A. SL에서는 평가 기간 종료 후 컴플라이언스 경고가 계속 떴어요. SLP에서는 평가 모드 자체가 없어요. 정책 기반으로 그냥 쓰다가 사용량만 가끔 보고하면 돼요.
Q4. 라이센스를 다른 장비로 옮길 수 있나요?
A. SLP에서는 가능해요. CSSM의 Smart Account 안에서 라이센스는 풀(Pool) 형태로 관리되기 때문에, A 장비를 폐기하고 license smart factory reset으로 초기화하면 그 라이센스가 풀로 반환되어 B 장비에서 다시 사용 가능해요. PAK 시절엔 거의 불가능했던 큰 장점이에요.
Q5. show license all 명령어가 안 먹어요. 왜죠?
A. 보통 두 가지 원인이에요.
- IOS 버전이 너무 낮아 PAK만 지원하는 경우 →
show license(all 없이) 시도 - NX-OS 장비인 경우 →
show license usage,show license host-id등 다른 명령어 사용
🔑 시스코 라이센스, 더 이상 어렵지 않아요!
IOS 버전만 확인하면 어떤 방식을 써야 할지 바로 알 수 있어요.
#시스코라이센스 #SmartLicense #SLP #CiscoIOS #PAK #CSSM #CSLU #네트워크초보 #IOSXE #라이센스등록 #스마트라이센싱 #도담인사이트 #네트워크엔지니어 #CCNA #네트워크기초 #시스코설정 #라이센스종류 #LicenseReservation #SLR #PLR
댓글
댓글 쓰기