In diesem Dokument werden das Catalyst Center Plug-and-Play für die automatisierte Switch-Integration, der vollständige Lebenszyklus, Erkennungsmethoden und die Fehlerbehebung beschrieben.
Catalyst Center Plug and Play (PnP) automatisiert die Einbindung von Cisco Catalyst Switches über den integrierten PnP-Agent Cisco IOS® XE. Dieser Prozess ermöglicht die sichere Erkennung, Authentifizierung und Erstbereitstellung mit minimalem manuellen Aufwand. Dadurch werden Bereitstellungen deutlich beschleunigt und die Konfigurationskonsistenz verbessert. Durch die Unterstützung skalierbarer Bereitstellungen mithilfe standardisierter Einstellungen und optionaler Day-0-Vorlagen gewährleistet PnP eine zuverlässige, skalierbare Bereitstellung.
Das Dokument beschreibt den kompletten Onboarding-Lebenszyklus, einschließlich PnP-Workflows, Erkennungsmethoden, Onboarding-Optionen und Zertifikatsvalidierung. Sie bietet außerdem detaillierte Anleitungen zu Geräteanforderungen, Verifizierung, Fehlerbehebung und Best Practices der Branche.
Dieses Dokument richtet sich an Netzwerkadministratoren, Bereitstellungsingenieure und Systemintegratoren, die Cisco Catalyst Switches über Catalyst Center bereitstellen und verwalten.
Es ist besser, dass die Leser dieses Dokuments grundlegende Arbeitskenntnisse zu diesen Themen haben:
Stellen Sie vor Beginn des Onboarding-Prozesses sicher, dass die folgenden Voraussetzungen erfüllt sind:
Gehen Sie die folgenden Schlüsselkonzepte durch, um zu erläutern, wie Catalyst Center Plug and Play einen neuen Switch integriert.
Wenn ein Cisco Catalyst Switch mit den Werkseinstellungen eingeschaltet wird, versucht der PnP-Agent, einen Plug-and-Play-Controller (wie Catalyst Center) über DHCP zu erkennen.
Der Erkennungsprozess verwendet den Standard-DHCP-Austausch:
Bei korrekter Konfiguration umfasst der DHCP-Server Option 43, die dem Switch die Verbindungsdetails für den PnP-Server liefert.
Der Wert der DHCP-Option 43 ist eine durch Semikolons getrennte ASCII-Zeichenfolge, die angibt, wie der Switch eine Verbindung zum PnP-Server herstellt.
Beispiel:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
Zu den optionalen Parametern gehören:
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
Standardmäßig verwendet ein Switch zum Zurücksetzen auf die Werkseinstellungen VLAN 1 für die PnP-Verwaltung. Cisco empfiehlt die Verwendung eines dedizierten Management-VLAN in Produktionsumgebungen. Mit diesem Befehl wird ein benutzerdefiniertes PnP-Startup-VLAN konfiguriert:
pnp startup-vlan
Dieser Befehl muss auf einem Upstream-Switch konfiguriert werden. Der Upstream-Switch kommuniziert das PnP-Startup-VLAN über das Cisco Discovery Protocol (CDP) mit dem neuen Switch. Anschließend wird der Downstream-Switch
Für das sichere Onboarding muss das Catalyst Center SSL-Zertifikat die IP-Adresse oder den FQDN enthalten, die bzw. der vom Switch im Feld "Subject Alternative Name (SAN)" (Alternativer Antragstellername) verwendet wird.


Anmerkung: Wenn das Feld SAN oder Alternativer Name des Antragstellers Folgendes enthält:
Um dies zu überprüfen, benötigen wir die Catalyst Center-IP-Adresse und ein System, das den Catalyst Center-Server erreichen kann. Führen Sie diesen Befehl im Terminal oder an der Eingabeaufforderung aus.
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
Überprüfen Sie, ob das SAN-Feld die entsprechende IP-Adresse oder den entsprechenden FQDN enthält.


Cisco PnP automatisiert die Einbindung neuer Geräte, indem Erkennung, Konfiguration und Management mit minimalem manuellen Aufwand ermöglicht werden. Wenn ein neuer Switch hochgefahren wird, sendet er eine DHCP-Erkennungsanforderung, und der DHCP-Server gibt Netzwerkdetails zurück, darunter die IP-Adresse des Catalyst Center (PnP-Server) über die DHCP-Option 43. Anhand dieser Informationen stellt der PnP-Agent des Switches eine sichere Verbindung zum PnP-Server über das IP-Netzwerk her. Nachdem die Verbindung hergestellt ist, wird das Gerät authentifiziert und identifiziert und dann zum Plug & Play-Bestand hinzugefügt, wo Administratoren Konfigurationen schnell und konsistent anwenden und die Bereitstellung abschließen können.
Gehen Sie die verschiedenen Onboarding-Methoden in diesem Abschnitt durch, mit denen ein Switch in das Plug-and-Play-Inventar von Catalyst Center integriert werden kann.
Diese Methode verwendet das Standard-VLAN 1 für das PnP-Management.
Anforderungen
Vorgehensweise beim Upstream-Switch
Schritt 1: Konfigurieren der SVI von VLAN 1
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
Schritt 2: Konfigurieren eines DHCP-Pools mit Option 43 (Hinweis: Der Parameter Option 43 kann mit der IPv4-Adresse oder dem FQDN von Catalyst Center verwendet werden).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
Oder
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Schritt 3: Konfigurieren Sie eine Trunk-Schnittstelle für den neuen Switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
Schritt 4: Vergewissern Sie sich, dass der Switch auf der Seite Provision > Plug and Play (Bereitstellung > Plug-and-Play) von Catalyst Center angezeigt wird.

Bei dieser Methode wird ein dediziertes VLAN für das Management verwendet.
Anforderungen
Verfahren am Upstream-Switch
Schritt 1: Konfigurieren Sie die SVI des benutzerdefinierten VLAN.
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
Schritt 2: Konfigurieren eines DHCP-Pools mit Option 43 (Hinweis: Der Parameter Option 43 kann mit der IPv4-Adresse oder dem FQDN von Catalyst Center verwendet werden).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
Oder
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Schritt 3: Konfigurieren Sie das benutzerdefinierte VLAN als PnP-VLAN.
config t
pnp startup-vlan 302
Schritt 4: Konfigurieren Sie die Trunk-Schnittstelle für einen neuen Switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
Schritt 5:Überprüfen Sie, ob der Switch auf der Seite Provision > Plug and Play (Bereitstellung > Plug-and-Play) von Catalyst Center angezeigt wird.

Bei dieser Methode wird die Verwaltungsschnittstelle des Switches verwendet.
Anforderungen
Verfahren am Upstream-Switch
Schritt 1: Konfigurieren der VLAN-SVI
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
Schritt 2: Konfigurieren Sie die Zugriffsschnittstelle für den neuen Switch.
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
Schritt 3:Überprüfen Sie, ob der Switch auf der Seite Provision > Plug and Play (Bereitstellung > Plug-and-Play) von Catalyst Center angezeigt wird.

Folgendes wird auf der Konsole des Switches angezeigt, wenn DHCP für Plug-and-Play verwendet wird.

Um einen neuen Switch in das Catalyst Center-Inventar aufzunehmen, führen Sie die erforderlichen Schritte aus, sobald das Gerät auf der Seite "Plug and Play" (Plug and Play) angezeigt wird und entsprechende Ansprüche geltend gemacht werden können.


Verwenden Sie diesen Schritt, um den Switch auf eine bestimmte Softwareversion zu aktualisieren, oder wenden Sie eine Day-0-Konfigurationsvorlage an.

Wenn Sie das Gerät ohne Verwendung von Vorlagen beantragen, umgehen Sie diesen Konfigurationsschritt, indem Sie Weiter auswählen.

Auf der Seite "Übersicht" können Sie die Konfiguration überprüfen, bevor sie von Catalyst Center bereitgestellt wird.


Nach dem Auslösen des Anspruchs kehrt die Schnittstelle zum Plug & Play-Dashboard zurück. Überwachen Sie den Gerätestatus. Ein Übergang zu "Provisioniert" zeigt an, dass der Switch erfolgreich beansprucht und dem Catalyst Center-Inventar hinzugefügt wurde.


Wenn der neue Switch bereit ist, auf der Plug-and-Play-Seite von Catalyst Center angefordert zu werden, wenden Sie eine Day-0-Vorlage an, um während des Anfrageprozesses zusätzliche Konfigurationen hinzuzufügen.

Geben Sie im Seitenbereich die folgenden Vorlagenspezifikationen ein:

Geben Sie die Konfiguration für den Switch im CLI-Vorlageneditor ein. In diesem Beispiel werden ein Domänenname und ein Zugriffsport konfiguriert. Nachdem Sie die Konfiguration dem CLI-Vorlageneditor hinzugefügt haben, klicken Sie auf Speichern und dann auf Bestätigen, um die Änderungen abzuschließen.












Sie werden zur Seite Plug & Play weitergeleitet, um den Gerätestatus zu verfolgen.



Zur Optimierung umfangreicher Netzwerkbereitstellungen unterstützt Catalyst Center vorab eine Massenimport-Methode für das Staging von Geräten. Dabei werden Gerätekennungen wie PIDs, Seriennummern und optionale Standort- oder Vorlagendaten hochgeladen, sodass das System Geräte automatisch integrieren kann, sobald sie eingeschaltet und angeschlossen werden.
Um einen erfolgreichen Massenimport zu gewährleisten, müssen folgende Voraussetzungen erfüllt sein:

4. Klicken Sie auf Bulk Add

5. Klicken Sie auf Download File Template (Dateivorlage herunterladen), um die Beispiel-CSV-Datei herunterzuladen

6. Füllen Sie die CSV-Datei mit den erforderlichen Gerätedetails aus.

7. Laden Sie die vollständige CSV-Datei hoch.

8. Importieren Sie die Geräte aus der CSV-Datei, und fügen Sie sie dem PnP-Bestand hinzu.

9. Die Geräte werden im Bestand als nicht kontaktiert angezeigt.

10. Sobald das Gerät mit Catalyst Center in Verbindung steht, kann es eingefordert werden.

Wenn der Switch nicht auf der Plug-and-Play-Seite von Catalyst Center angezeigt wird, führen Sie diese Schritte aus, um das Problem zu identifizieren und zu lösen.
Diese Befehle validieren die PnP-Verbindung mit Catalyst Center.
Überprüfen Sie die ICMP-Konnektivität, indem Sie die IP- oder VIP-Adresse (Enterprise Interface) von Catalyst Center anpingen. Stellen Sie sicher, dass Catalyst Center über Ping erreichbar ist.

Plug-and-Play (PnP) schlägt fehl, wenn Catalyst Center nicht auf HELLO-Validierungsanfragen reagiert. Führen Sie zum Überprüfen der Verbindung diesen Befehl von einem Geräteterminal oder von der Eingabeaufforderung aus: curl -v http://<Catalyst Center IP>/pnp/HELLO
Bestätigen Sie, dass eine "HELLO"-Antwort empfangen wurde.

Die PnP-Funktion schlägt fehl, wenn das Zertifikat des Catalyst Center-Servers nicht manuell über HTTPS abgerufen werden kann. Verwenden Sie den folgenden Befehl, um dies zu überprüfen: copy https://<catc-ip-address>/ca/pem mypem2
Bestätigen Sie, dass die Dateiübertragung ohne Fehler abgeschlossen wurde.

Wenn ein Switch nicht auf der PnP-Seite von Catalyst Center angezeigt wird, überprüfen Sie die PnP HTTP-Verbindung, indem Sie den Befehlpnp-Profil anzeigen

Dieses Beispiel zeigt ein Szenario ohne Probleme mit der Erreichbarkeit.

Mithilfe dieser Befehle können Sie die DHCP-Konfiguration und -Verbindung validieren.
Führen Sie den Befehl show ip interface brief aus, um zu überprüfen, ob die PnP-VLAN-SVI erfolgreich eine IP-Adresse vom DHCP-Server erhalten hat.

Führen Sie den Befehl show dhcp lease aus, um die DHCP Lease-Serverinformationen zu überprüfen.

Um Option 43 zu validieren, aktivieren Sie das DHCP-Debugging mit dem Befehl debug dhcp detail. Nachdem Sie das Debugging aktiviert haben, führen Sie ein Herunterfahren und kein Herunterfahren der Schnittstelle durch, um den DHCP-Prozess neu zu starten. Suchen Sie in den Protokollen den Abschnitt "DHCP: Scannen: Herstellerspezifische Option 43:". Kopieren Sie die Hexadezimalzeichenfolge wie in diesem Abschnitt dargestellt, konvertieren Sie sie mithilfe eines geeigneten Hex-ASCII-Konverters in Text, und stellen Sie sicher, dass die resultierende Zeichenfolge korrekt auf Catalyst Center verweist.

| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
18-May-2026
|
Erstveröffentlichung |