Este documento describe las razones por las que fallan las conexiones de telemetría y cómo restaurarlas.
Los clientes deben utilizar cualquiera de estas tres opciones para resolver el problema.
Opción 1: Actualice Catalyst Center a 2.3.7.11 o 2.3.7.9 PSMU60 o 2.3.7.10 PSMU110. SMU (Software Maintenance Update) estará disponible para su actualización en System > Software Management en la GUI de Cisco Catalyst Center.
Opción 2: Actualizar el dispositivo Cisco IOS XE afectado a 17.12.5 o posterior de una versión recomendada por Cisco.
Opción 3: Fuerce la telemetría de inserción desde la GUI de Catalyst Center y actualice el algoritmo hash para el trustpoint a sha512 en el dispositivo de la siguiente manera:
device# show crypto pki certificates verbose sdn-network-infra-iwan
Ejemplo de Salida:
Certificate
Status: Available
Version: 3
Certificate Serial Number (hex): 18831279321B12FA
Certificate Usage: General Purpose
Issuer:
cn=sdn-network-infra-ca
Subject:
Name: device.example.net
cn=C9300-48U_SN12345678_sdn-network-infra-iwan
hostname=device.example.net
Validity Date:
start date: 11:39:55 cdt Jul 10 2025
end date: 11:39:55 cdt Jul 16 2025
renew date: 06:51:54 cdt Jul 15 2025
...
Nota: Si la fecha de finalización y la fecha de renovación son anteriores a la fecha actual en el dispositivo, el certificado ha caducado.
Ejemplo de Salida:
Device# show logging %PKI-2-CERT_RENEW_FAIL: Certificate renewal failed for trustpoint sdn-network-infra-iwan
Reason : Failed to get ID certificate from CA server sdn-network-infra-iwan:Certificate renewal failed.
Ejemplo de Salida:
Device#show tel con all
Telemetry connections
Index Peer Address Port VRF Source Address State State Description
-----------------------------------------------------------------------------------------
36284 x.x.x.x 25103 0 x.x.x.x Connecting Connection request made to transport handler
Nota: En este ejemplo, la conexión de telemetría no está activa, solo en el estado Conexión.
crypto pki trustpoint sdn-network-infra-iwan no hash sha256 hash sha512
Preguntas frecuentes: ¿La instalación de SMU corrige un sistema ya afectado o es preventiva?
SMU es una solución preventiva y debe instalarse antes de que se produzca el problema. Si el problema ya ha ocurrido, la instalación de SMU no lo borrará automáticamente. Para recuperar los sistemas con fallos existentes, seleccione la opción 3.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
08-Apr-2026
|
Versión inicial |