Este documento describe el Plug and Play de Catalyst Center para la incorporación automatizada de switches, el ciclo de vida completo, los métodos de detección y la resolución de problemas.
Catalyst Center Plug and Play (PnP) automatiza la incorporación del switch Cisco Catalyst mediante el agente PnP integrado de Cisco IOS® XE. Este proceso permite la detección segura, la autenticación y el aprovisionamiento inicial con un esfuerzo manual mínimo, lo que acelera considerablemente las implementaciones y mejora la coherencia de la configuración. Al admitir despliegues escalables a través de configuraciones estandarizadas y plantillas opcionales de día 0, PnP garantiza una implementación fiable a escala.
El documento describe todo el ciclo de vida de la incorporación, incluidos los flujos de trabajo de PnP, los métodos de detección, las opciones de incorporación y la validación de certificados. También proporciona orientación detallada sobre la reclamación de dispositivos, la verificación, la resolución de problemas y las prácticas recomendadas del sector.
Este documento está dirigido a administradores de red, ingenieros de implementación e integradores de sistemas que implementan y administran switches Catalyst de Cisco a través de Catalyst Center.
Es preferible que los lectores de este documento tengan un conocimiento básico de estos temas:
Asegúrese de que se cumplen estos requisitos previos antes de iniciar el proceso de incorporación:
Revise estos conceptos clave que explican cómo el Plug and Play de Catalyst Center incorpora un nuevo switch.
Cuando se enciende un switch Cisco Catalyst predeterminado, el agente PnP intenta detectar un controlador Plug and Play (como Catalyst Center) mediante DHCP.
El proceso de detección utiliza el intercambio DHCP estándar:
Si se configura correctamente, el servidor DHCP incluye la opción 43, que proporciona al switch los detalles de conexión para el servidor PnP.
El valor de la opción DHCP 43 es una cadena ASCII separada por punto y coma que especifica cómo se conecta el switch al servidor PnP.
Ejemplo:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
Entre los parámetros opcionales se incluyen:
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
De forma predeterminada, un switch de restablecimiento de fábrica utiliza VLAN 1 para la administración de PnP. Cisco recomienda utilizar una VLAN de gestión dedicada en entornos de producción. Este es el comando para configurar una VLAN de inicio PnP personalizada:
pnp startup-vlan
Este comando debe configurarse en un switch ascendente. El switch ascendente comunica la VLAN de inicio de PnP al nuevo switch mediante el protocolo de detección de Cisco (CDP). El switch descendente entonces:
La incorporación segura requiere que el certificado SSL de Catalyst Center incluya la dirección IP o FQDN que utiliza el switch en el campo Nombre alternativo del sujeto (SAN).


Nota: Si el campo SAN o Nombre alternativo del sujeto contiene:
Para verificarlo, necesitamos la dirección IP de Catalyst Center y una máquina que pueda alcanzar el servidor de Catalyst Center. Ejecute este comando en el terminal o en el símbolo del sistema.
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
Compruebe que el campo SAN contiene la dirección IP o FQDN adecuados.


Cisco PnP automatiza la incorporación de nuevos dispositivos al permitir la detección, la configuración y la gestión con un esfuerzo manual mínimo. Cuando se enciende un switch nuevo, envía una solicitud de detección de DHCP y el servidor DHCP devuelve los detalles de la red, incluida la dirección IP de Catalyst Center (servidor PnP) a través de la opción 43 de DHCP. Con esta información, el agente PnP del switch se conecta de forma segura al servidor PnP a través de la red IP. Una vez establecida la conexión, el dispositivo se autentica e identifica y, a continuación, se agrega al inventario Plug and Play, donde los administradores pueden aplicar configuraciones y completar el aprovisionamiento de forma rápida y coherente.
Revise los diversos métodos de onboarding en esta sección a través de los cuales un switch puede ser onboarded en el inventario Plug and Play de Catalyst Center.
Este método utiliza la VLAN 1 predeterminada para la administración de PnP
Requirements
Procedimiento en el switch ascendente
Paso 1. Configuración de la SVI de la VLAN 1.
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
Paso 2. Configure un conjunto DHCP con la opción 43 (Nota: Podemos utilizar el parámetro de la opción 43 con la dirección IPv4 o el FQDN del centro de Catalyst).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
or
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Paso 3. Configure una interfaz troncal con el nuevo switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
Paso 4. Verifique que el switch aparezca en la página Provisión > Plug and Play de Catalyst Center.

Este método utiliza una VLAN dedicada para la administración.
Requirements
Procedimiento en el switch ascendente
Paso 1. Configure la SVI de la VLAN personalizada.
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
Paso 2. Configure un conjunto DHCP con la opción 43 (Nota: Podemos utilizar el parámetro de la opción 43 con la dirección IPv4 o el FQDN del centro de Catalyst).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
or
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Paso 3. Configure la VLAN personalizada como la VLAN PnP.
config t
pnp startup-vlan 302
Paso 4. Configure la interfaz troncal con el nuevo switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
Paso 5.Verifique que el switch aparezca en la página Provisión > Plug and Play de Catalyst Center.

Este método aprovecha la interfaz de gestión del switch.
Requirements
Procedimiento en el switch ascendente.
Paso 1. Configure la SVI de la VLAN.
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
Paso 2. Configure la interfaz de acceso al nuevo switch.
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
Paso 3.Verifique que el switch aparezca en la página Provisión > Plug and Play de Catalyst Center.

Esto es lo que aparece en la consola del switch cuando se utiliza DHCP para Plug and Play.

Para incorporar un nuevo switch al inventario de Catalyst Center, complete estos procedimientos requeridos una vez que el dispositivo esté visible y se pueda reclamar en la página Plug and Play.


Utilice este paso para actualizar el switch a una versión de software específica o para aplicar una plantilla de configuración de día 0.

Cuando solicite el dispositivo sin utilizar plantillas, omita este paso de configuración seleccionando Next (Siguiente).

Utilice la página Resumen para revisar la configuración antes de que Catalyst Center la proporcione.


Al iniciar la reclamación, la interfaz vuelve al panel Plug and Play. Supervise el estado del dispositivo; una transición a Aprovisionado indica que el switch se ha reclamado y agregado correctamente al inventario de Catalyst Center.


Cuando el nuevo switch esté listo para su solicitud en la página Plug and Play de Catalyst Center, aplique una plantilla de día 0 para incluir la configuración adicional durante el proceso de solicitud.

En el panel lateral, introduzca las siguientes especificaciones de plantilla:

Ingrese la configuración que se implementará en el switch en el Editor de plantillas CLI. En este ejemplo, se configuran un nombre de dominio y un puerto de acceso. Después de agregar la configuración al Editor de plantillas CLI, haga clic en Guardar y, a continuación, en Confirmar para finalizar los cambios.












Se le redirigirá a la página Plug and Play para realizar un seguimiento del progreso del dispositivo.



Para agilizar la implementación de redes de gran tamaño, Catalyst Center admite un método de importación masiva para el almacenamiento en zona intermedia de los dispositivos con antelación. Este proceso implica cargar identificadores de dispositivos, como PID, números de serie y datos opcionales de sitio o plantilla, lo que permite al sistema incorporar automáticamente los dispositivos en cuanto se encienden y conectan.
Para garantizar una importación masiva correcta, deben cumplirse estos requisitos:

4. Haga clic en Bulk Add

5. Haga clic en Descargar plantilla de archivo para descargar el archivo CSV de ejemplo

6. Rellene el archivo CSV con los detalles del dispositivo requeridos.

7. Cargue el archivo CSV completado.

8. Importe los dispositivos desde el archivo CSV y agréguelos al inventario PnP

9. Los dispositivos aparecen en el inventario como Sin contacto.

10. Una vez que el dispositivo entra en contacto con Catalyst Center, está listo para ser reclamado.

Si el switch no aparece en la página Plug and Play de Catalyst Center, estos son los pasos para identificar y resolver el problema.
Estos comandos validan la conectividad PnP a Catalyst Center.
Verifique la conectividad ICMP haciendo ping a la dirección IP de la interfaz empresarial o IP virtual (VIP) de Catalyst Center. Asegúrese de que Catalyst Center sea accesible a través de ping.

Plug and Play (PnP) falla si Catalyst Center no responde a las solicitudes de validación HELLO. Para verificar la conectividad, ejecute este comando desde un terminal del dispositivo o el símbolo del sistema: curl -v http://<Catalyst Center IP>/pnp/HELLO
Confirme que se ha recibido una respuesta "HELLO".

La funcionalidad PnP falla si el certificado del servidor de Catalyst Center no se puede recuperar manualmente a través de HTTPS. Para verificar esto, utilice este comando: copy https://<catc-ip-address>/ca/pem mypem2
Confirme que la transferencia de archivos se completa sin errores.

Si un switch no aparece en la página PnP de Catalyst Center, examine la conectividad PnP HTTP ejecutando el comandoshow pnp profile

Este ejemplo ilustra un escenario sin problemas de disponibilidad.

Estos comandos ayudan a validar la configuración y conectividad DHCP.
Ejecute el comando: show ip interface brief, para verificar que la VLAN PnP SVI haya recibido correctamente una dirección IP del servidor DHCP.

Ejecute el comando show dhcp lease para verificar la información del servidor de arriendo DHCP.

Para validar la opción 43, habilite la depuración DHCP con el comando debug dhcp detail. Después de habilitar la depuración, realice un apagado y no apagado en la interfaz para reiniciar el proceso DHCP. En los registros, localice la sección "DHCP: Escanear: Opción específica del proveedor 43:". Copie la cadena hexadecimal como se muestra en esta sección, conviértala en texto usando un convertidor hexadecimal a ASCII adecuado y verifique que la cadena resultante apunte correctamente a Catalyst Center.

| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
18-May-2026
|
Versión inicial |