Ce document décrit Catalyst Center Plug and Play pour l'intégration automatisée des commutateurs, le cycle de vie complet, les méthodes de détection et le dépannage.
Catalyst Center Plug and Play (PnP) automatise l'intégration des commutateurs Cisco Catalyst via l'agent PnP intégré Cisco IOS® XE. Ce processus permet la découverte sécurisée, l'authentification et le provisionnement initial avec un effort manuel minimal, accélérant considérablement les déploiements et améliorant la cohérence de la configuration. En prenant en charge des déploiements évolutifs via des paramètres standardisés et des modèles Day-0 en option, PnP garantit un déploiement fiable et évolutif.
Le document décrit le cycle de vie complet de l'intégration, y compris les workflows Plug and Play, les méthodes de détection, les options d'intégration et la validation des certificats. Il fournit également des conseils détaillés sur la demande, la vérification, le dépannage des périphériques et les meilleures pratiques du secteur.
Ce document est destiné aux administrateurs réseau, aux ingénieurs de déploiement et aux intégrateurs système qui déploient et gèrent des commutateurs Cisco Catalyst via Catalyst Center.
Il est préférable que les lecteurs de ce document aient une connaissance pratique de base de ces sujets :
Assurez-vous que ces conditions préalables sont remplies avant de commencer le processus d'intégration :
Examinez ces concepts clés qui expliquent comment Catalyst Center Plug and Play intègre un nouveau commutateur.
Lorsqu'un commutateur Cisco Catalyst est mis sous tension par défaut, l'agent Plug-and-Play tente de détecter un contrôleur Plug-and-Play (comme Catalyst Center) à l'aide du protocole DHCP.
Le processus de détection utilise l'échange DHCP standard :
S’il est configuré correctement, le serveur DHCP inclut l’option 43, qui fournit au commutateur les détails de connexion du serveur Plug and Play.
La valeur DHCP Option 43 est une chaîne ASCII séparée par des points-virgules qui spécifie comment le commutateur se connecte au serveur Plug and Play.
Exemple :
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
Les paramètres facultatifs sont les suivants :
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
Par défaut, un commutateur réinitialisé en usine utilise le VLAN 1 pour la gestion PnP. Cisco recommande d'utiliser un VLAN de gestion dédié dans les environnements de production. Voici la commande permettant de configurer un VLAN de démarrage Plug-and-Play personnalisé :
pnp startup-vlan
Cette commande doit être configurée sur un commutateur en amont. Le commutateur en amont communique le VLAN de démarrage Plug-and-Play au nouveau commutateur à l’aide du protocole CDP (Cisco Discovery Protocol). Le commutateur en aval :
L'intégration sécurisée nécessite que le certificat SSL de Catalyst Center inclue l'adresse IP ou le nom de domaine complet (FQDN) utilisé par le commutateur dans le champ Subject Alternative Name (SAN).


Remarque : Si le champ SAN ou Autre nom du sujet contient :
Pour vérifier cela, nous avons besoin de l'adresse IP de Catalyst Center et d'une machine pouvant atteindre le serveur Catalyst Center. Exécutez cette commande dans le terminal ou à l’invite de commandes.
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
Vérifiez que le champ SAN contient l'adresse IP ou le nom de domaine complet approprié.


Cisco PnP automatise l'intégration des nouveaux périphériques en permettant la découverte, la configuration et la gestion avec un minimum d'effort manuel. Lorsqu’un nouveau commutateur est mis sous tension, il envoie une demande de détection DHCP et le serveur DHCP renvoie les détails du réseau, y compris l’adresse IP Catalyst Center (serveur Plug and Play) via DHCP Option 43. Grâce à ces informations, l’agent Plug and Play du commutateur se connecte en toute sécurité au serveur Plug and Play sur le réseau IP. Une fois la connexion établie, le périphérique est authentifié et identifié, puis ajouté à l'inventaire Plug-and-Play, où les administrateurs peuvent appliquer des configurations et terminer le provisionnement rapidement et de manière cohérente.
Dans cette section, passez en revue les différentes méthodes d'intégration permettant d'intégrer un commutateur dans l'inventaire Plug-and-Play de Catalyst Center.
Cette méthode utilise le VLAN 1 par défaut pour la gestion PnP
Exigences
Procédure sur le commutateur en amont
Étape 1 : configuration de l'interface SVI du VLAN 1
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
Étape 2 : configuration d’un pool DHCP avec l’option 43 (Remarque : nous pouvons utiliser le paramètre Option 43 avec l’adresse IPv4 ou le nom de domaine complet de Catalyst Center).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
ou
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Étape 3 : configuration d’une interface trunk vers le nouveau commutateur
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
Étape 4. Vérifiez que le commutateur apparaît sur la page Provisionnement > Plug and Play de Catalyst Center.

Cette méthode utilise un VLAN dédié pour la gestion.
Exigences
Procédure sur le commutateur en amont
Étape 1 : configuration de l'interface SVI du VLAN personnalisé
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
Étape 2 : configuration d’un pool DHCP avec l’option 43 (Remarque : nous pouvons utiliser le paramètre Option 43 avec l’adresse IPv4 ou le nom de domaine complet de Catalyst Center).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
ou
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Étape 3 : configuration du VLAN personnalisé en tant que VLAN Plug-and-Play
config t
pnp startup-vlan 302
Étape 4 : configuration de l’interface trunk sur le nouveau commutateur
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
Étape 5. Vérifiez que le commutateur apparaît sur la page Provisionnement > Plug and Play de Catalyst Center.

Cette méthode utilise l'interface de gestion du commutateur.
Exigences
Procédure sur le commutateur en amont.
Étape 1 : configuration de l'interface SVI du VLAN
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
Étape 2 : configuration de l’interface d’accès au nouveau commutateur
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
Étape 3.Vérifiez que le commutateur apparaît sur la page Provisionnement > Plug and Play de Catalyst Center.

Voici ce qui apparaît sur la console du commutateur lorsque le protocole DHCP est utilisé pour Plug-and-Play.

Pour intégrer un nouveau commutateur dans l'inventaire de Catalyst Center, effectuez ces procédures requises une fois que le périphérique est visible et récupérable sur la page Plug-and-Play.


Utilisez cette étape pour mettre à niveau le commutateur vers une version logicielle spécifique ou appliquer un modèle de configuration du jour 0.

Lorsque vous demandez le périphérique sans utiliser de modèles, ignorez cette étape de configuration en sélectionnant Next (Suivant).

Utilisez la page Récapitulatif pour vérifier la configuration avant qu'elle ne soit provisionnée par Catalyst Center.


Lors de l'établissement de la demande, l'interface retourne au tableau de bord Plug-and-Play. Si vous surveillez l'état du périphérique, une transition vers Provisioned indique que le commutateur a été correctement revendiqué et ajouté à l'inventaire de Catalyst Center.


Lorsque le nouveau commutateur est prêt à être réclamé sur la page Plug and Play de Catalyst Center, appliquez un modèle Jour 0 pour inclure une configuration supplémentaire pendant le processus de réclamation.

Dans le panneau latéral, entrez les spécifications de gabarit suivantes :

Entrez la configuration à déployer sur le commutateur dans l’Éditeur de modèle CLI. Dans cet exemple, un nom de domaine et un port d'accès sont configurés. Après avoir ajouté la configuration à l'Éditeur de modèle CLI, cliquez sur Enregistrer, puis sur Valider pour finaliser les modifications.












Vous êtes redirigé vers la page Plug and Play pour suivre la progression du périphérique.



Pour rationaliser les déploiements de grands réseaux, Catalyst Center prend en charge une méthode d'importation en masse pour les périphériques de transfert à l'avance. Ce processus implique le téléchargement d'identifiants de périphériques tels que les PID, les numéros de série et les données facultatives de site ou de modèle, ce qui permet au système d'intégrer automatiquement les périphériques dès qu'ils sont mis sous tension et connectés.
Pour assurer la réussite de l'importation en vrac, les exigences suivantes doivent être respectées :

4. Cliquez sur Bulk Add

5. Cliquez sur Download File Template pour télécharger l'exemple de fichier CSV

6. Remplissez le fichier CSV avec les détails de périphérique requis.

7. Téléchargez le fichier CSV terminé.

8. Importez les périphériques à partir du fichier CSV et ajoutez-les à l'inventaire Plug and Play

9. Les périphériques apparaissent dans l'inventaire comme Non contactés.

10. Une fois que le périphérique a contacté Catalyst Center, il est prêt à être réclamé.

Si le commutateur n'apparaît pas sur la page Plug and Play de Catalyst Center, voici les étapes à suivre pour identifier et résoudre le problème.
Ces commandes valident la connectivité Plug-and-Play à Catalyst Center.
Vérifiez la connectivité ICMP en envoyant une requête ping à l'adresse IP de l'interface d'entreprise ou à l'adresse IP virtuelle (VIP) de Catalyst Center. Assurez-vous que Catalyst Center est accessible via ping.

Plug and Play (PnP) échoue si Catalyst Center ne répond pas aux demandes de validation HELLO. Pour vérifier la connectivité, exécutez cette commande à partir d'un terminal de périphérique ou d'une invite de commande : curl -v http://<Catalyst Center IP>/pnp/HELLO
Confirmez la réception d'une réponse « HELLO ».

La fonctionnalité Plug and Play échoue si le certificat du serveur Catalyst Center ne peut pas être récupéré manuellement via HTTPS. Pour le vérifier, utilisez cette commande : copy https://<catc-ip-address>/ca/pem mypem2
Vérifiez que le transfert de fichiers s'effectue sans erreurs.

Si un commutateur n'apparaît pas sur la page PnP de Catalyst Center, examinez la connectivité HTTP PnP en exécutant la commandeshow pnp profile

Cet exemple illustre un scénario sans problème d'accessibilité.

Ces commandes permettent de valider la configuration et la connectivité DHCP.
Exécutez la commande : show ip interface brief, pour vérifier que l'interface SVI du VLAN Plug and Play a reçu une adresse IP du serveur DHCP.

Exécutez la commande show dhcp lease pour vérifier les informations du serveur de bail DHCP.

Pour valider l'option 43, activez le débogage DHCP avec la commande debug dhcp detail. Après avoir activé le débogage, exécutez un shutdown et no shutdown sur l'interface pour redémarrer le processus DHCP. Dans les journaux, localisez la section « DHCP : Analyse : Option spécifique au constructeur 43 :". Copiez la chaîne hexadécimale comme indiqué dans cette section, convertissez-la en texte à l'aide d'un convertisseur hexadécimal-ASCII approprié, et vérifiez que la chaîne résultante pointe correctement vers Catalyst Center.

| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
18-May-2026
|
Première publication |