In questo documento viene descritto Catalyst Center Plug and Play per l'onboarding automatizzato dello switch, il ciclo di vita completo, i metodi di rilevamento e la risoluzione dei problemi.
Catalyst Center Plug and Play (PnP) automatizza l'onboarding dello switch Cisco Catalyst tramite l'agente PnP incorporato di Cisco IOS® XE. Questo processo consente l'individuazione sicura, l'autenticazione e il provisioning iniziale con il minimo sforzo manuale, velocizzando notevolmente le installazioni e migliorando la coerenza della configurazione. Grazie al supporto di implementazioni scalabili tramite impostazioni standardizzate e modelli Day-0 opzionali, PnP garantisce un'installazione affidabile su scala.
Il documento descrive l'intero ciclo di vita di caricamento, inclusi i flussi di lavoro PnP, i metodi di rilevamento, le opzioni di caricamento e la convalida dei certificati. Fornisce inoltre una guida dettagliata sulle richieste di rimborso dei dispositivi, sulla verifica, sulla risoluzione dei problemi e sulle best practice del settore.
Questo documento è destinato ad amministratori di rete, tecnici dell'installazione e integratori di sistemi che implementano e gestiscono switch Cisco Catalyst tramite Catalyst Center.
È preferibile che i lettori di questo documento abbiano una conoscenza di base dei seguenti argomenti:
Prima di avviare il processo di caricamento, verificare che siano soddisfatti i seguenti prerequisiti:
Esaminare i concetti chiave che spiegano come Catalyst Center Plug and Play incorpora un nuovo switch.
Quando si accende uno switch Cisco Catalyst predefinito, l'agente PnP tenta di individuare un controller Plug and Play (come Catalyst Center) tramite DHCP.
Il processo di rilevamento utilizza lo scambio DHCP standard:
Se configurato correttamente, il server DHCP include l'opzione 43, che fornisce allo switch i dettagli della connessione al server PnP.
Il valore dell'opzione DHCP 43 è una stringa ASCII separata da punti e virgola che specifica la modalità di connessione dello switch al server PnP.
Esempio:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
I parametri facoltativi includono:
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
Per impostazione predefinita, uno switch con ripristino in fabbrica usa la VLAN 1 per la gestione della PnP. Cisco consiglia di utilizzare una VLAN di gestione dedicata negli ambienti di produzione. Questo è il comando per configurare una VLAN di avvio PnP personalizzata:
pnp startup-vlan
Questo comando deve essere configurato su uno switch a monte. Lo switch a monte comunica la VLAN di avvio PnP al nuovo switch utilizzando il protocollo CDP (Cisco Discovery Protocol). Lo switch a valle:
Per l'avvio protetto è necessario che il certificato SSL di Catalyst Center includa l'indirizzo IP o il nome di dominio completo (FQDN) utilizzato dallo switch nel campo Nome alternativo soggetto (SAN).


Nota: Se il campo SAN o Nome alternativo soggetto contiene:
Per verificare questa condizione, sono necessari l'indirizzo IP del Catalyst Center e un computer in grado di raggiungere il server Catalyst Center. Eseguire questo comando nel terminale o al prompt dei comandi.
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
Verificare che il campo SAN contenga l'indirizzo IP o il nome di dominio completo (FQDN) appropriato.


Cisco Plug and Play automatizza l'onboarding di nuovi dispositivi consentendo l'individuazione, la configurazione e la gestione con il minimo sforzo manuale. All'accensione di un nuovo switch, viene inviata una richiesta di rilevamento DHCP e il server DHCP restituisce i dettagli della rete, incluso l'indirizzo IP del Catalyst Center (server PnP) tramite l'opzione DHCP 43. Utilizzando queste informazioni, l'agente PnP dello switch si connette in modo sicuro al server PnP attraverso la rete IP. Una volta stabilita la connessione, il dispositivo viene autenticato e identificato, quindi aggiunto all'inventario Plug and Play, in cui gli amministratori possono applicare le configurazioni e completare il provisioning in modo rapido e coerente.
Esaminare i diversi metodi di caricamento in questa sezione per caricare uno switch nell'inventario Plug and Play di Catalyst Center.
Questo metodo utilizza la VLAN 1 predefinita per la gestione della PnP
Requisiti
Procedura sullo switch a monte
Passaggio 1. Configurare la SVI della VLAN 1.
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
Passaggio 2. Configurare un pool DHCP con l'opzione 43 (nota: è possibile utilizzare il parametro dell'opzione 43 con l'indirizzo IPv4 o il nome di dominio completo (FQDN) di Catalyst Center).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
o
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Passaggio 3. Configurare un'interfaccia trunk sul nuovo switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
Passaggio 4. Verificare che lo switch venga visualizzato nella pagina Provisioning > Plug and Play del Catalyst Center.

Questo metodo utilizza una VLAN dedicata per la gestione.
Requisiti
Procedura sullo switch a monte
Passaggio 1. Configurare la SVI della VLAN personalizzata.
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
Passaggio 2. Configurare un pool DHCP con l'opzione 43 (nota: è possibile utilizzare il parametro dell'opzione 43 con l'indirizzo IPv4 o il nome di dominio completo (FQDN) di Catalyst Center).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
o
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Passaggio 3. Configurare la VLAN personalizzata come VLAN PnP.
config t
pnp startup-vlan 302
Passaggio 4. Configurare l'interfaccia trunk sul nuovo switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
Passaggio 5. Verificare che lo switch venga visualizzato nella pagina Provisioning > Plug and Play del Catalyst Center.

Questo metodo sfrutta l'interfaccia di gestione dello switch.
Requisiti
Procedura sullo switch a monte.
Passaggio 1. Configurare la SVI della VLAN.
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
Passaggio 2. Configurare l'interfaccia di accesso al nuovo switch.
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
Passaggio 3. Verificare che lo switch venga visualizzato nella pagina Provisioning > Plug and Play del Catalyst Center.

Di seguito viene riportato ciò che viene visualizzato sulla console dello switch quando si utilizza DHCP per la funzionalità Plug and Play.

Per incorporare un nuovo switch nell'inventario del Catalyst Center, completare le procedure richieste quando il dispositivo è visibile e recuperabile nella pagina Plug and Play.


Utilizzare questo passaggio per aggiornare lo switch a una versione software specifica o applicare un modello di configurazione per il giorno 0.

Quando si richiede il dispositivo senza l'uso di modelli, ignorare questa fase di configurazione selezionando Avanti.

Utilizzare la pagina Riepilogo per esaminare la configurazione prima che venga fornita da Catalyst Center.


Dopo aver avviato l'attestazione, l'interfaccia torna al dashboard Plug and Play. Monitorare lo stato del dispositivo. Una transizione a Provisioning indica che lo switch è stato richiesto e aggiunto all'inventario del Catalyst Center.


Quando il nuovo switch è pronto per essere richiesto nella pagina Plug and Play del Catalyst Center, applicare un modello per il giorno 0 in modo da includere una configurazione aggiuntiva durante il processo di richiesta.

Nel pannello laterale, immettere le seguenti specifiche del modello:

Immettere la configurazione da distribuire allo switch nell'Editor modelli CLI. In questo esempio vengono configurati un nome di dominio e una porta di accesso. Dopo aver aggiunto la configurazione all'Editor modelli CLI, fare clic su Save e quindi su Commit per finalizzare le modifiche.












Viene visualizzata la pagina Plug and Play per tenere traccia dello stato di avanzamento del dispositivo.



Per semplificare le implementazioni di reti di grandi dimensioni, Catalyst Center supporta in anticipo un metodo di importazione di massa per i dispositivi di gestione temporanea. Questo processo comporta il caricamento di identificatori di dispositivo quali PID, numeri di serie e dati di sito o modello opzionali che consentono al sistema di incorporare automaticamente i dispositivi non appena vengono accesi e connessi.
Per garantire la riuscita dell'importazione di massa, è necessario soddisfare i seguenti requisiti:

4. Fare clic su Bulk Add

5. Fare clic su Download File Template per scaricare il file CSV di esempio

6. Popolare il file CSV con i dettagli necessari sul dispositivo.

7. Caricare il file CSV completato.

8. Importare i dispositivi dal file CSV e aggiungerli all'inventario PnP

9. I dispositivi vengono visualizzati nell'inventario come Non contattato.

10. Quando il dispositivo contatta il Catalyst Center, è pronto per essere richiesto.

Se lo switch non viene visualizzato nella pagina Plug and Play di Catalyst Center, questa è la procedura per identificare e risolvere il problema.
Questi comandi convalidano la connettività PnP su Catalyst Center.
Verificare la connettività ICMP eseguendo il ping dell'indirizzo IP dell'interfaccia enterprise o dell'indirizzo IP virtuale (VIP) del Catalyst Center. Verificare che Catalyst Center sia raggiungibile tramite ping.

Plug and Play (PnP) non riesce se Catalyst Center non risponde alle richieste di convalida HELLO. Per verificare la connettività, eseguire questo comando da un terminale del dispositivo o dal prompt dei comandi: curl -v http://<Catalyst Center IP>/pnp/HELLO
Confermare la ricezione di una risposta "HELLO".

La funzionalità Plug and Play non riesce se non è possibile recuperare manualmente il certificato del server Catalyst Center tramite HTTPS. Per verificare questa condizione, utilizzare questo comando: copy https://<indirizzo-ip-catc>/ca/pem mypem2
Confermare che il trasferimento dei file venga completato senza errori.

Se uno switch non viene visualizzato nella pagina Plug and Play di Catalyst Center, esaminare la connettività HTTP Plug and Play eseguendo il comandomostra profilo pnp

In questo esempio viene illustrato uno scenario senza problemi di raggiungibilità.

Questi comandi consentono di convalidare la configurazione e la connettività DHCP.
Eseguire il comando: show ip interface brief per verificare che la VLAN PnP SVI abbia ricevuto correttamente un indirizzo IP dal server DHCP.

Eseguire il comando show dhcp lease per verificare le informazioni sul server lease DHCP.

Per convalidare l'opzione 43, abilitare il debug DHCP con il comando debug dhcp detail. Dopo aver abilitato il debug, eseguire un'operazione di arresto e non di arresto sull'interfaccia per riavviare il processo DHCP. Nei log, individuare la sezione "DHCP: Scansione: Opzione specifica del fornitore 43:". Copiare la stringa esadecimale come mostrato in questa sezione, convertirla in testo utilizzando un convertitore esadecimale-ASCII appropriato e verificare che la stringa risultante punti correttamente a Catalyst Center.

| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
18-May-2026
|
Versione iniziale |