이 문서에서는 자동화된 스위치 온보딩, 전체 라이프사이클, 검색 방법 및 문제 해결을 위한 Catalyst Center Plug and Play에 대해 설명합니다.
Catalyst Center PnP(Plug and Play)는 Cisco IOS® XE 임베디드 PnP 에이전트를 통해 Cisco Catalyst 스위치 온보딩을 자동화합니다. 이 프로세스를 사용하면 최소한의 수작업으로 안전한 검색, 인증 및 초기 프로비저닝을 수행할 수 있으므로 구축 속도가 대폭 빨라지고 컨피그레이션 일관성이 향상됩니다. PnP는 표준화된 설정 및 Day-0 템플릿(옵션)을 통해 확장 가능한 롤아웃을 지원하므로 규모에 맞게 안정적으로 구축할 수 있습니다.
이 문서에서는 PnP 워크플로, 검색 방법, 온보딩 옵션, 인증서 검증 등 전체 온보딩 라이프사이클에 대해 간략하게 설명합니다. 또한 장치 청구, 확인, 문제 해결 및 업계 모범 사례에 대한 자세한 지침을 제공합니다.
이 문서는 Catalyst Center를 통해 Cisco Catalyst 스위치를 구축하고 관리하는 네트워크 관리자, 구축 엔지니어 및 시스템 통합자를 대상으로 합니다.
이 문서의 독자는 다음과 같은 주제에 대한 기본적인 실무 지식을 갖추고 있는 것이 좋습니다.
온보딩 프로세스를 시작하기 전에 다음 전제 조건을 충족해야 합니다.
Catalyst Center Plug and Play가 새 스위치에 어떻게 온보딩되는지 설명하는 다음 주요 개념을 검토합니다.
공장 기본 Cisco Catalyst 스위치의 전원이 켜지면 PnP 에이전트는 DHCP를 사용하여 플러그 앤 플레이 컨트롤러(예: Catalyst Center)를 검색하려고 시도합니다.
검색 프로세스에서는 표준 DHCP 교환을 사용합니다.
올바르게 구성된 경우 DHCP 서버에는 스위치에 PnP 서버에 대한 연결 세부사항을 제공하는 옵션 43이 포함됩니다.
DHCP Option 43 값은 스위치가 PnP 서버에 연결되는 방식을 지정하는 세미콜론으로 구분된 ASCII 문자열입니다.
예:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
선택적 매개 변수는 다음과 같습니다.
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
기본적으로 공장 재설정 스위치는 PnP 관리에 VLAN 1을 사용합니다. Cisco는 프로덕션 환경에서 전용 관리 VLAN을 사용하는 것을 권장합니다. 사용자 지정 PnP 시작 VLAN을 구성하기 위한 명령입니다.
pnp startup-vlan
이 명령은 업스트림 스위치에서 구성해야 합니다. 업스트림 스위치는 CDP(Cisco Discovery Protocol)를 사용하여 PnP 시작 VLAN을 새 스위치에 통신합니다. 다운스트림 스위치는 다음과 같습니다.
보안 온보딩을 수행하려면 Catalyst Center SSL 인증서에 스위치가 사용하는 IP 주소 또는 FQDN이 SAN(Subject Alternative Name) 필드에 포함되어야 합니다.


참고: SAN 또는 Subject Alternative Name 필드에 다음이 포함된 경우:
이를 확인하기 위해서는 Catalyst Center IP 주소와 Catalyst Center 서버에 연결할 수 있는 머신이 필요합니다. 터미널 또는 명령 프롬프트에서 이 명령을 실행합니다.
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
SAN 필드에 적절한 IP 주소 또는 FQDN이 포함되어 있는지 확인합니다.


Cisco PnP는 최소한의 수작업으로 검색, 구성 및 관리를 가능하게 하여 새로운 디바이스 온보딩을 자동화합니다. 새 스위치가 켜지면 DHCP 검색 요청을 보내고 DHCP 서버가 DHCP 옵션 43을 통해 Catalyst Center(PnP 서버) IP 주소를 포함한 네트워크 세부 정보를 반환합니다. 이 정보를 사용하여 스위치의 PnP 에이전트는 IP 네트워크를 통해 PnP 서버에 안전하게 연결됩니다. 연결이 설정되면 디바이스가 인증 및 식별되고 관리자가 구성을 적용하고 빠르고 일관성 있게 프로비저닝을 완료할 수 있는 플러그 앤 플레이 인벤토리에 추가됩니다.
이 섹션에서는 스위치를 Catalyst Center의 플러그 앤 플레이 인벤토리에 온보딩할 수 있는 다양한 온보딩 방법을 살펴봅니다.
이 방법에서는 PnP 관리에 기본 VLAN 1을 사용합니다
요구 사항
업스트림 스위치의 절차
1단계. VLAN 1의 SVI를 구성합니다.
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
2단계. 옵션 43으로 DHCP 풀을 구성합니다(참고: Catalyst Center의 IPv4 주소 또는 FQDN에 옵션 43 매개변수를 사용할 수 있습니다).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
또는
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
3단계. 새 스위치에 대한 트렁크 인터페이스를 구성합니다.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
4단계. 스위치가 Catalyst Center의 Provision(프로비저닝) > Plug and Play(플러그 앤 플레이) 페이지에 표시되는지 확인합니다.

이 방법에서는 관리에 전용 VLAN을 사용합니다.
요구 사항
업스트림 스위치의 절차
1단계. 사용자 지정 VLAN의 SVI를 구성합니다.
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
2단계. 옵션 43으로 DHCP 풀을 구성합니다(참고: Catalyst Center의 IPv4 주소 또는 FQDN에 옵션 43 매개변수를 사용할 수 있습니다).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
또는
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
3단계. 사용자 지정 VLAN을 PnP VLAN으로 구성합니다.
config t
pnp startup-vlan 302
4단계. 새 스위치에 트렁크 인터페이스를 구성합니다.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
5단계.Catalyst Center의 Provision(프로비저닝) > Plug and Play(플러그 앤 플레이) 페이지에 스위치가 표시되는지 확인합니다.

이 방법은 스위치의 관리 인터페이스를 활용합니다.
요구 사항
업스트림 스위치의 절차.
1단계. VLAN의 SVI를 구성합니다.
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
2단계. 새 스위치에 대한 액세스 인터페이스를 구성합니다.
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
3단계.Catalyst Center의 Provision(프로비저닝) > Plug and Play(플러그 앤 플레이) 페이지에 스위치가 표시되는지 확인합니다.

다음은 DHCP가 플러그 앤 플레이에 사용될 때 스위치의 콘솔에 나타나는 내용입니다.

새 스위치를 Catalyst Center 인벤토리에 온보딩하려면 Plug and Play 페이지에서 디바이스를 확인하고 청구할 수 있게 되면 다음 필수 절차를 완료하십시오.


스위치를 특정 소프트웨어 버전으로 업그레이드하거나 Day-0 컨피그레이션 템플릿을 적용하려면 이 단계를 사용합니다.

템플릿을 사용하지 않고 디바이스를 클레임하는 경우 Next(다음)를 선택하여 이 컨피그레이션 단계를 건너뜁니다.

Catalyst Center에서 프로비저닝하기 전에 컨피그레이션을 검토하려면 Summary(요약) 페이지를 사용합니다.


청구를 시작하면 인터페이스가 Plug and Play 대시보드로 돌아갑니다. 디바이스 상태를 모니터링합니다. Provisioned로 전환하면 스위치가 성공적으로 클레임되어 Catalyst Center 인벤토리에 추가되었음을 나타냅니다.


Catalyst Center의 Plug and Play 페이지에서 새 스위치를 청구할 준비가 되면 Day-0 템플릿을 적용하여 청구 프로세스 중에 추가 컨피그레이션을 포함합니다.

측면 패널에서 다음 템플릿 사양을 입력합니다.

CLI 템플릿 편집기에서 스위치에 구축할 컨피그레이션을 입력합니다. 이 예에서는 도메인 이름 및 액세스 포트가 구성되어 있습니다. CLI 템플릿 편집기에 구성을 추가한 후 [저장]과 [커밋]을 차례로 클릭하여 변경 사항을 완료합니다.












디바이스의 진행 상황을 추적하기 위해 Plug and Play 페이지로 리디렉션됩니다.



대규모 네트워크 롤아웃을 간소화하기 위해 Catalyst Center는 장치를 스테이징하기 위한 대량 가져오기 방법을 사전에 지원합니다. 이 프로세스에는 PID, 일련 번호, 선택적 사이트 또는 템플릿 데이터와 같은 디바이스 식별자를 업로드하는 작업이 포함되며, 이를 통해 시스템은 전원이 켜지고 연결되는 즉시 디바이스를 자동으로 온보딩할 수 있습니다.
대량 가져오기를 성공적으로 수행하려면 다음 요구 사항을 충족해야 합니다.

4. Bulk Add를 클릭합니다.

5. Download File Template(파일 템플릿 다운로드)을 클릭하여 샘플 CSV 파일을 다운로드합니다

6. CSV 파일에 필요한 장비 세부사항을 입력합니다.

7. 완료된 CSV 파일을 업로드합니다.

8. CSV 파일에서 디바이스를 가져와 PnP 인벤토리에 추가합니다

9. 디바이스가 인벤토리에 Not Contacted(연결되지 않음)로 표시됩니다.

10. 디바이스가 Catalyst Center에 연결되면 클레임할 수 있습니다.

스위치가 Catalyst Center의 Plug and Play 페이지에 나타나지 않을 경우, 이러한 단계를 통해 문제를 파악하고 해결할 수 있습니다.
이 명령은 Catalyst Center에 대한 PnP 연결을 검증합니다.
Catalyst Center의 엔터프라이즈 인터페이스 IP 또는 VIP(가상 IP) 주소를 ping하여 ICMP 연결을 확인합니다. ping을 통해 Catalyst Center에 연결할 수 있는지 확인합니다.

Catalyst Center가 HELLO 검증 요청에 응답하지 않으면 PnP(Plug and Play)가 실패합니다. 연결을 확인하려면 장치 터미널 또는 명령 프롬프트에서 다음 명령을 실행합니다. curl -v http://<Catalyst Center IP>/pnp/HELLO
"HELLO" 응답이 수신되는지 확인합니다.

HTTPS를 통해 Catalyst Center Server의 인증서를 수동으로 검색할 수 없는 경우 PnP 기능이 실패합니다. 이를 확인하려면 다음 명령을 사용하십시오. copy https://<catc-ip-address>/ca/pem mypem2
파일 전송이 오류 없이 완료되는지 확인합니다.

Catalyst Center의 PnP 페이지에 스위치가 나타나지 않으면 명령을 실행하여 PnP HTTP 연결을 확인합니다pnp 프로필 표시

이 예에서는 연결 문제가 없는 시나리오를 보여 줍니다.

이러한 명령은 DHCP 컨피그레이션 및 연결을 확인하는 데 도움이 됩니다.
명령을 실행합니다. show ip interface brief를 실행하여 PnP VLAN SVI가 DHCP 서버로부터 IP 주소를 성공적으로 수신했는지 확인합니다.

show dhcp leases 명령을 실행하여 DHCP 임대 서버 정보를 확인합니다.

옵션 43의 유효성을 검사하려면 debug dhcp detail 명령을 사용하여 DHCP 디버깅을 활성화합니다. 디버그를 활성화한 후 인터페이스에서 종료를 수행하고 종료하지 않아 DHCP 프로세스를 다시 시작합니다. 로그에서 "DHCP: 검사: 공급업체별 옵션 43:". 이 섹션에 표시된 대로 16진수 문자열을 복사하고, 적절한 16진수-ASCII 변환기를 사용하여 텍스트로 변환하고, 결과 문자열이 Catalyst Center를 올바르게 가리키는지 확인합니다.

| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
18-May-2026
|
최초 릴리스 |