Este documento descreve o Catalyst Center Plug and Play para integração automatizada de switch, o ciclo de vida completo, métodos de descoberta e solução de problemas.
O Catalyst Center Plug and Play (PnP) automatiza a integração do switch Cisco Catalyst através do agente PnP Cisco IOS® XE incorporado. Esse processo permite a detecção, a autenticação e o provisionamento inicial seguros com o mínimo esforço manual, acelerando significativamente as implantações e melhorando a consistência da configuração. Ao oferecer suporte a implantações escaláveis por meio de configurações padronizadas e modelos de Dia 0 opcionais, o PnP garante uma implantação confiável em escala.
O documento descreve o ciclo de vida de integração completo, incluindo fluxos de trabalho PnP, métodos de descoberta, opções de integração e validação de certificado. Ele também fornece orientações detalhadas sobre a solicitação de reembolso de dispositivo, verificação, solução de problemas e práticas recomendadas do setor.
Este documento destina-se a administradores de rede, engenheiros de instalação e integradores de sistema que implementam e gerenciam switches Cisco Catalyst através do Catalyst Center.
É preferível que os leitores deste documento tenham um conhecimento prático básico destes tópicos:
Verifique se estes pré-requisitos foram atendidos antes de iniciar o processo de integração:
Revise estes conceitos-chave que explicam como o Catalyst Center Plug and Play integra um novo switch.
Quando um switch Cisco Catalyst padrão de fábrica é ligado, o agente PnP tenta descobrir um controlador Plug and Play (como o Catalyst Center) usando DHCP.
O processo de descoberta usa o intercâmbio DHCP padrão:
Se configurado corretamente, o servidor DHCP inclui a Opção 43, que fornece ao switch os detalhes de conexão do servidor PnP.
O valor da Opção de DHCP 43 é uma string ASCII separada por ponto-e-vírgula que especifica como o switch se conecta ao servidor PnP.
Exemplo:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
Os parâmetros opcionais incluem:
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
Por padrão, um switch redefinido de fábrica usa a VLAN 1 para o gerenciamento PnP. A Cisco recomenda o uso de uma VLAN de gerenciamento dedicada em ambientes de produção. Este é o comando para configurar uma VLAN de Inicialização PnP Personalizada:
pnp startup-vlan
Este comando deve ser configurado em um switch upstream. O switch upstream comunica a VLAN de inicialização PnP ao novo switch usando o Cisco Discovery Protocol (CDP). O switch downstream então:
A integração segura exige que o certificado SSL do Catalyst Center inclua o endereço IP ou FQDN usado pelo switch no campo Nome alternativo do assunto (SAN).


Note: Se o campo SAN ou Nome alternativo do assunto contiver:
Para verificar isso, precisamos do endereço IP do Catalyst Center e de uma máquina que possa acessar o servidor do Catalyst Center. Execute este comando no terminal ou no prompt de comando.
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
Verifique se o campo SAN contém o endereço IP ou FQDN apropriado.


O Cisco PnP automatiza a integração de novos dispositivos, permitindo a detecção, a configuração e o gerenciamento com o mínimo de esforço manual. Quando um novo switch é ligado, ele envia uma solicitação de descoberta de DHCP e o servidor DHCP retorna detalhes da rede, incluindo o endereço IP do Catalyst Center (servidor PnP) por meio da Opção de DHCP 43. Usando essas informações, o agente PnP do switch se conecta com segurança ao servidor PnP pela rede IP. Depois que a conexão é estabelecida, o dispositivo é autenticado e identificado e, em seguida, adicionado ao inventário Plug and Play, onde os administradores podem aplicar configurações e concluir o provisionamento de forma rápida e consistente.
Revise os vários métodos de integração nesta seção através dos quais um switch pode ser integrado no inventário Plug and Play do Catalyst Center.
Esse método usa a VLAN 1 padrão para gerenciamento PnP
Requisitos
Procedimento no switch Upstream
Etapa 1. Configure o SVI da VLAN 1.
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
Etapa 2. Configure um pool DHCP com a Opção 43 (Observação: podemos usar o parâmetro da Opção 43 com o endereço IPv4 ou o FQDN do Catalyst Center).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
or
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Etapa 3. Configure uma interface de tronco para o novo switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
Etapa 4. Verifique se o switch aparece na página Provisionamento > Plug and Play do Catalyst Center.

Esse método usa uma VLAN dedicada para gerenciamento.
Requisitos
Procedimento no switch upstream
Etapa 1. Configure o SVI da VLAN personalizada.
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
Etapa 2. Configure um pool DHCP com a Opção 43 (Observação: podemos usar o parâmetro da Opção 43 com o endereço IPv4 ou o FQDN do Catalyst Center).
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
or
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
Etapa 3. Configure a VLAN personalizada como a VLAN PnP.
config t
pnp startup-vlan 302
Etapa 4. Configure a interface de tronco para o novo switch.
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
Etapa 5.Verifique se o switch aparece na página Provisionamento > Plug and Play do Catalyst Center.

Esse método aproveita a interface de gerenciamento do switch.
Requisitos
Procedimento no switch upstream.
Etapa 1. Configure o SVI da VLAN.
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
Etapa 2. Configure a interface de acesso ao novo switch.
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
Etapa 3.Verifique se o switch aparece na página Provisionamento > Plug and Play do Catalyst Center.

Aqui está o que aparece no console do switch quando o DHCP é usado para Plug and Play.

Para integrar um novo switch no inventário do Catalyst Center, execute estes procedimentos necessários assim que o dispositivo estiver visível e puder ser reivindicado na página Plug and Play.


Use esta etapa para atualizar o switch para uma versão de software específica ou aplicar um modelo de configuração de Dia-0.

Ao solicitar o dispositivo sem o uso de modelos, ignore esta etapa de configuração selecionando Avançar.

Use a página Resumo para revisar a configuração antes que ela seja provisionada pelo Catalyst Center.


Ao iniciar a reivindicação, a interface retorna ao painel Plug and Play. Monitore o estado do dispositivo, uma transição para Provisionado indica que o switch foi reivindicado com êxito e adicionado ao inventário do Catalyst Center.


Quando o novo switch estiver pronto para ser solicitado na página Plug and Play do Catalyst Center, aplique um modelo de Dia 0 para incluir configuração adicional durante o processo de solicitação.

No painel lateral, insira estas especificações de modelo:

Insira a configuração a ser implantada no switch no Editor de modelos CLI. Neste exemplo, um nome de domínio e uma porta de acesso são configurados. Depois de adicionar a configuração ao Editor de Modelos da CLI, clique em Salvar e em Confirmar para finalizar as alterações.












Você será redirecionado para a página Plug and Play para acompanhar o progresso do dispositivo.



Para simplificar grandes implantações de rede, o Catalyst Center suporta um método de importação em massa para a preparação antecipada de dispositivos. Esse processo envolve o carregamento de identificadores de dispositivos, como PIDs, números de série e dados opcionais de site ou modelo, permitindo que o sistema integre automaticamente os dispositivos assim que eles são ligados e conectados.
Para garantir uma importação em massa bem-sucedida, estes requisitos devem ser atendidos:

4. Clique em Adicionar em Massa

5. Clique em Download File Template para fazer o download do arquivo CSV de amostra

6. Preencha o arquivo CSV com os detalhes do dispositivo necessários.

7. Carregue o arquivo CSV concluído.

8. Importe os dispositivos do arquivo CSV e adicione-os ao inventário PnP

9. Os dispositivos aparecem no inventário como Não contatado.

10. Depois que o dispositivo entrar em contato com o Catalyst Center, ele estará pronto para ser solicitado.

Se o switch não aparecer na página Plug and Play do Catalyst Center, estas são as etapas para identificar e resolver o problema.
Esses comandos validam a conectividade PnP com o Catalyst Center.
Verifique a conectividade ICMP fazendo ping no endereço IP da interface empresarial ou no endereço IP virtual (VIP) do Catalyst Center. Certifique-se de que o Catalyst Center esteja acessível via ping.

O Plug and Play (PnP) falhará se o Catalyst Center não responder às solicitações de validação HELLO. Para verificar a conectividade, execute este comando a partir de um terminal de dispositivo ou prompt de comando: curl -v http://<Catalyst Center IP>/pnp/HELLO
Confirme se uma resposta "HELLO" foi recebida.

A funcionalidade PnP falhará se o certificado do servidor Catalyst Center não puder ser recuperado manualmente em HTTPS. Para verificar isso, use este comando: copy https://<catc-ip-address>/ca/pem mypem2
Confirme se a transferência de arquivo é concluída sem erros.

Se um switch não aparecer na página PnP do Catalyst Center, examine a conectividade PnP HTTP executando o comandoshow pnp profile

Este exemplo ilustra um cenário sem problemas de acessibilidade.

Esses comandos ajudam a validar a configuração e a conectividade do DHCP.
Execute o comando: show ip interface brief, para verificar se a SVI da VLAN PnP recebeu com êxito um endereço IP do servidor DHCP.

Execute o comando show dhcp leaspara verificar as informações do servidor de concessão de DHCP.

Para validar a Opção 43, habilite a depuração DHCP com o comando debug dhcp detail. Depois de habilitar a depuração, execute shutdown e no shutdown na interface para reiniciar o processo DHCP. Nos logs, localize a seção "DHCP: Verificar: Opção específica do fornecedor 43:". Copie a string hexadecimal como mostrado nesta seção, converta-a em texto usando um conversor hexadecimal em ASCII adequado e verifique se a string resultante aponta corretamente para o Catalyst Center.

| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
18-May-2026
|
Versão inicial |