本文档介绍用于自动交换机自注册的Catalyst Center即插即用、完整生命周期、发现方法和故障排除。
Catalyst Center Plug and Play(PnP)通过Cisco IOS® XE嵌入式PnP代理实现Cisco Catalyst交换机自注册。此流程能够以最少的人工操作实现安全发现、身份验证和初始调配,从而显着加快部署速度并提高配置一致性。PnP通过标准化设置和可选的0天模板支持可扩展的部署,可确保大规模可靠部署。
本文档概述了完整的自注册生命周期,包括PnP工作流程、发现方法、自注册选项和证书验证。它还提供有关设备申请、验证、故障排除和行业最佳实践的详细指导。
本文档面向通过Catalyst Center部署和管理Cisco Catalyst交换机的网络管理员、部署工程师和系统集成商。
本文档的读者最好具备以下主题的基本工作知识:
在开始自注册流程之前,请确保满足以下前提条件:
复习这些解释如何使用Catalyst Center Plug and Play安装新交换机的关键概念。
当出厂默认的Cisco Catalyst交换机通电时,PnP代理会尝试使用DHCP发现即插即用控制器(如Catalyst Center)。
发现过程使用标准DHCP交换:
如果配置正确,DHCP服务器包括选项43,为交换机提供PnP服务器的连接详细信息。
DHCP Option 43值是一个分号分隔的ASCII字符串,指定交换机如何连接到PnP服务器。
示例:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
可选参数包括:
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
默认情况下,出厂重置交换机使用VLAN 1进行PnP管理。思科建议在生产环境中使用专用管理VLAN。 这是配置自定义PnP启动VLAN的命令:
pnp startup-vlan
必须在上游交换机上配置此命令。上游交换机使用Cisco发现协议(CDP)将PnP启动VLAN传送到新交换机。 然后,下游交换机:
安全自注册要求Catalyst Center SSL证书在Subject Alternative Name(SAN)字段中包含交换机使用的IP地址或FQDN。


注意:如果SAN或主题备用名称字段包含:
要验证这一点,我们需要一个Catalyst Center IP地址和一个可以到达Catalyst Center服务器的计算机。在终端或命令提示符下运行此命令。
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
验证SAN字段包含适当的IP地址或FQDN。


Cisco PnP通过实现发现、配置和管理功能,以最少的人工干预实现新设备自注册自动化。当新交换机启动时,它会发送DHCP发现请求,并且DHCP服务器返回网络详细信息,包括通过DHCP选项43的Catalyst Center(PnP服务器)IP地址。使用此信息,交换机的PnP代理通过IP网络安全地连接到PnP服务器。建立连接后,对设备进行身份验证和识别,然后将其添加到即插即用资产,管理员可以在其中快速一致地应用配置和完成调配。
复习本部分介绍的各种入网方法,通过这些方法可将交换机入网Catalyst Center的即插即用清单。
此方法使用默认VLAN 1进行PnP管理
要求
上游交换机上的过程
步骤1.配置VLAN 1的SVI。
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
步骤2.使用选项43配置DHCP池(注意:我们可以将选项43参数与Catalyst Center的IPv4地址或FQDN配合使用)。
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
或
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
步骤3.配置新交换机的TRUNK接口。
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
步骤4.验证交换机是否显示在Catalyst Center的Provision > Plug and Play页面上。

此方法使用专用VLAN进行管理。
要求
上游交换机上的过程
步骤1.配置自定义VLAN的SVI。
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
步骤2.使用选项43配置DHCP池(注意:我们可以将选项43参数与Catalyst Center的IPv4地址或FQDN配合使用)。
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
或
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
步骤3.将自定义VLAN配置为PnP VLAN。
config t
pnp startup-vlan 302
步骤4.将中继接口配置为新交换机。
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
步骤5.验证交换机是否显示在Catalyst Center的Provision > Plug and Play页面。

此方法利用交换机的管理接口。
要求
上游交换机上的过程。
步骤1.配置VLAN的SVI。
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
步骤2.配置新交换机的接入接口。
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
步骤3.检验交换机是否显示在Catalyst Center的Provision > Plug and Play页面上。

以下是将DHCP用于即插即用时,交换机控制台上显示的信息。

要将新交换机列入Catalyst Center的库存,请在设备在“即插即用”页面上可见并且可申领时完成这些必需步骤。


使用此步骤将交换机升级到特定软件版本或应用第0天配置模板。

在不使用模板的情况下申请设备时,请选择Next(下一步)绕过此配置步骤。

使用Summary页面在Catalyst Center调配配置之前查看配置。


启动申请后,接口会返回到“即插即用”控制面板。监控设备状态,如果转换到Provisioned,则表示交换机已成功申请并添加到Catalyst Center的资产中。


在Catalyst Center的即插即用页面上准备好新交换机时,应用0天模板以在申请过程中包括其他配置。

在侧面板中,输入以下模板规范:

在CLI模板编辑器中输入要部署到交换机的配置。在此示例中,配置了域名和访问端口。将配置添加到CLI模板编辑器后,单击Save,然后单击Commit完成更改。












您将重定向到即插即用页面以跟踪设备进度。



为了简化大型网络的部署,Catalyst Center支持提前批量导入设备试运行的方法。此过程包括上传设备标识符(如PID、序列号和可选站点或模板数据),使系统能够在设备通电和连接后立即自动加入设备。
为确保成功批量导入,必须满足以下要求:

4.单击Bulk Add

5.单击Download File Template下载示例CSV文件

6.使用所需的设备详细信息填充CSV文件。

7.上传已完成的CSV文件。

8.从CSV文件导入设备并将其添加到PnP清单

9.设备在资产中显示为“未联系”。

10.设备一旦与Catalyst Center联系,即可申请索赔。

如果交换机未显示在Catalyst Center的“即插即用”页面上,以下是识别和解决该问题的步骤。
这些命令可验证与Catalyst Center的PnP连接。
通过ping Catalyst Center的企业接口IP或虚拟IP(VIP)地址验证ICMP连接。确保可通过ping到达Catalyst Center。

如果Catalyst Center不响应HELLO验证请求,即插即用(PnP)将失败。要验证连接,请从设备终端或命令提示符运行此命令:curl -v http://<Catalyst Center IP>/pnp/HELLO
确认已收到“HELLO”响应。

如果无法通过HTTPS手动检索Catalyst Center服务器的证书,则PnP功能将失败。要验证这一点,请使用以下命令:copy https://<catc-ip-address>/ca/pem mypem2
确认文件传输已完成,且没有错误。

如果交换机未显示在Catalyst Center的PnP页面上,请通过执行命令检查PnP HTTP连接show pnp profile

此示例说明了一个没有可达性问题的场景。

这些命令有助于验证DHCP配置和连接。
执行命令show ip interface brief,以验证PnP VLAN SVI是否已成功从DHCP服务器接收IP地址。

执行命令show dhcp leaseto验证DHCP租用服务器信息。

要验证选项43,请使用debug dhcp detail命令启用DHCP调试。启用调试后,请对接口执行shutdown和no shutdown以重新启动DHCP进程。在日志中,找到“DHCP:扫描:供应商特定选项43:"。复制此部分所示的十六进制字符串,使用适当的十六进制到ASCII转换器将其转换为文本,并验证生成的字符串是否正确指向Catalyst Center。

| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
18-May-2026
|
初始版本 |