本文档介绍有关查找适用于Catalyst 9800无线LAN控制器(C9800 WLC)的最可靠Cisco IOS® XE软件的指南。
本文档中的信息适用于C9800 WLC的不同外形,其中包括:
C9800支持的接入点型号包括
建议考虑了与C9800 WLC共存的AireOS WLC。建议涵盖适用于9800 WLC的所有外形规格的Cisco IOS XE软件的所有版本。通常,新发布的版本(维护版本或新代码系列)在现场至少需要6-8周的吸收时间,并且仅当未报告灾难性问题时,才会成为思科一般建议的候选版本。当我们通过内部测试、TAC案例等接收反馈时,这些建议将会更新。
| 思科无线平台 | 推荐版本 |
| 思科Catalyst无线CW9800L | 带APSP3的思科IOS XE 17.18.3 |
| Cisco Catalyst无线CW9800M、CW9800H1、CW9800H2 | 带APSP5的思科IOS XE 17.15.5 |
| Cisco Catalyst C9800-CL、C9800-40、C9800-80、C9800-L | 带APSP5的思科IOS XE 17.15.5 |
| AP上的嵌入式无线控制器(EWC) | 带APSP5的思科IOS XE 17.15.5 |
| Catalyst交换机上的嵌入式无线控制器(EWC) | 带APSP5的思科IOS XE 17.15.5 |
| 支持思科无线AP CW917x(9171、9172、9174、9176、9178、9179)的任何WLC控制器平台 | 带APSP3的思科IOS XE 17.18.3 |
表1.适用于不同WLC平台的推荐Cisco IOS XE版本的摘要视图
警告:由于17.15及更高版本中引入的宣传资料,当升级到17.15.5或17.18.3之前的17.15和17.18版本时必须避免ISSU过程。正常升级可以安全地使用。Cisco建议仅对17.15.5和17.18.3版本及更高版本执行ISSU(如果可用)。这归因于CSCws19380、CSCws35670和CSCwr1575。
Cisco IOS XE 26.1是第一个使用思科新编号方案的系列,每年有两个扩展版本(有关详细信息,请参阅本文档)。
26.1是扩展版本系列,26.1.1标记为“一般可用性”,这表示此系列的维护版本开始有48个月的时间。
26.1放弃对C9117接入点的支持,并标志着思科弹性基础设施安全计划的开始(有关详细信息,请选中此项)
由于Cisco IOS XE软件安全强化版本:2026年8月,思科建议所有在26号列上运行的客户迁移到26.1.2,但要检查此补救措施。请注意,APSP甚至适用于Essentials级别的许可证客户。
如果您需要26.1版本说明中描述的特定功能,思科建议您将26.1.2与APSP1一起使用。
Cisco IOS XE 26.1.1是其系列(GA)的第一个版本,因此未标记为一般建议。以后将考虑进一步的26.1维护版本以供建议。
Cisco IOS XE 17.18是长期版本系列。版本说明中列出了此版本中支持的新功能
由于Cisco IOS XE软件安全强化版本:2026年8月,思科发布了17.18.4a,要求加强安全性。但是,如果您考虑此版本,思科建议您检查此补救。请注意,APSP甚至适用于Essentials级许可证客户。
注意:如果在交换机的嵌入式控制器上使用SDA无线,则交换机和无线软件包的版本都称为17.18.4。它仅在独立控制器上称为17.18.4a。
17.18.3是17.18系列的第三个版本,也是当前推荐的版本。如果您计划或已经部署了WiFi-7,或需要17.18提供的功能,TAC建议您使用17.18.3,即使17.18系列尚未拥有金星也如此。
APSP3现在适用于17.18.3:APSP版本说明
17.18.2是17.18系列的第二个版本,引入了对Cisco Catalyst无线CW9800L平台的支持。
17.18.1是17.18系列的第一个版本,现在建议不再运行,请考虑升级到17.18.3
Cisco IOS XE 17.17是短期版本,未计划任何MR。此版本支持的新功能在17.17.1版本说明中列出。
Cisco IOS XE 17.16是短期版本,未计划任何MR。请注意,Cisco IOS XE 17.16不支持Wi-Fi 7 AP,并且不再允许基于Cisco IOS的AP加入。此版本支持的新功能在17.16.1版本说明中列出。
Cisco IOS XE 17.15是一款长期使用的列车,计划推出多个维护版本(MR)。此版本支持的新功能在17.15.1版本说明中列出。
思科建议在不积极使用Wi-Fi 7功能的所有部署中使用17.15.5。如果您想在某些SSID上启用Wi-Fi 7功能,TAC建议您考虑17.18.3系列,即使它还没有金牌明星。
由于Cisco IOS XE软件安全强化版本:2026年8月,思科发布了17.15.6,要求加强安全性。如果考虑此版本,思科建议您阅读此补救。请注意,APSP甚至对Essentials级别的许可证客户也可用。
17.15.5包含所有17.15.4版本的所有修补程序,包括适用于ISSU升级的修补程序以及适用于CAPWAP拒绝服务安全公告CVE-2026-20086 / CSCwp13209(影响CW9800硬件型号)的修补程序。在强化版本通过建议评估之前,它是当前推荐的此系列版本。
APSP5现在适用于17.15.5:APSP版本说明
17.15.4d已发布了17.15.4b+最新APSP中的所有修复。
17.15.4b在发布17.15.4中的所有修复程序时,除了mDNS问题的修复程序(Cisco Bug ID CSCwr09565)之外,还发布其他修复程序。 添加所有APSP后,它仍被视为稳定的版本,但17.15.4d会将所有这些APSP与ISSU升级问题修复程序一起重组到单个软件中。
由于mDNS网关回归(Cisco Bug ID CSCwr09565),17.15.4已从cisco.com删除。
Cisco IOS XE 17.15.3是17.15版本系列中的第二个维护版本。
引入Cisco IOS XE 17.15.2b只是为了支持CW9172I接入点部署,您需要升级到IOS XE 17.15.4b。
Cisco IOS XE 17.15.2是17.15版本系列中的第一个维护版本,引入了对
Cisco IOS XE 17.15.1是17.15系列的第一个版本。对于从17.13.1、17.14.1和17.15.1开始支持的所有硬件和功能,思科建议您将部署迁移到17.15.4b
17.15.1包含Cisco Bug ID CVE-2024-6387 / CSCwk62269中描述的接入点上“regreSSHion”漏洞的修补程序
Cisco IOS XE 17.14.1 是短期版本,未计划任何 MR。此版本支持的新功能在17.14.1版本说明中列出。这是第一个支持较新Catalyst 9800系列WLC的版本
对于从17.13.1或17.14.1开始支持的所有新硬件和功能,思科建议您升级到17.15.2d。
17.12.1版本说明中列出了此版本支持的新功能。如果您需要停靠17.12系列(例如,如果您有11ac wave 1 AP),思科建议使用17.12.7a。 开始规划迁移至17.15.5(如果Wi-Fi7功能未使用)或迁移至17.18.3(Wi-Fi7部署)。这是直接升级。请参阅到17.15.x的升级路径或到17.18.x的升级路径。
由于Cisco IOS XE软件安全强化版本:2026年8月,思科发布了17.12.8,要求进行安全强化。如果您正在考虑此版本,思科建议您阅读此补救。
17.12.7a包含来自17.12.6 APSP的所有修复,包括CSCwf25731,其中cnssdamon.log文件可能变得过大,并影响将来的升级。
17.12.6a包含来自17.12.6的所有修补程序,以及mDNS问题修补程序(Cisco Bug ID CSCwr09565)的所有修补程序。
APSP1包含针对CSCwf25731的修补程序,其中AP上的cnssdeamon日志文件变得太大,并且通过填充闪存分区影响将来的升级。如果您想继续使用17.12.6a或迁移到17.12.7a,思科建议安装包含所有必要修复的APSP4。
由于mDNS网关回归(Cisco bug ID CSCwr09565),17.12.6已从cisco.com删除。
Cisco IOS XE 17.12.5是17.12系列中的第四个漏洞修复版本。它包含SMU和APSP中针对17.12.4的修复以及许多其他漏洞修复。
SMU CSCwo62157 :重新加载SMU,在tdl_mac_addr对象中观察到内存泄漏
17.12.5 APSP6包括版本说明中列出的修补程序
Cisco IOS XE 17.12.4是17.12系列中的第三个漏洞修复版本。
17.12.4 APSP8或17.12.4.208包括中列出的修补程序
Cisco IOS XE 17.12.3是17.12系列中的第二个漏洞修复版本。
Cisco IOS XE 17.12.2是17.12系列中的第一个漏洞修复版本,包括CVE-2023-20198 CVE-2023-20273 / CSCwh87343的修复。
由于Cisco IOS XE软件安全强化版本:2026年8月,思科发布了17.9.10,要求进行安全强化。如果您正在考虑此版本,思科建议您阅读此补救。
Cisco IOS XE 17.9.x是一款具有若干维护版本(MR)的长寿命系列。17.9已达到17.9寿命终止公告中所述的软件维护终止期。17.9系列中预计只会出现一个新的纯版本版本。思科建议您迁移到17.15.5或17.18.3(如果使用Wi-Fi7功能)。根据使用的AP型号,此升级可能是直接升级或交错升级。有关详细信息,请参阅到17.15.x的升级路径或到17.18.x的升级路径。
Cisco IOS XE 17.6.x是一款具有若干维护版本(MR)的长寿命系列。17.6已达到17.6寿命终止公告中所述的软件维护终止。思科建议您迁移到17.15.5或17.18.3(如果使用Wi-Fi7功能)。根据使用的AP型号,此升级可能是直接升级或交错升级。有关详细信息,请参阅升级路径到17.15.x或升级路径到17.18.x。
Cisco IOS XE 17.6.8是最后一个维护版本,为最近的漏洞建议提供修复。
Cisco IOS XE 17.3.x是一款具有若干维护版本(MR)的长寿命系列。17.3已达到17.3生命周期终止公告中所述的软件维护终止期。思科建议您迁移到17.15.5或17.18.3(如果使用Wi-Fi7功能)。根据使用的AP型号,此升级可能是直接升级或错开升级。请参阅到17.15.x的升级路径或到17.18.x的升级路径,了解更多详细信息。
Cisco IOS XE 17.3.8a是17.3版本系列中的最后一个漏洞修复MR。如果您无法迁移到推荐版本,需要继续使用17.3系列,Cisco建议使用17.3.8a。
Cisco IOS XE 16.10.1 是 Cisco IOS XE 软件的第一版,正式支持 Catalyst 9800 SKU(设备:9800-40,9800-80;私有/公共云上的 9800、9800-CL和Catalyst 9300交换机上的9800软件),目前已经停产(EoL)。 因为针对16.x版本系列发布了两个版本 — 16.11.1(EoL)和16.12.1(EoL)。 Cisco IOS XE 16.12.1是C9800 WLC的第一个长期培训,增加了对Google云上的9800-L、9800-CL和Catalyst接入点(EWC-AP)上的嵌入式无线控制器的支持,以及其他功能。
16.12.8
这是16.x系列中的最后一个维护版本(MR)。思科建议您将部署迁移到17.15.5或17.18.3(如果使用Wi-Fi7功能)。此迁移需要交错升级。有关详细信息,请参阅升级到17.15.x的路径或升级到17.18.x。
在物理Catalyst 9800 WLC(9800L、9800-40、9800-80)上,除了Cisco IOS XE外,还有另外两段代码可以需要升级。
#show rom-monitor chassis {active | standby} R0
#show platform hardware chassis active qfp datapath pmd ifdev | include FW
通常发布新固件是为了保护系统(温度传感器、风扇、电源等)的运行状况,并解决物理端口内外的数据转发问题。思科建议升级到可用的最新 FPGA 固件。
升级程序,以及如果在升级C9800 FPGA中记录的新固件已发布的具体缺陷。
表1列出了每个平台的版本。
| ROMMON | 以太网 PHY | 光纤 PHY | |
| 9800-LF |
16.12(3r) |
不适用 |
17.11.1 |
| 9800-LC |
16.12(3r) |
17.11.1 |
不适用 |
| 9800-40 |
17.12(1r) |
不适用 |
16.0.0 |
| 9800-80 |
17.12(2r) |
不适用 |
16.0.0 |
| CW9800M |
17.15(2r) |
不适用 |
不适用 |
| CW9800H1 |
17.15(1r) |
不适用 |
不适用 |
| CW9800H2 |
17.15(1r) |
不适用 |
不适用 |
| CW9800L |
17.18(1r) |
不适用 |
不适用 |
C9800 提供多种功能,确保在部署生命周期的软件维护阶段确保提供可用性。其中包括服务中软件升级 (ISSU)、滚动 AP 升级、用于解决 WLC 缺陷或 PSIRT 的热修补和冷修补、用于解决 AP 特定修复的 AP 补丁,以及对于基于现有控制器代码的 AP 较新型号的支持。
对 ISSU 的支持在 17.3.1 中引入,仅限于长期版本(17.3.x、17.6.x 和 17.9.x)。 也就是说,ISSU 可在以下版本正常工作
注意:这仅限于当前支持的长期版本之后的两个长期版本。
以下版本不支持 ISSU
C9800支持冷修补和热修补,从而可以将漏洞修复作为软件维护升级(SMU)文件提供。
可以通过无线接入点服务包为无线接入点 (AP) 提供软件缺陷修复程序。这需要重新加载 AP,但无需重新加载 9800 WLC。
现有 WLC 代码支持 AP 较新型号,因此无需升级 WLC 代码。此AP仅支持现有WLC代码中可用的功能。
有关这些功能的更多详细信息,请参阅 C9800 WLC 修补指南。
第 1 步: 前往 Downloads Home(下载首页),并在 Select a Product (选择产品)搜索栏中搜索 9800 ,选择适用的 9800 规格。

第 2 步: 从 Software Type(软件类型)菜单中,根据需要选择 SMU、APSP 或 APDP。

请始终参阅 SDA 兼容性矩阵,了解最适合 SDA 的代码组合建议。此矩阵列出了 Cisco DNA Center、身份服务引擎 (ISE)、交换机、路由器和无线局域网控制器代码的特定组合,这些组合已通过思科 SDA 解决方案测试团队的测试。
注意:并非所有8.5代码版本都支持IRCM。cisco.com上提供的8.5 IRCM版本包括8.5.164.0、8.5.164.216、8.5.176.0、8.5.176.1、8.5.176.2、8.5.182.104。
| 版本 | 发布日期 | 备注 |
|---|---|---|
50.0 |
14-Aug-2026
|
为强化版本添加了补救文档链接 |
49.0 |
12-Aug-2026
|
添加了有关APSP1的说明,以确保8月强化版本的可用性 |
48.0 |
11-Aug-2026
|
添加了有关CSCwv98483的警告 |
47.0 |
08-Aug-2026
|
由于CSCwv93265,已恢复发行版 |
46.0 |
05-Aug-2026
|
与2026年8月强化版本相关的更新 |
45.0 |
20-May-2026
|
改进了表1,因为CW9800L仅运行IOS XE 17.18或更高版本 |
44.0 |
23-Apr-2026
|
添加17.18.3作为TAC建议,以便在某些WLAN上启用Wi-Fi 7 |
43.0 |
14-Apr-2026
|
添加了26.1.1版本。建议不变。 |
42.0 |
13-Apr-2026
|
将17.15建议版本从17.15.4d(带APSP)移至17.15.5,因为2个主要问题(cnssdeamon.log和ISSU升级问题) |
41.0 |
01-Apr-2026
|
已使用17.12.7和最新的APSP更新文档 |
40.0 |
22-Jan-2026
|
将建议移动到17.15.4d |
39.0 |
14-Jan-2026
|
添加17.18.2.无建议变更 |
38.0 |
10-Dec-2025
|
添加了针对ISSU升级的说明 |
37.0 |
20-Nov-2025
|
已更改建议版本 |
36.0 |
23-Sep-2025
|
17.12.6a和17.15.4b已添加 |
35.0 |
08-Sep-2025
|
17.12.6和17.15.4已删除 |
34.0 |
28-Aug-2025
|
更新为17.15.4和17.18.1。不更改重新命令 |
33.0 |
07-Jul-2025
|
更新对17.15.3的建议 |
32.0 |
09-May-2025
|
更新了建议 |
31.0 |
04-Apr-2025
|
还提到新版本,但到目前为止没有更改建议。 |
30.0 |
21-Jan-2025
|
添加了CW9800系列的推荐版本 |
29.0 |
20-Dec-2024
|
添加了17.16.1的提及 |
28.0 |
12-Dec-2024
|
更新了对17.9.6和17.12.4 + SMU + APSP或17.12.4 ES的建议 |
27.0 |
11-Dec-2024
|
更新的建议版本 |
26.0 |
06-Aug-2024
|
更新日期:17.15 |
25.0 |
09-Jul-2024
|
在上述内容中添加了17.6.7。 |
24.0 |
22-Jun-2024
|
增加了17.12.3建议 |
23.0 |
08-Apr-2024
|
增加了17.9.5建议 |
22.0 |
27-Feb-2024
|
添加了17.13 |
21.0 |
20-Feb-2024
|
添加了17.9.5和17.6.6 |
20.0 |
28-Nov-2023
|
建议更新为17.9.4 + SMU_CSCwh87343 + APSP(根据需要)或17.9.4a + APSP(根据需要) |
19.0 |
31-Oct-2023
|
建议更新为17.9.4 + APSP2 + SMU_CSCwh87343 |
18.0 |
24-Oct-2023
|
更新的17.9.4a和17.9.4 SMU,适用于CVE-2023-20198 CVE-2023-20273中介绍的Cisco IOS XE软件Web UI功能 |
17.0 |
05-Oct-2023
|
对17.9.4 + APSP2的更新建议(17.9.4 SMU仅适用于部分部署) |
16.0 |
29-Sep-2023
|
建议更新为17.9.4 + SMU + APSP2 |
15.0 |
01-Sep-2023
|
添加了17.12 |
14.0 |
12-May-2023
|
更新为17.9.3的建议 |
13.0 |
20-Mar-2023
|
更新为17.6.5的建议 |
12.0 |
23-Jan-2023
|
添加了17.10/17.9.2 |
11.0 |
23-Sep-2022
|
建议更新到17.6.4,并补充了17.9.1和FN的详细信息72424 |
10.0 |
31-Mar-2022
|
对17.3.5a+SMU的更新建议,对CSCwb影响的所有版本均需谨慎13784 |
9.0 |
14-Feb-2022
|
固定拼写错误。 |
8.0 |
05-Dec-2021
|
对17.3.4c和17.6.2的更新建议添加了EoL通知添加了有关ISSU和固件升级的说明 |
7.0 |
04-Nov-2021
|
更新的漏洞修复ES |
6.0 |
14-Oct-2021
|
在APSP/SMU上添加注释+详细介绍建议 |
5.0 |
27-Sep-2021
|
为9105/9115/9120添加apsp链接 |
4.0 |
19-Sep-2021
|
添加了CSCvz56650注释 |
3.0 |
18-Sep-2021
|
添加了到APSP/SMU的链接 |
2.0 |
01-Sep-2021
|
添加17.6.1版本更新建议到17.3.3ES10列出的影响17.3.4的漏洞 |
1.0 |
16-Aug-2019
|
初始版本 |
Unleash the Power of TAC's Virtual Assistance