本文檔介紹用於自動交換機自註冊的Catalyst Center即插即用、完整的生命週期、發現方法和故障排除。
Catalyst Center即插即用(PnP)通過Cisco IOS® XE嵌入式PnP代理自動化Cisco Catalyst交換機登入。此過程實現了安全的發現、身份驗證和初始資源調配,最大程度地減少了手動操作,顯著加快了部署速度,提高了配置一致性。PnP通過標準化的設定和可選的0天模板支援可擴展的部署,可確保大規模可靠的部署。
本文檔概述了完整的自註冊生命週期,包括PnP工作流、發現方法、自註冊選項和證書驗證。它還提供有關裝置申報、驗證、故障排除和行業最佳實踐的詳細指導。
本文檔適用於通過Catalyst Center部署和管理Cisco Catalyst交換機的網路管理員、部署工程師和系統整合商。
本文檔的讀者最好具備以下主題的基本工作知識:
在開始註冊過程之前,請確保滿足以下前提條件:
檢視以下關鍵概念,這些概念解釋了Catalyst Center即插即用在新交換機上的方式。
當出廠預設的Cisco Catalyst交換機通電時,PnP代理會嘗試使用DHCP發現即插即用控制器(如Catalyst Center)。
發現過程使用標準DHCP交換:
如果配置正確,DHCP伺服器包括選項43,為交換機提供PnP伺服器的連線詳細資訊。
DHCP選項43值是一個以分號分隔的ASCII字串,它指定交換機如何連線到PnP伺服器。
範例:
option 43 ascii 5A1N;B2;K4;I10.127.212.43;J80;
可選引數包括:
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
default-router 10.127.212.49
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
ipv6 dhcp pool pnp_pool
address prefix 2001:70:70:70::/64
link-address 2001:70:70:70::7/64
vendor-specific 9
suboption 16 ascii "ciscopnp"
suboption 17 ascii "5A1D;B3;K4;I2001:60:60:60::133;J80"
預設情況下,出廠重設交換器使用VLAN 1進行PnP管理。思科建議在生產環境中使用專用管理VLAN。 以下是設定自訂PnP啟動VLAN的命令:
pnp startup-vlan
必須在上游交換機上配置此命令。上游交換機使用Cisco發現協議(CDP)將PnP啟動VLAN傳送到新交換機。 那麼下游交換器:
安全自註冊要求Catalyst Center SSL證書在Subject Alternative Name(SAN)欄位中包含交換機使用的IP地址或FQDN。


附註:如果SAN或Subject Alternative Name欄位包含:
若要驗證這一點,我們需要使用Catalyst Center IP地址和可以到達Catalyst Center伺服器的電腦。在終端機或命令提示符下運行此命令。
echo | openssl s_client -showcerts -servername -connect :443 2>/dev/null | openssl x509 -noout -text
驗證SAN欄位包含適當的IP地址或FQDN。


Cisco PnP通過啟用發現、配置和管理功能,最大限度地減少手動操作,從而自動執行新裝置註冊。當新交換機通電時,它將傳送DHCP發現請求,並且DHCP伺服器返回網路詳細資訊,包括通過DHCP選項43的Catalyst Center(PnP伺服器)IP地址。使用此資訊,交換機的PnP代理通過IP網路安全地連線到PnP伺服器。建立連線後,對裝置進行身份驗證和識別,然後將其新增到即插即用清單中,管理員可以在其中快速一致地應用配置和完成調配。
檢視本節中的各種自註冊方法,通過這些方法可以將交換機註冊到Catalyst Center的即插即用清單中。
此方法使用預設VLAN 1進行PnP管理
需求
上游交換機上的過程
步驟1.配置VLAN 1的SVI。
config t
interface Vlan1
ip address 10.127.212.49 255.255.255.0
步驟2.使用選項43配置DHCP池(注意:可以將選項43引數與Catalyst Center的IPv4地址或FQDN配合使用)。
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
或
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
步驟3.為新交換機配置中繼介面。
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
步驟4.驗證交換器是否顯示在Catalyst Center的「Provision > Plug and Play」頁面上。

此方法使用專用VLAN進行管理。
需求
上游交換機上的過程
步驟1.配置自定義VLAN的SVI。
config t
interface Vlan302
description PnP_Vlan
ip address 10.127.212.49 255.255.255.0
步驟2.使用選項43配置DHCP池(注意:可以將選項43引數與Catalyst Center的IPv4地址或FQDN配合使用)。
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B2;K4;I10.127.212.43;J80;
或
config t
ip dhcp pool pnp_pool
network 10.127.212.0 255.255.255.0
option 43 ascii 5A1D;B1;K4;Icatc1.cisco.com;J80;
default-router 10.127.212.49
dns-server 10.127.212.1
步驟3.將自定義VLAN配置為PnP VLAN。
config t
pnp startup-vlan 302
步驟4.將中繼介面配置為新交換機。
config t
interface GigabitEthernet1/0/5
description PnP_Trunk
switchport mode trunk
switchport trunk allowed vlan 302
步驟5.驗證交換器是否顯示在Catalyst Center的「Provision > Plug and Play」頁面上。

此方法利用交換器的管理介面。
需求
上游交換機上的過程。
步驟1.配置VLAN的SVI。
config t
interface Vlan302
ip address 10.127.212.49 255.255.255.0
ip helper-address 10.127.212.1
步驟2.配置新交換機的接入介面。
config t
interface GigabitEthernet1/0/5
switchport mode access
switchport access vlan 302
步驟3.驗證交換器是否顯示在Catalyst Center的Provision > Plug and Play頁面上。

以下是將DHCP用於即插即用時,交換機控制檯上顯示的內容。

若要將新交換機安裝到Catalyst Center的資產中,請在裝置在「即插即用」頁面上可見並且可回收時完成這些必要的步驟。


使用此步驟將交換機升級到特定軟體版本或應用第0天配置模板。

在不使用模板的情況下申請裝置時,請選擇下一步以繞過此配置步驟。

使用「摘要」頁面可在Catalyst Center預配配置之前檢視配置。


啟動宣告後,該介面會返回到「即插即用」控制面板。監控裝置狀態,如果轉換為已布建,則表示已成功宣告交換器並將其新增到Catalyst Center的清單中。


在Catalyst Center的「即插即用」頁面上申請新交換機時,應用第0天模板以在申請過程中包括其他配置。

在側面板中,輸入以下模板規範:

在CLI模板編輯器中輸入要部署到交換機的配置。在此示例中,配置了域名和訪問埠。將配置新增到CLI模板編輯器後,按一下Save,然後按一下Commit完成更改。












您將重定向到即插即用頁面以跟蹤裝置進度。



為了簡化大型網路的部署,Catalyst Center支援提前批次匯入裝置轉移方法。此過程包括上傳裝置識別符號(如PID、序列號和可選站點或模板資料),使系統能夠在裝置通電和連線後立即自動加入裝置。
為確保成功批次匯入,必須滿足以下要求:

4.按一下Bulk Add

5.按一下Download File Template,下載範例CSV檔案

6.使用所需的裝置詳細資訊填充CSV檔案。

7.上傳已完成的CSV檔案。

8.從CSV檔案匯入裝置並將其新增到PnP清單

9.設備在資產中顯示為「未聯絡」。

10.一旦裝置與Catalyst Center聯絡,即可申請索賠。

如果交換機未顯示在Catalyst Center的「即插即用」頁面上,以下是識別和解決該問題的步驟。
這些命令驗證到Catalyst Center的PnP連線。
通過ping Catalyst Center的企業介面IP或虛擬IP(VIP)地址,驗證ICMP連線。確保可以通過ping訪問Catalyst Center。

如果Catalyst Center不響應HELLO驗證請求,即插即用(PnP)將失敗。要驗證連線,請從裝置終端或命令提示符運行此命令:curl -v http://<Catalyst Center IP>/pnp/HELLO
確認收到「HELLO」響應。

如果無法通過HTTPS手動檢索Catalyst Center伺服器的證書,則PnP功能失敗。若要驗證這一點,請使用以下命令:copy https://<catc-ip-address>/ca/pem mypem2
確認檔案傳輸是否完成,沒有錯誤。

如果交換機未顯示在Catalyst Center的PnP頁面上,請通過執行命令檢查PnP HTTP連線show pnp profile

此範例說明了一個沒有可達性問題的情境。

這些命令有助於驗證DHCP配置和連線。
執行命令show ip interface brief 驗證PnP VLAN SVI是否已成功從DHCP伺服器接收IP地址。

執行命令show dhcp lease 以驗證DHCP租用伺服器資訊。

要驗證選項43,請使用debug dhcp detail命令啟用DHCP調試。啟用調試後,對介面執行關閉和no shutdown以重新啟動DHCP進程。在日誌中,找到「DHCP:掃描:供應商特定選項43:"。複製本節所示的十六進位制字串,使用適當的十六進位制到ASCII轉換器將其轉換為文本,並驗證生成的字串是否正確指向Catalyst Center。

| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
18-May-2026
|
初始版本 |