Un switch o AP que no se registra en iMaster NCE-Campus falla en uno de dos puntos: o el enlace con el controlador nunca se forma, o se forma y el controlador rechaza activamente el dispositivo con un motivo específico y documentado. Esta es la referencia para ambos casos: las comprobaciones previas a que exista cualquier código de error, y las cadenas de error exactas en inglés que devuelve el controlador — 13 para switches, 14 para AP en la nube — con el significado de cada una y la solución.
Por Yuwen Zhang (Atlas), fundador de AtlasCommTech — 13 años de despliegues de redes de operadores y empresariales · Actualizado en julio de 2026
register-fail-record le da el motivo en inglés sencillo — léalo primero, porque volver a revisar una configuración que ya era correcta es, con diferencia, lo que más tiempo hace perder en esta falla.
Un switch o AP que no se registra en iMaster NCE-Campus es uno de los tickets de puesta en servicio más comunes, y casi siempre se reduce a dos preguntas: si el dispositivo llegó siquiera a establecer un enlace con el controlador, y si lo hizo, qué motivo dio el controlador para rechazarlo. La primera pregunta es un simple problema de alcanzabilidad — DHCP, DNS, un puerto bloqueado, una dirección incorrecta. La segunda tiene una respuesta exacta que ya está en un register-fail-record, en inglés, lista para leerse.
A continuación, el árbol de fallas en el que esto se divide, los comandos display de cada etapa, los 13 códigos de rechazo del lado del controlador documentados para switches y los 14 documentados para AP en la nube, además de algunos problemas frecuentes y respuestas de FAQ extraídas de casos reales de puesta en servicio.
Cada falla de registro es un dispositivo que nunca llegó al controlador, o un dispositivo que el controlador vio y rechazó por un motivo específico y documentado.
Ubicar primero el síntoma en este árbol indica si está persiguiendo un problema de red o si debe leer una tabla de códigos de error — las soluciones son completamente distintas.
Las etiquetas del diagrama se mantienen en inglés por claridad técnica.
Todo lo que está en la rama izquierda es un simple problema de alcanzabilidad o de confianza en otra función — DHCP, DNS, enrutamiento, un certificado, un puerto bloqueado — que hay que rastrear en su propio contexto. Todo lo que está en la rama derecha tiene un motivo exacto y documentado en inglés, ya presente en el registro del propio dispositivo o del controlador.
Unas pocas comprobaciones antes de siquiera llegar a una tabla de códigos de error, y luego las dos tablas en sí.
Si display netconf connect-status muestra un Controller address source vacío, no busque todavía un error de registro — no hay ninguno que encontrar.
<HUAWEI> display netconf connect-status
------------------------------------------------------------------------------
Netconf status : enable
------------------------------------------------------------------------------
Controller address source : --
Controller IP address : --
Controller port : --
Management VLAN : --
Register phase : --
Register status : --
------------------------------------------------------------------------------
// all blank -> no controller address yet, this is before stage 2, not a rejection
<HUAWEI> display netconf register-fail-record
-------------------------------------------------------------------------------
Time Error Info
-------------------------------------------------------------------------------
2026-07-10 09:02:15 Failed to apply IP address
2026-07-10 09:03:40 Controller certificate authentication failed
-------------------------------------------------------------------------------
display cloud-mng info y display cloud-mng online-fail-record diagnostic-information son los equivalentes del lado del AP de los comandos de switch anteriores.
<HUAWEI> display cloud-mng online-fail-record diagnostic-information
Time Fail Reason
-------------------------------------------------------------------
2026-07-10 09:14:22 AP can't obtain address
2026-07-10 09:15:47 Register Fail: The device is not added to the controller
-------------------------------------------------------------------
<HUAWEI> display tcp status
-----------------------------------------------------------------------------------
Cid SocketID Local-Addr:Port Foreign-Addr:Port State
-----------------------------------------------------------------------------------
0x80C804B7 1 0.0.0.0:23 0.0.0.0:0 LISTEN
-----------------------------------------------------------------------------------
// no ESTABLISHED session toward the controller's port 10020 -> the SSH/TLS link itself never formed
[HUAWEI] diagnose
[HUAWEI-diagnose] display ssh server error
2012-05-02 13:46:41 Failed to login through SSH. (ServiceType=sftp, UserName=root, IPAddress=127.0.0.1, FailedReason=Sftp server functionality is disabled.)
2012-05-02 13:46:11 Failed to login through SSH. (ServiceType=unknown, UserName=test, IPAddress=127.0.0.1, FailedReason=User does not exist.)
display controller register-fail-record en un switch V600 devuelve una de estas cadenas en inglés una vez que el enlace está activo y el controlador ha rechazado activamente el dispositivo.
<HUAWEI> display controller connect-status
Management VLAN : 100
Controller IP address : 172.16.1.1
Controller port : 10020
Register phase : RegisterFail
Last registration failure reason : The device is not added to the controller
| Código de error (texto original) | Significado | Solución |
|---|---|---|
| Failed to obtain basic device information | El controlador agotó el tiempo de espera de la información básica del dispositivo, o la respuesta del dispositivo falló. | Reintente el registro; si vuelve a fallar, recopile registros y abra un caso de soporte. |
| The structure of the basic device information packet is invalid | El paquete de información básica del dispositivo recibido por el controlador está mal formado. | Recopile registros y abra un caso de soporte — esto no se soluciona desde la CLI. |
| The device is not added to the controller | El ESN del dispositivo no se ha añadido a ningún sitio en el controlador. | Añada el ESN del dispositivo al sitio en iMaster NCE-Campus y luego reintente el registro. |
| The device license is not authorized or has expired | La licencia del dispositivo en el controlador no está autorizada o ha expirado. | Revise la licencia asignada al dispositivo en el controlador; solicite y cargue una nueva licencia si ha expirado. |
| The device does not report the device model | El dispositivo no informó su información de modelo durante el registro. | Recopile registros y abra un caso de soporte. |
| The device model reported by the device does not match the ESN | El modelo informado por el dispositivo no coincide con lo que implica su ESN. | Recopile registros y abra un caso de soporte. |
| The device does not report the MAC address or the MAC address format is incorrect | El dispositivo no informó una dirección MAC, o el formato enviado no es válido. | Recopile registros y abra un caso de soporte. |
| The device is online | El controlador ya considera que este dispositivo está en línea. | Primero revise si hay una sesión duplicada o atascada, recopile registros y abra un caso de soporte. |
| The device is not in the whitelist | El ESN del dispositivo no está en la lista blanca de registro del controlador. | Pida al administrador del controlador que añada el ESN del dispositivo a la lista blanca. |
| The reported device model is inconsistent with that on the controller | La forma real del dispositivo (independiente, apilado o en clúster) no coincide con lo configurado en el controlador — un caso común es el dispositivo funcionando en pila mientras el controlador espera una unidad independiente. | Verifique display stack configuration all (switches de caja) o display css configuration all (switches de chasis) y alinéelo con el diseño en el controlador. |
| The token does not exist or the verification fails | El token de puesta en servicio falta o falla la verificación — se ve principalmente en la puesta en servicio basada en DHCP. | En un escenario de puesta en servicio DHCP, verifique que el token en la configuración del cliente DHCP del dispositivo aguas arriba sea correcto. |
| The device ESN does not match the controller ESN | El propio ESN del dispositivo no coincide con el registro de ESN que el controlador tiene para él. | Confirme con el administrador del controlador que el ESN del dispositivo coincide con el ESN configurado en el controlador. |
| An online device with the same ESN exists | Otro dispositivo ya registrado en línea está usando el mismo ESN. | Recopile registros y abra un caso de soporte — esto suele significar un ESN duplicado o una sesión obsoleta atascada. |
display cloud-mng online-fail-record diagnostic-information devuelve estos códigos una vez que el enlace del AP con el controlador está activo y el registro en sí es rechazado.
| Código de error (texto original) | Significado | Solución |
|---|---|---|
| AP can't obtain address | El AP no pudo obtener una dirección IP. | Revise el servidor DHCP y confirme que el AP realmente puede obtener una dirección. |
| DNS failed | El AP no pudo resolver la dirección del controlador mediante DNS. | Revise el servidor DNS y confirme que resuelve correctamente la dirección de la plataforma de gestión en la nube. |
| Connect to controller failed | El AP no logró establecer una conexión con el controlador. | Verifique la alcanzabilidad de red y confirme que el AP puede llegar al puerto 10020 del controlador. |
| Register Fail: Internal error, the controller is not already | El controlador no ha terminado de iniciarse, o aún está determinando su escenario de implementación. | Contacte al administrador de la plataforma de gestión en la nube y confirme que funciona con normalidad. |
| Register Fail: Get the device's information timeout or the device returns fail | El controlador no logró obtener la información del dispositivo a tiempo. | Recopile registros y abra un caso de soporte. |
| Register Fail: Illegal device's information format | La información informada por el dispositivo tiene un formato no válido. | Recopile registros y abra un caso de soporte. |
| Register Fail: The device is not added to the controller | El ESN del AP no se ha añadido al controlador. | Añada el ESN del AP a un sitio en la plataforma de gestión en la nube. |
| Register Fail: License is not authorized or expired | La licencia del AP no está autorizada o ha expirado. | Asegúrese de que la plataforma de gestión en la nube tenga suficientes recursos de licencia asignados. |
| Register Fail: Distribution controller node failure | El controlador no logró asignar el AP a un nodo de controlador. | Recopile registros y abra un caso de soporte. |
| Register Fail: The device unreports device models | El AP no informó su información de modelo al controlador. | Recopile registros y abra un caso de soporte. |
| Register Fail: The device model do not match with esn | La información de modelo informada por el AP no coincide con su ESN. | Recopile registros y abra un caso de soporte. |
| Register Fail: The device unreports MAC | El AP no informó una dirección MAC, o no sigue el formato esperado. | Recopile registros y abra un caso de soporte. |
| Register Fail: The cloud APs cannot add to AC site | Un AP gestionado en la nube se está incorporando a un sitio configurado como gestionado por AC (WAC). | En su lugar, añada el dispositivo a un sitio configurado para gestión tipo AP (en la nube). |
| Register Fail: The ESN is not in allow rule | El dispositivo no está en la lista blanca del controlador. | Pida al administrador de la plataforma de gestión en la nube que añada el ESN del dispositivo a la lista blanca. |
La tabla le dice lo que dijo el controlador. Estos seis son los casos en los que la solución real requiere un paso más de lo que la tabla sugiere.
SÍNTOMAregister-fail-record u online-fail-record muestra The device is not added to the controller, o por separado The device is not in the whitelist / The ESN is not in allow rule.
CAUSAiMaster NCE-Campus no pondrá en servicio un dispositivo que aún no conoce, y lo comprueba en dos lugares separados. No añadido al controlador significa que el ESN nunca se ingresó en ningún sitio. No en la lista blanca / no en allow rule significa que el ESN sí se ingresó, pero un filtro de lista blanca separado en la ruta de registro sigue rechazándolo. Resolver uno no significa que se haya resuelto el otro.
SOLUCIÓNAñada el ESN del dispositivo al sitio correcto, y verifique por separado que el mismo ESN esté presente en la lista blanca de registro del controlador — compruebe ambos, no solo el que señala la cadena de error actual.
SÍNTOMAThe device license is not authorized or has expired (switch), o License is not authorized or expired (AP).
CAUSAEl controlador aplica la licencia como parte del propio registro — comprueba el recurso de licencia asignado al ESN de este dispositivo en iMaster NCE-Campus, no el estado de licencia que el dispositivo cree tener localmente.
SOLUCIÓNVerifique la licencia asignada al ESN del dispositivo en el controlador y confirme que no ha expirado; en AP gestionados por WAC, display cloud license muestra lo que el controlador tiene actualmente para ese dispositivo. Si ha expirado, solicite y cargue una nueva licencia. Consulte nuestra nota de resolución de problemas de activación de licencia de switches para la mitad del problema del lado del dispositivo.
<WAC> display cloud license
// confirms whether the controller currently holds a valid license for this device's ESN
SÍNTOMAThe reported device model is inconsistent with that on the controller.
CAUSANormalmente esto no es el modelo de producto equivocado — es que la forma real del dispositivo no coincide con lo que espera el diseño del sitio en el controlador. El caso real más común: el switch está funcionando físicamente como pila, o un switch de chasis está funcionando como clúster, mientras el controlador tiene el sitio configurado para una unidad independiente.
SOLUCIÓNVerifique display stack configuration all en switches de caja o display css configuration all en switches de chasis, y alinee la forma real del dispositivo con lo diseñado en el controlador — undo css enable desactiva el clúster, reset stack configuration borra la membresía de la pila.
<HUAWEI> display stack configuration all
<HUAWEI> display css configuration all
[HUAWEI] undo css enable
<HUAWEI> reset stack configuration
SÍNTOMAThe token does not exist or the verification fails, visto principalmente en la puesta en servicio zero-touch basada en DHCP.
CAUSALa puesta en servicio basada en DHCP transporta un token de registro a través de la configuración del cliente DHCP del dispositivo aguas arriba. Si ese token falta o no coincide con lo que el controlador espera, el registro se rechaza directamente aunque todas las rutas de red involucradas estén perfectamente sanas.
SOLUCIÓNEn un escenario de puesta en servicio DHCP, verifique el token configurado en los ajustes del cliente DHCP del dispositivo aguas arriba contra el valor que el controlador realmente emitió para este despliegue, en lugar de volver a comprobar la alcanzabilidad que nunca fue el problema.
SÍNTOMAregister-fail-record muestra Controller certificate authentication failed, aunque tanto el certificado como la configuración de puesta en servicio parecen correctos.
CAUSALa validación del certificado PKI está limitada en el tiempo. Si el propio reloj del sistema del switch cae fuera de la ventana de validez emitida del certificado, la autenticación falla únicamente por esa razón — el certificado en sí puede ser perfectamente válido y aun así ser rechazado.
SOLUCIÓNCompare display pki certificate ca realm default con display clock; si el reloj del dispositivo está fuera del período de validez del certificado, configure clock datetime para devolverlo dentro de esa ventana antes de tocar la configuración del certificado.
<HUAWEI> display pki certificate ca realm default
<HUAWEI> display clock
// if the device clock is outside the certificate's validity window, that alone explains the rejection
[HUAWEI] clock datetime HH:MM:SS YYYY-MM-DD
SÍNTOMAFailed to apply IP address en el register-fail-record, aunque el propio servidor DHCP está sano y es accesible en otras partes de la misma red.
CAUSAUn switch situado entre el dispositivo y el servidor DHCP tiene configurado dhcp snooping enable, pero el puerto uplink hacia el servidor DHCP nunca se marcó como trusted. El snooping entonces descarta silenciosamente los propios paquetes de respuesta del servidor DHCP como no confiables, y el dispositivo nunca recibe una dirección con la que registrarse.
SOLUCIÓNConfirme que dhcp snooping trusted está aplicado en la interfaz uplink hacia el servidor DHCP — habilitar solo el snooping no es suficiente.
[Switch] dhcp snooping enable
[Switch-GigabitEthernet0/0/1] dhcp snooping trusted
Sacadas directamente del campo — las que vale la pena tener respondidas de antemano.
Son dos filtros separados en la misma ruta de registro. No añadido significa que el ESN nunca se ha ingresado en ningún sitio del controlador. No en la lista blanca significa que se ha ingresado, pero una comprobación de lista de permitidos separada aún no lo aprueba. Arreglar uno no arregla automáticamente el otro — compruebe ambos.
Eso significa que el dispositivo nunca obtuvo una dirección de controlador contra la cual registrarse — todavía no hay ningún error que leer. Vuelva a la etapa 0/1: revise DHCP option 148, la resolución DNS de la URL del controlador, o la configuración estática, antes de acercarse siquiera a las tablas de códigos de error.
Los dos tipos de dispositivo informan mediante comandos distintos — display netconf ... en switches, display cloud-mng ... en AP — y la redacción exacta de las cadenas de motivo no es idéntica. Pero cubren las mismas categorías subyacentes: registro de ESN, licencia, lista blanca, coincidencia de modelo/ESN, y alcanzabilidad básica de red.
No. Un fallo de puesta en servicio gestionado por WAC (Fit AP) sigue una ruta de falla totalmente distinta — casi siempre es una licencia faltante o expirada en el propio WAC, o un vínculo FitAP-WAC faltante, que se comprueba con display cloud license y la lista de AP bajo los detalles del dispositivo WAC en el controlador, no los códigos cloud-mng de esta nota.
Normalmente era una condición de tiempo o de espera agotada más que un error de configuración, y un reintento exitoso es un resultado razonable. Si se repite en cada intento, o en más de un dispositivo en el mismo sitio, ese patrón merece escalarse en lugar de seguir reintentando.
Un motivo de fallo vacío junto a RegisterFail normalmente significa que la sesión SSH/TLS con el controlador nunca llegó a establecerse en realidad. Compruebe display tcp status en busca de una sesión ESTABLISHED hacia el puerto del controlador, y display ssh server error para el fallo de handshake específico, antes de asumir que el controlador rechazó el registro en sí.
Esta nota se basa en los modelos de clasificación de errores de puesta en servicio de switches basada en NETCONF y de AP mediante cloud-mng de iMaster NCE-Campus, además de los casos de campo que los respaldan. Si sus AP se gestionan mediante un WAC (modo Fit AP), o utiliza una plataforma de controlador totalmente distinta, los comandos exactos y las cadenas de error cambian, pero la lógica de registro subyacente — alcanzabilidad, validación de certificado/token, comprobaciones de ESN/licencia/lista blanca — se traslada directamente. No cubre en profundidad los fallos de puesta en servicio de FitAP gestionados por WAC, ni plataformas de controlador de terceros.
Cuéntenos la cadena de error exacta de register-fail-record u online-fail-record, y si es un switch o un AP, y le ayudamos a interpretarla.