Inicio / Notas técnicas / Códigos de error de registro de switch/AP

Fallas de registro de switch y AP: la referencia de códigos de error

Un switch o AP que no se registra en iMaster NCE-Campus falla en uno de dos puntos: o el enlace con el controlador nunca se forma, o se forma y el controlador rechaza activamente el dispositivo con un motivo específico y documentado. Esta es la referencia para ambos casos: las comprobaciones previas a que exista cualquier código de error, y las cadenas de error exactas en inglés que devuelve el controlador — 13 para switches, 14 para AP en la nube — con el significado de cada una y la solución.

Por Yuwen Zhang (Atlas), fundador de AtlasCommTech — 13 años de despliegues de redes de operadores y empresariales · Actualizado en julio de 2026

Lea la cadena de error antes de tocar la configuración

register-fail-record le da el motivo en inglés sencillo — léalo primero, porque volver a revisar una configuración que ya era correcta es, con diferencia, lo que más tiempo hace perder en esta falla.

Un switch o AP que no se registra en iMaster NCE-Campus es uno de los tickets de puesta en servicio más comunes, y casi siempre se reduce a dos preguntas: si el dispositivo llegó siquiera a establecer un enlace con el controlador, y si lo hizo, qué motivo dio el controlador para rechazarlo. La primera pregunta es un simple problema de alcanzabilidad — DHCP, DNS, un puerto bloqueado, una dirección incorrecta. La segunda tiene una respuesta exacta que ya está en un register-fail-record, en inglés, lista para leerse.

A continuación, el árbol de fallas en el que esto se divide, los comandos display de cada etapa, los 13 códigos de rechazo del lado del controlador documentados para switches y los 14 documentados para AP en la nube, además de algunos problemas frecuentes y respuestas de FAQ extraídas de casos reales de puesta en servicio.

Dos formas en que falla la puesta en servicio, y el diagrama para demostrar cuál está viendo

Cada falla de registro es un dispositivo que nunca llegó al controlador, o un dispositivo que el controlador vio y rechazó por un motivo específico y documentado.

Ubicar primero el síntoma en este árbol indica si está persiguiendo un problema de red o si debe leer una tabla de códigos de error — las soluciones son completamente distintas.

Switch / AP Won't Register Link to Controller Never Forms Controller Sees the Device, Rejects It Stage 0 · No controller address yetDHCP option 148 / DNS / static config missing or wrong Stage 1 · TCP/SSH/TLS session never formsblocked port 10020 · unreachable route · DHCP snooping untrusted uplink Fix in its own contextthese are DHCP / DNS / routing / switching faults, not registration faults Stage 2 · Registration check failsESN / whitelist / license / model match — 13 switch + 14 AP codes Stage 3 · Certificate or token check failsdevice clock outside cert validity · bad DHCP onboarding token

Las etiquetas del diagrama se mantienen en inglés por claridad técnica.

Todo lo que está en la rama izquierda es un simple problema de alcanzabilidad o de confianza en otra función — DHCP, DNS, enrutamiento, un certificado, un puerto bloqueado — que hay que rastrear en su propio contexto. Todo lo que está en la rama derecha tiene un motivo exacto y documentado en inglés, ya presente en el registro del propio dispositivo o del controlador.

Recorriendo cada etapa

Unas pocas comprobaciones antes de siquiera llegar a una tabla de códigos de error, y luego las dos tablas en sí.

Etapa 0/1 — Switches: confirmar que NETCONF siquiera tiene una dirección de controlador

Si display netconf connect-status muestra un Controller address source vacío, no busque todavía un error de registro — no hay ninguno que encontrar.

  1. Ejecute display netconf connect-status. Si Controller address source, Controller IP address y Register phase están todos vacíos, el switch nunca obtuvo una dirección de controlador — vía DHCP option 148, DNS, configuración estática o una redirección — y todavía no hay ningún código de error que perseguir.
  2. Si el switch sí tiene una dirección de controlador pero Register phase sigue sin mostrar nada útil, revise display netconf register-fail-record en busca de un motivo registrado antes de asumir que el enlace nunca se intentó.
  3. En un switch detrás de DHCP snooping, confirme que el uplink hacia el servidor DHCP está marcado como trusted — de lo contrario snooping descarta silenciosamente las propias respuestas del servidor, y el switch nunca obtiene una dirección con la que registrarse.
<HUAWEI> display netconf connect-status
------------------------------------------------------------------------------
Netconf status            : enable
------------------------------------------------------------------------------
Controller address source : --
Controller IP address     : --
Controller port           : --
Management VLAN           : --
Register phase            : --
Register status           : --
------------------------------------------------------------------------------
// all blank -> no controller address yet, this is before stage 2, not a rejection

<HUAWEI> display netconf register-fail-record
-------------------------------------------------------------------------------
Time                    Error Info
-------------------------------------------------------------------------------
2026-07-10 09:02:15     Failed to apply IP address
2026-07-10 09:03:40     Controller certificate authentication failed
-------------------------------------------------------------------------------

Etapa 0/1 — AP en la nube: confirmar la dirección del controlador, luego el enlace en sí

display cloud-mng info y display cloud-mng online-fail-record diagnostic-information son los equivalentes del lado del AP de los comandos de switch anteriores.

  1. Ejecute display cloud-mng info para verificar la dirección del controlador configurada actualmente en el AP; una dirección vacía significa que el método de puesta en servicio (DHCP, DNS o estático) necesita corregirse antes de que exista un intento de registro del que leer un motivo.
  2. Ejecute display cloud-mng online-fail-record diagnostic-information para ver los últimos 5 fallos de puesta en servicio registrados del AP con sus cadenas de motivo exactas.
  3. Si el motivo del fallo apunta a la propia sesión TCP/SSH en lugar de a un rechazo de registro, display tcp status y display ssh server error ayudan a acotarlo a un puerto bloqueado, una ruta inalcanzable o un problema de vínculo de certificado/PKI.
<HUAWEI> display cloud-mng online-fail-record diagnostic-information
Time                   Fail Reason
-------------------------------------------------------------------
2026-07-10 09:14:22    AP can't obtain address
2026-07-10 09:15:47    Register Fail: The device is not added to the controller
-------------------------------------------------------------------

<HUAWEI> display tcp status
-----------------------------------------------------------------------------------
Cid         SocketID  Local-Addr:Port     Foreign-Addr:Port    State
-----------------------------------------------------------------------------------
0x80C804B7  1         0.0.0.0:23          0.0.0.0:0            LISTEN
-----------------------------------------------------------------------------------
// no ESTABLISHED session toward the controller's port 10020 -> the SSH/TLS link itself never formed

[HUAWEI] diagnose
[HUAWEI-diagnose] display ssh server error
2012-05-02 13:46:41 Failed to login through SSH. (ServiceType=sftp, UserName=root, IPAddress=127.0.0.1, FailedReason=Sftp server functionality is disabled.)
2012-05-02 13:46:11 Failed to login through SSH. (ServiceType=unknown, UserName=test, IPAddress=127.0.0.1, FailedReason=User does not exist.)

Etapa 2 — 13 códigos de rechazo del lado del controlador para switches

display controller register-fail-record en un switch V600 devuelve una de estas cadenas en inglés una vez que el enlace está activo y el controlador ha rechazado activamente el dispositivo.

<HUAWEI> display controller connect-status
Management VLAN                   : 100
Controller IP address             : 172.16.1.1
Controller port                   : 10020
Register phase                    : RegisterFail
Last registration failure reason  : The device is not added to the controller
Código de error (texto original)SignificadoSolución
Failed to obtain basic device informationEl controlador agotó el tiempo de espera de la información básica del dispositivo, o la respuesta del dispositivo falló.Reintente el registro; si vuelve a fallar, recopile registros y abra un caso de soporte.
The structure of the basic device information packet is invalidEl paquete de información básica del dispositivo recibido por el controlador está mal formado.Recopile registros y abra un caso de soporte — esto no se soluciona desde la CLI.
The device is not added to the controllerEl ESN del dispositivo no se ha añadido a ningún sitio en el controlador.Añada el ESN del dispositivo al sitio en iMaster NCE-Campus y luego reintente el registro.
The device license is not authorized or has expiredLa licencia del dispositivo en el controlador no está autorizada o ha expirado.Revise la licencia asignada al dispositivo en el controlador; solicite y cargue una nueva licencia si ha expirado.
The device does not report the device modelEl dispositivo no informó su información de modelo durante el registro.Recopile registros y abra un caso de soporte.
The device model reported by the device does not match the ESNEl modelo informado por el dispositivo no coincide con lo que implica su ESN.Recopile registros y abra un caso de soporte.
The device does not report the MAC address or the MAC address format is incorrectEl dispositivo no informó una dirección MAC, o el formato enviado no es válido.Recopile registros y abra un caso de soporte.
The device is onlineEl controlador ya considera que este dispositivo está en línea.Primero revise si hay una sesión duplicada o atascada, recopile registros y abra un caso de soporte.
The device is not in the whitelistEl ESN del dispositivo no está en la lista blanca de registro del controlador.Pida al administrador del controlador que añada el ESN del dispositivo a la lista blanca.
The reported device model is inconsistent with that on the controllerLa forma real del dispositivo (independiente, apilado o en clúster) no coincide con lo configurado en el controlador — un caso común es el dispositivo funcionando en pila mientras el controlador espera una unidad independiente.Verifique display stack configuration all (switches de caja) o display css configuration all (switches de chasis) y alinéelo con el diseño en el controlador.
The token does not exist or the verification failsEl token de puesta en servicio falta o falla la verificación — se ve principalmente en la puesta en servicio basada en DHCP.En un escenario de puesta en servicio DHCP, verifique que el token en la configuración del cliente DHCP del dispositivo aguas arriba sea correcto.
The device ESN does not match the controller ESNEl propio ESN del dispositivo no coincide con el registro de ESN que el controlador tiene para él.Confirme con el administrador del controlador que el ESN del dispositivo coincide con el ESN configurado en el controlador.
An online device with the same ESN existsOtro dispositivo ya registrado en línea está usando el mismo ESN.Recopile registros y abra un caso de soporte — esto suele significar un ESN duplicado o una sesión obsoleta atascada.

Etapa 2 — 14 códigos de fallo de registro para AP en la nube

display cloud-mng online-fail-record diagnostic-information devuelve estos códigos una vez que el enlace del AP con el controlador está activo y el registro en sí es rechazado.

Código de error (texto original)SignificadoSolución
AP can't obtain addressEl AP no pudo obtener una dirección IP.Revise el servidor DHCP y confirme que el AP realmente puede obtener una dirección.
DNS failedEl AP no pudo resolver la dirección del controlador mediante DNS.Revise el servidor DNS y confirme que resuelve correctamente la dirección de la plataforma de gestión en la nube.
Connect to controller failedEl AP no logró establecer una conexión con el controlador.Verifique la alcanzabilidad de red y confirme que el AP puede llegar al puerto 10020 del controlador.
Register Fail: Internal error, the controller is not alreadyEl controlador no ha terminado de iniciarse, o aún está determinando su escenario de implementación.Contacte al administrador de la plataforma de gestión en la nube y confirme que funciona con normalidad.
Register Fail: Get the device's information timeout or the device returns failEl controlador no logró obtener la información del dispositivo a tiempo.Recopile registros y abra un caso de soporte.
Register Fail: Illegal device's information formatLa información informada por el dispositivo tiene un formato no válido.Recopile registros y abra un caso de soporte.
Register Fail: The device is not added to the controllerEl ESN del AP no se ha añadido al controlador.Añada el ESN del AP a un sitio en la plataforma de gestión en la nube.
Register Fail: License is not authorized or expiredLa licencia del AP no está autorizada o ha expirado.Asegúrese de que la plataforma de gestión en la nube tenga suficientes recursos de licencia asignados.
Register Fail: Distribution controller node failureEl controlador no logró asignar el AP a un nodo de controlador.Recopile registros y abra un caso de soporte.
Register Fail: The device unreports device modelsEl AP no informó su información de modelo al controlador.Recopile registros y abra un caso de soporte.
Register Fail: The device model do not match with esnLa información de modelo informada por el AP no coincide con su ESN.Recopile registros y abra un caso de soporte.
Register Fail: The device unreports MACEl AP no informó una dirección MAC, o no sigue el formato esperado.Recopile registros y abra un caso de soporte.
Register Fail: The cloud APs cannot add to AC siteUn AP gestionado en la nube se está incorporando a un sitio configurado como gestionado por AC (WAC).En su lugar, añada el dispositivo a un sitio configurado para gestión tipo AP (en la nube).
Register Fail: The ESN is not in allow ruleEl dispositivo no está en la lista blanca del controlador.Pida al administrador de la plataforma de gestión en la nube que añada el ESN del dispositivo a la lista blanca.

6 problemas que la tabla por sí sola no deja ver

La tabla le dice lo que dijo el controlador. Estos seis son los casos en los que la solución real requiere un paso más de lo que la tabla sugiere.

1. "No añadido al controlador" y "no en la lista blanca" son dos filtros distintos

SÍNTOMAregister-fail-record u online-fail-record muestra The device is not added to the controller, o por separado The device is not in the whitelist / The ESN is not in allow rule.

CAUSAiMaster NCE-Campus no pondrá en servicio un dispositivo que aún no conoce, y lo comprueba en dos lugares separados. No añadido al controlador significa que el ESN nunca se ingresó en ningún sitio. No en la lista blanca / no en allow rule significa que el ESN sí se ingresó, pero un filtro de lista blanca separado en la ruta de registro sigue rechazándolo. Resolver uno no significa que se haya resuelto el otro.

SOLUCIÓNAñada el ESN del dispositivo al sitio correcto, y verifique por separado que el mismo ESN esté presente en la lista blanca de registro del controlador — compruebe ambos, no solo el que señala la cadena de error actual.

2. El rechazo de licencia es una comprobación del lado del controlador, independiente de la propia activación del dispositivo

SÍNTOMAThe device license is not authorized or has expired (switch), o License is not authorized or expired (AP).

CAUSAEl controlador aplica la licencia como parte del propio registro — comprueba el recurso de licencia asignado al ESN de este dispositivo en iMaster NCE-Campus, no el estado de licencia que el dispositivo cree tener localmente.

SOLUCIÓNVerifique la licencia asignada al ESN del dispositivo en el controlador y confirme que no ha expirado; en AP gestionados por WAC, display cloud license muestra lo que el controlador tiene actualmente para ese dispositivo. Si ha expirado, solicite y cargue una nueva licencia. Consulte nuestra nota de resolución de problemas de activación de licencia de switches para la mitad del problema del lado del dispositivo.

<WAC> display cloud license
// confirms whether the controller currently holds a valid license for this device's ESN

3. "Modelo de dispositivo informado inconsistente" suele significar apilado vs. independiente, no un SKU equivocado

SÍNTOMAThe reported device model is inconsistent with that on the controller.

CAUSANormalmente esto no es el modelo de producto equivocado — es que la forma real del dispositivo no coincide con lo que espera el diseño del sitio en el controlador. El caso real más común: el switch está funcionando físicamente como pila, o un switch de chasis está funcionando como clúster, mientras el controlador tiene el sitio configurado para una unidad independiente.

SOLUCIÓNVerifique display stack configuration all en switches de caja o display css configuration all en switches de chasis, y alinee la forma real del dispositivo con lo diseñado en el controlador — undo css enable desactiva el clúster, reset stack configuration borra la membresía de la pila.

<HUAWEI> display stack configuration all
<HUAWEI> display css configuration all
[HUAWEI] undo css enable
<HUAWEI> reset stack configuration

4. El rechazo del token es casi siempre un detalle de puesta en servicio DHCP, no un problema de red

SÍNTOMAThe token does not exist or the verification fails, visto principalmente en la puesta en servicio zero-touch basada en DHCP.

CAUSALa puesta en servicio basada en DHCP transporta un token de registro a través de la configuración del cliente DHCP del dispositivo aguas arriba. Si ese token falta o no coincide con lo que el controlador espera, el registro se rechaza directamente aunque todas las rutas de red involucradas estén perfectamente sanas.

SOLUCIÓNEn un escenario de puesta en servicio DHCP, verifique el token configurado en los ajustes del cliente DHCP del dispositivo aguas arriba contra el valor que el controlador realmente emitió para este despliegue, en lugar de volver a comprobar la alcanzabilidad que nunca fue el problema.

5. El rechazo del certificado puede ser un problema de reloj, no un problema de certificado

SÍNTOMAregister-fail-record muestra Controller certificate authentication failed, aunque tanto el certificado como la configuración de puesta en servicio parecen correctos.

CAUSALa validación del certificado PKI está limitada en el tiempo. Si el propio reloj del sistema del switch cae fuera de la ventana de validez emitida del certificado, la autenticación falla únicamente por esa razón — el certificado en sí puede ser perfectamente válido y aun así ser rechazado.

SOLUCIÓNCompare display pki certificate ca realm default con display clock; si el reloj del dispositivo está fuera del período de validez del certificado, configure clock datetime para devolverlo dentro de esa ventana antes de tocar la configuración del certificado.

<HUAWEI> display pki certificate ca realm default
<HUAWEI> display clock
// if the device clock is outside the certificate's validity window, that alone explains the rejection
[HUAWEI] clock datetime HH:MM:SS YYYY-MM-DD

6. DHCP snooping sin un uplink trusted bloquea el registro que se supone debe proteger

SÍNTOMAFailed to apply IP address en el register-fail-record, aunque el propio servidor DHCP está sano y es accesible en otras partes de la misma red.

CAUSAUn switch situado entre el dispositivo y el servidor DHCP tiene configurado dhcp snooping enable, pero el puerto uplink hacia el servidor DHCP nunca se marcó como trusted. El snooping entonces descarta silenciosamente los propios paquetes de respuesta del servidor DHCP como no confiables, y el dispositivo nunca recibe una dirección con la que registrarse.

SOLUCIÓNConfirme que dhcp snooping trusted está aplicado en la interfaz uplink hacia el servidor DHCP — habilitar solo el snooping no es suficiente.

[Switch] dhcp snooping enable
[Switch-GigabitEthernet0/0/1] dhcp snooping trusted

Diseños de soluciones relacionadas

Seis preguntas que surgen constantemente

Sacadas directamente del campo — las que vale la pena tener respondidas de antemano.

¿Cuál es la diferencia práctica entre "no añadido al controlador" y "no en la lista blanca"?

Son dos filtros separados en la misma ruta de registro. No añadido significa que el ESN nunca se ha ingresado en ningún sitio del controlador. No en la lista blanca significa que se ha ingresado, pero una comprobación de lista de permitidos separada aún no lo aprueba. Arreglar uno no arregla automáticamente el otro — compruebe ambos.

register-fail-record y online-fail-record están ambos completamente vacíos, y Register phase no muestra nada en absoluto — ¿por dónde empiezo?

Eso significa que el dispositivo nunca obtuvo una dirección de controlador contra la cual registrarse — todavía no hay ningún error que leer. Vuelva a la etapa 0/1: revise DHCP option 148, la resolución DNS de la URL del controlador, o la configuración estática, antes de acercarse siquiera a las tablas de códigos de error.

¿Los códigos de switches y los de AP significan realmente lo mismo?

Los dos tipos de dispositivo informan mediante comandos distintos — display netconf ... en switches, display cloud-mng ... en AP — y la redacción exacta de las cadenas de motivo no es idéntica. Pero cubren las mismas categorías subyacentes: registro de ESN, licencia, lista blanca, coincidencia de modelo/ESN, y alcanzabilidad básica de red.

Nuestros AP se gestionan a través de un WAC, no directamente por iMaster NCE-Campus — ¿aplican estos códigos?

No. Un fallo de puesta en servicio gestionado por WAC (Fit AP) sigue una ruta de falla totalmente distinta — casi siempre es una licencia faltante o expirada en el propio WAC, o un vínculo FitAP-WAC faltante, que se comprueba con display cloud license y la lista de AP bajo los detalles del dispositivo WAC en el controlador, no los códigos cloud-mng de esta nota.

Failed to obtain basic device information se resolvió solo tras un reintento — ¿fue un problema real?

Normalmente era una condición de tiempo o de espera agotada más que un error de configuración, y un reintento exitoso es un resultado razonable. Si se repite en cada intento, o en más de un dispositivo en el mismo sitio, ese patrón merece escalarse en lugar de seguir reintentando.

El dispositivo muestra Register phase: RegisterFail sin ningún motivo de fallo listado — ¿cuál es la siguiente comprobación?

Un motivo de fallo vacío junto a RegisterFail normalmente significa que la sesión SSH/TLS con el controlador nunca llegó a establecerse en realidad. Compruebe display tcp status en busca de una sesión ESTABLISHED hacia el puerto del controlador, y display ssh server error para el fallo de handshake específico, antes de asumir que el controlador rechazó el registro en sí.

Límites honestos de esta nota

Límites honestos de esta nota

Esta nota se basa en los modelos de clasificación de errores de puesta en servicio de switches basada en NETCONF y de AP mediante cloud-mng de iMaster NCE-Campus, además de los casos de campo que los respaldan. Si sus AP se gestionan mediante un WAC (modo Fit AP), o utiliza una plataforma de controlador totalmente distinta, los comandos exactos y las cadenas de error cambian, pero la lógica de registro subyacente — alcanzabilidad, validación de certificado/token, comprobaciones de ESN/licencia/lista blanca — se traslada directamente. No cubre en profundidad los fallos de puesta en servicio de FitAP gestionados por WAC, ni plataformas de controlador de terceros.

¿Atascado con un fallo de registro específico?

Cuéntenos la cadena de error exacta de register-fail-record u online-fail-record, y si es un switch o un AP, y le ayudamos a interpretarla.

WhatsApp con un ingeniero →

Lectura relacionada

Solo usamos cookies para analítica anónima — sin publicidad ni rastreo entre sitios.Política de privacidad