Accueil / Notes techniques / Codes d'erreur d'enregistrement Switch/AP

Échecs d'enregistrement Switch et AP : la référence des codes d'erreur

Un switch ou un AP qui refuse de s'enregistrer sur iMaster NCE-Campus échoue à l'un de ces deux endroits : soit la liaison vers le contrôleur ne se forme jamais, soit elle se forme et le contrôleur rejette activement l'appareil avec une raison précise et documentée. Ceci est la référence pour les deux cas : les vérifications à faire avant qu'un code d'erreur n'existe, et les chaînes d'erreur exactes en anglais renvoyées par le contrôleur — 13 pour les switches, 14 pour les AP en cloud — avec la signification de chacune et le correctif.

Par Yuwen Zhang (Atlas), fondateur d'AtlasCommTech — 13 ans de déploiements de réseaux opérateurs et d'entreprise · Mis à jour en juillet 2026

Lisez la chaîne d'erreur avant de toucher à la configuration

register-fail-record vous donne la raison en anglais clair — lisez-la en premier, car revérifier une configuration déjà correcte est de loin la plus grosse perte de temps sur cette panne.

Un switch ou un AP qui refuse de s'enregistrer sur iMaster NCE-Campus est l'un des tickets de mise en service les plus courants, et se résume presque toujours à deux questions : l'appareil a-t-il seulement réussi à établir une liaison vers le contrôleur, et si oui, quelle raison le contrôleur a-t-il donnée pour le rejeter. La première question est un simple problème d'accessibilité — DHCP, DNS, un port bloqué, une mauvaise adresse. La seconde a une réponse exacte qui se trouve déjà dans un register-fail-record, en anglais, prête à être lue.

Voici l'arbre de panne dans lequel cela se décompose, les commandes display pour chaque étape, les 13 codes de rejet côté contrôleur documentés pour les switches et les 14 documentés pour les AP en cloud, ainsi que quelques pièges et réponses de FAQ tirés de cas réels de mise en service.

Deux façons dont la mise en service échoue, et le schéma pour prouver laquelle vous observez

Chaque échec d'enregistrement correspond soit à un appareil qui n'a jamais atteint le contrôleur, soit à un appareil que le contrôleur a vu et refusé pour une raison précise et documentée.

Placer d'abord le symptôme sur cet arbre indique si vous traquez un problème réseau ou si vous devez lire une table de codes d'erreur — les correctifs sont totalement différents.

Switch / AP Won't Register Link to Controller Never Forms Controller Sees the Device, Rejects It Stage 0 · No controller address yetDHCP option 148 / DNS / static config missing or wrong Stage 1 · TCP/SSH/TLS session never formsblocked port 10020 · unreachable route · DHCP snooping untrusted uplink Fix in its own contextthese are DHCP / DNS / routing / switching faults, not registration faults Stage 2 · Registration check failsESN / whitelist / license / model match — 13 switch + 14 AP codes Stage 3 · Certificate or token check failsdevice clock outside cert validity · bad DHCP onboarding token

Les légendes du schéma restent en anglais pour la clarté technique.

Tout ce qui se trouve dans la branche de gauche est un simple problème d'accessibilité ou de confiance dans une autre fonctionnalité — DHCP, DNS, routage, certificat, port bloqué — à traquer dans son propre contexte. Tout ce qui se trouve dans la branche de droite a une raison exacte et documentée en anglais, déjà présente dans le journal de l'appareil ou du contrôleur.

Parcourir chaque étape

Quelques vérifications avant même d'arriver à une table de codes d'erreur, puis les deux tables elles-mêmes.

Étape 0/1 — Switches : confirmer que NETCONF a bien une adresse de contrôleur

Si display netconf connect-status affiche un Controller address source vide, ne cherchez pas encore une erreur d'enregistrement — il n'y en a pas à trouver.

  1. Exécutez display netconf connect-status. Si Controller address source, Controller IP address et Register phase sont tous vides, le switch n'a jamais obtenu d'adresse de contrôleur — via DHCP option 148, DNS, une config statique ou une redirection — et il n'y a pas encore de code d'erreur à traquer.
  2. Si le switch a bien une adresse de contrôleur mais que Register phase n'affiche toujours rien d'utile, vérifiez display netconf register-fail-record pour une raison enregistrée avant de supposer que la liaison n'a jamais été tentée.
  3. Sur un switch derrière du DHCP snooping, confirmez que l'uplink face au serveur DHCP est trusted — sinon le snooping élimine silencieusement les réponses du serveur lui-même, et le switch n'obtient jamais d'adresse pour s'enregistrer.
<HUAWEI> display netconf connect-status
------------------------------------------------------------------------------
Netconf status            : enable
------------------------------------------------------------------------------
Controller address source : --
Controller IP address     : --
Controller port           : --
Management VLAN           : --
Register phase            : --
Register status           : --
------------------------------------------------------------------------------
// all blank -> no controller address yet, this is before stage 2, not a rejection

<HUAWEI> display netconf register-fail-record
-------------------------------------------------------------------------------
Time                    Error Info
-------------------------------------------------------------------------------
2026-07-10 09:02:15     Failed to apply IP address
2026-07-10 09:03:40     Controller certificate authentication failed
-------------------------------------------------------------------------------

Étape 0/1 — AP en cloud : confirmer l'adresse du contrôleur, puis la liaison elle-même

display cloud-mng info et display cloud-mng online-fail-record diagnostic-information sont les équivalents côté AP des commandes switch ci-dessus.

  1. Exécutez display cloud-mng info pour vérifier l'adresse du contrôleur actuellement configurée sur l'AP ; une adresse vide signifie que la méthode de mise en service (DHCP, DNS ou statique) doit être corrigée avant qu'il y ait une tentative d'enregistrement dont on puisse lire la raison.
  2. Exécutez display cloud-mng online-fail-record diagnostic-information pour voir les 5 derniers échecs de mise en service enregistrés de l'AP avec leurs chaînes de raison exactes.
  3. Si la raison de l'échec pointe vers la session TCP/SSH elle-même plutôt que vers un rejet d'enregistrement, display tcp status et display ssh server error permettent de restreindre le problème à un port bloqué, une route inaccessible, ou un problème de liaison certificat/PKI.
<HUAWEI> display cloud-mng online-fail-record diagnostic-information
Time                   Fail Reason
-------------------------------------------------------------------
2026-07-10 09:14:22    AP can't obtain address
2026-07-10 09:15:47    Register Fail: The device is not added to the controller
-------------------------------------------------------------------

<HUAWEI> display tcp status
-----------------------------------------------------------------------------------
Cid         SocketID  Local-Addr:Port     Foreign-Addr:Port    State
-----------------------------------------------------------------------------------
0x80C804B7  1         0.0.0.0:23          0.0.0.0:0            LISTEN
-----------------------------------------------------------------------------------
// no ESTABLISHED session toward the controller's port 10020 -> the SSH/TLS link itself never formed

[HUAWEI] diagnose
[HUAWEI-diagnose] display ssh server error
2012-05-02 13:46:41 Failed to login through SSH. (ServiceType=sftp, UserName=root, IPAddress=127.0.0.1, FailedReason=Sftp server functionality is disabled.)
2012-05-02 13:46:11 Failed to login through SSH. (ServiceType=unknown, UserName=test, IPAddress=127.0.0.1, FailedReason=User does not exist.)

Étape 2 — 13 codes de rejet côté contrôleur pour les switches

display controller register-fail-record sur un switch V600 renvoie l'une de ces chaînes anglaises une fois la liaison établie et l'appareil activement refusé par le contrôleur.

<HUAWEI> display controller connect-status
Management VLAN                   : 100
Controller IP address             : 172.16.1.1
Controller port                   : 10020
Register phase                    : RegisterFail
Last registration failure reason  : The device is not added to the controller
Code d'erreur (texte original)SignificationCorrectif
Failed to obtain basic device informationLe contrôleur a expiré en attendant les informations de base de l'appareil, ou la réponse de l'appareil a échoué.Réessayez l'enregistrement ; si ça échoue à nouveau, collectez les journaux et ouvrez un ticket support.
The structure of the basic device information packet is invalidLe paquet d'informations de base de l'appareil reçu par le contrôleur est mal formé.Collectez les journaux et ouvrez un ticket support — ce n'est pas quelque chose à corriger depuis la CLI.
The device is not added to the controllerL'ESN de l'appareil n'a été ajouté à aucun site sur le contrôleur.Ajoutez l'ESN de l'appareil au site dans iMaster NCE-Campus, puis réessayez l'enregistrement.
The device license is not authorized or has expiredLa licence de l'appareil sur le contrôleur n'est pas autorisée ou a expiré.Vérifiez la licence attribuée à l'appareil sur le contrôleur ; demandez et chargez une nouvelle licence si elle a expiré.
The device does not report the device modelL'appareil n'a pas signalé ses informations de modèle pendant l'enregistrement.Collectez les journaux et ouvrez un ticket support.
The device model reported by the device does not match the ESNLe modèle signalé par l'appareil ne correspond pas à ce que son ESN implique.Collectez les journaux et ouvrez un ticket support.
The device does not report the MAC address or the MAC address format is incorrectL'appareil n'a pas signalé d'adresse MAC, ou le format envoyé est invalide.Collectez les journaux et ouvrez un ticket support.
The device is onlineLe contrôleur considère déjà cet appareil comme en ligne.Vérifiez d'abord une session dupliquée ou bloquée, collectez les journaux et ouvrez un ticket support.
The device is not in the whitelistL'ESN de l'appareil n'est pas dans la liste blanche d'enregistrement du contrôleur.Demandez à l'administrateur du contrôleur d'ajouter l'ESN de l'appareil à la liste blanche.
The reported device model is inconsistent with that on the controllerLa forme réelle de l'appareil (autonome, pile ou cluster) ne correspond pas à ce qui est configuré sur le contrôleur — un cas courant est l'appareil fonctionnant en pile alors que le contrôleur attend une unité autonome.Vérifiez display stack configuration all (switches boîtiers) ou display css configuration all (switches châssis) et alignez-le avec la conception sur le contrôleur.
The token does not exist or the verification failsLe jeton de mise en service est manquant ou échoue à la vérification — surtout observé en mise en service basée sur DHCP.Dans un scénario de mise en service DHCP, vérifiez que le jeton dans la configuration du client DHCP de l'appareil en amont est correct.
The device ESN does not match the controller ESNL'ESN propre de l'appareil ne correspond pas à l'enregistrement ESN que le contrôleur a pour lui.Confirmez avec l'administrateur du contrôleur que l'ESN sur l'appareil correspond à l'ESN configuré sur le contrôleur.
An online device with the same ESN existsUn autre appareil déjà enregistré en ligne utilise le même ESN.Collectez les journaux et ouvrez un ticket support — cela signifie généralement un ESN dupliqué ou une session périmée bloquée.

Étape 2 — 14 codes d'échec d'enregistrement pour les AP en cloud

display cloud-mng online-fail-record diagnostic-information renvoie ces codes une fois que la liaison de l'AP vers le contrôleur est établie et que l'enregistrement lui-même est rejeté.

Code d'erreur (texte original)SignificationCorrectif
AP can't obtain addressL'AP n'a pas pu obtenir d'adresse IP.Vérifiez le serveur DHCP et confirmez que l'AP peut réellement obtenir une adresse.
DNS failedL'AP n'a pas pu résoudre l'adresse du contrôleur via DNS.Vérifiez le serveur DNS et confirmez qu'il résout correctement l'adresse de la plateforme de gestion cloud.
Connect to controller failedL'AP n'a pas réussi à établir une connexion vers le contrôleur.Vérifiez l'accessibilité réseau et confirmez que l'AP peut atteindre le port 10020 du contrôleur.
Register Fail: Internal error, the controller is not alreadyLe contrôleur n'a pas fini de démarrer, ou détermine encore son scénario de déploiement.Contactez l'administrateur de la plateforme de gestion cloud et confirmez qu'elle fonctionne normalement.
Register Fail: Get the device's information timeout or the device returns failLe contrôleur n'a pas réussi à obtenir les informations de l'appareil à temps.Collectez les journaux et ouvrez un ticket support.
Register Fail: Illegal device's information formatLes informations signalées par l'appareil ont un format invalide.Collectez les journaux et ouvrez un ticket support.
Register Fail: The device is not added to the controllerL'ESN de l'AP n'a pas été ajouté au contrôleur.Ajoutez l'ESN de l'AP à un site sur la plateforme de gestion cloud.
Register Fail: License is not authorized or expiredLa licence de l'AP n'est pas autorisée ou a expiré.Assurez-vous que la plateforme de gestion cloud dispose de ressources de licence suffisantes.
Register Fail: Distribution controller node failureLe contrôleur n'a pas réussi à assigner l'AP à un nœud de contrôleur.Collectez les journaux et ouvrez un ticket support.
Register Fail: The device unreports device modelsL'AP n'a pas signalé ses informations de modèle au contrôleur.Collectez les journaux et ouvrez un ticket support.
Register Fail: The device model do not match with esnLes informations de modèle signalées par l'AP ne correspondent pas à son ESN.Collectez les journaux et ouvrez un ticket support.
Register Fail: The device unreports MACL'AP n'a pas signalé d'adresse MAC, ou elle ne suit pas le format attendu.Collectez les journaux et ouvrez un ticket support.
Register Fail: The cloud APs cannot add to AC siteUn AP en cloud est en cours de mise en service dans un site configuré comme un site géré par AC (WAC).Ajoutez plutôt l'appareil à un site configuré pour une gestion de type AP (cloud).
Register Fail: The ESN is not in allow ruleL'appareil n'est pas dans la liste blanche du contrôleur.Demandez à l'administrateur de la plateforme de gestion cloud d'ajouter l'ESN de l'appareil à la liste blanche.

6 pièges que la table seule ne révèle pas

La table vous dit ce qu'a dit le contrôleur. Ces six cas sont ceux où le vrai correctif demande une étape de plus que ce que la table laisse entendre.

1. « Non ajouté au contrôleur » et « pas dans la liste blanche » sont deux portes différentes

SYMPTÔMEregister-fail-record ou online-fail-record affiche The device is not added to the controller, ou séparément The device is not in the whitelist / The ESN is not in allow rule.

CAUSEiMaster NCE-Campus ne mettra pas en service un appareil qu'il ne connaît pas déjà, et il le vérifie à deux endroits séparés. Non ajouté au contrôleur signifie que l'ESN n'a jamais été saisi pour aucun site. Pas dans la liste blanche / pas dans allow rule signifie que l'ESN a été saisi, mais qu'une porte de liste blanche distincte dans le parcours d'enregistrement le rejette encore. Résoudre l'un ne signifie pas avoir résolu l'autre.

CORRECTIFAjoutez l'ESN de l'appareil au bon site, et vérifiez séparément que le même ESN figure dans la liste blanche d'enregistrement du contrôleur — vérifiez les deux, pas seulement celui que la chaîne d'erreur actuelle indique.

2. Le rejet de licence est une vérification côté contrôleur, indépendante de l'activation propre de l'appareil

SYMPTÔMEThe device license is not authorized or has expired (switch), ou License is not authorized or expired (AP).

CAUSELe contrôleur applique la licence dans le cadre de l'enregistrement lui-même — il vérifie la ressource de licence attribuée à l'ESN de cet appareil sur iMaster NCE-Campus, et non l'état de licence que l'appareil croit avoir localement.

CORRECTIFVérifiez la licence attribuée à l'ESN de l'appareil sur le contrôleur et confirmez qu'elle n'a pas expiré ; sur les AP gérés par WAC, display cloud license montre ce que le contrôleur détient actuellement pour cet appareil. Si elle est expirée, demandez et chargez une nouvelle licence. Voir notre note de dépannage de l'activation de licence des switches pour la moitié côté appareil de ce même problème.

<WAC> display cloud license
// confirms whether the controller currently holds a valid license for this device's ESN

3. « Modèle d'appareil signalé incohérent » signifie généralement pile contre autonome, pas un mauvais SKU

SYMPTÔMEThe reported device model is inconsistent with that on the controller.

CAUSECe n'est généralement pas le mauvais modèle de produit — c'est la forme réelle de l'appareil qui ne correspond pas à ce que la conception du site sur le contrôleur attend. Le cas réel le plus courant : le switch fonctionne physiquement en pile, ou un switch châssis fonctionne en cluster, alors que le contrôleur a configuré le site pour une unité autonome.

CORRECTIFVérifiez display stack configuration all sur les switches boîtiers ou display css configuration all sur les switches châssis, et alignez la forme réelle de l'appareil avec ce qui est conçu sur le contrôleur — undo css enable désactive le clustering, reset stack configuration efface l'appartenance à la pile.

<HUAWEI> display stack configuration all
<HUAWEI> display css configuration all
[HUAWEI] undo css enable
<HUAWEI> reset stack configuration

4. Le rejet de jeton est presque toujours un détail de mise en service DHCP, pas un problème réseau

SYMPTÔMEThe token does not exist or the verification fails, observé surtout en mise en service zero-touch basée sur DHCP.

CAUSELa mise en service basée sur DHCP transporte un jeton d'enregistrement via la configuration du client DHCP de l'appareil en amont. Si ce jeton est manquant ou ne correspond pas à ce que le contrôleur attend, l'enregistrement est carrément rejeté même si tous les chemins réseau impliqués sont parfaitement sains.

CORRECTIFDans un scénario de mise en service DHCP, vérifiez le jeton configuré dans les paramètres du client DHCP de l'appareil en amont par rapport à la valeur réellement émise par le contrôleur pour ce déploiement, plutôt que de revérifier l'accessibilité qui n'a jamais été le problème.

5. Le rejet de certificat peut être un problème d'horloge, pas un problème de certificat

SYMPTÔMEregister-fail-record affiche Controller certificate authentication failed, même si le certificat et la configuration de mise en service semblent tous deux corrects.

CAUSELa validation du certificat PKI est limitée dans le temps. Si l'horloge système propre du switch tombe en dehors de la fenêtre de validité délivrée du certificat, l'authentification échoue uniquement pour cette raison — le certificat lui-même peut être parfaitement valide et être quand même rejeté.

CORRECTIFComparez display pki certificate ca realm default à display clock ; si l'horloge de l'appareil se trouve en dehors de la période de validité du certificat, réglez clock datetime pour la ramener dans cette fenêtre avant de toucher à la configuration du certificat.

<HUAWEI> display pki certificate ca realm default
<HUAWEI> display clock
// if the device clock is outside the certificate's validity window, that alone explains the rejection
[HUAWEI] clock datetime HH:MM:SS YYYY-MM-DD

6. Le DHCP snooping sans uplink trusted bloque l'enregistrement qu'il est censé protéger

SYMPTÔMEFailed to apply IP address dans le register-fail-record, même si le serveur DHCP lui-même est sain et accessible ailleurs sur le même réseau.

CAUSEUn switch situé entre l'appareil et le serveur DHCP a dhcp snooping enable configuré, mais le port uplink face au serveur DHCP n'a jamais été marqué trusted. Le snooping élimine alors silencieusement les paquets de réponse du serveur DHCP lui-même comme non fiables, et l'appareil ne reçoit jamais d'adresse pour s'enregistrer.

CORRECTIFConfirmez que dhcp snooping trusted est appliqué sur l'interface uplink face au serveur DHCP — activer le snooping lui-même ne suffit pas.

[Switch] dhcp snooping enable
[Switch-GigabitEthernet0/0/1] dhcp snooping trusted

Conceptions de solutions associées

Six questions qui reviennent constamment

Tirées directement du terrain — celles pour lesquelles il vaut la peine d'avoir une réponse prête.

Quelle est la différence pratique entre « non ajouté au contrôleur » et « pas dans la liste blanche » ?

Ce sont deux portes distinctes dans le même parcours d'enregistrement. Non ajouté signifie que l'ESN n'a jamais été saisi pour aucun site sur le contrôleur. Pas dans la liste blanche signifie qu'il a été saisi, mais qu'une vérification de liste d'autorisation distincte ne le laisse toujours pas passer. Corriger l'un ne corrige pas automatiquement l'autre — vérifiez les deux.

register-fail-record et online-fail-record sont tous deux complètement vides, et Register phase n'affiche rien du tout — par où commencer ?

Cela signifie que l'appareil n'a jamais obtenu d'adresse de contrôleur contre laquelle s'enregistrer — il n'y a pas encore d'erreur à lire. Revenez à l'étape 0/1 : vérifiez DHCP option 148, la résolution DNS de l'URL du contrôleur, ou la configuration statique, avant même d'approcher les tables de codes d'erreur.

Les codes des switches et ceux des AP signifient-ils réellement la même chose ?

Les deux types d'appareils rapportent via des commandes différentes — display netconf ... sur les switches, display cloud-mng ... sur les AP — et le libellé exact des chaînes de raison n'est pas identique. Mais elles couvrent les mêmes catégories sous-jacentes : enregistrement ESN, licence, liste blanche, correspondance modèle/ESN, et accessibilité réseau de base.

Nos AP sont gérés via un WAC, pas directement par iMaster NCE-Campus — ces codes s'appliquent-ils ?

Non. Un échec de mise en service géré par WAC (Fit AP) suit un chemin de panne totalement différent — c'est presque toujours une licence manquante ou expirée sur le WAC lui-même, ou une liaison FitAP-WAC manquante, à vérifier avec display cloud license et la liste des AP sous les détails de l'appareil WAC dans le contrôleur, pas les codes cloud-mng de cette note.

Failed to obtain basic device information s'est résolu tout seul après une nouvelle tentative — était-ce un vrai problème ?

C'était généralement une condition de timing ou de timeout plutôt qu'une mauvaise configuration, et une nouvelle tentative réussie est un résultat raisonnable. Si cela se reproduit à chaque tentative, ou sur plus d'un appareil sur le même site, ce schéma mérite d'être escaladé plutôt que de continuer à réessayer.

L'appareil affiche Register phase: RegisterFail sans aucune raison d'échec listée — quelle est la vérification suivante ?

Une raison d'échec vide à côté de RegisterFail signifie généralement que la session SSH/TLS vers le contrôleur ne s'est en réalité jamais établie. Vérifiez display tcp status pour une session ESTABLISHED vers le port du contrôleur, et display ssh server error pour l'échec de handshake spécifique, avant de supposer que le contrôleur a rejeté l'enregistrement lui-même.

Limites honnêtes de cette note

Limites honnêtes de cette note

Cette note s'appuie sur les modèles de classification des erreurs de mise en service des switches via NETCONF et des AP en cloud-mng d'iMaster NCE-Campus, ainsi que sur les cas de terrain qui les sous-tendent. Si vos AP sont gérés via un WAC (mode Fit AP), ou si vous utilisez une plateforme de contrôleur entièrement différente, les commandes exactes et les chaînes d'erreur changent, mais la logique d'enregistrement sous-jacente — accessibilité, validation certificat/jeton, vérifications ESN/licence/liste blanche — s'applique directement. Elle ne couvre pas en profondeur les échecs de mise en service FitAP gérés par WAC, ni les plateformes de contrôleur tierces.

Bloqué sur un échec d'enregistrement précis ?

Dites-nous la chaîne d'erreur exacte de register-fail-record ou online-fail-record, ainsi que s'il s'agit d'un switch ou d'un AP, et nous vous aiderons à l'interpréter.

WhatsApp avec un ingénieur →

Lectures connexes

Nous n'utilisons des cookies que pour des statistiques anonymes — pas de publicité, pas de suivi intersites.Politique de confidentialité