Um switch ou AP que não se registra no iMaster NCE-Campus falha em um de dois pontos — o link com o controlador nunca se forma, ou se forma e o controlador rejeita ativamente o dispositivo com um motivo específico e documentado. Esta é a referência para os dois casos: as verificações que vêm antes de qualquer código de erro existir, e as strings de erro exatas em inglês que o controlador retorna — 13 para switches, 14 para APs em nuvem — com o significado de cada uma e a correção.
Por Yuwen Zhang (Atlas), fundador da AtlasCommTech — 13 anos de implantações de redes de operadoras e empresariais · Atualizado em julho de 2026
register-fail-record entrega o motivo em inglês simples — leia isso primeiro, porque reconferir uma configuração que já estava correta é, de longe, o maior desperdício de tempo nessa falha.
Um switch ou AP que não se registra no iMaster NCE-Campus é um dos chamados de colocação em serviço mais comuns, e quase sempre se resume a duas perguntas: o dispositivo chegou sequer a estabelecer um link com o controlador, e se chegou, qual motivo o controlador deu para rejeitá-lo. A primeira pergunta é um simples problema de alcançabilidade — DHCP, DNS, uma porta bloqueada, um endereço errado. A segunda já tem uma resposta exata dentro de um register-fail-record, em inglês, pronta para ser lida.
A seguir está a árvore de falhas em que isso se divide, os comandos display de cada etapa, os 13 códigos de rejeição do lado do controlador documentados para switches e os 14 documentados para APs em nuvem, além de algumas pegadinhas e respostas de FAQ tiradas de casos reais de colocação em serviço.
Toda falha de registro é um dispositivo que nunca chegou ao controlador, ou um dispositivo que o controlador viu e recusou por um motivo específico e documentado.
Colocar primeiro o sintoma nesta árvore indica se você está atrás de um problema de rede ou se deve ler uma tabela de códigos de erro — as correções são completamente diferentes.
Os rótulos do diagrama permanecem em inglês para clareza técnica.
Tudo na ramificação da esquerda é um simples problema de alcançabilidade ou confiança em outro recurso — DHCP, DNS, roteamento, um certificado, uma porta bloqueada — a ser rastreado em seu próprio contexto. Tudo na ramificação da direita tem um motivo exato e documentado em inglês, já presente no log do próprio dispositivo ou do controlador.
Algumas verificações antes mesmo de chegar a uma tabela de códigos de erro, e depois as duas tabelas em si.
Se display netconf connect-status mostrar um Controller address source vazio, ainda não procure um erro de registro — não há nenhum para encontrar.
<HUAWEI> display netconf connect-status
------------------------------------------------------------------------------
Netconf status : enable
------------------------------------------------------------------------------
Controller address source : --
Controller IP address : --
Controller port : --
Management VLAN : --
Register phase : --
Register status : --
------------------------------------------------------------------------------
// all blank -> no controller address yet, this is before stage 2, not a rejection
<HUAWEI> display netconf register-fail-record
-------------------------------------------------------------------------------
Time Error Info
-------------------------------------------------------------------------------
2026-07-10 09:02:15 Failed to apply IP address
2026-07-10 09:03:40 Controller certificate authentication failed
-------------------------------------------------------------------------------
display cloud-mng info e display cloud-mng online-fail-record diagnostic-information são os equivalentes do lado do AP dos comandos de switch acima.
<HUAWEI> display cloud-mng online-fail-record diagnostic-information
Time Fail Reason
-------------------------------------------------------------------
2026-07-10 09:14:22 AP can't obtain address
2026-07-10 09:15:47 Register Fail: The device is not added to the controller
-------------------------------------------------------------------
<HUAWEI> display tcp status
-----------------------------------------------------------------------------------
Cid SocketID Local-Addr:Port Foreign-Addr:Port State
-----------------------------------------------------------------------------------
0x80C804B7 1 0.0.0.0:23 0.0.0.0:0 LISTEN
-----------------------------------------------------------------------------------
// no ESTABLISHED session toward the controller's port 10020 -> the SSH/TLS link itself never formed
[HUAWEI] diagnose
[HUAWEI-diagnose] display ssh server error
2012-05-02 13:46:41 Failed to login through SSH. (ServiceType=sftp, UserName=root, IPAddress=127.0.0.1, FailedReason=Sftp server functionality is disabled.)
2012-05-02 13:46:11 Failed to login through SSH. (ServiceType=unknown, UserName=test, IPAddress=127.0.0.1, FailedReason=User does not exist.)
display controller register-fail-record em um switch V600 retorna uma dessas strings em inglês assim que o link está ativo e o controlador rejeitou ativamente o dispositivo.
<HUAWEI> display controller connect-status
Management VLAN : 100
Controller IP address : 172.16.1.1
Controller port : 10020
Register phase : RegisterFail
Last registration failure reason : The device is not added to the controller
| Código de erro (texto original) | Significado | Correção |
|---|---|---|
| Failed to obtain basic device information | O controlador atingiu o tempo limite esperando as informações básicas do dispositivo, ou a resposta do dispositivo falhou. | Tente registrar novamente; se falhar de novo, colete os logs e abra um chamado de suporte. |
| The structure of the basic device information packet is invalid | O pacote de informações básicas do dispositivo recebido pelo controlador está malformado. | Colete os logs e abra um chamado de suporte — isso não é algo para corrigir pela CLI. |
| The device is not added to the controller | O ESN do dispositivo não foi adicionado a nenhum site no controlador. | Adicione o ESN do dispositivo ao site no iMaster NCE-Campus e tente registrar novamente. |
| The device license is not authorized or has expired | A licença do dispositivo no controlador não está autorizada ou expirou. | Verifique a licença atribuída ao dispositivo no controlador; solicite e carregue uma nova licença se tiver expirado. |
| The device does not report the device model | O dispositivo não informou seus dados de modelo durante o registro. | Colete os logs e abra um chamado de suporte. |
| The device model reported by the device does not match the ESN | O modelo informado pelo dispositivo não corresponde ao que o ESN indica. | Colete os logs e abra um chamado de suporte. |
| The device does not report the MAC address or the MAC address format is incorrect | O dispositivo não informou um endereço MAC, ou o formato enviado é inválido. | Colete os logs e abra um chamado de suporte. |
| The device is online | O controlador já considera este dispositivo como online. | Verifique primeiro se há uma sessão duplicada ou travada, colete os logs e abra um chamado de suporte. |
| The device is not in the whitelist | O ESN do dispositivo não está na whitelist de registro do controlador. | Peça ao administrador do controlador para adicionar o ESN do dispositivo à whitelist. |
| The reported device model is inconsistent with that on the controller | A forma real do dispositivo (autônomo, empilhado ou em cluster) não corresponde ao que está configurado no controlador — um caso comum é o dispositivo rodando como pilha enquanto o controlador espera uma unidade autônoma. | Verifique display stack configuration all (switches em caixa) ou display css configuration all (switches em chassi) e alinhe com o design no controlador. |
| The token does not exist or the verification fails | O token de colocação em serviço está ausente ou falha na verificação — visto principalmente em colocação em serviço baseada em DHCP. | Em um cenário de colocação em serviço via DHCP, verifique se o token na configuração do cliente DHCP do dispositivo upstream está correto. |
| The device ESN does not match the controller ESN | O próprio ESN do dispositivo não corresponde ao registro de ESN que o controlador tem para ele. | Confirme com o administrador do controlador se o ESN no dispositivo corresponde ao ESN configurado no controlador. |
| An online device with the same ESN exists | Outro dispositivo já registrado online está usando o mesmo ESN. | Colete os logs e abra um chamado de suporte — isso geralmente significa um ESN duplicado ou uma sessão antiga travada. |
display cloud-mng online-fail-record diagnostic-information retorna esses códigos assim que o link do AP com o controlador está ativo e o próprio registro é rejeitado.
| Código de erro (texto original) | Significado | Correção |
|---|---|---|
| AP can't obtain address | O AP não conseguiu obter um endereço IP. | Verifique o servidor DHCP e confirme que o AP realmente consegue obter um endereço. |
| DNS failed | O AP não conseguiu resolver o endereço do controlador via DNS. | Verifique o servidor DNS e confirme que ele resolve corretamente o endereço da plataforma de gestão em nuvem. |
| Connect to controller failed | O AP não conseguiu estabelecer uma conexão com o controlador. | Verifique a alcançabilidade de rede e confirme que o AP consegue alcançar a porta 10020 do controlador. |
| Register Fail: Internal error, the controller is not already | O controlador ainda não terminou de inicializar, ou ainda está determinando seu cenário de implantação. | Entre em contato com o administrador da plataforma de gestão em nuvem e confirme que ela está funcionando normalmente. |
| Register Fail: Get the device's information timeout or the device returns fail | O controlador não conseguiu obter as informações do dispositivo a tempo. | Colete os logs e abra um chamado de suporte. |
| Register Fail: Illegal device's information format | As informações relatadas pelo dispositivo têm um formato inválido. | Colete os logs e abra um chamado de suporte. |
| Register Fail: The device is not added to the controller | O ESN do AP não foi adicionado ao controlador. | Adicione o ESN do AP a um site na plataforma de gestão em nuvem. |
| Register Fail: License is not authorized or expired | A licença do AP não está autorizada ou expirou. | Certifique-se de que a plataforma de gestão em nuvem tenha recursos de licença suficientes atribuídos. |
| Register Fail: Distribution controller node failure | O controlador não conseguiu atribuir o AP a um nó de controlador. | Colete os logs e abra um chamado de suporte. |
| Register Fail: The device unreports device models | O AP não informou seus dados de modelo ao controlador. | Colete os logs e abra um chamado de suporte. |
| Register Fail: The device model do not match with esn | As informações de modelo relatadas pelo AP não correspondem ao seu ESN. | Colete os logs e abra um chamado de suporte. |
| Register Fail: The device unreports MAC | O AP não informou um endereço MAC, ou ele não segue o formato esperado. | Colete os logs e abra um chamado de suporte. |
| Register Fail: The cloud APs cannot add to AC site | Um AP gerenciado em nuvem está sendo colocado em serviço em um site configurado como gerenciado por AC (WAC). | Em vez disso, adicione o dispositivo a um site configurado para gestão do tipo AP (nuvem). |
| Register Fail: The ESN is not in allow rule | O dispositivo não está na whitelist do controlador. | Peça ao administrador da plataforma de gestão em nuvem para adicionar o ESN do dispositivo à whitelist. |
A tabela diz o que o controlador falou. Estas seis são os casos em que a correção real exige um passo a mais do que a tabela sugere.
SINTOMAregister-fail-record ou online-fail-record mostra The device is not added to the controller, ou separadamente The device is not in the whitelist / The ESN is not in allow rule.
CAUSAO iMaster NCE-Campus não coloca em serviço um dispositivo que ainda não conhece, e verifica isso em dois lugares separados. Não adicionado ao controlador significa que o ESN nunca foi inserido em nenhum site. Não está na whitelist / não em allow rule significa que o ESN foi inserido, mas uma porta de whitelist separada no caminho de registro ainda o rejeita. Resolver um não significa que o outro também foi resolvido.
CORREÇÃOAdicione o ESN do dispositivo ao site correto, e confirme separadamente que o mesmo ESN está presente na whitelist de registro do controlador — verifique os dois, não apenas o que a string de erro atual aponta.
SINTOMAThe device license is not authorized or has expired (switch), ou License is not authorized or expired (AP).
CAUSAO controlador aplica a licença como parte do próprio registro — ele verifica o recurso de licença atribuído ao ESN deste dispositivo no iMaster NCE-Campus, não o estado de licença que o dispositivo acredita ter localmente.
CORREÇÃOVerifique a licença atribuída ao ESN do dispositivo no controlador e confirme que não expirou; em APs gerenciados por WAC, display cloud license mostra o que o controlador atualmente possui para aquele dispositivo. Se expirou, solicite e carregue uma nova licença. Veja nossa nota de solução de problemas de ativação de licença de switch para a metade do problema do lado do dispositivo.
<WAC> display cloud license
// confirms whether the controller currently holds a valid license for this device's ESN
SINTOMAThe reported device model is inconsistent with that on the controller.
CAUSAGeralmente isso não é o modelo de produto errado — é a forma real do dispositivo não corresponder ao que o design do site no controlador espera. O caso real mais comum: o switch está fisicamente rodando como pilha, ou um switch de chassi está rodando como cluster, enquanto o controlador tem o site configurado para uma unidade autônoma.
CORREÇÃOVerifique display stack configuration all em switches em caixa ou display css configuration all em switches em chassi, e alinhe a forma real do dispositivo com o que está projetado no controlador — undo css enable desativa o cluster, reset stack configuration limpa a associação de pilha.
<HUAWEI> display stack configuration all
<HUAWEI> display css configuration all
[HUAWEI] undo css enable
<HUAWEI> reset stack configuration
SINTOMAThe token does not exist or the verification fails, visto principalmente em colocação em serviço zero-touch baseada em DHCP.
CAUSAA colocação em serviço baseada em DHCP carrega um token de registro através da configuração do cliente DHCP do dispositivo upstream. Se esse token estiver ausente ou não corresponder ao que o controlador espera, o registro é rejeitado diretamente mesmo que todos os caminhos de rede envolvidos estejam perfeitamente saudáveis.
CORREÇÃOEm um cenário de colocação em serviço via DHCP, verifique o token configurado nas definições do cliente DHCP do dispositivo upstream contra o valor que o controlador realmente emitiu para essa implantação, em vez de reconferir a alcançabilidade que nunca foi o problema.
SINTOMAregister-fail-record mostra Controller certificate authentication failed, mesmo que o certificado e a configuração de colocação em serviço pareçam corretos.
CAUSAA validação do certificado PKI é limitada no tempo. Se o próprio relógio do sistema do switch cair fora da janela de validade emitida do certificado, a autenticação falha unicamente por esse motivo — o próprio certificado pode ser perfeitamente válido e ainda assim ser rejeitado.
CORREÇÃOCompare display pki certificate ca realm default com display clock; se o relógio do dispositivo estiver fora do período de validade do certificado, defina clock datetime para trazê-lo de volta para dentro dessa janela antes de mexer na configuração do certificado.
<HUAWEI> display pki certificate ca realm default
<HUAWEI> display clock
// if the device clock is outside the certificate's validity window, that alone explains the rejection
[HUAWEI] clock datetime HH:MM:SS YYYY-MM-DD
SINTOMAFailed to apply IP address no register-fail-record, mesmo que o próprio servidor DHCP esteja saudável e alcançável em outros pontos da mesma rede.
CAUSAUm switch situado entre o dispositivo e o servidor DHCP tem dhcp snooping enable configurado, mas a porta uplink voltada para o servidor DHCP nunca foi marcada como trusted. O snooping então descarta silenciosamente os próprios pacotes de resposta do servidor DHCP como não confiáveis, e o dispositivo nunca recebe um endereço para se registrar.
CORREÇÃOConfirme que dhcp snooping trusted está aplicado na interface uplink voltada para o servidor DHCP — apenas habilitar o snooping não é suficiente.
[Switch] dhcp snooping enable
[Switch-GigabitEthernet0/0/1] dhcp snooping trusted
Tiradas diretamente do campo — as que vale a pena ter uma resposta pronta.
São duas portas separadas no mesmo caminho de registro. Não adicionado significa que o ESN nunca foi inserido em nenhum site no controlador. Não está na whitelist significa que foi inserido, mas uma verificação de lista de permissões separada ainda não o aprova. Corrigir um não corrige automaticamente o outro — verifique os dois.
Isso significa que o dispositivo nunca obteve um endereço de controlador contra o qual se registrar — ainda não há erro nenhum para ler. Volte para a etapa 0/1: verifique o DHCP option 148, a resolução DNS da URL do controlador, ou a configuração estática, antes de sequer chegar perto das tabelas de códigos de erro.
Os dois tipos de dispositivo relatam por comandos diferentes — display netconf ... em switches, display cloud-mng ... em APs — e a redação exata das strings de motivo não é idêntica. Mas cobrem as mesmas categorias subjacentes: registro de ESN, licença, whitelist, correspondência de modelo/ESN, e alcançabilidade de rede básica.
Não. Uma falha de colocação em serviço gerenciada por WAC (Fit AP) segue um caminho de falha totalmente diferente — quase sempre é uma licença ausente ou expirada no próprio WAC, ou uma vinculação FitAP-WAC ausente, verificada com display cloud license e a lista de APs nos detalhes do dispositivo WAC no controlador, não os códigos cloud-mng desta nota.
Geralmente era uma condição de tempo ou timeout, não um erro de configuração, e um novo registro bem-sucedido é um resultado razoável. Se isso se repetir em toda tentativa, ou em mais de um dispositivo no mesmo site, esse padrão merece ser escalado em vez de continuar tentando de novo.
Um motivo de falha vazio ao lado de RegisterFail geralmente significa que a sessão SSH/TLS com o controlador nunca chegou a se estabelecer de fato. Verifique display tcp status em busca de uma sessão ESTABLISHED em direção à porta do controlador, e display ssh server error para a falha específica de handshake, antes de presumir que o controlador rejeitou o próprio registro.
Esta nota se baseia nos modelos de classificação de erros de colocação em serviço de switch via NETCONF e de AP via cloud-mng do iMaster NCE-Campus, além dos casos de campo por trás deles. Se seus APs são gerenciados por um WAC (modo Fit AP), ou você usa uma plataforma de controlador totalmente diferente, os comandos exatos e as strings de erro mudam, mas a lógica de registro subjacente — alcançabilidade, validação de certificado/token, verificações de ESN/licença/whitelist — se aplica diretamente. Não cobre em profundidade falhas de colocação em serviço de FitAP gerenciadas por WAC, nem plataformas de controlador de terceiros.
Conte-nos a string de erro exata de register-fail-record ou online-fail-record, e se é um switch ou um AP, e ajudamos você a interpretá-la.