Início / Notas técnicas / Códigos de erro de registro de switch/AP

Falhas de registro de switch e AP: a referência de códigos de erro

Um switch ou AP que não se registra no iMaster NCE-Campus falha em um de dois pontos — o link com o controlador nunca se forma, ou se forma e o controlador rejeita ativamente o dispositivo com um motivo específico e documentado. Esta é a referência para os dois casos: as verificações que vêm antes de qualquer código de erro existir, e as strings de erro exatas em inglês que o controlador retorna — 13 para switches, 14 para APs em nuvem — com o significado de cada uma e a correção.

Por Yuwen Zhang (Atlas), fundador da AtlasCommTech — 13 anos de implantações de redes de operadoras e empresariais · Atualizado em julho de 2026

Leia a string de erro antes de mexer na configuração

register-fail-record entrega o motivo em inglês simples — leia isso primeiro, porque reconferir uma configuração que já estava correta é, de longe, o maior desperdício de tempo nessa falha.

Um switch ou AP que não se registra no iMaster NCE-Campus é um dos chamados de colocação em serviço mais comuns, e quase sempre se resume a duas perguntas: o dispositivo chegou sequer a estabelecer um link com o controlador, e se chegou, qual motivo o controlador deu para rejeitá-lo. A primeira pergunta é um simples problema de alcançabilidade — DHCP, DNS, uma porta bloqueada, um endereço errado. A segunda já tem uma resposta exata dentro de um register-fail-record, em inglês, pronta para ser lida.

A seguir está a árvore de falhas em que isso se divide, os comandos display de cada etapa, os 13 códigos de rejeição do lado do controlador documentados para switches e os 14 documentados para APs em nuvem, além de algumas pegadinhas e respostas de FAQ tiradas de casos reais de colocação em serviço.

Duas formas de a colocação em serviço falhar, e o diagrama para provar qual delas você está vendo

Toda falha de registro é um dispositivo que nunca chegou ao controlador, ou um dispositivo que o controlador viu e recusou por um motivo específico e documentado.

Colocar primeiro o sintoma nesta árvore indica se você está atrás de um problema de rede ou se deve ler uma tabela de códigos de erro — as correções são completamente diferentes.

Switch / AP Won't Register Link to Controller Never Forms Controller Sees the Device, Rejects It Stage 0 · No controller address yetDHCP option 148 / DNS / static config missing or wrong Stage 1 · TCP/SSH/TLS session never formsblocked port 10020 · unreachable route · DHCP snooping untrusted uplink Fix in its own contextthese are DHCP / DNS / routing / switching faults, not registration faults Stage 2 · Registration check failsESN / whitelist / license / model match — 13 switch + 14 AP codes Stage 3 · Certificate or token check failsdevice clock outside cert validity · bad DHCP onboarding token

Os rótulos do diagrama permanecem em inglês para clareza técnica.

Tudo na ramificação da esquerda é um simples problema de alcançabilidade ou confiança em outro recurso — DHCP, DNS, roteamento, um certificado, uma porta bloqueada — a ser rastreado em seu próprio contexto. Tudo na ramificação da direita tem um motivo exato e documentado em inglês, já presente no log do próprio dispositivo ou do controlador.

Percorrendo cada etapa

Algumas verificações antes mesmo de chegar a uma tabela de códigos de erro, e depois as duas tabelas em si.

Etapa 0/1 — Switches: confirmar se o NETCONF sequer tem um endereço de controlador

Se display netconf connect-status mostrar um Controller address source vazio, ainda não procure um erro de registro — não há nenhum para encontrar.

  1. Execute display netconf connect-status. Se Controller address source, Controller IP address e Register phase estiverem todos em branco, o switch nunca obteve um endereço de controlador — via DHCP option 148, DNS, configuração estática ou um redirecionamento — e ainda não há código de erro para perseguir.
  2. Se o switch já tiver um endereço de controlador mas Register phase ainda não mostrar nada útil, verifique display netconf register-fail-record em busca de um motivo registrado antes de presumir que o link nunca foi tentado.
  3. Em um switch atrás de DHCP snooping, confirme que o uplink voltado para o servidor DHCP está marcado como trusted — caso contrário o snooping descarta silenciosamente as próprias respostas do servidor, e o switch nunca obtém um endereço para se registrar.
<HUAWEI> display netconf connect-status
------------------------------------------------------------------------------
Netconf status            : enable
------------------------------------------------------------------------------
Controller address source : --
Controller IP address     : --
Controller port           : --
Management VLAN           : --
Register phase            : --
Register status           : --
------------------------------------------------------------------------------
// all blank -> no controller address yet, this is before stage 2, not a rejection

<HUAWEI> display netconf register-fail-record
-------------------------------------------------------------------------------
Time                    Error Info
-------------------------------------------------------------------------------
2026-07-10 09:02:15     Failed to apply IP address
2026-07-10 09:03:40     Controller certificate authentication failed
-------------------------------------------------------------------------------

Etapa 0/1 — APs em nuvem: confirmar o endereço do controlador, depois o link em si

display cloud-mng info e display cloud-mng online-fail-record diagnostic-information são os equivalentes do lado do AP dos comandos de switch acima.

  1. Execute display cloud-mng info para verificar o endereço do controlador atualmente configurado no AP; um endereço vazio significa que o método de colocação em serviço (DHCP, DNS ou estático) precisa ser corrigido antes que haja uma tentativa de registro da qual ler um motivo.
  2. Execute display cloud-mng online-fail-record diagnostic-information para ver as últimas 5 falhas de colocação em serviço registradas do AP com suas strings de motivo exatas.
  3. Se o motivo da falha apontar para a própria sessão TCP/SSH em vez de uma rejeição de registro, display tcp status e display ssh server error ajudam a restringir para uma porta bloqueada, uma rota inalcançável ou um problema de vínculo de certificado/PKI.
<HUAWEI> display cloud-mng online-fail-record diagnostic-information
Time                   Fail Reason
-------------------------------------------------------------------
2026-07-10 09:14:22    AP can't obtain address
2026-07-10 09:15:47    Register Fail: The device is not added to the controller
-------------------------------------------------------------------

<HUAWEI> display tcp status
-----------------------------------------------------------------------------------
Cid         SocketID  Local-Addr:Port     Foreign-Addr:Port    State
-----------------------------------------------------------------------------------
0x80C804B7  1         0.0.0.0:23          0.0.0.0:0            LISTEN
-----------------------------------------------------------------------------------
// no ESTABLISHED session toward the controller's port 10020 -> the SSH/TLS link itself never formed

[HUAWEI] diagnose
[HUAWEI-diagnose] display ssh server error
2012-05-02 13:46:41 Failed to login through SSH. (ServiceType=sftp, UserName=root, IPAddress=127.0.0.1, FailedReason=Sftp server functionality is disabled.)
2012-05-02 13:46:11 Failed to login through SSH. (ServiceType=unknown, UserName=test, IPAddress=127.0.0.1, FailedReason=User does not exist.)

Etapa 2 — 13 códigos de rejeição do lado do controlador para switches

display controller register-fail-record em um switch V600 retorna uma dessas strings em inglês assim que o link está ativo e o controlador rejeitou ativamente o dispositivo.

<HUAWEI> display controller connect-status
Management VLAN                   : 100
Controller IP address             : 172.16.1.1
Controller port                   : 10020
Register phase                    : RegisterFail
Last registration failure reason  : The device is not added to the controller
Código de erro (texto original)SignificadoCorreção
Failed to obtain basic device informationO controlador atingiu o tempo limite esperando as informações básicas do dispositivo, ou a resposta do dispositivo falhou.Tente registrar novamente; se falhar de novo, colete os logs e abra um chamado de suporte.
The structure of the basic device information packet is invalidO pacote de informações básicas do dispositivo recebido pelo controlador está malformado.Colete os logs e abra um chamado de suporte — isso não é algo para corrigir pela CLI.
The device is not added to the controllerO ESN do dispositivo não foi adicionado a nenhum site no controlador.Adicione o ESN do dispositivo ao site no iMaster NCE-Campus e tente registrar novamente.
The device license is not authorized or has expiredA licença do dispositivo no controlador não está autorizada ou expirou.Verifique a licença atribuída ao dispositivo no controlador; solicite e carregue uma nova licença se tiver expirado.
The device does not report the device modelO dispositivo não informou seus dados de modelo durante o registro.Colete os logs e abra um chamado de suporte.
The device model reported by the device does not match the ESNO modelo informado pelo dispositivo não corresponde ao que o ESN indica.Colete os logs e abra um chamado de suporte.
The device does not report the MAC address or the MAC address format is incorrectO dispositivo não informou um endereço MAC, ou o formato enviado é inválido.Colete os logs e abra um chamado de suporte.
The device is onlineO controlador já considera este dispositivo como online.Verifique primeiro se há uma sessão duplicada ou travada, colete os logs e abra um chamado de suporte.
The device is not in the whitelistO ESN do dispositivo não está na whitelist de registro do controlador.Peça ao administrador do controlador para adicionar o ESN do dispositivo à whitelist.
The reported device model is inconsistent with that on the controllerA forma real do dispositivo (autônomo, empilhado ou em cluster) não corresponde ao que está configurado no controlador — um caso comum é o dispositivo rodando como pilha enquanto o controlador espera uma unidade autônoma.Verifique display stack configuration all (switches em caixa) ou display css configuration all (switches em chassi) e alinhe com o design no controlador.
The token does not exist or the verification failsO token de colocação em serviço está ausente ou falha na verificação — visto principalmente em colocação em serviço baseada em DHCP.Em um cenário de colocação em serviço via DHCP, verifique se o token na configuração do cliente DHCP do dispositivo upstream está correto.
The device ESN does not match the controller ESNO próprio ESN do dispositivo não corresponde ao registro de ESN que o controlador tem para ele.Confirme com o administrador do controlador se o ESN no dispositivo corresponde ao ESN configurado no controlador.
An online device with the same ESN existsOutro dispositivo já registrado online está usando o mesmo ESN.Colete os logs e abra um chamado de suporte — isso geralmente significa um ESN duplicado ou uma sessão antiga travada.

Etapa 2 — 14 códigos de falha de registro para APs em nuvem

display cloud-mng online-fail-record diagnostic-information retorna esses códigos assim que o link do AP com o controlador está ativo e o próprio registro é rejeitado.

Código de erro (texto original)SignificadoCorreção
AP can't obtain addressO AP não conseguiu obter um endereço IP.Verifique o servidor DHCP e confirme que o AP realmente consegue obter um endereço.
DNS failedO AP não conseguiu resolver o endereço do controlador via DNS.Verifique o servidor DNS e confirme que ele resolve corretamente o endereço da plataforma de gestão em nuvem.
Connect to controller failedO AP não conseguiu estabelecer uma conexão com o controlador.Verifique a alcançabilidade de rede e confirme que o AP consegue alcançar a porta 10020 do controlador.
Register Fail: Internal error, the controller is not alreadyO controlador ainda não terminou de inicializar, ou ainda está determinando seu cenário de implantação.Entre em contato com o administrador da plataforma de gestão em nuvem e confirme que ela está funcionando normalmente.
Register Fail: Get the device's information timeout or the device returns failO controlador não conseguiu obter as informações do dispositivo a tempo.Colete os logs e abra um chamado de suporte.
Register Fail: Illegal device's information formatAs informações relatadas pelo dispositivo têm um formato inválido.Colete os logs e abra um chamado de suporte.
Register Fail: The device is not added to the controllerO ESN do AP não foi adicionado ao controlador.Adicione o ESN do AP a um site na plataforma de gestão em nuvem.
Register Fail: License is not authorized or expiredA licença do AP não está autorizada ou expirou.Certifique-se de que a plataforma de gestão em nuvem tenha recursos de licença suficientes atribuídos.
Register Fail: Distribution controller node failureO controlador não conseguiu atribuir o AP a um nó de controlador.Colete os logs e abra um chamado de suporte.
Register Fail: The device unreports device modelsO AP não informou seus dados de modelo ao controlador.Colete os logs e abra um chamado de suporte.
Register Fail: The device model do not match with esnAs informações de modelo relatadas pelo AP não correspondem ao seu ESN.Colete os logs e abra um chamado de suporte.
Register Fail: The device unreports MACO AP não informou um endereço MAC, ou ele não segue o formato esperado.Colete os logs e abra um chamado de suporte.
Register Fail: The cloud APs cannot add to AC siteUm AP gerenciado em nuvem está sendo colocado em serviço em um site configurado como gerenciado por AC (WAC).Em vez disso, adicione o dispositivo a um site configurado para gestão do tipo AP (nuvem).
Register Fail: The ESN is not in allow ruleO dispositivo não está na whitelist do controlador.Peça ao administrador da plataforma de gestão em nuvem para adicionar o ESN do dispositivo à whitelist.

6 pegadinhas que a tabela sozinha não deixa claras

A tabela diz o que o controlador falou. Estas seis são os casos em que a correção real exige um passo a mais do que a tabela sugere.

1. "Não adicionado ao controlador" e "não está na whitelist" são duas portas diferentes

SINTOMAregister-fail-record ou online-fail-record mostra The device is not added to the controller, ou separadamente The device is not in the whitelist / The ESN is not in allow rule.

CAUSAO iMaster NCE-Campus não coloca em serviço um dispositivo que ainda não conhece, e verifica isso em dois lugares separados. Não adicionado ao controlador significa que o ESN nunca foi inserido em nenhum site. Não está na whitelist / não em allow rule significa que o ESN foi inserido, mas uma porta de whitelist separada no caminho de registro ainda o rejeita. Resolver um não significa que o outro também foi resolvido.

CORREÇÃOAdicione o ESN do dispositivo ao site correto, e confirme separadamente que o mesmo ESN está presente na whitelist de registro do controlador — verifique os dois, não apenas o que a string de erro atual aponta.

2. A rejeição de licença é uma verificação do lado do controlador, independente da própria ativação do dispositivo

SINTOMAThe device license is not authorized or has expired (switch), ou License is not authorized or expired (AP).

CAUSAO controlador aplica a licença como parte do próprio registro — ele verifica o recurso de licença atribuído ao ESN deste dispositivo no iMaster NCE-Campus, não o estado de licença que o dispositivo acredita ter localmente.

CORREÇÃOVerifique a licença atribuída ao ESN do dispositivo no controlador e confirme que não expirou; em APs gerenciados por WAC, display cloud license mostra o que o controlador atualmente possui para aquele dispositivo. Se expirou, solicite e carregue uma nova licença. Veja nossa nota de solução de problemas de ativação de licença de switch para a metade do problema do lado do dispositivo.

<WAC> display cloud license
// confirms whether the controller currently holds a valid license for this device's ESN

3. "Modelo de dispositivo relatado inconsistente" geralmente significa pilha vs. autônomo, não um SKU errado

SINTOMAThe reported device model is inconsistent with that on the controller.

CAUSAGeralmente isso não é o modelo de produto errado — é a forma real do dispositivo não corresponder ao que o design do site no controlador espera. O caso real mais comum: o switch está fisicamente rodando como pilha, ou um switch de chassi está rodando como cluster, enquanto o controlador tem o site configurado para uma unidade autônoma.

CORREÇÃOVerifique display stack configuration all em switches em caixa ou display css configuration all em switches em chassi, e alinhe a forma real do dispositivo com o que está projetado no controlador — undo css enable desativa o cluster, reset stack configuration limpa a associação de pilha.

<HUAWEI> display stack configuration all
<HUAWEI> display css configuration all
[HUAWEI] undo css enable
<HUAWEI> reset stack configuration

4. A rejeição de token é quase sempre um detalhe de colocação em serviço via DHCP, não um problema de rede

SINTOMAThe token does not exist or the verification fails, visto principalmente em colocação em serviço zero-touch baseada em DHCP.

CAUSAA colocação em serviço baseada em DHCP carrega um token de registro através da configuração do cliente DHCP do dispositivo upstream. Se esse token estiver ausente ou não corresponder ao que o controlador espera, o registro é rejeitado diretamente mesmo que todos os caminhos de rede envolvidos estejam perfeitamente saudáveis.

CORREÇÃOEm um cenário de colocação em serviço via DHCP, verifique o token configurado nas definições do cliente DHCP do dispositivo upstream contra o valor que o controlador realmente emitiu para essa implantação, em vez de reconferir a alcançabilidade que nunca foi o problema.

5. A rejeição de certificado pode ser um problema de relógio, não um problema de certificado

SINTOMAregister-fail-record mostra Controller certificate authentication failed, mesmo que o certificado e a configuração de colocação em serviço pareçam corretos.

CAUSAA validação do certificado PKI é limitada no tempo. Se o próprio relógio do sistema do switch cair fora da janela de validade emitida do certificado, a autenticação falha unicamente por esse motivo — o próprio certificado pode ser perfeitamente válido e ainda assim ser rejeitado.

CORREÇÃOCompare display pki certificate ca realm default com display clock; se o relógio do dispositivo estiver fora do período de validade do certificado, defina clock datetime para trazê-lo de volta para dentro dessa janela antes de mexer na configuração do certificado.

<HUAWEI> display pki certificate ca realm default
<HUAWEI> display clock
// if the device clock is outside the certificate's validity window, that alone explains the rejection
[HUAWEI] clock datetime HH:MM:SS YYYY-MM-DD

6. DHCP snooping sem um uplink trusted bloqueia o registro que deveria proteger

SINTOMAFailed to apply IP address no register-fail-record, mesmo que o próprio servidor DHCP esteja saudável e alcançável em outros pontos da mesma rede.

CAUSAUm switch situado entre o dispositivo e o servidor DHCP tem dhcp snooping enable configurado, mas a porta uplink voltada para o servidor DHCP nunca foi marcada como trusted. O snooping então descarta silenciosamente os próprios pacotes de resposta do servidor DHCP como não confiáveis, e o dispositivo nunca recebe um endereço para se registrar.

CORREÇÃOConfirme que dhcp snooping trusted está aplicado na interface uplink voltada para o servidor DHCP — apenas habilitar o snooping não é suficiente.

[Switch] dhcp snooping enable
[Switch-GigabitEthernet0/0/1] dhcp snooping trusted

Projetos de soluções relacionadas

Seis perguntas que surgem constantemente

Tiradas diretamente do campo — as que vale a pena ter uma resposta pronta.

Qual é a diferença prática entre "não adicionado ao controlador" e "não está na whitelist"?

São duas portas separadas no mesmo caminho de registro. Não adicionado significa que o ESN nunca foi inserido em nenhum site no controlador. Não está na whitelist significa que foi inserido, mas uma verificação de lista de permissões separada ainda não o aprova. Corrigir um não corrige automaticamente o outro — verifique os dois.

register-fail-record e online-fail-record estão ambos completamente vazios, e Register phase não mostra absolutamente nada — por onde eu começo?

Isso significa que o dispositivo nunca obteve um endereço de controlador contra o qual se registrar — ainda não há erro nenhum para ler. Volte para a etapa 0/1: verifique o DHCP option 148, a resolução DNS da URL do controlador, ou a configuração estática, antes de sequer chegar perto das tabelas de códigos de erro.

Os códigos de switch e os códigos de AP realmente significam a mesma coisa?

Os dois tipos de dispositivo relatam por comandos diferentes — display netconf ... em switches, display cloud-mng ... em APs — e a redação exata das strings de motivo não é idêntica. Mas cobrem as mesmas categorias subjacentes: registro de ESN, licença, whitelist, correspondência de modelo/ESN, e alcançabilidade de rede básica.

Nossos APs são gerenciados por um WAC, não diretamente pelo iMaster NCE-Campus — esses códigos se aplicam?

Não. Uma falha de colocação em serviço gerenciada por WAC (Fit AP) segue um caminho de falha totalmente diferente — quase sempre é uma licença ausente ou expirada no próprio WAC, ou uma vinculação FitAP-WAC ausente, verificada com display cloud license e a lista de APs nos detalhes do dispositivo WAC no controlador, não os códigos cloud-mng desta nota.

Failed to obtain basic device information se resolveu sozinho depois de uma nova tentativa — isso foi um problema real?

Geralmente era uma condição de tempo ou timeout, não um erro de configuração, e um novo registro bem-sucedido é um resultado razoável. Se isso se repetir em toda tentativa, ou em mais de um dispositivo no mesmo site, esse padrão merece ser escalado em vez de continuar tentando de novo.

O dispositivo mostra Register phase: RegisterFail sem nenhum motivo de falha listado — qual é a próxima verificação?

Um motivo de falha vazio ao lado de RegisterFail geralmente significa que a sessão SSH/TLS com o controlador nunca chegou a se estabelecer de fato. Verifique display tcp status em busca de uma sessão ESTABLISHED em direção à porta do controlador, e display ssh server error para a falha específica de handshake, antes de presumir que o controlador rejeitou o próprio registro.

Limites honestos desta nota

Limites honestos desta nota

Esta nota se baseia nos modelos de classificação de erros de colocação em serviço de switch via NETCONF e de AP via cloud-mng do iMaster NCE-Campus, além dos casos de campo por trás deles. Se seus APs são gerenciados por um WAC (modo Fit AP), ou você usa uma plataforma de controlador totalmente diferente, os comandos exatos e as strings de erro mudam, mas a lógica de registro subjacente — alcançabilidade, validação de certificado/token, verificações de ESN/licença/whitelist — se aplica diretamente. Não cobre em profundidade falhas de colocação em serviço de FitAP gerenciadas por WAC, nem plataformas de controlador de terceiros.

Travado em uma falha de registro específica?

Conte-nos a string de erro exata de register-fail-record ou online-fail-record, e se é um switch ou um AP, e ajudamos você a interpretá-la.

WhatsApp com um engenheiro →

Leitura relacionada

Usamos cookies apenas para análises anônimas — sem anúncios, sem rastreamento entre sites.Política de privacidade