2023-07-19 05:48 PM 2025-10-22 06:43 PM 更新
このドキュメントでは、Cisco Digital Network Architecture Center (DNA Center) で Wireless Assurance 情報が取得できない場合の一般的なチェックポイントについてまとめます。なお本ドキュメントで対象としているデバイスは IOS-XE ベースの Wireless LAN Controller (WLC) 製品となります。
WLC は DNA Center によって既に Discovery され、Site assign や Provision の設定が完了していることを前提としています。また WLC は DNA Center のバージョンと互換性のある IOS-XE バージョンを使用している必要があります。Compatibility の詳細については Compatibility Matrix を参照してください。
DNA Center: WLC: |
(IOS-XE 17.6以前) (IOS-XE 17.7以降) |
show network-assurance summary |
show crypto pki trustpoints DNAC-CA show crypto pki trustpoints sdn-network-infra-iwan show crypto pki certificates DNAC-CA show crypto pki certificates sdn-network-infra-iwan |
show telemetry ietf subscription all |
(version 2.3.3) _shell sudo tcpdump -i <ifname> port 25103 and host <WLC_Mgmt_Address> -w /home/maglev/capture.pcap ※ <ifname> には Enterprise port の Interface name を指定します (ip addr コマンドの出力から確認できます) |
Wireless Assurance 情報が取得できない問題が発生した場合には、DNA Center とデバイスどちらに被疑があるか切り分ける必要があります。デバイスのログやキャプチャから被疑箇所と原因をある程度推測することができますので、Service request をオープンする必要がある場合には被疑デバイスの契約でオープンするようにしてください。
取得ログ:
・上記チェックポイント2 で Export から CSV ファイルを取得
・上記チェックポイント3〜8 の確認結果
・上記チェックポイント9-1,9-2 の確認結果、9-3 のタスク実行日時と実行結果のスクリーンショット
・上記チェックポイント10 のパケットキャプチャ
・WLC ログ
terminal length 0
show network-assurance summary
show crypto pki trustpoints DNAC-CA
show crypto pki trustpoints sdn-network-infra-iwan
show crypto pki certificates verbose DNAC-CA
show crypto pki certificates verbose sdn-network-infra-iwan
show crypto key mypubkey rsa
(IOS-XE 17.6以前) show telemetry internal connection
(IOS-XE 17.6以前) show telemetry internal protocol tls-native manager <Peer_Address> 25103 source-address <Source_Address>
(IOS-XE 17.7以降) show telemetry connection all
(IOS-XE 17.7以降) show telemetry connection <Index> detail
(IOS-XE 17.7以降) show telemetry internal protocol tls-native manager <Peer_Address> 25103 source-vrf <VRF> <Source_Address>
show telemetry ietf subscription all
show telemetry internal subscription all stats
show telemetry internal protocol tls-native connector counters drop
show telemetry internal protocol tls-native connector counters queue
show telemetry internal diagnostics
show ip ports all
show logging process pubd internal reverse
show running-config
show tech-support wireless
show tech-support
・DNA Center ログ
(version 2.3.3) _shell
(version 2.3.4以降) _shell -v <Consent_Token_Response>
※ magshell の場合は bash に遷移します
※ magshell の詳細についてはこちらのドキュメントをご参照ください
netstat -an | grep 25103
magctl service attach iosxe
ss | grep 25103
exit
echo | openssl s_client -connect <DNAC_Address>:25103 2>/dev/null
curl 'http://<DNAC_Address>/ca/pem'
curl 'http://<DNAC_Address>/ca/pem' 2>/dev/null | openssl x509 -inform pem -noout -text
curl -s 'http://collector-iosxe-db.assurance-backend.svc.cluster.local:8077/api/internal/rca' | python -m json.tool
curl -s 'http://collector-iosxe-db.assurance-backend.svc.cluster.local:8077/api/internal/about' | python -m json.tool
curl -s 'http://collector-iosxe-db.assurance-backend.svc.cluster.local:8077/api/internal/device/data' | python -m json.tool
curl 'http://collector-iosxe-db.assurance-backend.svc.cluster.local:8077/api/internal/pki/device/truststore' | jq
curl 'http://collector-iosxe-db.assurance-backend.svc.cluster.local:8077/api/internal/pki/server/certificate' | jq
・DNA Center 調査用ログ
DNAC: DNA Center 調査用ログ取得手順(Restricted Shell 未導入版)
DNAC: DNA Center 調査用ログ取得手順(Restricted Shell 導入版, 2.3.3 以降)
検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう
シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします
下記より関連するコンテンツにアクセスできます