cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
500
Visitas
2
ÚTIL
2
Respuestas

Controller certificate verification error - AIR-AP1832i-E-K9

Jesba
Level 1
Level 1

Hola a tod@s,

hace unos días hemos notado que los AP's del modelo AIR-AP1832i-E-K9 no pueden unirse a la controladora, en el arranque se quedan en un parpadeo continuo rojo, naranja, verde y el log del AP se queda en bucle con los mensajes que adjunto. No pasa con AP's más antiguos que siguen funcionando y conectando correctamente a la controladora AIR-CAP1620I-E-K9, incluso alguno más antiguo. La controladora es de la serie 5508.

He intentado solucionarlo con los comandos 'config ap cert-expiry-ignore {mic|ssc}' pero no ha funcionado. 

¿Alguna idea?

Muchas gracias.

 

*01/16/2024 11:46:17.9385] CAPWAP State: Discovery

[*01/16/2024 11:46:17.9485] Discovery Request sent to 255.255.255.255, discovery type UNKNOWN(0)

[*01/16/2024 11:46:17.9485] Discovery Response from xxx.xxx.xxx.xxx

[*01/16/2024 11:46:27.0000]

[*01/16/2024 11:46:27.0000] CAPWAP State: DTLS Setup

[*01/16/2024 11:46:27.0000] dtls_connectionDB_add_connection: Number of DTLS connections exceeded two

[*01/16/2024 11:46:27.2499] dtls_load_ca_certs: LSC Root Certificate not present

[*01/16/2024 11:46:27.2499]

[*01/16/2024 11:46:27.2499] dtls_verify_con_cert: Controller certificate verification error

[*01/16/2024 11:46:27.2499] dtls_process_packet: controller cert verification failed

[*01/16/2024 11:46:27.2499] DTLS: Received packet 0x1cff000 caused DTLS to close connection

[*01/16/2024 11:46:27.2499] sendPacketToDtls: DTLS: Closing connection 0x1ca6600.

[*01/16/2024 11:46:27.2499]

[*01/16/2024 11:46:27.2499] Lost connection to the controller, going to restart CAPWAP...

[*01/16/2024 11:46:27.2499]

[*01/16/2024 11:46:27.2499] DTLS: Error while processing DTLS packet 0x1d01000.

[*01/16/2024 11:46:27.2499] Restarting CAPWAP State Machine.

[*01/16/2024 11:46:27.2599] Discarding msg CAPWAP_WTP_EVENT_REQUEST(type 9) in CAPWAP state: DTLS Setup(3).

[*01/16/2024 11:46:27.2699] Failed to disconnect DTLS-CTRL session.

[*01/16/2024 11:46:27.2699]

[*01/16/2024 11:46:27.2699] CAPWAP State: DTLS Teardown

2 RESPUESTAS 2

Jesba
Level 1
Level 1

Me voy a contestar a mí mismo. La solución la encontré en este documento de Cisco,  https://www.cisco.com/c/en/us/support/docs/field-notices/639/fn63942.html

En mi caso, desactivando NTP, poniendo la hora y fecha del controlador manualmente en la fecha que sabía que los AP's se habían podido unir, conectando los AP's y cuando los Ap's se han conectado a la controladora, vuelvo a activar NTP.

 

Saludos @Jesba  muchas gracias por compartir la Información.

Te apoyo con un like Éxitos.