Configuración básica del switch — Troubleshooting

Método general (de lo mínimo a lo complejo)

Sigue este orden; no saltes pasos, casi siempre el problema está en los primeros.

  1. Capa física primero: ¿hay cable? ¿el otro extremo está encendido? ¿el puerto está en shutdown?
  2. Estado del puerto: show ip interface brief y show interface status. Identifica en qué estado está (disabled / notconnect / err-disabled / up-down / connected).
  3. Interpreta el estado con la tabla de Configuración básica del switch - Verificación y ve a la sección correspondiente abajo.
  4. Capa 2: ¿aprende MAC el puerto? ¿VLAN correcta?
  5. Negociación: ¿coinciden velocidad y dúplex en ambos extremos?
  6. Contadores de error: errores CRC, colisiones, drops.
  7. Gestión: si el problema es que no puedes administrar el switch remotamente, revisa SVI y gateway.

Comando base para arrancar siempre:

Switch# show ip interface brief
Switch# show interface status

Caso 1 — La interfaz aparece “administratively down” / “disabled”

Síntoma: show ip interface brief muestra la interfaz como administratively down; show interface status la muestra como disabled.

Causa: la interfaz tiene shutdown (estado por defecto en muchos switches para puertos no usados, o alguien la apagó).

Diagnóstico:

Switch# show running-config interface fastEthernet 0/1

Si ves shutdown en la configuración, esa es la causa.

Solución:

Switch(config)# interface fastEthernet 0/1
Switch(config-if)# no shutdown

Confirma:

Switch# show interfaces fastEthernet 0/1 | include line protocol

Debe decir up, line protocol is up.


Caso 2 — La interfaz está “down/down” (notconnect)

Síntoma: estado notconnect en show interface status; down/down en show ip interface brief.

Causas posibles (revísalas en este orden):

  1. No hay cable conectado, o está mal asentado.
  2. Cable defectuoso o tipo/pinout incorrecto.
  3. El dispositivo vecino está apagado.
  4. La interfaz vecina está en shutdown.
  5. La interfaz vecina está en err-disabled.
  6. Velocidades/dúplex fijados de forma incompatible en cada extremo (si un lado fuerza 100 y el otro fuerza 10, no levanta).

Diagnóstico paso a paso:

! 1) ¿El puerto está administrativamente arriba?
Switch# show interfaces fastEthernet 0/1 | include line protocol

! 2) ¿Detecta algo la capa física? Mira "last input/output" y contadores
Switch# show interfaces fastEthernet 0/1

! 3) Comprueba el otro extremo (vecino): su estado, su shutdown, su err-disable

Solución: según la causa: conectar/cambiar el cable, encender el vecino, hacer no shutdown en el vecino, o alinear velocidad/dúplex (ver Caso 5).


Caso 3 — La interfaz está “err-disabled”

Síntoma: show interface status muestra err-disabled; show interfaces muestra down (err-disabled).

Causa: una protección deshabilitó el puerto. La más común en este nivel es Port Security (ver Port Security - Troubleshooting), pero también puede ser BPDU Guard, detección de bucle, storm-control, o desajuste de dúplex detectado.

Diagnóstico:

! Ver la razón exacta del err-disable
Switch# show interfaces status err-disabled

! Ver qué causas están configuradas para auto-recuperar
Switch# show errdisable recovery

! Detalle de logs del evento
Switch# show logging | include ERR_DISABLE

Solución (recuperación):

  • Manual: entra a la interfaz y haz shutdown seguido de no shutdown.
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# shutdown
Switch(config-if)# no shutdown
  • Automática (que se recupere sola tras N segundos):
Switch(config)# errdisable recovery cause psecure-violation
Switch(config)# errdisable recovery interval 300

Importante: recuperar el puerto no resuelve la causa. Primero corrige lo que disparó el err-disable (por ejemplo, la violación de Port Security), o volverá a caer.


Caso 4 — La interfaz está “up/up” pero no hay conectividad

Síntoma: el puerto está connected / up/up, pero el equipo no comunica.

Diagnóstico paso a paso:

! 1) ¿El switch aprende la MAC del equipo en ese puerto y VLAN?
Switch# show mac address-table interface fastEthernet 0/1

! 2) ¿El puerto está en la VLAN correcta?
Switch# show interface status
Switch# show interfaces fastEthernet 0/1 switchport

! 3) ¿Hay errores/drops que degraden el enlace?
Switch# show interfaces fastEthernet 0/1 | include error|drops|CRC

Causas frecuentes:

  • El puerto está en una VLAN distinta a la del resto del equipo (ver VLANs - Troubleshooting).
  • La MAC no se aprende: problema de capa 2 en el equipo o cable.
  • Errores físicos que corrompen las tramas (ver Caso 6).

Caso 5 — Desajuste de velocidad o dúplex (duplex/speed mismatch)

Síntoma: el enlace levanta pero va lento, se cae intermitentemente, o hay muchos errores. Clásico: un lado en full y el otro en half.

Diagnóstico:

! Comparar lo negociado/fijado en cada extremo
Switch# show interfaces fastEthernet 0/1

Señales de desajuste de dúplex:

  • En el lado half: late collisions y colisiones.
  • En el lado full: runts, CRC y FCS errors.
Switch# show interfaces fastEthernet 0/1 | include collision|CRC|runts|late

Causa: un extremo con autonegociación y el otro fijado manualmente (la autonegociación falla y asume half dúplex), o ambos fijados con valores distintos.

Solución: deja los dos extremos en auto/auto, o fija manualmente los dos extremos con el mismo valor.

Switch(config)# interface fastEthernet 0/1
Switch(config-if)# speed auto
Switch(config-if)# duplex auto

Caso 6 — Errores e incrementos en los contadores

Síntoma: el puerto funciona pero acumula errores.

Diagnóstico:

! Limpia los contadores y observa si vuelven a subir
Switch# clear counters fastEthernet 0/1
Switch# show interfaces fastEthernet 0/1

Lectura de contadores:

ContadorQué suele indicar
CRC / FCS errorsCable dañado, interferencia, o desajuste de dúplex (lado full).
runtsTramas menores al mínimo; típico de desajuste de dúplex.
giantsTramas mayores al máximo (MTU/jumbo mal).
input errorsSuma de problemas de recepción (cable, ruido).
late collisionsDesajuste de dúplex (lado half) o segmento demasiado largo.
output dropsCongestión de salida (cola llena).

Solución: cambiar el cable, revisar interferencias, corregir dúplex, o revisar congestión/QoS según el contador dominante.


Caso 7 — No puedo administrar el switch remotamente (gestión)

Síntoma: no llega ping/SSH a la IP de gestión del switch.

Diagnóstico paso a paso:

! 1) ¿La SVI de gestión tiene IP y está up?
Switch# show ip interface brief | include Vlan

! 2) ¿La VLAN de gestión existe y tiene puertos activos?
Switch# show vlan brief
Switch# show interface status

! 3) ¿Está configurado el gateway del switch?
Switch# show running-config | include ip default-gateway

! 4) Prueba de alcance desde el switch
Switch# ping 192.168.1.1

Causas frecuentes:

  • La SVI (interface vlan X) está en shutdown o sin IP.
  • La SVI está down porque ningún puerto activo pertenece a esa VLAN (una SVI sube solo si su VLAN tiene al menos un puerto up).
  • Falta ip default-gateway, así que el switch no sabe salir de su subred.
  • La VLAN de gestión no existe o no está permitida en el trunk hacia el switch.

Solución (según causa):

Switch(config)# interface vlan 1
Switch(config-if)# ip address 192.168.1.10 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# ip default-gateway 192.168.1.1

Y asegúrate de que al menos un puerto activo esté en la VLAN de gestión.


Caso 8 — Cambios que no toman efecto / se pierden al reiniciar

Síntoma: configuraste algo pero al reiniciar desaparece, o el equipo no arranca con lo esperado.

Diagnóstico:

! ¿Lo que corre coincide con lo guardado?
Switch# show running-config
Switch# show startup-config

Causa: no se guardó la configuración.

Solución:

Switch# copy running-config startup-config

Recuerda el orden del método general: física, estado del puerto, capa 2 (MAC/VLAN), negociación, contadores y, si aplica, gestión.