Configuración básica del switch — Troubleshooting
Método general (de lo mínimo a lo complejo)
Sigue este orden; no saltes pasos, casi siempre el problema está en los primeros.
- Capa física primero: ¿hay cable? ¿el otro extremo está encendido? ¿el puerto está en
shutdown? - Estado del puerto:
show ip interface briefyshow interface status. Identifica en qué estado está (disabled / notconnect / err-disabled / up-down / connected). - Interpreta el estado con la tabla de Configuración básica del switch - Verificación y ve a la sección correspondiente abajo.
- Capa 2: ¿aprende MAC el puerto? ¿VLAN correcta?
- Negociación: ¿coinciden velocidad y dúplex en ambos extremos?
- Contadores de error: errores CRC, colisiones, drops.
- Gestión: si el problema es que no puedes administrar el switch remotamente, revisa SVI y gateway.
Comando base para arrancar siempre:
Switch# show ip interface brief
Switch# show interface status
Caso 1 — La interfaz aparece “administratively down” / “disabled”
Síntoma: show ip interface brief muestra la interfaz como administratively down; show interface status la muestra como disabled.
Causa: la interfaz tiene shutdown (estado por defecto en muchos switches para puertos no usados, o alguien la apagó).
Diagnóstico:
Switch# show running-config interface fastEthernet 0/1
Si ves shutdown en la configuración, esa es la causa.
Solución:
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# no shutdown
Confirma:
Switch# show interfaces fastEthernet 0/1 | include line protocol
Debe decir up, line protocol is up.
Caso 2 — La interfaz está “down/down” (notconnect)
Síntoma: estado notconnect en show interface status; down/down en show ip interface brief.
Causas posibles (revísalas en este orden):
- No hay cable conectado, o está mal asentado.
- Cable defectuoso o tipo/pinout incorrecto.
- El dispositivo vecino está apagado.
- La interfaz vecina está en
shutdown. - La interfaz vecina está en
err-disabled. - Velocidades/dúplex fijados de forma incompatible en cada extremo (si un lado fuerza 100 y el otro fuerza 10, no levanta).
Diagnóstico paso a paso:
! 1) ¿El puerto está administrativamente arriba?
Switch# show interfaces fastEthernet 0/1 | include line protocol
! 2) ¿Detecta algo la capa física? Mira "last input/output" y contadores
Switch# show interfaces fastEthernet 0/1
! 3) Comprueba el otro extremo (vecino): su estado, su shutdown, su err-disable
Solución: según la causa: conectar/cambiar el cable, encender el vecino, hacer no shutdown en el vecino, o alinear velocidad/dúplex (ver Caso 5).
Caso 3 — La interfaz está “err-disabled”
Síntoma: show interface status muestra err-disabled; show interfaces muestra down (err-disabled).
Causa: una protección deshabilitó el puerto. La más común en este nivel es Port Security (ver Port Security - Troubleshooting), pero también puede ser BPDU Guard, detección de bucle, storm-control, o desajuste de dúplex detectado.
Diagnóstico:
! Ver la razón exacta del err-disable
Switch# show interfaces status err-disabled
! Ver qué causas están configuradas para auto-recuperar
Switch# show errdisable recovery
! Detalle de logs del evento
Switch# show logging | include ERR_DISABLE
Solución (recuperación):
- Manual: entra a la interfaz y haz
shutdownseguido deno shutdown.
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# shutdown
Switch(config-if)# no shutdown
- Automática (que se recupere sola tras N segundos):
Switch(config)# errdisable recovery cause psecure-violation
Switch(config)# errdisable recovery interval 300
Importante: recuperar el puerto no resuelve la causa. Primero corrige lo que disparó el err-disable (por ejemplo, la violación de Port Security), o volverá a caer.
Caso 4 — La interfaz está “up/up” pero no hay conectividad
Síntoma: el puerto está connected / up/up, pero el equipo no comunica.
Diagnóstico paso a paso:
! 1) ¿El switch aprende la MAC del equipo en ese puerto y VLAN?
Switch# show mac address-table interface fastEthernet 0/1
! 2) ¿El puerto está en la VLAN correcta?
Switch# show interface status
Switch# show interfaces fastEthernet 0/1 switchport
! 3) ¿Hay errores/drops que degraden el enlace?
Switch# show interfaces fastEthernet 0/1 | include error|drops|CRC
Causas frecuentes:
- El puerto está en una VLAN distinta a la del resto del equipo (ver VLANs - Troubleshooting).
- La MAC no se aprende: problema de capa 2 en el equipo o cable.
- Errores físicos que corrompen las tramas (ver Caso 6).
Caso 5 — Desajuste de velocidad o dúplex (duplex/speed mismatch)
Síntoma: el enlace levanta pero va lento, se cae intermitentemente, o hay muchos errores. Clásico: un lado en full y el otro en half.
Diagnóstico:
! Comparar lo negociado/fijado en cada extremo
Switch# show interfaces fastEthernet 0/1
Señales de desajuste de dúplex:
- En el lado
half: late collisions y colisiones. - En el lado
full: runts, CRC y FCS errors.
Switch# show interfaces fastEthernet 0/1 | include collision|CRC|runts|late
Causa: un extremo con autonegociación y el otro fijado manualmente (la autonegociación falla y asume half dúplex), o ambos fijados con valores distintos.
Solución: deja los dos extremos en auto/auto, o fija manualmente los dos extremos con el mismo valor.
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# speed auto
Switch(config-if)# duplex auto
Caso 6 — Errores e incrementos en los contadores
Síntoma: el puerto funciona pero acumula errores.
Diagnóstico:
! Limpia los contadores y observa si vuelven a subir
Switch# clear counters fastEthernet 0/1
Switch# show interfaces fastEthernet 0/1
Lectura de contadores:
| Contador | Qué suele indicar |
|---|---|
| CRC / FCS errors | Cable dañado, interferencia, o desajuste de dúplex (lado full). |
| runts | Tramas menores al mínimo; típico de desajuste de dúplex. |
| giants | Tramas mayores al máximo (MTU/jumbo mal). |
| input errors | Suma de problemas de recepción (cable, ruido). |
| late collisions | Desajuste de dúplex (lado half) o segmento demasiado largo. |
| output drops | Congestión de salida (cola llena). |
Solución: cambiar el cable, revisar interferencias, corregir dúplex, o revisar congestión/QoS según el contador dominante.
Caso 7 — No puedo administrar el switch remotamente (gestión)
Síntoma: no llega ping/SSH a la IP de gestión del switch.
Diagnóstico paso a paso:
! 1) ¿La SVI de gestión tiene IP y está up?
Switch# show ip interface brief | include Vlan
! 2) ¿La VLAN de gestión existe y tiene puertos activos?
Switch# show vlan brief
Switch# show interface status
! 3) ¿Está configurado el gateway del switch?
Switch# show running-config | include ip default-gateway
! 4) Prueba de alcance desde el switch
Switch# ping 192.168.1.1
Causas frecuentes:
- La SVI (
interface vlan X) está enshutdowno sin IP. - La SVI está
downporque ningún puerto activo pertenece a esa VLAN (una SVI sube solo si su VLAN tiene al menos un puerto up). - Falta
ip default-gateway, así que el switch no sabe salir de su subred. - La VLAN de gestión no existe o no está permitida en el trunk hacia el switch.
Solución (según causa):
Switch(config)# interface vlan 1
Switch(config-if)# ip address 192.168.1.10 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# ip default-gateway 192.168.1.1
Y asegúrate de que al menos un puerto activo esté en la VLAN de gestión.
Caso 8 — Cambios que no toman efecto / se pierden al reiniciar
Síntoma: configuraste algo pero al reiniciar desaparece, o el equipo no arranca con lo esperado.
Diagnóstico:
! ¿Lo que corre coincide con lo guardado?
Switch# show running-config
Switch# show startup-config
Causa: no se guardó la configuración.
Solución:
Switch# copy running-config startup-config
Recuerda el orden del método general: física, estado del puerto, capa 2 (MAC/VLAN), negociación, contadores y, si aplica, gestión.