Interfaces y config básica L3 - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. Lee los dos estados: show ip interface brief → Status (capa 1) y Protocol (capa 2).
  2. administratively down → falta no shutdown.
  3. down/down → problema físico (cable, SFP, extremo apagado, dúplex/speed).
  4. up/down → capa 1 bien, capa 2 mal (encapsulación, keepalive, clocking en serial).
  5. up/up pero sin tráfico → IP/máscara, subred equivocada o falta de ruta.

Comando base:

Router# show ip interface brief
Router# show interfaces gigabitEthernet 0/0

Caso 1 — Interfaz administratively down

Síntoma: show ip interface brief muestra administratively down.

Causa: la interfaz está apagada (los routers vienen así por defecto).

Solución:

Router(config)# interface gigabitEthernet 0/0
Router(config-if)# no shutdown

Caso 2 — Interfaz down/down

Síntoma: Status down y Protocol down.

Causas:

  • Cable desconectado o dañado, SFP incompatible.
  • El extremo remoto está apagado.
  • Desajuste de speed/duplex cuando están fijos (no auto).

Diagnóstico:

Router# show interfaces gigabitEthernet 0/0    ! ¿errores? ¿velocidad/dúplex?

Solución: revisar el medio físico; volver a auto o igualar speed/duplex en ambos extremos.

Router(config-if)# speed auto
Router(config-if)# duplex auto

Caso 3 — Interfaz up/down (line protocol down)

Síntoma: Status up, Protocol down.

Causas:

  • En Ethernet: fallo de keepalive o del extremo.
  • En serial: encapsulación distinta entre extremos, o falta el clock rate en el DCE.

Diagnóstico:

Router# show interfaces serial 0/0/0    ! encapsulación y clocking
Router# show controllers serial 0/0/0   ! ¿es DCE? ¿tiene clock?

Solución (serial DCE):

Router(config-if)# clock rate 64000
Router(config-if)# encapsulation ppp     ! igual en ambos extremos

Caso 4 — Desajuste de dúplex (rendimiento pésimo)

Síntoma: conectividad intermitente, lentitud, muchas late collisions.

Causa: un extremo en full-duplex y el otro en half (típico al fijar dúplex solo en un lado).

Diagnóstico:

Router# show interfaces gigabitEthernet 0/0 | include duplex|late

Solución: poner ambos extremos en auto, o fijar el mismo dúplex en los dos.

Router(config-if)# duplex full   ! y lo mismo en el otro extremo

Caso 5 — up/up pero no hay conectividad IP

Síntoma: la interfaz está up/up pero el ping falla.

Causas:

  • IP o máscara equivocadas (los extremos no quedan en la misma subred).
  • Dirección IP duplicada.
  • Falta de ruta hacia la red destino (esto ya es routing).

Diagnóstico:

Router# show ip interface brief
Router# show running-config interface gigabitEthernet 0/0
Router# show ip route

Solución: corregir IP/máscara para que ambos extremos coincidan en subred.

Router(config-if)# ip address 10.0.0.1 255.255.255.252

Caso 6 — Puerto en err-disabled

Síntoma: el puerto (en switch) queda err-disabled y no pasa tráfico.

Causas: port-security, BPDU guard, o desajuste que disparó el errdisable.

Diagnóstico:

Switch# show interfaces status err-disabled
Switch# show errdisable recovery

Solución: corregir la causa raíz y reactivar el puerto (shut/no shut) o habilitar recuperación automática.

Switch(config)# interface gigabitEthernet 1/0/1
Switch(config-if)# shutdown
Switch(config-if)# no shutdown

Caso 7 — Problemas de MTU (fragmentación / túneles)

Síntoma: pings pequeños funcionan pero transferencias grandes o túneles fallan.

Causa: desajuste de MTU entre extremos, o MTU de IP muy alta para un túnel GRE/IPSec.

Diagnóstico:

Router# show interfaces gigabitEthernet 0/0 | include MTU
Router# ping 10.0.0.2 size 1500 df-bit

Solución: igualar la MTU, o ajustar ip mtu/tcp adjust-mss en interfaces de túnel (ver DMVPN - Configuración).

Router(config-if)# mtu 1500

Recuerda el orden: lee los dos estados (Status/Protocol), activa con no shutdown, descarta lo físico (cable/SFP/dúplex) en down/down, revisa encapsulación/clocking en up/down, y verifica IP/máscara y rutas cuando está up/up sin tráfico.