Interfaces y config básica L3 - Troubleshooting
Método general (de lo mínimo a lo complejo)
- Lee los dos estados:
show ip interface brief→ Status (capa 1) y Protocol (capa 2). administratively down→ faltano shutdown.down/down→ problema físico (cable, SFP, extremo apagado, dúplex/speed).up/down→ capa 1 bien, capa 2 mal (encapsulación, keepalive, clocking en serial).up/uppero sin tráfico → IP/máscara, subred equivocada o falta de ruta.
Comando base:
Router# show ip interface brief
Router# show interfaces gigabitEthernet 0/0
Caso 1 — Interfaz administratively down
Síntoma: show ip interface brief muestra administratively down.
Causa: la interfaz está apagada (los routers vienen así por defecto).
Solución:
Router(config)# interface gigabitEthernet 0/0
Router(config-if)# no shutdown
Caso 2 — Interfaz down/down
Síntoma: Status down y Protocol down.
Causas:
- Cable desconectado o dañado, SFP incompatible.
- El extremo remoto está apagado.
- Desajuste de speed/duplex cuando están fijos (no auto).
Diagnóstico:
Router# show interfaces gigabitEthernet 0/0 ! ¿errores? ¿velocidad/dúplex?
Solución: revisar el medio físico; volver a auto o igualar speed/duplex en ambos extremos.
Router(config-if)# speed auto
Router(config-if)# duplex auto
Caso 3 — Interfaz up/down (line protocol down)
Síntoma: Status up, Protocol down.
Causas:
- En Ethernet: fallo de keepalive o del extremo.
- En serial: encapsulación distinta entre extremos, o falta el clock rate en el DCE.
Diagnóstico:
Router# show interfaces serial 0/0/0 ! encapsulación y clocking
Router# show controllers serial 0/0/0 ! ¿es DCE? ¿tiene clock?
Solución (serial DCE):
Router(config-if)# clock rate 64000
Router(config-if)# encapsulation ppp ! igual en ambos extremos
Caso 4 — Desajuste de dúplex (rendimiento pésimo)
Síntoma: conectividad intermitente, lentitud, muchas late collisions.
Causa: un extremo en full-duplex y el otro en half (típico al fijar dúplex solo en un lado).
Diagnóstico:
Router# show interfaces gigabitEthernet 0/0 | include duplex|late
Solución: poner ambos extremos en auto, o fijar el mismo dúplex en los dos.
Router(config-if)# duplex full ! y lo mismo en el otro extremo
Caso 5 — up/up pero no hay conectividad IP
Síntoma: la interfaz está up/up pero el ping falla.
Causas:
- IP o máscara equivocadas (los extremos no quedan en la misma subred).
- Dirección IP duplicada.
- Falta de ruta hacia la red destino (esto ya es routing).
Diagnóstico:
Router# show ip interface brief
Router# show running-config interface gigabitEthernet 0/0
Router# show ip route
Solución: corregir IP/máscara para que ambos extremos coincidan en subred.
Router(config-if)# ip address 10.0.0.1 255.255.255.252
Caso 6 — Puerto en err-disabled
Síntoma: el puerto (en switch) queda err-disabled y no pasa tráfico.
Causas: port-security, BPDU guard, o desajuste que disparó el errdisable.
Diagnóstico:
Switch# show interfaces status err-disabled
Switch# show errdisable recovery
Solución: corregir la causa raíz y reactivar el puerto (shut/no shut) o habilitar recuperación automática.
Switch(config)# interface gigabitEthernet 1/0/1
Switch(config-if)# shutdown
Switch(config-if)# no shutdown
Caso 7 — Problemas de MTU (fragmentación / túneles)
Síntoma: pings pequeños funcionan pero transferencias grandes o túneles fallan.
Causa: desajuste de MTU entre extremos, o MTU de IP muy alta para un túnel GRE/IPSec.
Diagnóstico:
Router# show interfaces gigabitEthernet 0/0 | include MTU
Router# ping 10.0.0.2 size 1500 df-bit
Solución: igualar la MTU, o ajustar ip mtu/tcp adjust-mss en interfaces de túnel (ver DMVPN - Configuración).
Router(config-if)# mtu 1500
Recuerda el orden: lee los dos estados (Status/Protocol), activa con
no shutdown, descarta lo físico (cable/SFP/dúplex) endown/down, revisa encapsulación/clocking enup/down, y verifica IP/máscara y rutas cuando estáup/upsin tráfico.