Inter-VLAN routing - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿Cada PC tiene el gateway correcto? (la IP de la subinterface/SVI de su VLAN).
  2. ¿Las redes de las VLANs están como conectadas en la tabla de rutas?
  3. RoaS: ¿la encapsulación de cada subinterface coincide con su VLAN? ¿el enlace es troncal?
  4. SVI: ¿está ip routing activo? ¿la SVI está up/up?
  5. ¿Las VLANs cruzan el troncal (RoaS) o tienen puertos activos (SVI)?

Comando base:

Router# show ip route
Router# show ip interface brief

Caso 1 — Los PCs de una VLAN no llegan a otra VLAN

Síntoma: dentro de la misma VLAN todo funciona, pero no hay comunicación entre VLANs.

Causas frecuentes:

  • El gateway del PC está mal (no apunta a la subinterface/SVI de su VLAN).
  • La subinterface/SVI de esa VLAN no está operativa.

Diagnóstico:

Router# show ip route                 ! ¿están las redes de ambas VLANs?
Router# show ip interface brief       ! ¿up/up las subinterfaces/SVIs?

Solución: corregir el gateway en el PC y/o levantar la interface de enrutamiento.


Caso 2 (RoaS) — Encapsulación o VLAN mal en la subinterface

Síntoma: una VLAN concreta no enruta.

Causa: el número de VLAN en encapsulation dot1q no coincide con la VLAN real, o falta.

Diagnóstico:

Router# show interfaces fastethernet0/0.10   ! Vlan ID en la encapsulación
Router# show running-config interface fastethernet0/0.10

Solución:

Router(config)# interface fastethernet0/0.10
Router(config-subif)# encapsulation dot1q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0

Caso 3 (RoaS) — El troncal no lleva las VLANs

Síntoma: ninguna VLAN enruta aunque el router está bien.

Causa: el enlace switch-router no quedó troncal, o no permite esas VLANs.

Diagnóstico:

Switch# show interfaces trunk

Solución: asegurar el troncal y las VLANs permitidas (ver Trunk & DTP - Troubleshooting).

Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk

Caso 4 (SVI) — Las SVIs no enrutan

Síntoma: en el switch de capa 3, los PCs de distintas VLANs no se comunican.

Causa: falta ip routing, o una SVI está down.

Diagnóstico:

Switch# show running-config | include ip routing
Switch# show ip interface brief | include Vlan

Solución:

Switch(config)# ip routing

Caso 5 (SVI) — La SVI está down/down

Síntoma: interface Vlan10 no sube.

Causa (recuerda las condiciones):

  • La VLAN no está creada/activa.
  • Ningún puerto activo pertenece a esa VLAN (una SVI sube solo si su VLAN tiene al menos un puerto up).
  • La SVI está en shutdown.

Diagnóstico:

Switch# show vlan brief
Switch# show interface status
Switch# show interfaces vlan 10

Solución: crear/activar la VLAN, tener un puerto up en ella, y no shutdown en la SVI.


Recuerda el orden: gateway del PC, redes conectadas en la tabla, encapsulación/VLAN correctas (RoaS), ip routing y SVI up (capa 3), y VLANs cruzando el troncal / con puertos activos.