Inter-VLAN routing - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿Cada PC tiene el gateway correcto? (la IP de la subinterface/SVI de su VLAN).
- ¿Las redes de las VLANs están como conectadas en la tabla de rutas?
- RoaS: ¿la encapsulación de cada subinterface coincide con su VLAN? ¿el enlace es troncal?
- SVI: ¿está
ip routingactivo? ¿la SVI está up/up? - ¿Las VLANs cruzan el troncal (RoaS) o tienen puertos activos (SVI)?
Comando base:
Router# show ip route
Router# show ip interface brief
Caso 1 — Los PCs de una VLAN no llegan a otra VLAN
Síntoma: dentro de la misma VLAN todo funciona, pero no hay comunicación entre VLANs.
Causas frecuentes:
- El gateway del PC está mal (no apunta a la subinterface/SVI de su VLAN).
- La subinterface/SVI de esa VLAN no está operativa.
Diagnóstico:
Router# show ip route ! ¿están las redes de ambas VLANs?
Router# show ip interface brief ! ¿up/up las subinterfaces/SVIs?
Solución: corregir el gateway en el PC y/o levantar la interface de enrutamiento.
Caso 2 (RoaS) — Encapsulación o VLAN mal en la subinterface
Síntoma: una VLAN concreta no enruta.
Causa: el número de VLAN en encapsulation dot1q no coincide con la VLAN real, o falta.
Diagnóstico:
Router# show interfaces fastethernet0/0.10 ! Vlan ID en la encapsulación
Router# show running-config interface fastethernet0/0.10
Solución:
Router(config)# interface fastethernet0/0.10
Router(config-subif)# encapsulation dot1q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
Caso 3 (RoaS) — El troncal no lleva las VLANs
Síntoma: ninguna VLAN enruta aunque el router está bien.
Causa: el enlace switch-router no quedó troncal, o no permite esas VLANs.
Diagnóstico:
Switch# show interfaces trunk
Solución: asegurar el troncal y las VLANs permitidas (ver Trunk & DTP - Troubleshooting).
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk
Caso 4 (SVI) — Las SVIs no enrutan
Síntoma: en el switch de capa 3, los PCs de distintas VLANs no se comunican.
Causa: falta ip routing, o una SVI está down.
Diagnóstico:
Switch# show running-config | include ip routing
Switch# show ip interface brief | include Vlan
Solución:
Switch(config)# ip routing
Caso 5 (SVI) — La SVI está down/down
Síntoma: interface Vlan10 no sube.
Causa (recuerda las condiciones):
- La VLAN no está creada/activa.
- Ningún puerto activo pertenece a esa VLAN (una SVI sube solo si su VLAN tiene al menos un puerto up).
- La SVI está en
shutdown.
Diagnóstico:
Switch# show vlan brief
Switch# show interface status
Switch# show interfaces vlan 10
Solución: crear/activar la VLAN, tener un puerto up en ella, y no shutdown en la SVI.
Recuerda el orden: gateway del PC, redes conectadas en la tabla, encapsulación/VLAN correctas (RoaS),
ip routingy SVI up (capa 3), y VLANs cruzando el troncal / con puertos activos.