SPAN, RSPAN y ERSPAN - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿La sesión existe y está bien formada?
show monitor session. - ¿La dirección (rx/tx/both) es la que necesitas?
- ¿El analizador está en el puerto de destino correcto?
- RSPAN: ¿la VLAN remote-span existe en todos los switches y cruza los troncales?
- ¿El destino no está intentando cursar tráfico normal?
Comando base:
Switch# show monitor session all
Caso 1 — El analizador no ve tráfico
Síntoma: en el puerto de destino no aparece nada.
Causas:
- La dirección de la fuente no incluye lo que quieres (
rxcuando queríastx, o al revés). - El destino no es el puerto donde está el analizador.
- La sesión está incompleta (falta source o destination).
Diagnóstico:
Switch# show monitor session 1 ! source, destination, dirección
Solución: completar/corregir la sesión.
Switch(config)# monitor session 1 source interface fastEthernet 0/1 both
Switch(config)# monitor session 1 destination interface fastEthernet 0/33
Caso 2 — El puerto de destino “no funciona” para tráfico normal
Síntoma: el equipo conectado al puerto de destino perdió conectividad de red normal.
Causa: es el comportamiento esperado: un puerto de destino de SPAN queda dedicado a la copia y no cursa tráfico normal.
Solución: usar otro puerto para el equipo, o quitar la sesión cuando no la necesites.
Switch(config)# no monitor session 1
Caso 3 (RSPAN) — El destino remoto no recibe
Síntoma: en RSPAN, el switch de destino no ve el tráfico.
Causas:
- La VLAN RSPAN no existe (o no es
remote-span) en algún switch del camino. - La VLAN RSPAN no está permitida en los troncales intermedios.
- Números de sesión/VLAN mal emparejados entre source y destination.
Diagnóstico:
Switch# show vlan remote-span
Switch# show interfaces trunk ! ¿la VLAN RSPAN está permitida?
Switch# show monitor session 1
Solución: crear la VLAN remote-span en todos los switches y permitirla en los troncales.
(config)# vlan 199
(config-vlan)# remote-span
Caso 4 — Se rechaza crear la sesión (límite)
Síntoma: el switch no deja crear otra sesión SPAN.
Causa: se alcanzó el número máximo de sesiones que soporta la plataforma.
Diagnóstico:
Switch# show monitor
Solución: eliminar sesiones que ya no uses.
Switch(config)# no monitor session 2
Caso 5 — El tráfico llega sin etiqueta VLAN y el analizador la necesita
Síntoma: el analizador no ve las etiquetas 802.1Q.
Causa: falta encapsulation replicate en el destino.
Solución:
Switch(config)# monitor session 1 destination interface fastEthernet 0/33 encapsulation replicate
Recuerda el orden: sesión completa (source + destination), dirección correcta, analizador en el destino, VLAN remote-span en todo el camino (RSPAN), y encapsulation replicate si necesitas las etiquetas.