SPAN, RSPAN y ERSPAN - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿La sesión existe y está bien formada? show monitor session.
  2. ¿La dirección (rx/tx/both) es la que necesitas?
  3. ¿El analizador está en el puerto de destino correcto?
  4. RSPAN: ¿la VLAN remote-span existe en todos los switches y cruza los troncales?
  5. ¿El destino no está intentando cursar tráfico normal?

Comando base:

Switch# show monitor session all

Caso 1 — El analizador no ve tráfico

Síntoma: en el puerto de destino no aparece nada.

Causas:

  • La dirección de la fuente no incluye lo que quieres (rx cuando querías tx, o al revés).
  • El destino no es el puerto donde está el analizador.
  • La sesión está incompleta (falta source o destination).

Diagnóstico:

Switch# show monitor session 1     ! source, destination, dirección

Solución: completar/corregir la sesión.

Switch(config)# monitor session 1 source interface fastEthernet 0/1 both
Switch(config)# monitor session 1 destination interface fastEthernet 0/33

Caso 2 — El puerto de destino “no funciona” para tráfico normal

Síntoma: el equipo conectado al puerto de destino perdió conectividad de red normal.

Causa: es el comportamiento esperado: un puerto de destino de SPAN queda dedicado a la copia y no cursa tráfico normal.

Solución: usar otro puerto para el equipo, o quitar la sesión cuando no la necesites.

Switch(config)# no monitor session 1

Caso 3 (RSPAN) — El destino remoto no recibe

Síntoma: en RSPAN, el switch de destino no ve el tráfico.

Causas:

  • La VLAN RSPAN no existe (o no es remote-span) en algún switch del camino.
  • La VLAN RSPAN no está permitida en los troncales intermedios.
  • Números de sesión/VLAN mal emparejados entre source y destination.

Diagnóstico:

Switch# show vlan remote-span
Switch# show interfaces trunk          ! ¿la VLAN RSPAN está permitida?
Switch# show monitor session 1

Solución: crear la VLAN remote-span en todos los switches y permitirla en los troncales.

(config)# vlan 199
(config-vlan)# remote-span

Caso 4 — Se rechaza crear la sesión (límite)

Síntoma: el switch no deja crear otra sesión SPAN.

Causa: se alcanzó el número máximo de sesiones que soporta la plataforma.

Diagnóstico:

Switch# show monitor

Solución: eliminar sesiones que ya no uses.

Switch(config)# no monitor session 2

Caso 5 — El tráfico llega sin etiqueta VLAN y el analizador la necesita

Síntoma: el analizador no ve las etiquetas 802.1Q.

Causa: falta encapsulation replicate en el destino.

Solución:

Switch(config)# monitor session 1 destination interface fastEthernet 0/33 encapsulation replicate

Recuerda el orden: sesión completa (source + destination), dirección correcta, analizador en el destino, VLAN remote-span en todo el camino (RSPAN), y encapsulation replicate si necesitas las etiquetas.