VLANs, Trunk y Voice VLAN - Troubleshooting

Diagnóstico de problemas con VLANs, troncales y VLAN de voz. La configuración está en VLANs, Trunk y Voice VLAN - Configuración y la verificación en VLANs, Trunk y Voice VLAN - Verificación.

Método general (de lo mínimo a lo complejo)

  1. ¿Existe la VLAN y está activa? show vlan brief.
  2. ¿El puerto está en la VLAN correcta y en modo access? show interfaces <if> switchport.
  3. ¿El puerto está up? show interface status (ver Configuración básica del switch - Troubleshooting).
  4. ¿El switch aprende la MAC del equipo en esa VLAN? show mac address-table vlan <n>.
  5. Si el tráfico cruza entre switches, ¿el troncal está bien? Es troncal, nativa igual en los dos lados, encapsulación y VLAN permitida. show interfaces trunk.
  6. Si hay teléfonos: energía (PoE), CDP y VLAN de voz en el puerto.
  7. Si una VLAN sigue sin pasar, revisa STP.
  8. Si el tráfico va entre VLANs distintas, eso es enrutamiento inter-VLAN (Inter-VLAN routing - Troubleshooting), no un problema de VLAN.

Comandos base:

Switch# show vlan brief
Switch# show interfaces fastEthernet 0/1 switchport
Switch# show interfaces trunk
SíntomaIr a
Dos equipos de la misma VLAN no se venCaso 1, Caso 11
El puerto está en otra VLANCaso 2
El troncal no se formaCaso 8
Mensaje NATIVE_VLAN_MISMATCHCaso 9
El teléfono no toma la VLAN de vozCaso 15
Equipos de VLANs distintas no se venCaso 7

VLANs

Caso 1 - Dos equipos en la misma VLAN (mismo switch) no se comunican

Diagnóstico:

! ¿Ambos puertos están en la misma VLAN?
Switch# show vlan brief
Switch# show interfaces fastEthernet 0/1 switchport
Switch# show interfaces fastEthernet 0/2 switchport

! ¿Ambos puertos up y aprendiendo MAC?
Switch# show interface status
Switch# show mac address-table vlan 10

Causas frecuentes:

  • Uno de los puertos está en otra VLAN (ver Caso 2).
  • Uno de los puertos está notconnect o en shutdown.
  • Los equipos tienen IPs en subredes distintas (problema de direccionamiento del host, no del switch).

Caso 2 - El puerto quedó en la VLAN equivocada

Síntoma: en show interfaces <if> switchport el Access Mode VLAN no es el esperado, o en show vlan brief el puerto aparece bajo otra VLAN (típicamente la 1).

Causa: falta switchport access vlan X, se aplicó a la VLAN incorrecta, o el puerto nunca se puso en switchport mode access.

Solución:

Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10

Confirma con show interfaces fastEthernet 0/1 switchport.

Caso 3 - La VLAN de acceso no existe (puerto inactivo)

Síntoma: el puerto tiene switchport access vlan 30 pero el equipo no comunica; la VLAN 30 no aparece en show vlan brief.

Causa: el puerto apunta a una VLAN que no está creada en el switch, y queda inactivo para esa VLAN.

Diagnóstico:

Switch# show vlan brief          ! ¿aparece la VLAN 30?
Switch# show interfaces fastEthernet 0/1 switchport

Solución: crear la VLAN.

Switch(config)# vlan 30
Switch(config-vlan)# name VENTAS

Caso 4 - La VLAN está suspendida o “act/unsup”

Síntoma: en show vlan brief la VLAN aparece como suspended (no reenvía) o act/unsup.

Causa:

  • suspended: la VLAN fue suspendida manualmente (state suspend) o por VTP.
  • act/unsup: normal solo en las reservadas 1002-1005. En una VLAN de datos indica algo raro.

Solución (si estaba suspendida sin querer):

Switch(config)# vlan 30
Switch(config-vlan)# state active

Caso 5 - No puedo crear una VLAN del rango extendido (1006-4094)

Síntoma: al crear una VLAN mayor a 1005 el switch la rechaza.

Causa: el switch está en VTP modo server o client (VTPv1/2), que no soporta VLANs extendidas.

Solución: poner el switch en VTP transparente (o usar VTPv3).

Switch(config)# vtp mode transparent

Ver VTP - Configuración.

Caso 6 - Eliminé una VLAN y varios puertos quedaron sin comunicación

Síntoma: tras no vlan 20, los equipos de esos puertos dejan de comunicar.

Causa: al borrar una VLAN, los puertos que la tenían asignada quedan inactivos; no vuelven solos a la VLAN 1.

Diagnóstico:

Switch# show interfaces fastEthernet 0/9 switchport

Solución: reasignar esos puertos a una VLAN válida (recrear la 20 o moverlos a otra).

Switch(config)# interface range fastEthernet 0/9 - 16
Switch(config-if-range)# switchport access vlan 10

Caso 7 - Los equipos de una VLAN no llegan a otra VLAN

Aclaración: es lo esperado. Las VLANs están aisladas en capa 2: cada una es un dominio de broadcast y una subred distinta. Para comunicarlas hace falta enrutamiento inter-VLAN (Router-on-a-Stick o SVI).

Ver Inter-VLAN routing - Configuración y Inter-VLAN routing - Troubleshooting.


Trunk y DTP

Caso 8 - El troncal no se forma (queda en acceso)

Síntoma: show interfaces trunk no lista el puerto, o show interfaces <if> switchport muestra Operational Mode: static access.

Causa más común: ambos extremos en dynamic auto. Según la matriz DTP, auto contra auto = access.

Diagnóstico:

Switch# show interfaces fastEthernet 0/10 switchport   ! Administrative vs Operational Mode
Switch# show dtp interface fastEthernet 0/10           ! TOS/TAS negociado

Solución: fijar los dos extremos como troncal, con nonegotiate.

Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport nonegotiate

Caso 9 - Native VLAN mismatch

Síntoma: mensajes en consola como:

%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on
GigabitEthernet0/0 (1), with SW1 GigabitEthernet0/0 (999).

Causa: cada extremo tiene una VLAN nativa distinta (por ejemplo, uno la 1 y el otro la 999). El tráfico sin etiqueta que manda un lado, el otro lo mete en su nativa, que es otra VLAN: se mezclan VLANs por error.

Diagnóstico:

Switch# show interfaces trunk        ! columna Native vlan en cada switch
Switch# show cdp neighbors detail    ! CDP reporta el mismatch

Solución: la misma nativa en ambos extremos.

Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport trunk native vlan 99

Buena práctica: una VLAN nativa dedicada y sin usuarios (no la VLAN 1), igual en los dos lados.

Caso 10 - Encapsulación no configurada (el modo trunk es rechazado)

Síntoma: al escribir switchport mode trunk, IOS lo rechaza con un mensaje sobre que la encapsulación está en Auto. Pasa en switches que soportan ISL y dot1q, como IOSvL2.

Causa: en plataformas con varias encapsulaciones hay que fijar la encapsulación antes del modo trunk.

Solución:

Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk

En switches que solo hacen dot1q este comando no existe y no aplica.

Caso 11 - Una VLAN concreta no pasa por el troncal

Síntoma: el troncal está trunking, pero los equipos de una VLAN (por ejemplo la 30) no se comunican entre switches.

Causas:

  • La VLAN no está en la lista de allowed vlan (o se quitó con remove).
  • Se escribió allowed vlan 30 sin add y se borró el resto de la lista.
  • La VLAN no existe en uno de los dos switches.

Diagnóstico:

Switch# show interfaces trunk    ! "Vlans allowed on trunk" y "allowed and active"

Si la VLAN 30 no aparece en “allowed and active”, no está permitida o no existe en ese switch.

Solución:

Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport trunk allowed vlan add 30

Caso 12 - DTP inseguro: un puerto negocia un troncal no deseado

Síntoma: un puerto de usuario formó troncal sin querer, o es vulnerable a VLAN hopping.

Causa: el puerto está en dynamic auto o dynamic desirable y alguien conectó un equipo que envía DTP.

Diagnóstico:

Switch# show interfaces fastEthernet 0/5 switchport   ! Negotiation of Trunking: On
Switch# show dtp interface fastEthernet 0/5

Solución (asegurar el puerto de acceso):

Switch(config)# interface fastEthernet 0/5
Switch(config-if)# switchport mode access
Switch(config-if)# switchport nonegotiate

En troncales legítimos: switchport mode trunk + switchport nonegotiate.

Caso 13 - “Conectividad limitada” (un lado trunk, otro access)

Síntoma: un extremo en trunk contra el otro en access (o al revés) da conectividad limitada, según la matriz DTP.

Causa: un lado etiqueta (trunk) y el otro no (access).

Diagnóstico:

! Comparar el modo operativo en ambos extremos
Switch# show interfaces fastEthernet 0/10 switchport

Solución: ambos extremos coherentes: los dos troncales o los dos de acceso.

Caso 14 - El troncal está bien pero una VLAN sigue sin pasar (STP)

Síntoma: la VLAN está permitida y activa, pero no reenvía en el troncal.

Causa: STP tiene el puerto en bloqueo para esa VLAN, o la VLAN fue podada.

Diagnóstico:

Switch# show interfaces trunk    ! "Vlans in spanning tree forwarding state and not pruned"
Switch# show spanning-tree vlan 30

Ver STP (PVST+) - Troubleshooting.


Voice VLAN

Caso 15 - El teléfono no obtiene la VLAN de voz

Síntoma: el teléfono queda en la VLAN de datos o no se registra.

Causas frecuentes:

  • CDP deshabilitado en el puerto: sin CDP (ni DHCP option 150/132, según el diseño), el teléfono no aprende la VLAN de voz.
  • Falta switchport voice vlan en el puerto.
  • El teléfono no es Cisco: CDP es propietario, y con otros fabricantes se usa LLDP-MED.

Diagnóstico:

Switch# show interfaces fastethernet 0/10 switchport   ! ¿aparece Voice VLAN?
Switch# show cdp neighbors                             ! ¿está el teléfono?
Switch# show running-config interface fastethernet 0/10

Solución:

Switch(config)# interface fastethernet 0/10
Switch(config-if)# cdp enable
Switch(config-if)# switchport voice vlan 30

Caso 16 - El teléfono no enciende (PoE)

Síntoma: el teléfono no arranca y se alimenta por el cable de red.

Diagnóstico:

Switch# show power inline
Switch# show power inline fastethernet 0/10

Causa: el puerto no entrega PoE (deshabilitado, presupuesto de energía agotado o switch sin PoE).

Solución: habilitar o ajustar PoE en el puerto y revisar el presupuesto de energía. Ver PoE - Troubleshooting.

Caso 17 - Los datos de la PC funcionan pero la voz no

Diagnóstico:

Switch# show interfaces fastethernet 0/10 switchport   ! Access VLAN vs Voice VLAN
Switch# show vlan brief                                ! ¿existe y está activa la VLAN de voz?
Switch# show interfaces trunk                          ! ¿la VLAN de voz cruza los troncales?

Causas:

  • La VLAN de voz está en el puerto pero no está creada o activa en el switch (ver Caso 3).
  • La VLAN de voz no cruza los troncales hacia el servidor de telefonía (ver Caso 11).

Caso 18 - Audio entrecortado o de una sola vía

Síntoma: la llamada conecta pero el audio es malo.

Causa: la voz no se está priorizando, porque el switch no confía en el marcado del teléfono.

Diagnóstico:

Switch# show mls qos interface fastethernet 0/10

Solución:

Switch(config)# interface fastethernet 0/10
Switch(config-if)# trust device cisco-phone

Ver QoS - Troubleshooting.


Orden del método: la VLAN existe, el puerto está en esa VLAN y en modo access, el puerto está up y aprende MAC. Si cruza switches: es troncal, nativa, encapsulación, VLANs permitidas, modos DTP y STP. Si hay teléfonos: PoE, CDP, VLAN de voz y QoS.