VLANs, Trunk y Voice VLAN - Troubleshooting
Diagnóstico de problemas con VLANs, troncales y VLAN de voz. La configuración está en VLANs, Trunk y Voice VLAN - Configuración y la verificación en VLANs, Trunk y Voice VLAN - Verificación.
Método general (de lo mínimo a lo complejo)
- ¿Existe la VLAN y está activa?
show vlan brief. - ¿El puerto está en la VLAN correcta y en modo access?
show interfaces <if> switchport. - ¿El puerto está up?
show interface status(ver Configuración básica del switch - Troubleshooting). - ¿El switch aprende la MAC del equipo en esa VLAN?
show mac address-table vlan <n>. - Si el tráfico cruza entre switches, ¿el troncal está bien? Es troncal, nativa igual en los dos lados, encapsulación y VLAN permitida.
show interfaces trunk. - Si hay teléfonos: energía (PoE), CDP y VLAN de voz en el puerto.
- Si una VLAN sigue sin pasar, revisa STP.
- Si el tráfico va entre VLANs distintas, eso es enrutamiento inter-VLAN (Inter-VLAN routing - Troubleshooting), no un problema de VLAN.
Comandos base:
Switch# show vlan brief
Switch# show interfaces fastEthernet 0/1 switchport
Switch# show interfaces trunk
| Síntoma | Ir a |
|---|---|
| Dos equipos de la misma VLAN no se ven | Caso 1, Caso 11 |
| El puerto está en otra VLAN | Caso 2 |
| El troncal no se forma | Caso 8 |
Mensaje NATIVE_VLAN_MISMATCH | Caso 9 |
| El teléfono no toma la VLAN de voz | Caso 15 |
| Equipos de VLANs distintas no se ven | Caso 7 |
VLANs
Caso 1 - Dos equipos en la misma VLAN (mismo switch) no se comunican
Diagnóstico:
! ¿Ambos puertos están en la misma VLAN?
Switch# show vlan brief
Switch# show interfaces fastEthernet 0/1 switchport
Switch# show interfaces fastEthernet 0/2 switchport
! ¿Ambos puertos up y aprendiendo MAC?
Switch# show interface status
Switch# show mac address-table vlan 10
Causas frecuentes:
- Uno de los puertos está en otra VLAN (ver Caso 2).
- Uno de los puertos está
notconnecto enshutdown. - Los equipos tienen IPs en subredes distintas (problema de direccionamiento del host, no del switch).
Caso 2 - El puerto quedó en la VLAN equivocada
Síntoma: en show interfaces <if> switchport el Access Mode VLAN no es el esperado, o en show vlan brief el puerto aparece bajo otra VLAN (típicamente la 1).
Causa: falta switchport access vlan X, se aplicó a la VLAN incorrecta, o el puerto nunca se puso en switchport mode access.
Solución:
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Confirma con show interfaces fastEthernet 0/1 switchport.
Caso 3 - La VLAN de acceso no existe (puerto inactivo)
Síntoma: el puerto tiene switchport access vlan 30 pero el equipo no comunica; la VLAN 30 no aparece en show vlan brief.
Causa: el puerto apunta a una VLAN que no está creada en el switch, y queda inactivo para esa VLAN.
Diagnóstico:
Switch# show vlan brief ! ¿aparece la VLAN 30?
Switch# show interfaces fastEthernet 0/1 switchport
Solución: crear la VLAN.
Switch(config)# vlan 30
Switch(config-vlan)# name VENTAS
Caso 4 - La VLAN está suspendida o “act/unsup”
Síntoma: en show vlan brief la VLAN aparece como suspended (no reenvía) o act/unsup.
Causa:
suspended: la VLAN fue suspendida manualmente (state suspend) o por VTP.act/unsup: normal solo en las reservadas 1002-1005. En una VLAN de datos indica algo raro.
Solución (si estaba suspendida sin querer):
Switch(config)# vlan 30
Switch(config-vlan)# state active
Caso 5 - No puedo crear una VLAN del rango extendido (1006-4094)
Síntoma: al crear una VLAN mayor a 1005 el switch la rechaza.
Causa: el switch está en VTP modo server o client (VTPv1/2), que no soporta VLANs extendidas.
Solución: poner el switch en VTP transparente (o usar VTPv3).
Switch(config)# vtp mode transparent
Ver VTP - Configuración.
Caso 6 - Eliminé una VLAN y varios puertos quedaron sin comunicación
Síntoma: tras no vlan 20, los equipos de esos puertos dejan de comunicar.
Causa: al borrar una VLAN, los puertos que la tenían asignada quedan inactivos; no vuelven solos a la VLAN 1.
Diagnóstico:
Switch# show interfaces fastEthernet 0/9 switchport
Solución: reasignar esos puertos a una VLAN válida (recrear la 20 o moverlos a otra).
Switch(config)# interface range fastEthernet 0/9 - 16
Switch(config-if-range)# switchport access vlan 10
Caso 7 - Los equipos de una VLAN no llegan a otra VLAN
Aclaración: es lo esperado. Las VLANs están aisladas en capa 2: cada una es un dominio de broadcast y una subred distinta. Para comunicarlas hace falta enrutamiento inter-VLAN (Router-on-a-Stick o SVI).
Ver Inter-VLAN routing - Configuración y Inter-VLAN routing - Troubleshooting.
Trunk y DTP
Caso 8 - El troncal no se forma (queda en acceso)
Síntoma: show interfaces trunk no lista el puerto, o show interfaces <if> switchport muestra Operational Mode: static access.
Causa más común: ambos extremos en dynamic auto. Según la matriz DTP, auto contra auto = access.
Diagnóstico:
Switch# show interfaces fastEthernet 0/10 switchport ! Administrative vs Operational Mode
Switch# show dtp interface fastEthernet 0/10 ! TOS/TAS negociado
Solución: fijar los dos extremos como troncal, con nonegotiate.
Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport nonegotiate
Caso 9 - Native VLAN mismatch
Síntoma: mensajes en consola como:
%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on
GigabitEthernet0/0 (1), with SW1 GigabitEthernet0/0 (999).
Causa: cada extremo tiene una VLAN nativa distinta (por ejemplo, uno la 1 y el otro la 999). El tráfico sin etiqueta que manda un lado, el otro lo mete en su nativa, que es otra VLAN: se mezclan VLANs por error.
Diagnóstico:
Switch# show interfaces trunk ! columna Native vlan en cada switch
Switch# show cdp neighbors detail ! CDP reporta el mismatch
Solución: la misma nativa en ambos extremos.
Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport trunk native vlan 99
Buena práctica: una VLAN nativa dedicada y sin usuarios (no la VLAN 1), igual en los dos lados.
Caso 10 - Encapsulación no configurada (el modo trunk es rechazado)
Síntoma: al escribir switchport mode trunk, IOS lo rechaza con un mensaje sobre que la encapsulación está en Auto. Pasa en switches que soportan ISL y dot1q, como IOSvL2.
Causa: en plataformas con varias encapsulaciones hay que fijar la encapsulación antes del modo trunk.
Solución:
Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk
En switches que solo hacen dot1q este comando no existe y no aplica.
Caso 11 - Una VLAN concreta no pasa por el troncal
Síntoma: el troncal está trunking, pero los equipos de una VLAN (por ejemplo la 30) no se comunican entre switches.
Causas:
- La VLAN no está en la lista de allowed vlan (o se quitó con
remove). - Se escribió
allowed vlan 30sinaddy se borró el resto de la lista. - La VLAN no existe en uno de los dos switches.
Diagnóstico:
Switch# show interfaces trunk ! "Vlans allowed on trunk" y "allowed and active"
Si la VLAN 30 no aparece en “allowed and active”, no está permitida o no existe en ese switch.
Solución:
Switch(config)# interface fastEthernet 0/10
Switch(config-if)# switchport trunk allowed vlan add 30
Caso 12 - DTP inseguro: un puerto negocia un troncal no deseado
Síntoma: un puerto de usuario formó troncal sin querer, o es vulnerable a VLAN hopping.
Causa: el puerto está en dynamic auto o dynamic desirable y alguien conectó un equipo que envía DTP.
Diagnóstico:
Switch# show interfaces fastEthernet 0/5 switchport ! Negotiation of Trunking: On
Switch# show dtp interface fastEthernet 0/5
Solución (asegurar el puerto de acceso):
Switch(config)# interface fastEthernet 0/5
Switch(config-if)# switchport mode access
Switch(config-if)# switchport nonegotiate
En troncales legítimos: switchport mode trunk + switchport nonegotiate.
Caso 13 - “Conectividad limitada” (un lado trunk, otro access)
Síntoma: un extremo en trunk contra el otro en access (o al revés) da conectividad limitada, según la matriz DTP.
Causa: un lado etiqueta (trunk) y el otro no (access).
Diagnóstico:
! Comparar el modo operativo en ambos extremos
Switch# show interfaces fastEthernet 0/10 switchport
Solución: ambos extremos coherentes: los dos troncales o los dos de acceso.
Caso 14 - El troncal está bien pero una VLAN sigue sin pasar (STP)
Síntoma: la VLAN está permitida y activa, pero no reenvía en el troncal.
Causa: STP tiene el puerto en bloqueo para esa VLAN, o la VLAN fue podada.
Diagnóstico:
Switch# show interfaces trunk ! "Vlans in spanning tree forwarding state and not pruned"
Switch# show spanning-tree vlan 30
Ver STP (PVST+) - Troubleshooting.
Voice VLAN
Caso 15 - El teléfono no obtiene la VLAN de voz
Síntoma: el teléfono queda en la VLAN de datos o no se registra.
Causas frecuentes:
- CDP deshabilitado en el puerto: sin CDP (ni DHCP option 150/132, según el diseño), el teléfono no aprende la VLAN de voz.
- Falta
switchport voice vlanen el puerto. - El teléfono no es Cisco: CDP es propietario, y con otros fabricantes se usa LLDP-MED.
Diagnóstico:
Switch# show interfaces fastethernet 0/10 switchport ! ¿aparece Voice VLAN?
Switch# show cdp neighbors ! ¿está el teléfono?
Switch# show running-config interface fastethernet 0/10
Solución:
Switch(config)# interface fastethernet 0/10
Switch(config-if)# cdp enable
Switch(config-if)# switchport voice vlan 30
Caso 16 - El teléfono no enciende (PoE)
Síntoma: el teléfono no arranca y se alimenta por el cable de red.
Diagnóstico:
Switch# show power inline
Switch# show power inline fastethernet 0/10
Causa: el puerto no entrega PoE (deshabilitado, presupuesto de energía agotado o switch sin PoE).
Solución: habilitar o ajustar PoE en el puerto y revisar el presupuesto de energía. Ver PoE - Troubleshooting.
Caso 17 - Los datos de la PC funcionan pero la voz no
Diagnóstico:
Switch# show interfaces fastethernet 0/10 switchport ! Access VLAN vs Voice VLAN
Switch# show vlan brief ! ¿existe y está activa la VLAN de voz?
Switch# show interfaces trunk ! ¿la VLAN de voz cruza los troncales?
Causas:
- La VLAN de voz está en el puerto pero no está creada o activa en el switch (ver Caso 3).
- La VLAN de voz no cruza los troncales hacia el servidor de telefonía (ver Caso 11).
Caso 18 - Audio entrecortado o de una sola vía
Síntoma: la llamada conecta pero el audio es malo.
Causa: la voz no se está priorizando, porque el switch no confía en el marcado del teléfono.
Diagnóstico:
Switch# show mls qos interface fastethernet 0/10
Solución:
Switch(config)# interface fastethernet 0/10
Switch(config-if)# trust device cisco-phone
Orden del método: la VLAN existe, el puerto está en esa VLAN y en modo access, el puerto está up y aprende MAC. Si cruza switches: es troncal, nativa, encapsulación, VLANs permitidas, modos DTP y STP. Si hay teléfonos: PoE, CDP, VLAN de voz y QoS.