Método general (de lo mínimo a lo complejo)
- ¿Hay troncal operativo entre los switches? VTP solo viaja por troncales (Trunk & DTP - Troubleshooting).
- ¿El nombre de dominio coincide? (distingue mayúsculas/minúsculas).
- ¿La contraseña coincide? (compara el MD5 digest).
- ¿La versión de VTP es compatible?
- ¿Los modos son correctos? (quién es servidor, quién cliente).
- Revisa el número de revisión ante cualquier comportamiento raro con las VLANs.
Comando base:
Switch# show vtp status
Switch# show interfaces trunk
Caso 1 — Las VLANs no se propagan a los clientes
Síntoma: creas VLANs en el servidor pero los clientes no las reciben.
Diagnóstico:
Switch# show vtp status ! comparar Domain, Version, Mode, Revision en ambos
Switch# show interfaces trunk ! ¿existe troncal entre ellos?
Causas frecuentes:
- No hay troncal entre los switches (el enlace quedó en acceso). VTP no pasa por puertos de acceso.
- El nombre de dominio no coincide (revisa mayúsculas/minúsculas).
- La contraseña no coincide (el MD5 digest será distinto).
- Versiones incompatibles.
- El switch de origen está en modo transparente (no propaga sus VLANs).
Solución: alinear dominio, contraseña y versión, y asegurar el troncal.
Caso 2 — Un switch borró las VLANs de todo el dominio (número de revisión)
El problema clásico y peligroso de VTP.
Síntoma: al conectar un switch, de repente desaparecen VLANs en todos los switches y se cae la conectividad.
Causa: el switch que agregaste tenía el mismo dominio y contraseña y un número de revisión más alto. El dominio adoptó su base de datos (con menos VLANs o distintas), sobrescribiendo la buena. Esto ocurre incluso si el switch nuevo estaba en modo cliente.
Diagnóstico:
Switch# show vtp status ! mira "Configuration Revision" y "last modified by"
Prevención/solución: antes de integrar cualquier switch, resetear su revisión a 0.
Switch(config)# vtp mode transparent
Switch(config)# vtp mode server
o cambiando el dominio y volviendo:
Switch(config)# vtp domain TEMPORAL
Switch(config)# vtp domain DOMINIO_REAL
En VTPv3 este riesgo se reduce porque solo el servidor primario puede modificar la base de datos.
Caso 3 — Un cliente no recibe VLANs aunque todo “parece” bien
Diagnóstico:
Switch# show interfaces trunk ! ¿el enlace es troncal y están permitidas las VLANs?
Switch# show vtp status ! ¿mismo dominio/contraseña/versión?
Causas:
- El enlace no es troncal (DTP lo dejó en acceso).
- La VLAN existe en el servidor pero el troncal no la permite (
allowed vlan). - Diferencia de contraseña (MD5 digest distinto).
Caso 4 — No puedo crear una VLAN en un switch
Síntoma: el switch rechaza crear/editar VLANs.
Causa: el switch está en modo cliente (no puede crear/modificar/eliminar VLANs).
Diagnóstico:
Switch# show vtp status ! VTP Operating Mode: Client
Solución: si ese switch debe administrar VLANs, ponerlo en servidor o transparente.
Switch(config)# vtp mode server
Caso 5 — En VTPv3 no puedo modificar la base de datos
Añadido pro.
Síntoma: un servidor VTPv3 no deja crear/modificar VLANs.
Causa: en VTPv3, un servidor debe ser promovido a servidor primario para modificar la base de datos.
Solución (desde EXEC privilegiado):
Switch# vtp primary vlan
Caso 6 — El pruning no reduce el tráfico esperado
Añadido pro.
Diagnóstico:
Switch# show vtp status ! VTP Pruning Mode: Enabled
Switch# show interfaces trunk ! sección de VLANs "not pruned"
Causas:
- El pruning se habilita en el servidor y se propaga; si lo activaste en un cliente puede no aplicarse igual.
- La VLAN no es elegible para pruning, o hay puertos activos de esa VLAN en el otro extremo (entonces no se poda, es correcto).
Recuerda el orden: troncal, dominio, contraseña, versión, modos y, ante cualquier rareza con las VLANs, revisa el número de revisión.