Método general (de lo mínimo a lo complejo)

  1. ¿Hay troncal operativo entre los switches? VTP solo viaja por troncales (Trunk & DTP - Troubleshooting).
  2. ¿El nombre de dominio coincide? (distingue mayúsculas/minúsculas).
  3. ¿La contraseña coincide? (compara el MD5 digest).
  4. ¿La versión de VTP es compatible?
  5. ¿Los modos son correctos? (quién es servidor, quién cliente).
  6. Revisa el número de revisión ante cualquier comportamiento raro con las VLANs.

Comando base:

Switch# show vtp status
Switch# show interfaces trunk

Caso 1 — Las VLANs no se propagan a los clientes

Síntoma: creas VLANs en el servidor pero los clientes no las reciben.

Diagnóstico:

Switch# show vtp status        ! comparar Domain, Version, Mode, Revision en ambos
Switch# show interfaces trunk  ! ¿existe troncal entre ellos?

Causas frecuentes:

  • No hay troncal entre los switches (el enlace quedó en acceso). VTP no pasa por puertos de acceso.
  • El nombre de dominio no coincide (revisa mayúsculas/minúsculas).
  • La contraseña no coincide (el MD5 digest será distinto).
  • Versiones incompatibles.
  • El switch de origen está en modo transparente (no propaga sus VLANs).

Solución: alinear dominio, contraseña y versión, y asegurar el troncal.


Caso 2 — Un switch borró las VLANs de todo el dominio (número de revisión)

El problema clásico y peligroso de VTP.

Síntoma: al conectar un switch, de repente desaparecen VLANs en todos los switches y se cae la conectividad.

Causa: el switch que agregaste tenía el mismo dominio y contraseña y un número de revisión más alto. El dominio adoptó su base de datos (con menos VLANs o distintas), sobrescribiendo la buena. Esto ocurre incluso si el switch nuevo estaba en modo cliente.

Diagnóstico:

Switch# show vtp status        ! mira "Configuration Revision" y "last modified by"

Prevención/solución: antes de integrar cualquier switch, resetear su revisión a 0.

Switch(config)# vtp mode transparent
Switch(config)# vtp mode server

o cambiando el dominio y volviendo:

Switch(config)# vtp domain TEMPORAL
Switch(config)# vtp domain DOMINIO_REAL

En VTPv3 este riesgo se reduce porque solo el servidor primario puede modificar la base de datos.


Caso 3 — Un cliente no recibe VLANs aunque todo “parece” bien

Diagnóstico:

Switch# show interfaces trunk   ! ¿el enlace es troncal y están permitidas las VLANs?
Switch# show vtp status         ! ¿mismo dominio/contraseña/versión?

Causas:

  • El enlace no es troncal (DTP lo dejó en acceso).
  • La VLAN existe en el servidor pero el troncal no la permite (allowed vlan).
  • Diferencia de contraseña (MD5 digest distinto).

Caso 4 — No puedo crear una VLAN en un switch

Síntoma: el switch rechaza crear/editar VLANs.

Causa: el switch está en modo cliente (no puede crear/modificar/eliminar VLANs).

Diagnóstico:

Switch# show vtp status   ! VTP Operating Mode: Client

Solución: si ese switch debe administrar VLANs, ponerlo en servidor o transparente.

Switch(config)# vtp mode server

Caso 5 — En VTPv3 no puedo modificar la base de datos

Añadido pro.

Síntoma: un servidor VTPv3 no deja crear/modificar VLANs.

Causa: en VTPv3, un servidor debe ser promovido a servidor primario para modificar la base de datos.

Solución (desde EXEC privilegiado):

Switch# vtp primary vlan

Caso 6 — El pruning no reduce el tráfico esperado

Añadido pro.

Diagnóstico:

Switch# show vtp status         ! VTP Pruning Mode: Enabled
Switch# show interfaces trunk   ! sección de VLANs "not pruned"

Causas:

  • El pruning se habilita en el servidor y se propaga; si lo activaste en un cliente puede no aplicarse igual.
  • La VLAN no es elegible para pruning, o hay puertos activos de esa VLAN en el otro extremo (entonces no se poda, es correcto).

Recuerda el orden: troncal, dominio, contraseña, versión, modos y, ante cualquier rareza con las VLANs, revisa el número de revisión.