Causas posibles
- 01. Problema
- 02. Causas posibles
- 03. Cómo comprobarlo
- 04. Soluciones
- 05. Prevención
- El puerto del switch está configurado como access en una VLAN distinta a la esperada.
- Un enlace troncal (trunk) entre switches no permite el paso de la VLAN necesaria.
- El dispositivo final no está etiquetando (o no espera) el tag 802.1Q correspondiente.
- No existe una interfaz de routing (SVI) para esa VLAN si necesita salir a otra red.
- La VLAN no está creada en la base de datos VLAN del switch.
Cómo comprobarlo
- Comprueba en qué VLAN está el puerto:
show vlan brief(en switches Cisco o similares). - Verifica el modo del puerto (access o trunk) y, si es trunk, qué VLANs tiene permitidas:
show interfaces trunk. - En el equipo final, comprueba con
ip asi la interfaz etiquetada (por ejemploeth0.10) está activa. - Haz ping entre dos equipos de la misma VLAN antes de probar entre VLANs distintas.
Soluciones
1. Asignar el puerto a la VLAN correcta
interface GigabitEthernet0/1
switchport mode access
switchport access vlan 102. Permitir la VLAN en el enlace troncal
interface GigabitEthernet0/24
switchport mode trunk
switchport trunk allowed vlan add 103. Crear la interfaz etiquetada en un host Linux
sudo ip link add link eth0 name eth0.10 type vlan id 10
sudo ip addr add 192.168.10.5/24 dev eth0.10
sudo ip link set eth0.10 upPrevención
- Documenta el esquema de VLANs (número, propósito, subred asociada) para todo el equipo.
- Estandariza qué VLANs se permiten en cada enlace trunk y revísalo al añadir switches nuevos.
- Usa nombres descriptivos de VLAN además del número, para reducir errores humanos.
Preguntas frecuentes
¿Qué diferencia hay entre un puerto access y uno trunk?
Un puerto access pertenece a una única VLAN y no espera tráfico etiquetado; un puerto trunk puede transportar tráfico de varias VLANs simultáneamente usando etiquetas 802.1Q.
¿Por qué dos VLANs distintas no pueden comunicarse aunque hagan ping al gateway?
Por diseño, las VLANs son dominios de broadcast separados. Para que dos VLANs se comuniquen entre sí necesitas un dispositivo de capa 3 (router o switch multicapa) con routing entre VLANs habilitado.