Metodología de Troubleshooting
Cuando la red falla, el troubleshooting no es adivinar. Es un proceso metódico que sigue pasos definidos para encontrar la causa raíz y resolverla.
Proceso de troubleshooting (6 pasos)
Section titled “Proceso de troubleshooting (6 pasos)”Paso 1: Definir el problema
Section titled “Paso 1: Definir el problema”- Qué falla exactamente? (no puedo hacer ping, no hay internet, VoIP corta).
- Cuándo empezó? (antes funcionaba, después de un cambio).
- A quién afecta? (todos, un departamento, una VLAN).
- Es consistente o intermitente?
Paso 2: Recopilar información
Section titled “Paso 2: Recopilar información”Obtener datos de todas las fuentes posibles:
| Fuente | Qué buscar |
|---|---|
| Usuario | Síntomas exactos, cuándo empezó |
show interfaces |
Errores, CRC, drops, cola llena |
show ip route |
Rutas faltantes o incorrectas |
show vlan brief |
VLAN incorrecta o faltante |
show cdp neighbors |
Vecino esperado no aparece |
show log |
Mensajes de error recientes |
show running-config |
Configuración incorrecta |
| Ping/Traceroute | Dónde se pierde la conectividad |
Paso 3: Analizar la información
Section titled “Paso 3: Analizar la información”- Por qué capa OSI falla? (física, enlace, red, transporte…)
- Hay patrones? (afecta solo una VLAN, solo cierto horario).
- Qué cambió recientemente? (configuración, hardware, software).
Paso 4: Eliminar posibilidades
Section titled “Paso 4: Eliminar posibilidades”Por cada causa potencial, descartar o confirmar con evidencia:
Posible causa 1: Cable dañado → Verificar LED del puerto → DescartadoPosible causa 2: VLAN incorrecta → show vlan brief → ConfirmadoPosible causa 3: Ruta faltante → show ip route → DescartadoCausa raíz: VLAN 10 no tiene gateway configurado en el switchPaso 5: Implementar la solución
Section titled “Paso 5: Implementar la solución”- Aplicar el cambio.
- Verificar que resuelve el problema sin crear otros.
- Documentar qué se hizo.
Paso 6: Verificar y documentar
Section titled “Paso 6: Verificar y documentar”- Confirmar que el problema está resuelto.
- Verificar que no hay efectos colaterales.
- Actualizar la documentación si es necesario.
Troubleshooting por capa OSI
Section titled “Troubleshooting por capa OSI”Capa 1 (Física)
Section titled “Capa 1 (Física)”Síntomas: no hay link, intermitencia, errores CRC altos.
SW1# show interfaces FastEthernet0/1 # Estado de la interfazSW1# show interfaces status # Resumen de puertosSW1# show environment all # Temperatura, fans, voltaje| Verificar | Comando |
|---|---|
| Cable conectado | Físicamente + LED del puerto |
| Estado de interfaz | show interfaces → up/up o down/down |
| Velocidad/Duplex | show interfaces → full-duplex, 100Mb/s |
| Errores | show interfaces → CRC, giants, runts |
Capa 2 (Enlace de datos)
Section titled “Capa 2 (Enlace de datos)”Síntomas: MAC no aprendida, tramas descartadas, STP bloqueando.
SW1# show mac address-table # Tabla MACSW1# show spanning-tree # Estado STPSW1# show etherchannel summary # Estado de Port-ChannelSW1# show interfaces trunk # Troncales activos| Verificar | Comando |
|---|---|
| MAC aprendida | show mac address-table vlan <n> |
| STP bloqueando | show spanning-tree → BLK state |
| Trunk funcionando | show interfaces trunk |
| VLAN correcta | show vlan brief → puerto en VLAN correcta |
Capa 3 (Red)
Section titled “Capa 3 (Red)”Síntomas: no puede hacer ping, rutas faltantes, gateway incorrecto.
R1# show ip route # Tabla de routingR1# show ip interface brief # IPs en interfacesR1# show ip arp # Tabla ARPR1# ping 192.168.10.1 # ConectividadR1# traceroute 10.0.0.1 # Ruta que toma| Verificar | Comando |
|---|---|
| IP configurada | show ip interface brief |
| Ruta existe | show ip route <red> |
| Gateway accesible | ping <gateway> |
| ARP funciona | show ip arp → MAC del gateway presente |
Capa 4 (Transporte)
Section titled “Capa 4 (Transporte)”Síntomas: conexión establecida pero no funciona el servicio, puertos bloqueados.
R1# show access-lists # ACLs bloqueando tráficoR1# test ip port 80 192.168.10.10 # Probar conectividad TCP| Verificar | Comando |
|---|---|
| Puerto abierto | test ip port <puerto> <ip> |
| ACLs no bloquean | show access-lists → contadores |
| NAT funciona | show ip nat translations |
Capas 5–7 (Sesión, Presentación, Aplicación)
Section titled “Capas 5–7 (Sesión, Presentación, Aplicación)”Síntomas: servicio específico no funciona (HTTP falla, DNS no resuelve).
R1# show processes cpu # CPU alta = procesamiento lentoR1# show memory # Memoria insuficienteR1# show users # Sesiones activasHerramientas de Cisco
Section titled “Herramientas de Cisco”ping extendido
Section titled “ping extendido”Más detallado que un ping normal:
R1# pingProtocol [ip]: ipTarget IP address: 10.0.0.1Repeat count [5]: 10Datagram size [100]: 1500Timeout in seconds [2]: 1Extended commands [n]: ySource address or interface: 192.168.10.1Type of service [0]:Set DF bit in IP header? [no]:Validate reply data? [no]:Data pattern [0xABCD]:Loose, Strict, Record, Timestamp, Verbose[none]: rNumber of hops [ 9 ]: 10Sweep range of sizes [n]: y Sweep min size [36]: 64 Sweep max size [18026]: 1500 Sweep interval [1]: 10
Type escape sequence to abort.Sending 10, [64..1500]-byte ICMP Echos to 10.0.0.1!!!!!!!!!!Success rate is 100 percent (10/10)traceroute
Section titled “traceroute”Muestra cada hop hasta el destino:
R1# traceroute 10.0.0.1Type escape sequence to abort.Tracing the route to 10.0.0.1 1 192.168.10.1 0 msec 0 msec 0 msec 2 10.0.0.1 4 msec 4 msec 4 msecshow commands esenciales
Section titled “show commands esenciales”| Comando | Qué muestra |
|---|---|
show interfaces |
Estado, errores, tráfico de cada interfaz |
show ip route |
Tabla de routing completa |
show vlan brief |
VLANs y puertos asignados |
show mac address-table |
Tabla de direcciones MAC |
show arp |
Tabla ARP (IP → MAC) |
show cdp neighbors |
Vecinos descubiertos |
show running-config |
Configuración activa |
show log |
Mensajes del buffer de logging |
show processes cpu |
Uso de CPU por proceso |
show memory |
Uso de memoria |
debug (usar con precaución)
Section titled “debug (usar con precaución)”R1# debug ip packet # Ver paquetes IP en tiempo realR1# debug ip icmp # Ver pingsR1# debug spanning-tree events # Ver eventos STPR1# undebug all # Apagar todos los debugsPrecaución:
debugconsume CPU. Usar solo en entornos de laboratorio o con filtro específico. Siempre apagar conundebug allono debug all.
Troubleshooting rápido: flujo de decisión
Section titled “Troubleshooting rápido: flujo de decisión”graph TD
A[Problema reportado] --> B{Ping al gateway?}
B -->|Falla| C[Capa 1-2: verificar cable, LED, VLAN]
B -->|Funciona| D{Ping a destino externo?}
D -->|Falla| E[Capa 3: verificar routing, ACLs]
D -->|Funciona| F{Servicio específico falla?}
F -->|Sí| G[Capa 4-7: verificar puertos, firewall, DNS]
F -->|No| H[Verificar aplicación/usuario]