BASE DE CONOCIMIENTO — INCIDENTES DE VMS

 

Aplica a:

 VMS :  Avigilon 8.7.3.4

Al perder conexión del puerto en la VLAN C de (gestión), se perdía la visualización de cámaras en la PC de monitoreo conectada a la VLAN B (monitoreo), de la NVR que perdía dicha conexión.

 

Fecha

11 de agosto de 2026

Equipo afectado

NVR Avigilon 8.7.3.4 (identificador anonimizado: AX-NVR-01)

Sistema

Videovigilancia CCTV / VMS Avigilon

Redes involucradas

VLAN A (grabación) · VLAN B (monitoreo) · VLAN C (gestión) — direccionamiento IP anonimizado, ver nota al pie

Particularidad del equipo

Este NVR concentraba las licencias de cámara de todo el sitio (todas las NVR del sitio dependían de este licenciamiento centralizado)

Severidad

Alta — al concentrar el licenciamiento de cámaras de todo el sitio, cualquier inestabilidad de red en este equipo tenía potencial de impacto sobre el sistema de videovigilancia completo, más allá de la pérdida puntual de imagen en la estación de monitoreo

Estado

Resuelto

 

Nota sobre anonimización: las direcciones IP y números de VLAN reales fueron reemplazados por identificadores genéricos (Red A, Red B, Red C / VLAN A, VLAN B, VLAN C) para permitir el uso de este documento como referencia de base de conocimiento sin exponer el direccionamiento del sitio. La estructura y relación entre redes se mantiene fiel al caso real.

 

1        Problema

 

Al perder conexión del puerto en la VLAN C de (gestión), se perdía la visualización de cámaras en la PC de monitoreo conectada a la VLAN B (monitoreo), de la NVR que perdía dicha conexión.

 

Dado que este NVR alojaba las licencias de cámara de todo el sitio, el incidente se trató con prioridad alta: una degradación prolongada de su conectividad de red podía afectar no solo la visualización local, sino potencialmente la validación de licencias del resto de las NVR del sitio.

 

2        Entorno

 

    NVR Avigilon 8.7.3.4 con múltiples NIC físicas, cada una asignada a una función/VLAN distinta.

 

    Interfaz de grabación (VLAN A): IP estática dentro de Red A /24, sin Gateway y VLAN exclusiva para las cámaras de cada NVR.

 

    Interfaz de monitoreo (VLAN B): IP estática dentro de Red B /24, sin gateway.

 

    Interfaz de gestión (VLAN C): IP estática dentro de Red C /16, con default gateway (única interfaz que debe tener gateway configurado en este tipo de equipo).

 

    Interfaz "Ethernet" (Remote NDIS Compatible Device): adaptador virtual con IP APIPA 169.254.0.2, sin función operativa real.

 

3        Diagnóstico

 

Se revisó la tabla de rutas de Windows ("route print") y se detectaron dos anomalías:

 

    Existían momentáneamente una ruta por defecto (0.0.0.0/0): una válida a través de la interfaz de gestión (métrica 15

 

    La Red B (VLAN de monitoreo) no figuraba como red "En vínculo" en la tabla de rutas, lo cual indicaba que la interfaz de monitoreo no estaba tomando su IP estática correctamente.

 

Se ejecutó "ipconfig /all" para inspeccionar el estado real de cada adaptador. El resultado mostró la causa raíz:

 

Dirección IPv4: [IP de la interfaz de monitoreo] (Duplicado)

 

Windows detecta automáticamente direcciones IP duplicadas en la red (Duplicate Address Detection vía ARP) y, al confirmar el conflicto, descarta la IP estática configurada y hace caer al adaptador en autoconfiguración APIPA (169.254.x.x). Esto explica por qué la interfaz de monitoreo nunca aparecía activa con su IP real en la tabla de rutas, y por qué la comunicación con la VLAN B fallaba.

 

Para ubicar el origen del conflicto se tomó la dirección MAC del adaptador de monitoreo del NVR y se realizó una búsqueda en las tablas de direcciones MAC de los switches de la red. Esto permitió localizar el puerto físico y el equipo desde donde se estaba originando la IP duplicada.

 

4        Causa raíz

 

Otro NVR de la misma red, que según la documentación de direccionamiento debía tener asignada una IP distinta dentro de la Red B, estaba configurado incorrectamente con la misma IP que correspondía al NVR bajo análisis (AX-NVR-01). Esto generó el conflicto de direcciones y provocó que el adaptador de monitoreo de AX-NVR-01 cayera en autoconfiguración APIPA.

 

5        Resolución

 

    Se deshabilitó la interfaz Remote NDIS, que no cumple ninguna función operativa y solo agregaba ruido a la tabla de rutas.

 

    Se identificó, mediante la tabla de direcciones MAC de los switches, el NVR que tenía mal configurada la IP de otro equipo del sitio en lugar de la que le correspondía según documentación.

 

    Se corrigió la IP del NVR mal configurado, liberando la dirección correcta para su uso por AX-NVR-01.

 

    Se verificó con "ipconfig /all" que la IP dejó de figurar como "(Duplicado)" y quedó asignada de forma estable en la interfaz correspondiente.

 

    Se confirmó la recuperación de la visualización de cámaras en la PC de monitoreo de la VLAN B, y se validó que el licenciamiento de cámaras del sitio no sufrió impacto durante el incidente.

 

6        Lecciones aprendidas / prevención

 

    Ante fallas de conectividad en interfaces con IP estática, revisar siempre "ipconfig /all" completo (no solo la tabla de rutas): la marca "(Duplicado)" junto a una IP es la señal directa de un conflicto de direccionamiento y suele pasar desapercibida si solo se analiza "route print".

 

    Mantener actualizada y accesible la documentación de direccionamiento IP de todos los NVR y equipos críticos, ya que fue la referencia clave para detectar la discrepancia entre la IP real y la IP documentada en el otro NVR.

 

    Ante una IP duplicada, la tabla de direcciones MAC de los switches es la forma más rápida de rastrear el equipo de origen cuando no hay certeza directa desde ARP en la propia PC.

 

    Cada interfaz de un NVR multi-homed debe tener un único propósito claro: solo la interfaz de gestión debe tener gateway configurado; las interfaces de grabación y monitoreo deben quedar sin gateway para evitar rutas por defecto en conflicto.

 

    Revisar y deshabilitar interfaces virtuales no utilizadas (como Remote NDIS) que puedan quedar activas por defecto y generar interpretaciones erróneas durante el diagnóstico.

 

    Identificar y documentar qué NVR concentra licenciamiento u otras funciones críticas compartidas dentro de un sitio, para priorizar correctamente la severidad de incidentes de red que lo involucren.