Seleccionar página
herramientas clave para resolver problemas de verdad

En operación de redes hay una tentación constante: reiniciar, cambiar equipos, “culpar al firewall”
o asumir que el problema es externo.
El enfoque correcto es otro: medir, validar y observar antes de actuar.

Idea central: estas herramientas no son “solo comandos”.
Son instrumentos de diagnóstico.
Lo que marca la diferencia es el criterio técnico para usarlas.

Pruebas de conectividad

ping ICMP / Latencia

Para qué sirve: validar conectividad básica, latencia y pérdida de paquetes.

Escenario de uso:
Un usuario indica que “no puede acceder al servidor”.
Antes de revisar switches o firewalls, validas si el host realmente alcanza la IP destino.

ping 10.10.10.10

Si responde a IP pero no a nombre → apunta a DNS.
Si hay pérdida intermitente → posible congestión, enlace degradado o problema físico.

tracert / traceroute Ruta / Saltos

Para qué sirve: identificar el camino del tráfico y detectar dónde se degrada o se corta.

Escenario de uso:
El ping responde, pero la aplicación es lenta.
Ejecutas traceroute para ver en qué salto aumenta la latencia o deja de responder.

tracert www.ejemplo.com

Un salto que no responde no siempre es el problema.
Algunos routers filtran ICMP pero siguen reenviando tráfico.

Configuración IP

ipconfig / ifconfig IP / Gateway

Para qué sirve: verificar la configuración IP real del equipo.

Escenario de uso:
Un equipo no tiene salida a la red, mientras otros sí.
Validar IP, máscara y gateway permite detectar errores de DHCP o configuraciones manuales incorrectas.

ipconfig /all

Muchos problemas “de red” terminan siendo una IP fuera de rango o un gateway incorrecto.

arp -a IP ↔ MAC

Para qué sirve: confirmar la resolución IP–MAC en la red local.

Escenario de uso:
El ping falla dentro de la misma VLAN.
Revisas ARP para confirmar si el equipo logra resolver la MAC del destino.

arp -a

Sin entrada ARP, el problema está antes de capa 4: VLAN, trunk, switch o capa física.

DNS y enrutamiento

nslookup DNS

Para qué sirve: validar resolución de nombres y servidores DNS.

Escenario de uso:
Las aplicaciones web no cargan, pero el ping a IP funciona.
nslookup permite confirmar si el problema es DNS y no de conectividad.

nslookup www.google.com

Si DNS falla, la red puede estar operativa pero inutilizable para el usuario.

route print Rutas

Para qué sirve: revisar cómo el sistema decide por dónde enviar el tráfico.

Escenario de uso:
Un equipo con VPN activa pierde acceso a la red interna.
Revisas la tabla de rutas para ver si la VPN está capturando todo el tráfico.

route print

El tráfico sigue rutas, no intuiciones.

Conexiones activas

netstat Puertos

Para qué sirve: ver puertos en escucha y conexiones activas.

Escenario de uso:
Un servicio “está levantado”, pero nadie se puede conectar.
netstat confirma si realmente está escuchando en el puerto correcto.

netstat -an

Si el servicio no escucha, ningún firewall lo va a salvar.

Herramientas avanzadas

nmap Escaneo

Para qué sirve: identificar puertos abiertos y servicios expuestos.

Escenario de uso:
El firewall supuestamente permite un servicio, pero no responde.
nmap confirma si el puerto está realmente accesible desde el origen.

nmap 10.10.10.10

tcpdump / Wireshark Paquetes

Para qué sirve: analizar el tráfico real que circula por la red.

Escenario de uso:
Todo parece correcto, pero la aplicación sigue fallando.
Capturas tráfico para ver si los paquetes salen, vuelven o se pierden.

tcpdump -i eth0

Aquí se acaba la especulación.
El paquete muestra exactamente qué ocurre.

Conclusión:
Estas herramientas no son “básicas”.
Son la base del diagnóstico profesional.
Dominar cuándo usarlas es lo que separa reiniciar de resolver.