Diagnóstico y Resolución de Problemas de Red (Troubleshooting)
El diagnóstico de redes (Network Troubleshooting) es el conjunto de metodologías y herramientas utilizadas para identificar, aislar y resolver fallos de conectividad, lentitud o errores de configuración en una red de computadores.
1. Metodologías de Diagnóstico por Capas #
Para no perder tiempo probando cosas al azar, los administradores aplican metodologías basadas en el Modelo OSI:
[ Capa 7: Aplicación ] ▲ • Top-Down: empezar por el navegador o servicio web.
[ Capa 4: Transporte ] │ • Bottom-Up: empezar por el cable físico y la IP.
[ Capa 3: Red ] │ • Divide & Conquer: empezar por ping (Capa 3) y
[ Capa 1-2: Físico/MAC ] │ subir o bajar según el resultado.
- Divide y Vencerás (Divide and Conquer - Recomendada):
- Haces un
pinga la IP de destino (Capa 3). - Si responde el problema está en Capa 4 (puerto cerrado/firewall) o Capa 7 (DNS/aplicación).
- Si no responde el problema está en Capa 3 (enrutamiento), Capa 2 (ARP/switch) o Capa 1 (cable/WiFi desconectado).
- Haces un
2. Herramientas CLI por Nivel de Capa #
A. Capa 1 y 2 (Física y Enlace) #
ip link(Linux) /ipconfig(Windows):- Verifica si la interfaz física está activa (
UPoDOWN) y muestra la dirección MAC.
1ip link show eth0- Verifica si la interfaz física está activa (
ip neigh(Linux) /arp -a(Windows/macOS):- Muestra la tabla ARP local: qué dirección IP corresponde a qué dirección MAC en la red local.
1ip neigh show
B. Capa 3 (Red y Enrutamiento) #
ping(ICMP Echo Request):- Comprueba si un host responde y mide la latencia de ida y vuelta (RTT - Round Trip Time).
1ping -c 4 8.8.8.8traceroute(Linux/macOS) /tracert(Windows):- Descubre todos los routers intermedios (saltos) hasta el destino incrementando el campo TTL (Time to Live).
1traceroute google.commtr(My Traceroute):- Combina
pingytracerouteen tiempo real para localizar el salto exacto donde se pierden paquetes.
- Combina
ip route(Linux) /route print(Windows):- Inspecciona la tabla de rutas del host y la puerta de enlace predeterminada (default gateway).
C. Capa 4 (Transporte y Sockets) #
-
ss -tuln(Linux moderno) /netstat -tuln:- Lista todos los puertos TCP/UDP abiertos y en escucha (LISTEN) en la máquina local.
1ss -tuln(Opciones:
-tTCP,-uUDP,-lListening,-nnumérico). -
nc(Netcat) otelnet:- Prueba si un puerto TCP remoto está abierto y accesible a través de cortafuegos.
1nc -zv 192.168.1.50 80 -
iperf3:- Mide el ancho de banda real y la tasa de transferencia entre dos máquinas cliente-servidor.
D. Capa 7 (Aplicación y DNS) #
digonslookup:- Consulta servidores DNS directamente para depurar problemas de resolución de nombres.
1dig @1.1.1.1 google.com A +shortcurl -Iv:- Realiza peticiones HTTP/HTTPS con detalle de cabeceras, códigos de estado (200, 404, 500) y certificados SSL/TLS.
1curl -Iv https://aprendetu.comnmap:- Escáner de seguridad y puertos para auditar servicios activos en una red remota.
3. Flujo Rápido de Resolución: "No puedo navegar por Internet" #
Sigue estos 5 pasos ordenados:
- ¿Tengo IP asignada? Ejecuta
ip a(si empieza por169.254.x.x, el servidor DHCP falló - APIPA). - ¿Llego a mi router de casa/oficina?
ping <IP_Gateway>(ej:ping 192.168.1.1). - ¿Llego a Internet sin DNS?
ping 8.8.8.8(si responde, el cable y el router funcionan; el fallo es de DNS). - ¿Resuelvo nombres de dominio?
dig google.comonslookup google.com. - ¿El servicio web remoto responde?
curl -Iv https://google.com.
Resumen del tema
Conceptos clave #
- Metodología de Troubleshooting: enfoque estructurado (ej. Divide & Conquer) apoyado en las capas del modelo OSI/TCP-IP.
- Comandos Clave por Capa:
- Capa 1/2:
ip link,ip neigh(ARP). - Capa 3:
ping(conectividad ICMP),traceroute/mtr(análisis de saltos) eip route. - Capa 4:
ss/netstat(puertos en escucha),nc(prueba de puertos remotos) eiperf3(ancho de banda). - Capa 7:
dig/nslookup(resolución DNS) ycurl(inspección de protocolos web y TLS).
- Capa 1/2:
- Direcciones APIPA (169.254.x.x): asignación automática privada en caso de indisponibilidad del servidor DHCP.
Qué debes recordar #
El diagnóstico eficaz aísla el problema probando sucesivamente la interfaz local, el gateway de la LAN, la salida a Internet mediante IP pública y la resolución DNS con herramientas CLI.