> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/redes/network-diagnostics.md).

# Guía de diagnósticos de red

## Descripción general

La herramienta de Diagnósticos de red proporciona capacidades integrales de solución de problemas de red dentro de VergeOS. Estos comandos de diagnóstico permiten a los administradores del sistema realizar análisis de red en tiempo real, solucionar problemas de conectividad y supervisar el rendimiento de la red desde la interfaz de VergeOS.

{% hint style="info" %}
**Lo que aprenderás**

* Cómo acceder y usar las herramientas de diagnóstico de red
* Comprensión de cada comando de diagnóstico y su propósito
* Mejores prácticas para la solución de problemas de red en VergeOS
* Cuándo usar comandos de diagnóstico específicos
  {% endhint %}

## Requisitos previos

* Acceso a la interfaz de VergeOS
* Privilegios de administrador de red
* Comprensión básica de los conceptos de redes

{% hint style="info" %}
**Redes de inquilinos**

Los inquilinos tienen acceso a sus propios diagnósticos de red para redes específicas del inquilino. Estas herramientas operan dentro del ámbito de red del inquilino.
{% endhint %}

## Accediendo a Diagnósticos de red

1. **Navegue a Diagnósticos de red:**
   * Navegue a **Redes** > **Lista** en el menú superior.
   * Seleccione el **red** deseado de la lista
   * Haga clic en **Diagnósticos** en el menú izquierdo
2. **Uso de comandos de diagnóstico:**
   * Seleccione el comando deseado en el **Consulta** menú desplegable
   * Configure los parámetros disponibles en el lado derecho
   * Haga clic en **Enviar →** para ejecutar el comando

{% hint style="success" %}
**Visibilidad del comando**

Habilite **"Mostrar comando"** para ver el comando exacto que se está ejecutando, útil para la ejecución por SSH o la automatización de scripts.
{% endhint %}

## Referencia de comandos de diagnóstico

### Escaneo ARP

**Propósito:** Descubre dispositivos activos en la red local utilizando paquetes ARP (Protocolo de resolución de direcciones).

**Cuándo usar:**

* Descubrimiento de dispositivos en segmentos de red
* Verificación de la conectividad de red
* Identificación de dispositivos no autorizados

**Parámetros:**

* Rango de IP de destino (rellenado automáticamente según la configuración de la red)

**Sintaxis de CLI:**

```bash
nmap -sn [IP_RANGE]
```

{% hint style="warning" %}
**Impacto en la red**

Los escaneos ARP pueden ser disruptivos para el rendimiento de la red. Úselos con cuidado en entornos de producción.
{% endhint %}

***

### Tabla ARP

**Propósito:** Muestra la caché ARP actual que muestra las asignaciones de direcciones IP a direcciones MAC.

**Cuándo usar:**

* Solución de problemas de conectividad
* Verificación de direcciones MAC de dispositivos
* Comprobación de conflictos ARP

**Sintaxis de CLI:**

```bash
arp -a
```

***

### Liberación/Renovación DHCP

**Propósito:** Fuerza la liberación y renovación del alquiler DHCP para redes configuradas como clientes DHCP.

**Cuándo usar:**

* Después de la reconfiguración de la red
* Resolución de problemas de direccionamiento IP
* Después de cortes de energía o interrupciones de red
* Instalaciones perimetrales que requieren actualización de IP

**Sintaxis de CLI:**

```bash
dhclient -r && dhclient
```

{% hint style="info" %}
**Solo redes cliente DHCP**

Este comando solo se aplica a redes configuradas para recibir direcciones IP mediante DHCP.
{% endhint %}

***

### Búsqueda DNS

**Propósito:** Prueba la funcionalidad de resolución DNS y consulta nombres de host específicos.

**Cuándo usar:**

* Solución de problemas de resolución de nombres
* Verificación de la configuración del servidor DNS
* Prueba de conectividad externa

**Parámetros:**

* **Nombre de host:** Nombre de host de destino para resolver
* **Tipo de consulta:** A, AAAA, MX, NS, PTR, etc.

**Sintaxis de CLI:**

```bash
nslookup [HOSTNAME] [DNS_SERVER]
dig [HOSTNAME] [QUERY_TYPE]
```

***

### FRRouting BGP/OSPF

**Propósito:** Muestra información del protocolo de enrutamiento para redes que usan enrutamiento dinámico.

**Cuándo usar:**

* Solución de problemas de enrutamiento
* Verificación de las relaciones de vecindad BGP/OSPF
* Supervisión de anuncios de rutas

**Sintaxis de CLI:**

```bash
vtysh -c "show ip bgp"
vtysh -c "show ip ospf neighbor"
```

{% hint style="info" %}
**Enrutamiento avanzado**

Este comando se usa principalmente en entornos con requisitos de enrutamiento complejos.
{% endhint %}

***

### IP

**Propósito:** Proporciona acceso al comando IP de Linux para la solución avanzada de problemas de interfaces y enrutamiento.

**Cuándo usar:**

* Diagnósticos avanzados de la interfaz de red
* Análisis de la tabla de enrutamiento
* Verificación de la configuración de red de bajo nivel

**Parámetros:**

* **Comando:** Varias opciones del comando IP (route, addr, link, etc.)

**Sintaxis de CLI:**

```bash
ip [COMANDO] [OPCIONES]
```

**Comandos comunes:**

* `ip route show` - Mostrar tabla de enrutamiento
* `ip addr show` - Mostrar direcciones de interfaz
* `ip link show` - Mostrar interfaces de red

***

### IPsec

**Propósito:** Controla y supervisa las conexiones VPN IPsec y el daemon IKE.

**Cuándo usar:**

* Solución de problemas de conectividad VPN
* Supervisión del estado del túnel IPsec
* Verificación de los parámetros de cifrado

**Sintaxis de CLI:**

```bash
ipsec [COMANDO]
```

***

### Registros

**Propósito:** Muestra los registros del sistema del contenedor de red.

**Cuándo usar:**

* Solución de problemas de servicios de red
* Revisión de mensajes de error
* Supervisión de eventos de red

**Sintaxis de CLI:**

```bash
journalctl -u [SERVICE_NAME]
```

***

### NMAP (Network Mapper)

**Propósito:** Herramienta de descubrimiento de red y auditoría de seguridad para mapear la topología de red.

**Cuándo usar:**

* Reconocimiento de red
* Escaneo de puertos
* Descubrimiento de servicios
* Evaluaciones de seguridad

**Parámetros:**

* **Destino:** Dirección IP o rango a escanear
* **Opciones:** Varias opciones de escaneo de NMAP

**Sintaxis de CLI:**

```bash
nmap [OPTIONS] [TARGET]
```

{% hint style="warning" %}
**Consideraciones de seguridad**

Use NMAP de forma responsable y solo en redes que posea o para las que tenga permiso para escanear.
{% endhint %}

***

### Ping

**Propósito:** Prueba la conectividad de red usando solicitudes de eco ICMP.

**Cuándo usar:**

* Prueba básica de conectividad
* Medición del tiempo de ida y vuelta
* Verificación de la disponibilidad de la ruta de red

**Parámetros:**

* **Destino:** Dirección IP o nombre de host de destino
* **Cantidad:** Número de paquetes ping a enviar
* **Intervalo:** Tiempo entre paquetes

**Sintaxis de CLI:**

```bash
ping -c [CANTIDAD] [DESTINO]
```

***

### Mostrar reglas del cortafuegos

**Propósito:** Muestra reglas del cortafuegos en formato NFT de bajo nivel.

**Cuándo usar:**

* Solución avanzada de problemas del cortafuegos
* Verificación de la traducción de reglas
* Depuración de configuraciones complejas del cortafuegos

**Sintaxis de CLI:**

```bash
nft list ruleset
```

{% hint style="info" %}
**Alternativa de la interfaz de usuario**

La mayor parte de la configuración del cortafuegos puede verse a través de la interfaz VergeOS Rules. Este comando es para solución avanzada de problemas.
{% endhint %}

***

### Prueba de conexión TCP

**Propósito:** Prueba la conectividad TCP a puertos específicos en hosts remotos.

**Cuándo usar:**

* Verificación de la disponibilidad del servicio
* Prueba de reglas del cortafuegos
* Solución de problemas de conectividad de aplicaciones

**Parámetros:**

* **Host:** Nombre de host o dirección IP de destino
* **Puerto:** Número de puerto TCP que probar

**Sintaxis de CLI:**

```bash
telnet [HOST] [PUERTO]
nc -zv [HOST] [PUERTO]
```

***

### Captura TCP

**Propósito:** Captura y analiza el tráfico de paquetes de red.

**Cuándo usar:**

* Inspección profunda de paquetes
* Análisis de protocolos
* Investigación de incidentes de seguridad
* Solución de problemas de rendimiento

**Parámetros:**

* **Interfaz:** Interfaz de red a supervisar
* **Filtro:** Expresión del Berkeley Packet Filter (BPF)
* **Cantidad:** Número de paquetes a capturar

**Sintaxis de CLI:**

```bash
tcpdump -i [INTERFAZ] [FILTRO]
```

{% hint style="danger" %}
**Impacto en el rendimiento**

La captura de paquetes puede afectar al rendimiento de la red. Utilícela con prudencia en entornos de producción.
{% endhint %}

***

### Mayor uso de CPU

**Propósito:** Muestra los procesos que consumen más recursos de CPU en el contenedor de red.

**Cuándo usar:**

* Solución de problemas de rendimiento
* Identificación de procesos que consumen muchos recursos
* Supervisión del sistema

**Sintaxis de CLI:**

```bash
top -o %CPU
```

***

### Mayor uso de red

**Propósito:** Muestra los procesos con mayor utilización de red.

**Cuándo usar:**

* Identificación de aplicaciones que consumen mucho ancho de banda
* Análisis del rendimiento de la red
* Solución de problemas de saturación de la red

**Sintaxis de CLI:**

```bash
iftop
nethogs
```

***

### Seguimiento de ruta

**Propósito:** Rastrea la ruta de red que siguen los paquetes para llegar a un destino.

**Cuándo usar:**

* Identificación de problemas de enrutamiento
* Solución de problemas de pérdida de paquetes
* Análisis de la ruta de red
* Solución de problemas de latencia

**Parámetros:**

* **Destino:** Dirección IP o nombre de host de destino
* **Saltos máximos:** Número máximo de saltos a rastrear

**Sintaxis de CLI:**

```bash
traceroute [DESTINO]
mtr [DESTINO]
```

***

### Rastrear/Depurar reglas del cortafuegos

**Propósito:** Habilita el registro detallado y el rastreo del procesamiento de reglas del cortafuegos.

**Cuándo usar:**

* Depuración del comportamiento de las reglas del cortafuegos
* Solución de problemas de filtrado de paquetes
* Verificación de la política de seguridad

**Sintaxis de CLI:**

```bash
nft add rule [TABLE] [CHAIN] log prefix "DEBUG: "
```

{% hint style="warning" %}
**Volumen de registros**

La depuración del cortafuegos puede generar grandes volúmenes de datos de registro. Habilítela solo cuando sea necesario y desactívela después de la solución de problemas.
{% endhint %}

***

### Cuál es mi IP

**Propósito:** Muestra la dirección IP externa de la red tal como la ven los servicios de Internet.

**Cuándo usar:**

* Verificación de la configuración NAT
* Confirmación de la conectividad externa
* Solución de problemas de acceso externo

**Sintaxis de CLI:**

```bash
curl ifconfig.me
curl ipinfo.io/ip
```

## Mejores prácticas

### Pautas generales

* **Comience por lo simple:** Empiece con herramientas básicas como ping y búsqueda DNS antes de usar diagnósticos avanzados
* **Documente los resultados:** Conserve registros de las salidas de diagnóstico para comparación y análisis
* **Considere el impacto:** Algunas herramientas de diagnóstico pueden afectar al rendimiento de la red
* **Use el alcance apropiado:** Seleccione el contexto de red correcto para su solución de problemas

### Flujo de trabajo de solución de problemas

1. **Identifique el problema:** Defina claramente qué no funciona
2. **Compruebe la conectividad básica:** Use ping para verificar la conectividad básica de la red
3. **Verifique la resolución DNS:** Use la búsqueda DNS para probar la resolución de nombres
4. **Analice la ruta de red:** Use traceroute para identificar problemas de enrutamiento
5. **Profundice:** Use herramientas avanzadas como TCP dump para un análisis detallado

### Consideraciones de seguridad

* **Limite el acceso:** Asegúrese de que solo el personal autorizado tenga acceso a las herramientas de diagnóstico
* **Supervise el uso:** Realice un seguimiento del uso de los comandos de diagnóstico para auditoría de seguridad
* **Proteja los datos capturados:** Maneje de forma segura cualquier captura de paquetes o volcado de red
* **Siga las políticas:** Cumpla las políticas de seguridad de la organización al usar herramientas de diagnóstico

## Solución de problemas comunes

### Problemas de conectividad

1. Empiece con **Ping** para probar la conectividad básica
2. Use **Traceroute** para identificar dónde se están descartando los paquetes
3. Compruebe **Tabla ARP** para problemas de resolución de direcciones MAC

### Problemas de DNS

1. Use **Búsqueda DNS** para probar la resolución de nombres
2. Pruebe distintos servidores DNS o tipos de consulta
3. Compruebe la configuración DNS de la red

### Problemas de rendimiento

1. Use **Mayor uso de red** para identificar consumidores de ancho de banda
2. Emplee **Captura TCP** para un análisis detallado del tráfico
3. Compruebe **Mayor uso de CPU** para restricciones de recursos

### Problemas del cortafuegos

1. Revise **Mostrar reglas del cortafuegos** para la configuración de reglas
2. Use **Rastrear/Depurar reglas del cortafuegos** para el procesamiento detallado de reglas
3. Pruebe conexiones específicas con **Prueba de conexión TCP**

## Próximos pasos

Después de dominar los diagnósticos de red, considere explorar:

* Configuración avanzada del cortafuegos y solución de problemas
* Técnicas de optimización del rendimiento de la red
* Integración con herramientas externas de supervisión
* Scripting de diagnóstico automatizado

Para obtener ayuda adicional con la solución de problemas de red, contacte con [Soporte de VergeOS](/overview/es/support-and-services.md) con sus resultados de diagnóstico y detalles específicos del problema.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/redes/network-diagnostics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
