Descripción:

El comando ip (del paquete iproute2) es la herramienta moderna de Linux para administrar y diagnosticar la red: interfaces, direcciones IP, rutas, tabla ARP/vecinos y reglas de enrutamiento avanzado. En sistemas actuales reemplaza a comandos antiguos como ifconfig, route o arp.

Instalación (si procede):

Normalmente viene instalado por defecto. Si no está disponible, se instala con iproute2:

# Debian / Ubuntu
sudo apt update
sudo apt install iproute2

# Fedora / RHEL
sudo dnf install iproute

# Arch Linux
sudo pacman -S iproute2

# Verificar
ip -V
which ip

Atributos y Parámetros:

Atributo Descripción
link Gestiona interfaces (UP/DOWN, MTU, MAC, estado, etc.).
addr Muestra o configura direcciones IP en interfaces.
route Muestra o configura rutas y puerta de enlace por defecto.
neigh Tabla de vecinos/ARP (equipos detectados en la red local).
rule Reglas de enrutamiento avanzado (policy routing).
-br Salida breve (muy útil para consultas rápidas).
-4 / -6 Forzar salida IPv4 o IPv6.
-s Muestra estadísticas (paquetes, errores, drops).
-d Muestra más detalle (drivers, info extendida).
-json Salida en JSON (ideal para scripts).

Ejemplos de Uso:

  1. Ver interfaces de red (modo rápido):
ip -br link

Te enseña las interfaces y su estado (UP/DOWN) de forma compacta. Muy útil para ver rápido si la NIC está levantada.

  1. Ver IPs asignadas (modo rápido):
ip -br addr

Muestra qué IP tiene cada interfaz (IPv4 e IPv6). Si algo no funciona, esto suele ser lo primero.

  1. Ver solo IPv4 o solo IPv6:
ip -4 addr
ip -6 addr

Cuando hay ruido por IPv6, este filtro te centra en lo que importa.

  1. Ver detalle de una interfaz concreta:
ip link show dev eth0

Ideal para comprobar MTU, MAC, flags, qdisc, estado real, etc.

  1. Levantar o bajar una interfaz (UP/DOWN):
sudo ip link set dev eth0 up
sudo ip link set dev eth0 down

Si una interfaz está en DOWN, no hay milagros: no va a salir tráfico por ahí.

  1. Ver estadísticas de interfaz (errores, drops, paquetes):
ip -s link

Clave para diagnóstico: si ves muchos errors o dropped, tienes un problema de red, driver o MTU.

  1. Añadir una IP a una interfaz:
sudo ip addr add 192.168.1.50/24 dev eth0

Añade una IP (no reemplaza las existentes). Muy útil para pruebas, IPs secundarias o migraciones.

  1. Eliminar una IP de una interfaz:
sudo ip addr del 192.168.1.50/24 dev eth0

Revierte cambios rápido cuando has hecho pruebas.

  1. Vaciar todas las IPs de una interfaz (cuidado):
sudo ip addr flush dev eth0

Ojo: esto deja la interfaz sin IPs. En remoto te puedes quedar fuera si estás conectado por ahí.

  1. Ver la ruta por defecto (default gateway):
ip route show default

Si no hay ruta por defecto, el servidor no va a tener salida a internet (salvo rutas específicas).

  1. Ver toda la tabla de rutas:
ip route

Te dice por dónde sale cada red. Si hay rutas raras, aquí las verás.

  1. Añadir una ruta estática (ejemplo: red 10.0.2.0/24 por gateway 192.168.1.1):
sudo ip route add 10.0.2.0/24 via 192.168.1.1 dev eth0

Perfecto para redes internas, VPNs, laboratorios o rutas hacia subredes remotas.

  1. Eliminar una ruta estática:
sudo ip route del 10.0.2.0/24

Revierte una ruta que te está liando el enrutamiento.

  1. Cambiar la ruta por defecto:
sudo ip route replace default via 192.168.1.1 dev eth0

Muy útil cuando cambias de gateway o estás migrando una salida a internet.

  1. Saber qué ruta usará el sistema para llegar a una IP (imprescindible):
ip route get 8.8.8.8

Te dice exactamente por qué interfaz sale, qué IP origen usará y qué gateway aplica. Esto es oro para depurar.

  1. Saber por dónde saldrá una red interna (ejemplo 10.0.0.50):
ip route get 10.0.0.50

Si tienes varias NICs, VPN o rutas estáticas, este comando te evita perder media hora.

  1. Ver la tabla ARP/vecinos (quién está en tu LAN):
ip neigh

Equivalente moderno a arp -a. Te muestra qué IP está asociada a qué MAC.

  1. Limpiar una entrada de vecinos/ARP (forzar re-resolución):
sudo ip neigh del 192.168.1.10 dev eth0

Si hay caché raro o cambiaste un dispositivo, esto fuerza a recalcular la asociación IP/MAC.

  1. Ver solo vecinos alcanzables:
ip neigh show nud reachable

Filtra para ver los equipos que están activos y accesibles en ese momento.

  1. Ver salida en JSON (ideal para scripts):
ip -json addr
ip -json route

Si quieres parsear en Node.js o Bash sin sufrir, JSON es tu amigo.

Categoría:

Redes, Configuración, Diagnóstico de red.

Distribuciones Compatibles:

Disponible en la práctica totalidad de distribuciones Linux modernas, ya que forma parte de iproute2 (Ubuntu, Debian, Fedora, RHEL, Arch, openSUSE, etc.).

Alternativas:

  • ifconfig, route, arp: comandos antiguos (net-tools), cada vez menos recomendados.
  • nmcli: administración de red cuando usas NetworkManager.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver

  • mkdir

    Descripción El comando mkdir (Make Directory) se utiliza para crear directorios en sistemas Linux y Unix. Es una de las herramientas más básicas y utilizadas…

  • hostnamectl

    Descripción El comando hostnamectl permite consultar y modificar el nombre del equipo (hostname) y otra información relacionada con el sistema en distribuciones Linux que utilizan…

  • uname

    Descripción El comando uname (Unix Name) se utiliza para mostrar información sobre el sistema operativo y el kernel en ejecución. Es una herramienta sencilla pero…

  • ack

    Descripción El comando ack es una herramienta de búsqueda de texto diseñada especialmente para desarrolladores y administradores de sistemas. Su objetivo es encontrar cadenas de…

  • find

    Descripción: El comando find se utiliza para buscar archivos y directorios dentro del sistema de archivos en Linux. Permite localizar elementos por nombre, tipo, tamaño,…

  • journalctl

    Descripción: El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques…

  • nmap

    Descripción: El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red,…

  • ip

    Descripción: El comando ip (del paquete iproute2) es la herramienta moderna de Linux para administrar y diagnosticar la red: interfaces, direcciones IP, rutas, tabla ARP/vecinos…

  • tcpdump

    Descripción: El comando tcpdump es una herramienta de captura y análisis de tráfico de red en tiempo real. Permite inspeccionar paquetes que pasan por una…

  • top

    Herramienta de monitorización del sistema en tiempo real que muestra información sobre los procesos que se están ejecutando en un sistema Unix o Linux.