# Administrar redes con Netsh

Cualquiera que haya profundizado un poco en la configuración de redes con Windows se habrá encontrado tarde o temprano con Network Shell (Netsh). Este término designa una **interfaz entre el usuario y el sistema operativo** que permite la administración y configuración de las redes locales y remotas.

Sus aplicaciones van desde la configuración del cortafuegos de Windows, pasando por la gestión de redes LAN y WLAN, hasta las configuraciones IP y de servidores. Además, sirve para proteger las infraestructuras de red contra ataques externos. La herramienta de línea de comandos sirve también para **diagnosticar problemas** en la red y repararlos. Una de las grandes ventajas de Netsh es que las tareas de administración de la red pueden realizarse de manera particularmente rápida y cómoda y, además, **automatizarse** **con un *script***.

## Ejecutar los comandos de Netsh: abrir el símbolo del sistema

Para usar Netsh, tienes que ir al **nivel de línea de comandos.** Puedes llegar allí a través del menú *Ejecutar* (*Run*), al que puedes acceder de la siguiente manera:

1. Pulsa la combinación de teclas \[Windows\] + \[R\].
2. Escribe *cmd* en el campo de entrada (1).
3. Pulsa el botón *Aceptar* (2).

[![Imagen: Acceder al menú Ejecutar](https://www.ionos.es/digitalguide/fileadmin/_processed_/3/3/csm_Opening-the-Run-menu_aa24d132b7.webp "Acceder al menú Ejecutar")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Opening-the-Run-menu.png) Acceder a la línea de comandos (cmd.exe) en Windows.       Entonces, se abre el símbolo del sistema. Escribe *netsh* y confirma con \[Intro\] para iniciar el programa:

[![Imagen: Símbolo del sistema para comandos de Netsh](https://www.ionos.es/digitalguide/fileadmin/_processed_/5/7/csm_Command-prompt-for-Netsh-commands_8fa73c2868.webp "Símbolo del sistema para comandos de Netsh")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Command-prompt-for-Netsh-commands.png) Símbolo del sistema de Windows con el comando de Netsh; Username (nombre de usuario) representa en este caso la cuenta de usuario activa.       Si los comandos y *scripts* de Netsh no se ejecutan o si deseas realizar intervenciones más profundas en la configuración de la red, debes iniciar la **Network Shell de la red con derechos de administrador.** En Windows 10, puedes hacerlo de la siguiente manera:

1. Haz clic con el botón derecho del ratón en el icono de Windows, a la izquierda de la barra de tareas, o pulsa \[Windows\] + \[X\].
2. Selecciona *Símbolo del sistema* (Administrador) en el menú contextual que aparece.

[![Imagen: Menú contextual de la barra de tareas del símbolo de Windows](https://www.ionos.es/digitalguide/fileadmin/_processed_/d/3/csm_Context-menu-opened-via-the-Windows-task-bar-symbol_c0061d957a.webp "Menú contextual de la barra de tareas del símbolo de Windows")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Context-menu-opened-via-the-Windows-task-bar-symbol.png) Iniciar el símbolo del sistema con derechos de administrador.       Netsh incluye el **archivo de** **programa *netsh.exe***, que se encuentra en la carpeta de sistema de Windows (*%windir%\\system32*). Puedes usar una llamada directa para llegar antes a la entrada de comandos de Netsh. Escribe la ruta *C:\\NWindows\\System32\\netsh.exe* en la barra de direcciones del Explorador de Windows y pulsa \[Intro\]. Podrás escribir directamente los comandos Netsh en la ventana de entrada que se abrirá.

Puedes llegar más rápidamente a la llamada directa mediante un **acceso directo.** Una vez creado, basta con hacer clic para iniciar la entrada de comandos:

1. Haz clic con el botón derecho del ratón en el escritorio de Windows, luego, en el elemento de menú *Nuevo* (1) y después en *Acceso directo* en el siguiente menú contextual (2):

[![Imagen: Menú contextual para crear acceso directo](https://www.ionos.es/digitalguide/fileadmin/_processed_/9/1/csm_Creating-a-context-menu-shortcut_7ea5058427.webp "Menú contextual para crear acceso directo")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Creating-a-context-menu-shortcut.png) Crear un acceso directo a Netsh a través del escritorio de Windows.       1. En el **asistente de accesos directos, escribe** la ruta *C:\\Windows\\System32\\netsh.exe* (1) y haz clic en *Siguiente* (2):

[![Imagen: Introducción de ruta para el acceso directo a Netsh](https://www.ionos.es/digitalguide/fileadmin/_processed_/d/d/csm_Path-entry-for-the-Netsh-shortcut_4f63b0e940.webp "Introducción de ruta para el acceso directo a Netsh")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Path-entry-for-the-Netsh-shortcut.png) Introducción de la ruta de programa para un acceso directo a Netsh.       1. A continuación, asigna un **nombre significativo** al atajo (1), que aparecerá en el escritorio al hacer clic en *Finalizar* (2):

[![Imagen: Introducción de nombre para acceso directo a Netsh](https://www.ionos.es/digitalguide/fileadmin/_processed_/b/7/csm_Entering-a-name-for-the-Netsh-shortcut_1b7c9b425d.webp "Introducción de nombre para acceso directo a Netsh")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Entering-a-name-for-the-Netsh-shortcut.png) Introducción de un nombre para el acceso directo a Netsh.       ##  La estructura de Netsh

El programa Netsh proporciona **una sintaxis de comandos muy versátil**. Si quieres utilizarlo para realizar tareas específicas, debes familiarizarte primero con la estructura específica de Network Shell. La estructura del programa se basa en **contextos** que representan diferentes niveles de administración. Cada contexto cubre una funcionalidad de red específica (por ejemplo, IP, LAN, y configuración del cortafuegos). Para interactuar contextualmente con otros componentes de Windows, el programa utiliza los archivos de la *Dynamic Link Library* (Biblioteca de Enlace Dinámico) (DLL): por ejemplo, Netsh accede a *Dhcpmon.dll* para cambiar y administrar la configuración del DHCP.

Para usar un contexto, debes llegar a este desde el símbolo del sistema de Windows. Para acceder al **contexto de la gestión de LAN**, por ejemplo, debes hacer lo siguiente:

1. Escribe *netsh* en el símbolo del sistema y confirma con \[Intro\].
2. Escribe *lan* y confirma con \[Intro\].
3. Ahora, el símbolo del sistema muestra el cambio de contexto: *netsh lan&gt;*

[![Imagen: Cambio de contexto Netsh](https://www.ionos.es/digitalguide/fileadmin/_processed_/5/9/csm_Context-changes-in-Netsh_5b38bd0470.webp "Cambio de contexto Netsh")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Context-changes-in-Netsh.png) Netsh en el símbolo del sistema: cambio de nivel a contexto LAN.       Si has cambiado al contexto *LAN*, se activarán los **comandos de contexto específico** y **multicontexto**. Entre los comandos específicos del contexto está *set*, que configura los ajustes en las interfaces. Un ejemplo de comando básico y multicontexto de Netsh es el comando de ayuda */?*, que enumera los subcontextos y comandos disponibles en cada área. Al introducirlo, la sección *LAN* muestra la siguiente lista de comandos específicos de contexto y multicontexto:

[![Imagen: Comandos en el contexto LAN de Netsh](https://www.ionos.es/digitalguide/fileadmin/_processed_/0/c/csm_Commands-in-the-LAN-Netsh-context_e78e59b3cc.webp "Comandos en el contexto LAN de Netsh")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Commands-in-the-LAN-Netsh-context.png) Netsh en el símbolo del sistema: recuperar la lista de comandos para el contexto LAN.       Por ejemplo, si cambias al **contexto del cortafuegos**, aparecerá la siguiente lista de referencia de comandos:

[![Imagen: Comandos en el contexto Firewall de Netsh](https://www.ionos.es/digitalguide/fileadmin/_processed_/1/8/csm_Commands-in-the-firewall-Netsh-context_43dbb6ec4e.webp "Comandos en el contexto Firewall de Netsh")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Commands-in-the-firewall-Netsh-context.png) Netsh en el símbolo del sistema: recuperar la lista de comandos para el contexto Firewall.       Además de la estructura de cada contexto, manejar Netsh requiere tener en cuenta otras características especiales. Puede utilizarse de modo interactivo o no interactivo. En **el modo no interactivo,** por ejemplo, los ajustes de red importantes se exportan a un archivo de texto y después vuelven a importarse para posteriormente ser recuperados.

El **modo interactivo**, por su parte, permite realizar solicitudes directas. Al escribir *netsh interface ip show address*, se muestra la dirección IP actual del ordenador. El modo interactivo puede utilizarse en modo **conectado o desconectado**. El primer modo implementa los comandos directamente, el modo desconectado guarda las acciones y las ejecuta más tarde. Las acciones almacenadas se implementan en el momento deseado con el comando de Netsh *commit*.

## Comandos de Netsh y sus contextos

Aquí hemos recopilado los comandos de **Netsh más importantes** con una breve explicación de sus contextos. Si se trata de un comando general multicontexto, se da información adicional en la columna de la derecha. Dependiendo de la versión del sistema operativo y el rol que se tenga en la red (cliente o servidor), los **comandos disponibles** pueden diferir en algunos aspectos. La lista de comandos para un ordenador con Windows Server 2016 Datacenter es la siguiente:

<table>
  <thead>
    <tr>
      <th>Comando</th>
      <th>Efecto</th>
      <th>Administrado en el contexto Netsh</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>..</td>
      <td>Pasa a un nivel de contexto superior.</td>
      <td></td>
    </tr>
    <tr>
      <td>?</td>
      <td>Muestra una lista de comandos.</td>
      <td></td>
    </tr>
    <tr>
      <td>abort</td>
      <td>Descarta los cambios realizados sin conexión.</td>
      <td></td>
    </tr>
    <tr>
      <td>add</td>
      <td>Añade una entrada de configuración a la lista.</td>
      <td></td>
    </tr>
    <tr>
      <td>advfirewall</td>
      <td>Cambia al contexto de netsh advfirewall.</td>
      <td>Cortafuegos (directivas y configuración)</td>
    </tr>
    <tr>
      <td>alias</td>
      <td>Añade un alias</td>
      <td></td>
    </tr>
    <tr>
      <td>branchcache</td>
      <td>Cambia al contexto netsh branchcache.</td>
      <td>Configuración de BranchCache</td>
    </tr>
    <tr>
      <td>bridge</td>
      <td>Cambia al contexto netsh bridge.</td>
      <td>Puente de red</td>
    </tr>
    <tr>
      <td>bye</td>
      <td>Cierra el programa.</td>
      <td></td>
    </tr>
    <tr>
      <td>commit</td>
      <td>Transfiere los cambios realizados sin conexión.</td>
      <td></td>
    </tr>
    <tr>
      <td>delete</td>
      <td>Borra una entrada de configuración de la lista de entradas.</td>
      <td></td>
    </tr>
    <tr>
      <td>dhcpclient</td>
      <td>Cambia al contexto netsh dhcpclient.</td>
      <td>Cliente DHCP</td>
    </tr>
    <tr>
      <td>dnsclient</td>
      <td>Cambia al contexto netsh dnsclient.</td>
      <td>Configuración del cliente de DNS</td>
    </tr>
    <tr>
      <td>dump</td>
      <td>Muestra un script de configuración.</td>
      <td></td>
    </tr>
    <tr>
      <td>exec</td>
      <td>Ejecuta un archivo de script.</td>
      <td></td>
    </tr>
    <tr>
      <td>exit</td>
      <td>Cierra el programa.</td>
      <td></td>
    </tr>
    <tr>
      <td>firewall</td>
      <td>Cambia al contexto netsh firewall.</td>
      <td>Cortafuegos (directivas y configuración)</td>
    </tr>
    <tr>
      <td>help</td>
      <td>Muestra una lista de comandos.</td>
      <td></td>
    </tr>
    <tr>
      <td>http</td>
      <td>Cambia al contexto netsh http.</td>
      <td>Controlador del servidor http (http.sys)</td>
    </tr>
    <tr>
      <td>interface</td>
      <td>Cambia al contexto netsh interface.</td>
      <td>Configuración IP (v4, v6)</td>
    </tr>
    <tr>
      <td>ipsec</td>
      <td>Cambia al contexto netsh ipsec.</td>
      <td>Directivas de IPSec</td>
    </tr>
    <tr>
      <td>ipsecdosprotection</td>
      <td>Cambia al contexto netsh ipsecdosprotection.</td>
      <td>Protección contra los ataques de negación de servicio del IPSEC</td>
    </tr>
    <tr>
      <td>lan</td>
      <td>Cambia al contexto netsh lan.</td>
      <td>Interfaces de red inalámbrica</td>
    </tr>
    <tr>
      <td>namespace</td>
      <td>Cambia al contexto netsh namespace.</td>
      <td>Directivas del cliente DNS</td>
    </tr>
    <tr>
      <td>netio</td>
      <td>Cambia al contexto netsh netio.</td>
      <td>Filtro de unión</td>
    </tr>
    <tr>
      <td>offline</td>
      <td>Establece el modo actual como desconectado.</td>
      <td></td>
    </tr>
    <tr>
      <td>online</td>
      <td>Establece el modo actual como conectado.</td>
      <td></td>
    </tr>
    <tr>
      <td>popd</td>
      <td>Cambia al contexto almacenado en la pila por pushd.</td>
      <td></td>
    </tr>
    <tr>
      <td>pushd</td>
      <td>Transfiere el contexto actual a la pila.</td>
      <td></td>
    </tr>
    <tr>
      <td>quit</td>
      <td>Cierra el programa.</td>
      <td></td>
    </tr>
    <tr>
      <td>ras</td>
      <td>Cambia al contexto netsh ras.</td>
      <td>Servidor de acceso remoto</td>
    </tr>
    <tr>
      <td>rpc</td>
      <td>Cambia al contexto netsh rpc.</td>
      <td>Servicio de configuración RPC</td>
    </tr>
    <tr>
      <td>set</td>
      <td>Actualiza los ajustes de configuración.</td>
      <td></td>
    </tr>
    <tr>
      <td>show</td>
      <td>Muestra información.</td>
      <td></td>
    </tr>
    <tr>
      <td>trace</td>
      <td>Cambia al contexto netsh trace.</td>
      <td></td>
    </tr>
    <tr>
      <td>unalias</td>
      <td>Borra un alias.</td>
      <td></td>
    </tr>
    <tr>
      <td>wfp</td>
      <td>Cambia al contexto netsh wfp.</td>
      <td>Windows Filtering Platform</td>
    </tr>
    <tr>
      <td>winhttp</td>
      <td>Cambia al contexto netsh winhttp.</td>
      <td>Configuración del proxy y el rastreo del cliente http de Windows</td>
    </tr>
    <tr>
      <td>winsock</td>
      <td>Cambia al contexto netsh winsock.</td>
      <td>Configuración de Winsock</td>
    </tr>
    <tr>
      <td>wlan</td>
      <td>Cambia al contexto netsh wlan.</td>
      <td>Interfaces de red inalámbrica</td>
    </tr>
  </tbody>
</table>

## Parámetros de sintaxis para Netsh: ¿qué significan?

Para llevar a cabo acciones y tareas concretas, pueden añadirse **parámetros opcionales** a los comandos Netsh**.** La sintaxis para combinar los comandos y parámetros de Netsh es la siguiente:

```none
netsh [-a archivo de alias] [-c contexto] [-r ordenador remoto] [-u [nombre de dominio\]nombre de usuario] [-p Contraseña | *] [Comando | -f Archivo de script]
```

Los siguientes parámetros son **todos opcionales**, por lo que se pueden añadir y utilizar según se requiera:

<table>
  <thead>
    <tr>
      <th>-a</th>
      <th>Vuelve al indicador de Netsh después de ejecutar el archivo de alias.</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>Archivo de alias (inglés: AliasFile)</td>
      <td>Especifica el nombre del archivo de texto que contiene al menos un comando Netsh.</td>
    </tr>
    <tr>
      <td>-c</td>
      <td>Cambia al contexto especificado de Netsh.</td>
    </tr>
    <tr>
      <td>Contexto (inglés: Context)</td>
      <td>Marcador de posición para el contexto que se va a introducir (por ejemplo, WLAN).</td>
    </tr>
    <tr>
      <td>-r</td>
      <td>Hace que el comando se ejecute en un ordenador remoto (remotecomputer) donde debe estar funcionando el Servicio de Registro Remoto.</td>
    </tr>
    <tr>
      <td>Ordenador remoto (inglés: RemoteComputer)</td>
      <td>Nombre del ordenador remoto que se está configurando</td>
    </tr>
    <tr>
      <td>-u</td>
      <td>Indica que el comando Netsh se está ejecutando bajo una cuenta de usuario.</td>
    </tr>
    <tr>
      <td>Nombre de dominio\\ (inglés: DomainName\\)</td>
      <td>Identifica el dominio de la cuenta de usuario (por defecto es el dominio local si no se menciona un nombre de dominio específico).</td>
    </tr>
    <tr>
      <td>Nombre de usuario (inglés: UserName)</td>
      <td>Nombre de la cuenta de usuario</td>
    </tr>
    <tr>
      <td>-p</td>
      <td>Puede indicarse una contraseña para la cuenta de usuario.</td>
    </tr>
    <tr>
      <td>Contraseña (inglés: Password)</td>
      <td>Indica la contraseña de la cuenta de usuario especificada con -u nombre de usuario.</td>
    </tr>
    <tr>
      <td>Comando Netsh (inglés: NetshCommand)</td>
      <td>Comando Netsh que se va a ejecutar</td>
    </tr>
    <tr>
      <td>-f</td>
      <td>Termina Netsh después de la ejecución del archivo de script.</td>
    </tr>
    <tr>
      <td>Archivo de script (inglés: ScriptFile)</td>
      <td>Script por ejecutar</td>
    </tr>
  </tbody>
</table>

### Restablecer la pila TCP / IP con Netsh

Un uso común de los comandos Netsh es **el restablecimiento de la pila TCP / IP** que maneja el intercambio de paquetes de datos en las redes. Si aparecen problemas en la red y en Internet, esta medida puede ser de utilidad, ya que elimina, por ejemplo, los defectos o la configuración incorrecta de [protocolos TCP/IP](https://www.ionos.es/digitalguide/servidores/know-how/que-es-tcp-transport-control-protocol/ "Qué es TCP (Transport Control Protocol)"). El siguiente comando de **reparación** realiza un restablecimiento y reinstala el TCP/IPv4:

```none
netsh int ip reset
```

También puede crearse un **archivo de registro** que documente los cambios realizados:

```none
netsh int ip reset c:\tcpipreset.txt
```

Después del restablecimiento, es preciso **reiniciar el ordenador**.

---

### Consejo

Los comandos de Netsh también pueden utilizarse en archivos por lotes (*\*.bat*) para automatizar tareas rutinarias. Para saber más, consulta nuestra guía [Crear archivo por lotes](https://www.ionos.es/digitalguide/servidores/herramientas/crear-un-archivo-batch/ "Crear un archivo batch").

---

### Importación y exportación de configuraciones de red

Con Netsh también es posible exportar la **configuración actual de la red** a un archivo de texto simple. Si hay problemas de red, se restablece rápidamente una configuración funcional y sin errores.

En el primer paso (exportación) se lee la **configuración de la red**, se escribe en un archivo de texto (*netcnfig.txt*) y se almacena en el directorio de ejemplo *Configuración de red*, en la unidad *C:\\.* La carpeta *Configuración de red* debe crearse manualmente en la unidad de destino antes de realizar la primera exportación (Netsh no lo hace automáticamente). Ve al símbolo del sistema y escribe el siguiente código:

```none
netsh -c interface dump>c:\Configuración de red\netcnfig.txt
```

Para la **importación de ajustes** posterior, debe introducirse el siguiente comando:

```none
netsh -f c:\Configuración de red\netcnfig.txt
```

---

### Consejo

Windows 10 también permite **copiar y pegar** en el símbolo del sistema. Puedes simplemente copiar la sintaxis del comando de este artículo y pegarla en la ventana de entrada.

---

### Configuración de IP con Netsh

Un uso típico de Netsh es **cambiar la configuración de la IP**. Para que un ordenador de la red no obtenga automáticamente una dirección IP estática sino una asignada, puedes activar el [protocolo de configuración dinámica de host](https://www.ionos.es/digitalguide/servidores/configuracion/que-es-el-dhcp-y-como-funciona/ "Qué es el DHCP y cómo funciona") (DHCP). Este protocolo de comunicación asigna automáticamente direcciones IP y otros datos de configuración necesarios para los clientes de una red. Este proceso requiere varios pasos.

El primer paso es recuperar la configuración actual y **los nombres de los adaptadores de red disponibles:**

```none
netsh interface ipv4 show interface
```

[![Imagen: Pantalla del adaptador de red](https://www.ionos.es/digitalguide/fileadmin/_processed_/0/4/csm_Display-of-network-adapters_b9f1407837.webp "Pantalla del adaptador de red")](https://www.ionos.es/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Display-of-network-adapters.png) Acceso a los adaptadores de red disponibles con Netsh.       A continuación, se determina un **adaptador LAN específico** (en este ejemplo, Ethernet) como la dirección para la asignación de IP a través de DHCP:

```none
netsh interface ipv4 set address name="Ethernet" source=dhcp
```

El DHCP se encarga de la **gestión dinámica de los ajustes de red** relacionados con el adaptador de Ethernet.

### Activar y desactivar el cortafuegos de Windows

Si quieres **habilitar o deshabilitar el Firewall de Windows**, basta con una simple sintaxis de comando de Netsh. Para habilitar un cortafuegos, sigue estos pasos:

```none
netsh firewall set opmode enable
```

Para desactivar el cortafuegos, utiliza la siguiente línea de comandos:

```none
netsh firewall set opmode disable
```

---

### Nota

En algunos contextos, Windows recomienda utilizar alternativas a Netsh para administrar las redes. En esos casos, a menudo se utiliza el [Windows PowerShell](https://www.ionos.es/digitalguide/servidores/know-how/windows-powershell/ "Windows Powershell"), acerca del cual encontrarás una introducción en nuestra Digital Guide.

---


This is a markdown version of: [https://www.ionos.es/digitalguide/servidores/herramientas/netsh/](https://www.ionos.es/digitalguide/servidores/herramientas/netsh/) for AI/LLM consumption.