> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/how-to-achieve-network-micro-segmentation-on-vergeos.md).

# Cómo lograr microsegmentación de red en VergeOS

La microsegmentación de red es un enfoque de seguridad que divide una red en segmentos aislados, cada uno con sus propios controles de seguridad. Este artículo explica cómo implementar la microsegmentación utilizando las potentes funciones de red de VergeOS.

## Características clave para la microsegmentación

VergeOS ofrece varias funciones que permiten una microsegmentación de red eficaz:

1. **Redes internas**: Cree varias redes virtuales aisladas.
2. **Reglas de red**: Implemente reglas de firewall granulares.
3. **VPN de IPSec y WireGuard**: Establezca túneles cifrados entre redes.
4. **Aislamiento de inquilinos**: Separe los centros de datos virtuales para una sólida multitenencia.
5. **Alias de red**: Agrupe direcciones IP/redes para facilitar la administración de políticas.
6. **Espejado de puertos**: Supervise el tráfico para su análisis de seguridad.

## Implementación de la microsegmentación

Siga estos pasos para lograr la microsegmentación de red en VergeOS:

### 1. Diseñe su topología de red

* Cree redes internas separadas para distintas aplicaciones o cargas de trabajo.
* Cada red interna proporciona un entorno seguro por defecto.

Ejemplo:

```
- Red de aplicaciones web
- Red de bases de datos
- Red de administración
- Red de desarrollo
```

### 2. Configure las reglas de red

Utilice reglas de red para controlar el tráfico entre redes internas y máquinas virtuales:

1. Vaya al panel de red.
2. Seleccione "Reglas" en el menú de la izquierda.
3. Haga clic en "Nuevo" para crear una regla.
4. Establezca la acción (p. ej., Aceptar, Rechazar), el protocolo y la dirección.
5. Defina las redes/IP de origen y destino.
6. Aplique la regla.

Ejemplo de regla: Permitir que los servidores web accedan a la base de datos en un puerto específico:

```
Acción: Aceptar
Protocolo: TCP
Dirección: Saliente
Origen: Red de aplicaciones web
Destino: Red de bases de datos
Puerto de destino: 3306
```

### 3. Utilice alias de red

Agrupe direcciones IP o redes para facilitar la administración de políticas:

1. Vaya al panel de red.
2. Seleccione "Alias" en el menú de la izquierda.
3. Haga clic en "Nuevo" para crear un alias.
4. Asigne un nombre al alias y agregue direcciones IP o redes.
5. Utilice el alias en las reglas de red.

Ejemplo:

```
Nombre del alias: Servidores web
Direcciones IP: 192.168.1.10, 192.168.1.11, 192.168.1.12
```

### 4. Implemente túneles VPN

Para tráfico sensible entre redes, utilice VPN de IPSec o WireGuard:

1. Vaya a la sección de configuración de VPN.
2. Elija IPSec o WireGuard.
3. Configure los ajustes de la VPN (p. ej., cifrado, autenticación).
4. Aplique la VPN a las redes deseadas.

### 5. Aproveche el aislamiento de inquilinos

Para entornos multiinquilino:

* Cree inquilinos separados para distintos departamentos o clientes.
* Cada inquilino tiene su propio conjunto de redes internas aisladas.

### 6. Supervise y ajuste

Utilice el espejado de puertos para supervisar el tráfico:

1. Vaya al panel de red.
2. Habilite el espejado de puertos para las redes que desea supervisar.
3. Analice el tráfico y ajuste las reglas de red según sea necesario.

## Mejores prácticas

* Siga el principio de mínimo privilegio: permita solo el tráfico necesario.
* Revise y actualice periódicamente las reglas de red.
* Utilice nombres descriptivos para las redes, reglas y alias.
* Documente su topología de red y su estrategia de segmentación.

Al utilizar estas funciones y seguir estos pasos, puede crear una arquitectura de red altamente segmentada en VergeOS, implementando principios de confianza cero y reduciendo la superficie de ataque potencial.

***

{% hint style="info" %}
**Información del documento**

* Última actualización: 2024-08-29
* Versión de vergeOS: 4.12.6
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/how-to-achieve-network-micro-segmentation-on-vergeos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
