> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/routing-l2-networks.md).

# Enrutar redes de Capa 2 con VergeOS

Este artículo recorrerá un método eficiente para enrutar tráfico IP de capa 3 para redes físicas de capa 2 con el potente sistema de red VergeOS. Hay varias formas de lograrlo; sin embargo, el objetivo de este artículo es proporcionar una guía clara y concisa sobre un escenario común específico. Este artículo debería ser especialmente útil e interesante para ingenieros y administradores de implementaciones Edge en las que dispositivos físicos como teléfonos, cámaras CCTV o equipos de red requieren comunicación con cargas de trabajo en VergeOS que pueden estar ejecutándose en diferentes subredes IP. Usando este método, un operador puede lograr comunicación local directa entre esos dispositivos físicos fuera de VergeOS y las redes internas administradas por VergeOS.

## Resumen de pasos

1. Crear red externa de capa 2
   * Es importante que esta red se cree sin información IP. Si el bloque IP ya está asignado a esta interfaz, no se podrá agregar a la ruta predeterminada en el siguiente paso.
2. [Crear bloque IP en la red externa](/knowledge-base/es/networking/network-blocks.md#creating-a-network-block) que enrutarán el tráfico (probablemente la externa predeterminada)
   * Al agregar aquí el bloque IP, le estamos indicando a VergeOS que espere que este tráfico IP llegue a través de esta interfaz, y en nuestro siguiente paso le diremos a la red de Verge hacia dónde enviarlo.
   * Asignar bloque IP a la red externa del paso 1 (o inquilino)
   * Al guardar, VergeOS creará automáticamente rutas para enviar el tráfico entrante con IP de destino coincidente a nuestra red de capa 2, a la que también pueden estar conectadas VMs, permitiendo que todos los clientes se comuniquen entre redes dentro de Verge (con las reglas de firewall adecuadas) y con redes fuera de Verge a través de la ruta predeterminada.
3. Volver a la externa de capa 2 para asignar IPs y otras opciones de capa 3
   * Dependiendo de su configuración ascendente, es posible que deba establecer rutas adicionales fuera de Verge en los routers ascendentes para enrutar el tráfico destinado a esta subred (192.168.2.0/24 en nuestro ejemplo) a través de la IP externa de Verge.

{% hint style="info" %}
**Documentos relacionados útiles**

Introducción a los bloques de red: [Descripción general de bloques de red](/knowledge-base/es/networking/network-blocks.md)\
Conceptos básicos de enrutamiento: [Enrutamiento de redes internas](/knowledge-base/es/networking/routing-between-internal-vergeio-networks.md)\
Reglas de red: [Guía del producto VergeOS - Reglas de red](/run-the-platform/networking/network-rules.md)\
Resolución de problemas de red: [Guía del producto VergeOS - Resolución de problemas de red](/run-the-platform/networking/net-troubleshooting.md)
{% endhint %}

## Escenario de demostración

En el escenario de ejemplo a continuación, enroutaremos el espacio de direcciones 192.168.2.0/24 a través de la interfaz externa de VergeOS hacia una red de capa 2 llamada "l2demo". En este escenario, cualquier VM conectada a l2demo con una IP estática (en el espacio de direcciones correcto) o con DHCP habilitado podría الوصول to internet?

### Detalles del escenario de demostración

* Bloque IP a enrutar: 192.168.2.0/24
* IP externa de Verge: 10.1.1.2
* Red L2 externa de Verge: l2demo
* ID de red L2: 1010
* Puerta de enlace ascendente de Verge: 10.1.1.1
* Interfaz física de Verge: phys1

### Crear la red L2

```
Desde el menú Redes:
```

1. Haga clic en Nuevo externa
2. Nombre: l2demo
3. Descripción: opcional
4. Tipo de capa 2: vLan
5. ID de capa 2: 1010
6. Tipo de dirección IP: Ninguna
7. Red de interfaz: phys1
8. Haga clic en Enviar para guardar.
9. Haga clic en "Encender" en la página de la red después de guardar.
   * Asegúrese de que la red arranque sin errores en el cuadro de registro

### Crear bloque IP en Externa y asignarlo

1. Haga clic en "Bloques de red" en la página de la red externa
2. Haga clic en "Nuevo"
3. Bloque de red: 192.168.2.0/24
4. Tipo de propietario: Red
5. Propietario: l2demo
6. Haga clic en Enviar. Será devuelto a la página de Bloques de red, que ahora muestra su nuevo bloque y el Propietario al que está asignado.

### Asignar información IP a la red L2

1. Vuelva a la red l2demo
2. Haga clic en "Reglas"

* Confirme que las reglas del firewall están pendientes de aplicación. Compruebe que ahora hay una ruta de salida; la nueva regla. La aplicaremos más tarde.
* Haga clic en Cancelar para volver a la página de la red

3. Haga clic en Editar para asignar información IP a la red.
4. Tipo de dirección IP: Estática
5. Dirección IP: 192.168.2.1
6. Dirección de red 192.168.2.0/24
7. DNS: Simple
8. Servidor DNS: 10.1.1.1
9. DHCP: habilitar
10. DHCP dinámico: habilitar
11. Dirección de inicio de DHCP: 192.168.2.200
12. Dirección de fin de DHCP: 192.168.2.254
13. Haga clic en Enviar para guardar

En este punto ha creado todo lo que debería necesitar, pero aún está pendiente de aplicación y de un reinicio de la red para agregar la capa 2 a l2demo.

* Vuelva al panel de control de Redes y haga clic en Todas las redes
* Observe las redes Externa y l2demo marcadas como "Necesita aplicar FW" y l2demo "Necesita reinicio"
* Reinicie la red l2demo seleccionándola y haciendo clic en "Reiniciar".
  * Acepte la oferta de aplicar las reglas del firewall al reiniciar y haga clic en "sí" para confirmar.
* Aplique las reglas de FW en Externa seleccionándola y haciendo clic en "Aplicar reglas".
  * Haga clic en "sí" para confirmar
* FUERA DE VERGE (en el router ascendente): establezca una ruta en 10.1.1.1 para enviar 192.168.2.0/24 a través de 10.1.1.2 y configure cualquier otra política requerida para el tráfico en ese dispositivo.

## Variación para inquilinos

Al aplicar el proceso anterior a un inquilino, hay dos implementaciones comúnmente utilizadas.

* Idealmente, una VM de inquilino que necesite acceder a una red física de capa 2 lo haría mediante rutas, creando las rutas y reglas adecuadas para permitir el tráfico desde una red interna del inquilino hacia una red de capa 2; por ejemplo, nuestra red anterior "l2demo" a través de la puerta de enlace 192.168.2.1.
* Si se requiere acceso nativo de capa 2 dentro de las redes de inquilinos, consulte [Proporcionar acceso de capa 2 a un inquilino](/knowledge-base/es/tenants/provide-layer2-to-tenant.md) para crear un puerto de switch virtual que conecte la red del inquilino con la interfaz externa de Capa 2 fuera del inquilino.

{% hint style="warning" %}
Si los dispositivos no pueden acceder a internet, verifique de nuevo:

* La ruta ascendente a 192.168.2.0/24 está establecida<br>
* Las reglas del firewall se aplican en el orden correcto<br>
* La IP/subred de la VM o del dispositivo coincide con el bloque asignado<br>
  {% endhint %}

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/routing-l2-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
