> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-4-redes/02-external-networks.md).

# Redes externas

## ¿Qué son las redes externas?

Las redes externas son el puente entre tu entorno VergeOS y el mundo exterior. Conectan VergeOS con la infraestructura física ascendente: tu LAN corporativa, conexiones WAN, Internet o cualquier red que exista fuera de VergeOS.

Todo sistema VergeOS requiere al menos una red externa, que normalmente se crea durante la instalación inicial. Después de la instalación, puedes crear redes externas adicionales para admitir múltiples uplinks, VLAN, redes de gestión separadas o conexiones WAN dedicadas a inquilinos.

Las redes externas se sitúan entre **las redes físicas** (conexiones de switch de Capa 2) y la **DMZ** (la columna vertebral de enrutamiento de Capa 3). El tráfico que fluye desde las VMs a Internet debe pasar por una red externa para llegar a la infraestructura física.

```mermaid
graph LR
    DMZ["Red DMZ<br/>(núcleo de enrutamiento)"]
    EXT["Red externa<br/>(tu configuración)"]
    PHY["Red física<br/>(conexión al switch)"]
    UP["Router ascendente<br/>/ Internet"]

    DMZ -->|"Ruta / NAT"| EXT
    EXT -->|"VLAN / Bond"| PHY
    PHY -->|"Cable físico"| UP

    style DMZ fill:#fce4ec,stroke:#c62828
    style EXT fill:#f3e5f5,stroke:#6a1b9a
    style PHY fill:#e3f2fd,stroke:#1565c0
    style UP fill:#f5f5f5,stroke:#616161
```

## Creación de una red externa

Para crear una nueva red externa, navega a **Redes → Nueva externa** en la interfaz de VergeOS. El formulario de creación cubre tres áreas principales: identidad de la red, configuración de Capa 2 y direccionamiento IP.

### Identidad de la red

| Campo           | Descripción                                                                                                                  |
| --------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| **Nombre**      | Un nombre descriptivo (p. ej., `WAN1`, `MGMT-LAN`). No se permiten espacios.                                                 |
| **Descripción** | Notas opcionales para administración futura.                                                                                 |
| **Grupo HA**    | Asigna a un grupo de alta disponibilidad para que el sistema distribuya las instancias de red entre distintos nodos físicos. |

### Configuración de Capa 2

La **Tipo de Capa 2** determina cómo se conecta la red externa a la infraestructura física:

| Tipo de Capa 2      | Caso de uso                                                                                                                                                                                                                                                              |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **VLAN**            | La más común: etiqueta el tráfico con un ID VLAN 802.1Q en la red física seleccionada                                                                                                                                                                                    |
| **Bond**            | Miembro principal/activo de un grupo LAG del lado del switch; combínalo con una entrada Bond Secondary para el miembro secundario. Para el bonding activo-respaldo por software entre redes físicas, consulta [Interfaces agregadas](#bonded-interfaces) a continuación. |
| **Bond secundario** | Miembro secundario de un grupo LAG del lado del switch; se combina con una `Bond` entrada maestra (no bonding activo-respaldo por software)                                                                                                                              |
| **none**            | Conexión directa sin etiquetado VLAN — se usa para conexiones de VLAN nativa/sin etiqueta                                                                                                                                                                                |
| **VXLAN**           | Superposición VXLAN — especifica un Identificador de Red VXLAN (VNI) en el campo ID de Capa 2                                                                                                                                                                            |

Después de seleccionar el tipo de Capa 2:

* **ID de Capa 2** — Ingresa el ID de VLAN o VXLAN (si corresponde)
* **MTU** — Normalmente `1500` para redes externas (los usuarios avanzados pueden ajustarlo para tramas jumbo)
* **Red de interfaz** — Selecciona la red física a la que se asigna esta externa (p. ej., `Switch externo`). Seleccionar otra red externa aquí habilita **Q-in-Q** (VLAN dentro de VLAN) configuraciones.

### Configuración de dirección IP

La **Tipo de dirección IP** determina cómo obtiene su dirección el router de la red externa:

| Tipo de dirección IP | Descripción                                                                                                                       |
| -------------------- | --------------------------------------------------------------------------------------------------------------------------------- |
| **Estática**         | Especifica manualmente la IP, el CIDR de la red, la puerta de enlace y el DNS. Lo más común en implementaciones de producción.    |
| **Dinámico**         | Obtiene una dirección mediante DHCP. Limitado a una sola dirección — adecuado solo para sistemas pequeños de prueba o de archivo. |
| **BGP/OSPF**         | Integración de protocolo de enrutamiento dinámico para entornos empresariales.                                                    |
| **Ninguna**          | Conexión solo de Capa 2 sin asignación de IP en el router de VergeOS.                                                             |

Para **static** configuraciones, proporciona:

* **Dirección IP** — La dirección del router de esta red (p. ej., `192.168.212.2`)
* **Dirección de red** — La subred en formato CIDR (p. ej., `192.168.212.0/24`)
* **Servidores DNS** — Lista separada por comas (p. ej., `10.10.25.3, 10.10.25.4`)
* **Monitoreo de puerta de enlace** — Recomendado. Permite detectar la pérdida de conectividad ascendente para que VergeOS pueda responder a fallos.

## Configuración de VLAN

Las VLAN son la configuración de Capa 2 más común para redes externas. Cada red externa puede mapearse a un ID VLAN 802.1Q específico en una red física, permitiendo segmentación de red sin cableado físico adicional.

**Ejemplo:** Crea una red externa llamada `WAN1` en la VLAN 50:

1. Vaya a **Redes → Nueva externa**
2. Establece **Nombre** a `WAN1`
3. Establece **Tipo de Capa 2** a `VLAN`
4. Establece **ID de Capa 2** a `50`
5. Establece **Red de interfaz** a `Switch externo`
6. Configura el direccionamiento IP (estático o dinámico)
7. Haga clic en **Enviar**

### Q-in-Q (VLAN dentro de VLAN)

Para entornos que requieren doble etiquetado (p. ej., borde de proveedor de servicios), selecciona una **red externa** (en lugar de una red física) como el **Red de interfaz**. Esto apila una segunda etiqueta VLAN sobre la existente, creando un túnel Q-in-Q.

## Interfaces agregadas

El bonding proporciona redundancia de NIC para la conectividad externa. La recomendación general para redes externas es **LACP (802.3ad)** cuando el switch ascendente lo admite, con **activo-respaldo** como alternativa para instalaciones bare-metal de 2 NIC donde ambas NIC transportan tráfico de la malla principal y la conexión externa debe compartir esas mismas interfaces físicas mediante VLAN. LAG/MLAG se aplica solo a las redes externas — nunca a la malla principal.

### Creación de una red externa con bonding

1. Navega a los **Editar** ajustes
2. Establece **Tipo de Capa 2** a `VLAN` de la red externa y introduce el ID VLAN apropiado
3. Active el **Bonding** casilla de verificación
4. En **Interfaces de bond**, selecciona las redes físicas que participarán:
   * Selecciona fabrics específicos (p. ej., `Switch core-fabric-1`, `Switch core-fabric-2`), o
   * Selecciona **Todos** para hacer bonding a través de todas las interfaces disponibles
5. Haga clic en **Enviar**

### Prueba de failover del bond

Después de configurar un bond, valida el comportamiento de failover:

1. Navega al panel de la red externa y selecciona **NICs**
2. Desconecta físicamente un cable de red
3. Verifica que la interfaz muestre la NIC desconectada como **Caído**
4. Confirma que la conectividad externa se mantiene a través de la NIC de respaldo
5. Vuelve a conectar el cable y verifica que la NIC regrese a **Activo** estado

{% hint style="warning" %}
Verifica siempre que exista redundancia en la red principal antes de desconectar cualquier cable de red. Realiza las pruebas de failover del bond con acceso a consola local o IPMI disponible como respaldo.
{% endhint %}

## La regla de enrutamiento predeterminada

Después de crear una red externa, **el tráfico no fluirá hasta que agregues una regla de enrutamiento predeterminada**. Este es un paso crítico posterior a la creación que es fácil pasar por alto.

Para agregar la ruta predeterminada:

1. Desde el panel de la red externa, haz clic en **Reglas**
2. Haga clic en **Nuevo**
3. Configura la regla:
   * **Nombre:** `ruta predeterminada`
   * **Acción:** `Enrutar`
   * **Dirección:** `Saliente`
   * **Origen:** `Cualquiera`
   * **Destino:** `Predeterminado`
   * **Tipo de destino:** `IP/Personalizado`
   * **IP de destino:** Tu puerta de enlace ascendente (p. ej., `192.168.212.1`)
4. Haga clic en **Enviar**, luego **Aplicar reglas**

Sin esta regla, la red externa estará en ejecución pero no podrá enrutar tráfico hacia la puerta de enlace ascendente.

## Grupos HA

Los grupos HA proporcionan alta disponibilidad para las redes externas distribuyendo las instancias de red entre distintos nodos físicos. Cuando dos o más redes se asignan al mismo grupo HA, el sistema intenta ejecutarlas en nodos separados siempre que sea posible, reduciendo la probabilidad de que el fallo de un solo nodo deje sin conectividad externa a todas.

Para configurar:

1. Al crear o editar una red externa, establece el **Grupo HA** campo en un nombre de grupo
2. Asigna el mismo nombre de grupo a las redes externas relacionadas
3. Opcionalmente, establece una **Nodo preferido** o **Clúster de conmutación por error** para un control de ubicación más preciso

## Configuración del servidor DHCP

Las redes externas pueden ejecutar un servidor DHCP integrado para asignar direcciones a clientes en la red (p. ej., inquilinos, VMs con acceso externo directo o nodos que arrancan por PXE).

| Ajuste                       | Descripción                                                                                   |
| ---------------------------- | --------------------------------------------------------------------------------------------- |
| **Nombre de dominio**        | Nombre de dominio opcional para el ámbito DHCP                                                |
| **Puerta de enlace**         | La puerta de enlace predeterminada anunciada a los clientes DHCP                              |
| **Nombre de host**           | Nombre de host del router de esta red                                                         |
| **DHCP dinámico**            | Habilita para especificar un rango de direcciones de inicio/fin DHCP para asignación dinámica |
| **Direcciones secuenciales** | Cuando está habilitado, asigna direcciones consecutivamente en lugar de pseudoaleatoriamente  |

## Opciones adicionales de red

### Afinidad de clúster

Opcionalmente, fija la red a un **clúster** y **clúster de conmutación por error** para controlar dónde se ejecuta la VNet en entornos multiclúster.

### Arranque PXE

Habilita el arranque PXE en la red externa si los nodos VergeOS arrancarán por PXE desde esta red. Deshabilitado de forma predeterminada.

### Al perder energía

Controla el comportamiento después de una pérdida de alimentación de un nodo físico o de un ciclo de energía del tenant: **Último estado** (restaurar el estado anterior), **Dejar apagado**, o **Encender**.

### Limitación de tasa

Habilita el limitador de velocidad en el enrutamiento para restringir el tráfico total de la red. Configura el valor del límite, el tipo de tasa (paquetes/seg, MB/día, bytes/hora, etc.) y el margen de ráfaga.

### Seguimiento de estadísticas

**Seguimiento de estadísticas para todas las reglas** habilita el conteo automático de paquetes/bytes en cada regla. **Rastrear estadísticas de la DMZ** supervisa el tráfico total entre esta red y la DMZ.

### Configuración de DNS

Elige **Deshabilitado** (sin DNS), **Bind** (DNS autoritativo), o **Simple** (reenvío DNS sin registros locales).

## Guía paso a paso: creación de una red externa completa

Este ejemplo de extremo a extremo crea una red externa etiquetada con VLAN, con una IP estática y una ruta predeterminada.

```mermaid
graph TD
    A["Navega a Redes → Nueva externa"] --> B["Establece Nombre, ID de VLAN, Red de interfaz"]
    B --> C["Configura IP estática, CIDR, puerta de enlace, DNS"]
    C --> D["Habilita el monitoreo de la puerta de enlace"]
    D --> E["Haz clic en Enviar → la red se enciende"]
    E --> F["Haz clic en Reglas → Nueva"]
    F --> G["Crea la regla de ruta predeterminada"]
    G --> H["Aplica reglas → fluye el tráfico"]

    style A fill:#e3f2fd,stroke:#1565c0
    style E fill:#e8f5e9,stroke:#2e7d32
    style H fill:#e8f5e9,stroke:#2e7d32
```

**Paso a paso:**

1. **Navega** a **Redes → Nueva externa**
2. **Nombre:** `WAN1`
3. **Tipo de Capa 2:** `VLAN`, **ID de Capa 2:** `50`
4. **MTU:** `1500`
5. **Red de interfaz:** `Switch externo`
6. **Tipo de dirección IP:** `Estática`
7. **Dirección IP:** `192.168.212.2`
8. **Dirección de red:** `192.168.212.0/24`
9. **DNS:** `10.10.25.3, 10.10.25.4`
10. **Monitoreo de puerta de enlace:** Habilitado
11. Haga clic en **Enviar** — espera a que la red muestre **En ejecución**
12. Haga clic en **Reglas → Nueva**
13. **Nombre de la regla:** `ruta predeterminada`, **Acción:** `Enrutar`, **Dirección:** `Saliente`
14. **Destino:** `Predeterminado`, **Tipo de destino:** `IP/Personalizado`, **IP de destino:** `192.168.212.1`
15. Haga clic en **Enviar**, luego **Aplicar reglas**

Tu red externa ahora está operativa y enruta tráfico hacia la puerta de enlace ascendente.

## Múltiples redes externas

Las implementaciones de producción suelen usar más de una red externa:

* **WAN y LAN separadas** — Dedica una externa al acceso a Internet y otra a la conectividad de la LAN corporativa
* **Red de gestión** — Aísla el tráfico de gestión (IPMI, acceso a la interfaz) en su propia externa y VLAN
* **Externas dedicadas por inquilino** — Proporciona a los inquilinos su propia VLAN o red externa de Capa 2 para acceso ascendente directo
* **Conexiones redundantes de ISP** — Múltiples externas conectadas a distintos proveedores ascendentes para failover

Cada red externa puede mapearse a las mismas o diferentes redes físicas, utilizando distintos VLAN, rangos IP y reglas de enrutamiento.

{% hint style="info" %}
**Puente con VMware**

¿Vienes de VMware? Las redes externas de VergeOS combinan etiquetado VLAN, rutas estáticas, teaming de NIC, HA y limitación de tasa por red en un solo formulario de configuración: no se requiere un vDS separado, NSX Edge ni un balanceador de carga externo.
{% endhint %}

{% hint style="info" %}
**Puente con Nutanix**

¿Vienes de Nutanix AHV? VergeOS define las VLAN a nivel de red, incorpora DHCP/DNS/NAT/enrutamiento en cada red externa, expone el bonding activo-respaldo como una casilla de verificación y supervisa automáticamente el estado de la puerta de enlace.
{% endhint %}

## Puntos clave

| Concepto                          | Resumen                                                                                                         |
| --------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| **Propósito**                     | Las redes externas conectan VergeOS con la infraestructura ascendente de LAN, WAN e Internet                    |
| **Tipos de Capa 2**               | VLAN (la más común), Bond, Bond secundario, ninguna (conexión directa), VXLAN                                   |
| **Tipos de IP**                   | Estática, Dinámica/DHCP, BGP/OSPF, Ninguna (solo Capa 2)                                                        |
| **Ruta predeterminada**           | Requerida después de la creación — sin ella, la red funciona pero no puede enrutar tráfico                      |
| **Bonding**                       | LACP (802.3ad) preferido para redes externas; activo-respaldo es la alternativa para nodos bare-metal con 2 NIC |
| **Grupos HA**                     | Distribuye las instancias de red entre nodos para alta disponibilidad                                           |
| **Monitoreo de puerta de enlace** | Detecta la pérdida de conectividad ascendente — siempre recomendado para producción                             |
| **DHCP**                          | Servidor DHCP integrado opcional con asignación dinámica o secuencial de direcciones                            |
| **Q-in-Q**                        | Doble etiquetado VLAN seleccionando una red externa (no física) como la red de interfaz                         |

## Siguientes pasos

Con las redes externas conectando VergeOS con la infraestructura ascendente, el siguiente tema cubre cómo construir redes virtuales aisladas para tus cargas de trabajo: [**Redes internas y DHCP/DNS →**](/learn-the-platform/es/modulo-4-redes/03-internal-networks.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-4-redes/02-external-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
