> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-4-redes/lab.md).

# Laboratorio: Configuración de red

## Objetivo

Configure un entorno de red completo en VergeOS, incluida la conectividad de red externa, redes virtuales internas, segmentación VLAN y reglas de firewall para controlar el flujo de tráfico.

## Requisitos previos

* Módulo 1 completado: Fundamentos de la arquitectura
* Módulo 3 completado: Instalación
* Lectura completada del Módulo 4 (Redes externas, redes internas, VLAN y reglas de firewall, enrutamiento dinámico)
* Un clúster VergeOS en ejecución con al menos 2 nodos

## Dificultad

**Intermedio** -- Requiere comprender conceptos de redes (direccionamiento IP, VLAN, reglas de firewall)

## Tiempo estimado

**1,5 horas**

## Pasos

### Parte 1: Configuración de red externa

Conecte su clúster VergeOS a la red física upstream.

1. Navegue a la sección Redes en la interfaz de usuario de VergeOS
2. Configure la red externa:
   * Asigne la NIC orientada al exterior
   * Configure el direccionamiento IP (estático o DHCP desde upstream)
   * Establezca la puerta de enlace predeterminada
3. Verifique la conectividad externa haciendo ping a un recurso upstream
4. Documente la configuración de la red externa para consultarla más adelante

### Parte 2: Creación de red interna

Cree redes virtuales aisladas para las cargas de trabajo.

1. Cree una nueva red interna para las cargas de trabajo de la aplicación:
   * Defina la subred (por ejemplo, 10.100.1.0/24)
   * Habilite DHCP y configure el rango de direcciones
   * Configure el reenvío de DNS
2. Cree una segunda red interna para el tráfico de administración:
   * Defina una subred separada (por ejemplo, 10.100.2.0/24)
   * Habilite DHCP con un rango de direcciones diferente
3. Verifique que ambas redes aparezcan en el panel Redes

### Parte 3: VLAN y reglas de firewall

Segmente el tráfico y aplique políticas de seguridad.

1. Configure el etiquetado VLAN en la red externa (si aplica):
   * Asigne un ID de VLAN que coincida con la configuración de su red física
2. Cree reglas de firewall:
   * Permita tráfico HTTP/HTTPS desde la red externa a la red de la aplicación
   * Permita SSH solo desde la red de administración
   * Bloquee por defecto todo el demás tráfico entre redes
3. Pruebe las reglas del firewall intentando conexiones permitidas y bloqueadas

### Parte 4: Enrutamiento entre redes

Habilite la comunicación controlada entre redes internas.

1. Configure el enrutamiento entre las redes de aplicación y administración
2. Configure NAT para que las redes internas accedan a recursos externos
3. Verifique el enrutamiento probando la conectividad entre VMs en diferentes redes internas
4. Revise la tabla de enrutamiento para confirmar las rutas esperadas

## Verificación

Su laboratorio de redes estará completo cuando pueda responder **sí** a todo lo siguiente:

* [ ] La red externa está configurada y tiene conectividad upstream
* [ ] Se crean al menos dos redes internas con DHCP habilitado
* [ ] Hay reglas de firewall en vigor que permiten solo el tráfico previsto
* [ ] Las VMs en redes internas pueden acceder a recursos externos mediante NAT
* [ ] El enrutamiento entre redes funciona según lo configurado
* [ ] El tráfico bloqueado es denegado correctamente por las reglas del firewall


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-4-redes/lab.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
