> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/inquilinos/layer-2-networks.md).

# Configurar redes de capa 2 del tenant

## Descripción general

Las Redes de Capa 2 del inquilino proporcionan un método simplificado para pasar VLAN directamente a entornos de inquilinos en VergeOS. Esta función crea conectividad directa de Capa 2 entre la infraestructura de red del host y las cargas de trabajo del inquilino, permitiendo que los inquilinos accedan a VLAN específicas sin configuraciones complejas de Puertos de switch virtual.

Cuando configuras una Red de Capa 2 del inquilino, VergeOS crea automáticamente las redes Externa y Física correspondientes dentro del entorno del inquilino, proporcionando acceso VLAN transparente a las máquinas virtuales del inquilino.

**Audiencia objetivo:** Administradores de sistemas e ingenieros de redes que gestionan entornos multinquilino de VergeOS y que necesitan proporcionar acceso aislado a redes de Capa 2 a los inquilinos.

## Lo que aprenderás

En esta guía, aprenderás a:

* Navegar a la configuración de Redes de Capa 2 del inquilino
* Crear paso directo de red de Capa 2 para inquilinos
* Verificar la creación automática de redes dentro de los inquilinos
* Adjuntar las VMs del inquilino a VLANs pasadas directamente
* Eliminar correctamente una Red de Capa 2 del inquilino y limpiar los componentes del lado del inquilino
* Solucionar problemas comunes de conectividad de Capa 2

**Preguntas comunes que responde esta guía:**

* ¿Cómo paso una VLAN directamente a un inquilino en VergeOS?
* ¿Cuál es la diferencia entre las Redes de Capa 2 del inquilino y los Puertos de switch virtual?
* ¿Cómo doy a las VMs del inquilino acceso directo a las VLAN de red física?
* ¿Qué redes se crean automáticamente cuando configuro una Red de Capa 2 del inquilino?
* ¿Cómo puedo verificar que mi inquilino tiene acceso a la red de Capa 2?
* ¿Cómo elimino correctamente una Red de Capa 2 del inquilino sin errores?
* ¿Por qué usaría Redes de Capa 2 del inquilino en lugar de conectividad enrutada para inquilinos?
* ¿Pueden los administradores del inquilino gestionar ellos mismos las VLAN pasadas directamente?

## Requisitos

Antes de configurar Redes de Capa 2 del inquilino, asegúrate de tener:

* Un clúster de VergeOS ejecutando la versión 26.0 o posterior
* Nivel de acceso de administrador del clúster
* Un entorno de inquilino existente
* Una red Externa de Capa 2 en el sistema raíz. Para obtener detalles sobre cómo crear una red Externa de Capa 2, consulta [Creación de una red Externa de Capa 2](/knowledge-base/es/networking/routing-l2-networks.md)
* Puertos del switch físico configurados con el acceso VLAN adecuado
* Comprensión de los ID de VLAN que deben pasarse al inquilino

## Estimación de tiempo

**Tiempo estimado de finalización:** 10-15 minutos por configuración de VLAN

Esto incluye crear la Red de Capa 2 del inquilino, la verificación dentro del inquilino y las pruebas básicas de conectividad.

## Referencia rápida

| Acción                                  | Ubicación                                                                           | Propósito                                       |
| --------------------------------------- | ----------------------------------------------------------------------------------- | ----------------------------------------------- |
| Navegar a Redes de Capa 2 del inquilino | `Inquilinos → [Nombre del inquilino] → Redes (navegación izquierda) → Redes Layer2` | Acceder a la configuración de red del inquilino |
| Crear nueva red de Capa 2               | Haga clic en `Nuevo`                                                                | Iniciar paso directo de VLAN                    |
| Seleccionar red                         | Menú desplegable de red                                                             | Elegir qué VLAN pasar directamente              |
| Habilitar red                           | Interruptor `Habilitado`                                                            | Activar paso directo de Capa 2                  |
| Verificar en el inquilino               | Interfaz de usuario del inquilino → `Redes`                                         | Confirmar la creación automática de la red      |
| Conectar VM                             | VM del inquilino → `NICs` → Seleccionar red Externa                                 | Conectar la carga de trabajo a la VLAN          |

## Comprender las Redes de Capa 2 del inquilino

Antes de profundizar en la configuración, es esencial entender qué son las Redes de Capa 2 del inquilino y en qué se diferencian de otros enfoques de red para inquilinos en VergeOS.

### ¿Qué son las Redes de Capa 2 del inquilino?

Las Redes de Capa 2 del inquilino proporcionan conectividad VLAN directa desde la infraestructura del host hacia los entornos de inquilinos. Cuando se configuran, cada nodo físico del inquilino recibe una NIC virtual conectada a la VLAN especificada, lo que permite un acceso transparente de Capa 2 para las cargas de trabajo del inquilino.

### Creación automática de redes

Cuando creas una Red de Capa 2 del inquilino, VergeOS aprovisiona automáticamente los siguientes componentes dentro del inquilino:

1. **Interfaz NIC en el nodo del inquilino** - Se agrega una nueva NIC virtual al nodo del inquilino, conectada a la VLAN especificada
2. **Red física** - Infraestructura de red de backend en la que se conecta la NIC. Aparece en la lista de redes del inquilino con el nombre de la red que estás pasando directamente, precedido por "**Física -**"
3. **Red externa** - Se conecta a la red Física anterior. Aparece en la lista de redes del inquilino con el nombre de la red que estás pasando directamente

{% hint style="info" %}
**Entender estos componentes**

Los tres componentes se crean automáticamente y trabajan juntos para proporcionar conectividad de Capa 2. Si más adelante eliminas la Red de Capa 2 del inquilino desde el lado del host, la NIC se elimina automáticamente, pero las redes Física y Externa dentro del inquilino deben limpiarse manualmente. Consulta [Eliminación de una Red de Capa 2 del inquilino](#removing-a-tenant-layer-2-network) para más detalles.
{% endhint %}

{% hint style="warning" %}
**No etiquetar la red externa**

La red Externa creada dentro del inquilino no tendrá una etiqueta VLAN. La interfaz ya está etiquetada para esta VLAN. Deja esta red **sin etiqueta**. Agregar una etiqueta VLAN a la red Externa del lado del inquilino es una mala configuración común que romperá la conectividad.
{% endhint %}

Las máquinas virtuales del inquilino pueden adjuntar NIC a estas redes para obtener acceso directo a la VLAN pasada directamente.

### Casos de uso

Las Redes de Capa 2 del inquilino son ideales para escenarios que requieren:

* **Acceso directo a VLAN:** Los inquilinos necesitan acceso sin filtros a VLAN específicas
* **Redes administradas por el inquilino:** Los administradores del inquilino quieren control total sobre la configuración de su red
* **Compatibilidad con aplicaciones heredadas:** Aplicaciones que requieren adyacencia de Capa 2 a la infraestructura física
* **Arquitectura de red simplificada:** Evitar configuraciones complejas de enrutamiento y firewall para determinadas cargas de trabajo

### Comparación con los Puertos de switch virtual

| Función                          | Redes de Capa 2 del inquilino          | Puertos de conmutador virtual        |
| -------------------------------- | -------------------------------------- | ------------------------------------ |
| Complejidad de configuración     | Simple: una sola acción en la interfaz | Más compleja: varios pasos           |
| Versión compatible de VergeOS    | 26.0 o posterior                       | Todas las versiones                  |
| Creación automática de redes     | Sí                                     | No: se requiere configuración manual |
| Compatibilidad con trunk de VLAN | Una sola VLAN por configuración        | Puede transportar varias VLAN        |
| Caso de uso típico               | Paso directo de una sola VLAN          | Escenarios complejos de varias VLAN  |

## Pasos de configuración

Esta sección te guía a través de la creación de una Red de Capa 2 del inquilino para pasar una VLAN a un entorno de inquilino. El proceso implica seleccionar el inquilino, elegir la red y habilitar el paso directo.

{% hint style="info" %}
**Prerrequisito**

Debes tener ya creada una red Externa de Capa 2 en el sistema raíz antes de continuar. Consulta [Creación de una red Externa de Capa 2](/knowledge-base/es/networking/routing-l2-networks.md) para obtener instrucciones.
{% endhint %}

### Paso 1: Navegar a las redes del inquilino

Primero, accede al área de configuración de red del inquilino donde crearás el paso directo de red de Capa 2.

1. En el menú superior, vaya a **Inquilinos** > **Lista**
2. Localiza el inquilino de destino en la lista de inquilinos
3. Haz clic en el **nombre del inquilino** para abrir el panel del inquilino
4. En el menú de navegación izquierdo, expande **Red** y haga clic en **Redes Layer2**

Ahora deberías ver la vista de Redes Layer2 del inquilino, que muestra cualquier red de Capa 2 existente configurada para este inquilino.

### Paso 2: Crear una nueva Red de Capa 2 del inquilino

A continuación, inicia la creación de un nuevo paso directo de red de Capa 2 para tu inquilino.

1. Haga clic en **Nuevo** en la barra lateral izquierda
2. Aparece el formulario de configuración de Red Layer2 del inquilino

### Paso 3: Configurar los ajustes de red

Ahora configura qué red (VLAN) quieres pasar directamente al inquilino y habilita la conexión.

{% hint style="warning" %}
**VLAN reservadas**

Las VLAN 1, 100, 101 y 102 no se pueden usar para Redes de Capa 2 del inquilino. Estas VLAN están reservadas para tráfico interno.
{% endhint %}

1. En la **Red** en el campo desplegable, selecciona la red Externa de Capa 2 vinculada a la VLAN que quieres pasar directamente al inquilino
   * El menú desplegable incluye todas las redes internas y externas del host; selecciona solo una **red externa de Capa 2** vinculada a la VLAN que estás pasando
2. Activa el **Habilitado** interruptor en la posición ON (azul)
   * Esto activa el paso directo de Capa 2
   * Cuando se deshabilita después de la creación, la configuración permanece pero la VLAN no es accesible para el inquilino
3. Haga clic en **Enviar** para guardar la configuración

El sistema procesará la solicitud y creará la infraestructura de red necesaria dentro del inquilino.

### Paso 4: Verificar la creación automática de la red

Después de enviar la configuración, VergeOS crea automáticamente las redes requeridas dentro del entorno del inquilino. Verifiquemos que se hayan creado correctamente.

1. Espera 10-15 segundos para que la configuración se propague
2. Inicia sesión en la **interfaz del inquilino** usando credenciales de administrador del inquilino
3. Desde el Panel Principal del inquilino, navega a **Redes** → **Lista**
4. Verifica que aparezcan las siguientes redes en la lista de redes del inquilino:
   * **Red externa** - Nombrada según la red seleccionada (por ejemplo, "VLAN externa 400")
   * **Red física** - Red de infraestructura de backend (normalmente llamada "Física - \[Nombre de red]", por ejemplo, "Física - VLAN externa 400")

Ambas redes mostrarán **Estado: Detenido**. Puedes iniciar la red Externa si necesitas pasar ese tráfico a un subinquilino.

{% hint style="success" %}
**Punto de verificación de verificación**

En este punto, deberías ver tanto las redes Externa como Física en la lista de redes del inquilino. Estas redes representan la conectividad de Capa 2 con la VLAN del host.
{% endhint %}

## Uso de las Redes de Capa 2 del inquilino

Con la Red de Capa 2 del inquilino configurada y verificada, los administradores del inquilino ahora pueden adjuntar cargas de trabajo de máquinas virtuales a la VLAN pasada directamente. Esta sección explica cómo los inquilinos usan estas redes.

### Adjuntar VMs a redes de Capa 2

Los administradores del inquilino adjuntan VMs a la VLAN pasada directamente seleccionando la red adecuada durante la configuración de la NIC:

1. **Dentro de la interfaz del inquilino**, navega hasta la VM que quieres conectar
2. Accede a la **NICs** sección de la VM
3. Al crear o editar una NIC, selecciona la **externa** red para la VLAN pasada directamente
4. Guarda la configuración de la NIC
5. Enciende o reinicia la VM para que los cambios surtan efecto

### Mejores prácticas de ubicación de red

Configura la puerta de enlace de las redes internas de la VM en la **externa** red. Para una nueva Red de VM, el campo Gateway está en el asistente. Para redes existentes, la puerta de enlace es una puerta de enlace predeterminada en la sección de reglas. Consulta [Redes internas](/run-the-platform/es/redes/internal-networks.md) para más información.

* **Aislamiento:** Considera qué VMs realmente necesitan acceso de Capa 2 frente a las que pueden usar redes internas del inquilino

### Consideraciones de administración del inquilino

Una vez configurado, los administradores del inquilino tienen control total sobre:

* Qué VMs se conectan a las redes de Capa 2
* Dirección de red y configuración de DHCP (si se requiere gestión de IP)
* Enrutamiento interno entre redes de Capa 2 y otras redes del inquilino

## Verificación y pruebas

Después de configurar las Redes de Capa 2 del inquilino, verifica la conectividad y el funcionamiento correcto con estas comprobaciones sistemáticas. Estas pruebas confirman que el paso directo de Capa 2 funciona correctamente y que las cargas de trabajo del inquilino pueden comunicarse como se espera.

### Verificación a nivel de host

Desde la perspectiva del host, confirma la configuración de la Red de Capa 2 del inquilino:

1. Navegue a **Inquilinos → \[Nombre del inquilino] → Redes**
2. Verifica que la red de Capa 2 aparezca en la lista
3. Confirma **Habilitado** que el interruptor esté en ON (azul)
4. Comprueba que no aparezcan mensajes de error en el registro

### Verificación a nivel del inquilino

Dentro del entorno del inquilino, realiza estas comprobaciones:

1. **Presencia de red:**
   * Inicia sesión en la interfaz del inquilino
   * Navegue a **Redes** → **Lista**
   * Verifica que existan las redes Externa y Física
   * Confirma que ambas redes estén presentes (mostrarán **Estado: Detenido**)
2. **Configuración de NIC de la VM:**
   * Abre la configuración de una VM de prueba
   * Navegue a **NICs**
   * Verifica que la red Externa aparezca como una opción seleccionable
3. **Pruebas de conectividad:**
   * Despliega una VM de prueba conectada a la red de Capa 2
   * Asigna una dirección IP adecuada para la VLAN
   * Prueba la conectividad con otros dispositivos en la misma VLAN
   * Verifica el comportamiento esperado de la red (DHCP, enrutamiento, etc.)

### Verificación de la infraestructura física

Confirma la configuración de la red física subyacente:

1. Verifica que los puertos del switch físico estén configurados correctamente:
   * Los puertos conectados a los nodos del inquilino tienen acceso VLAN
   * El etiquetado VLAN coincide con la configuración de VergeOS
   * El modo del puerto del switch es apropiado (access o trunk)
2. Prueba la conectividad desde dispositivos físicos en la misma VLAN hacia las VMs del inquilino

## Mejores prácticas

Sigue estas recomendaciones para una implementación y gestión óptimas de las Redes de Capa 2 del inquilino:

### Planificación y diseño

* **Documentar asignaciones VLAN:** Mantén documentación clara de qué VLAN se pasan a qué inquilinos
* **Reserva de VLAN:** Reserva las VLAN 1 y 100-102 para uso interno de VergeOS (no se pueden usar para el paso directo)
* **Segmentación de seguridad:** Pasa solo las VLAN necesarias a los inquilinos según los principios de mínimo privilegio
* **Convenciones de nombres:** Usa nombres descriptivos para las redes de Capa 2 que indiquen el propósito y el ID de VLAN

### Implementación

* **Probar antes de producción:** Crea VMs de prueba en el inquilino para verificar la conectividad antes de migrar cargas de trabajo de producción
* **Despliegue gradual:** Configura las redes de Capa 2 para un inquilino a la vez, verificando cada una antes de continuar
* **Red VLAN externa en el sistema raíz:** Agrega todas las Redes Externas de Capa 2 en el sistema raíz y prueba primero la conectividad allí
* **Infraestructura física primero:** Asegúrate de que la configuración del switch físico esté completa antes de crear Redes de Capa 2 del inquilino
* **Comunicación con el inquilino:** Informa a los administradores del inquilino antes de configurar el paso directo de Capa 2

### Consideraciones de seguridad

* **Aislamiento VLAN:** Asegúrate de que el switch físico aísle correctamente las VLAN del inquilino
* **Control de acceso:** Limita qué administradores pueden crear y modificar Redes de Capa 2 del inquilino
* **Registro de auditoría:** Revisa regularmente los registros para detectar cualquier cambio no autorizado en la configuración de red

## Eliminación de una Red de Capa 2 del inquilino

Cuando una Red de Capa 2 del inquilino ya no sea necesaria, sigue este proceso cuidadosamente. Intentar eliminar la red mientras aún está habilitada o mientras el inquilino está en ejecución dará lugar a errores.

{% hint style="warning" %}
**Sigue este orden**

Debes **deshabilitar** la red de Capa 2 antes de eliminarla. Omitir el paso de deshabilitación o dejar componentes del lado del inquilino provocará errores al eliminarla o impedirá que se vuelva a crear correctamente.
{% endhint %}

### Paso 1: Deshabilitar la red de Capa 2

1. En el menú superior, vaya a **Inquilinos** > **Lista**
2. Haz doble clic en el **nombre del inquilino** para abrir el panel del inquilino
3. En el menú de navegación izquierdo, expande **Red** y haga clic en **Redes Layer2**
4. Selecciona la casilla junto a la red de Capa 2 que deseas eliminar
5. Haga clic en **Deshabilitar** en la barra lateral izquierda
6. Confirma la acción de deshabilitar cuando se te solicite

### Paso 2: Eliminar la red de Capa 2

1. Con la red de Capa 2 aún seleccionada, haz clic en **Eliminar** en la barra lateral izquierda
2. Confirma la eliminación cuando se te solicite

{% hint style="info" %}
**Eliminación de la NIC**

La interfaz NIC que se añadió al nodo del inquilino se elimina automáticamente cuando la red de Capa 2 se deshabilita y se elimina del lado del host.
{% endhint %}

### Paso 3: Limpiar las redes del lado del inquilino

Las **redes** creadas automáticamente **no** dentro del inquilino se eliminan automáticamente cuando borras la red de Capa 2 desde el lado del host. Debes eliminarlas manualmente desde dentro del inquilino.

1. Inicia sesión en la **interfaz del inquilino** usando credenciales de administrador del inquilino
2. Navegue a **Redes** → **Lista**
3. Elimina primero la **red externa** (nombrada para coincidir con la red del lado raíz)
4. Luego elimina la **red física** (con el prefijo "Física -")

{% hint style="warning" %}
**El orden de eliminación importa**

Debes eliminar la red Externa **antes** que la red Física. La red Externa hace referencia a la red Física como su red de interfaz, por lo que intentar eliminar primero la red Física dará como resultado un error.
{% endhint %}

{% hint style="success" %}
**Verificar limpieza**

Después de eliminar todos los componentes, confirma que no queden redes huérfanas. Las redes sobrantes pueden causar errores si intentas volver a crear la red de Capa 2 más adelante.
{% endhint %}

## Próximos pasos

Después de configurar con éxito las Redes de Capa 2 del inquilino, considera estos temas relacionados:

* **Redes avanzadas del inquilino:** Explora el enrutamiento entre la Capa 2 del inquilino y las redes internas
* **Puertos de switch virtual:** Aprende cuándo usar Puertos de switch virtual para escenarios complejos de varias VLAN
* **Supervisión de red:** Configura supervisión y alertas para la salud de la red del inquilino

### Documentación relacionada

* [Proporcionar acceso de Capa 2 a un inquilino (Puertos de switch virtual)](/knowledge-base/es/tenants/provide-layer2-to-tenant.md) - Método alternativo para escenarios de varias VLAN
* [Configuración de VLAN](/run-the-platform/es/redes/create-vlan.md) - Creación de redes VLAN a nivel del host
* [Conceptos de red](/run-the-platform/es/redes/network-concepts.md) - Comprensión de los fundamentos de red de VergeOS
* [Resumen del inquilino](/run-the-platform/es/inquilinos/overview.md) - Guía integral de redes para inquilinos
* [Solución de problemas de red](/run-the-platform/es/redes/net-troubleshooting.md) - Procedimientos avanzados de diagnóstico de red


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/inquilinos/layer-2-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
