> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/redes/internal-networks.md).

# Redes internas (instrucciones generales)

Las redes internas son VNets originadas dentro de VergeOS; una red interna puede crearse como [**Capa 3**](/run-the-platform/es/redes/internal-layer3.md) (normalmente recomendado) o [**Capa 2**](/run-the-platform/es/redes/internal-layer2.md).

## Crear una red interna

1. Navegue a **Redes** > **Panel** en el menú superior.
2. Haga clic en el **Internos** acceso rápido.
3. Haga clic en **Nueva red interna** en el menú de la izquierda.
4. Introduzca un **Nombre** para la red (obligatorio). Nota: no se permiten espacios.
5. Introduzca un **Descripción** para la red (opcional).
6. Opcionalmente, un **Grupo HA** puede especificarse. Los grupos HA definen dos o más redes para proporcionar alta disponibilidad. Cuando se asignan varias redes al mismo Grupo HA, el sistema intenta ejecutar las redes en diferentes nodos físicos para aumentar la disponibilidad.
7. Seleccione un **clúster** en el que se ejecutará la red, o déjelo en la configuración ***-- Predeterminado --*** para usar el clúster predeterminado definido por el sistema (Sistema > Configuración > Avanzado > *Clúster predeterminado para redes*).
8. Seleccione un **Clúster de conmutación por error** para definir un clúster para ejecutar la red cuando el clúster principal no esté disponible -o- déjelo en la configuración ***-- Predeterminado --*** para usar el clúster de conmutación por error predeterminado definido por el sistema (Sistema > Configuración > Avanzado > *Clúster de conmutación por error predeterminado para redes*).
9. Seleccione un **Nodo preferido** para especificar un nodo "preferido" para ejecutar esta red -O- déjelo en la configuración ***-- Predeterminado --*** para usar el valor predeterminado definido por el sistema para el nodo preferido.
10. Seleccione un **Duplicación de puertos** configuración. El valor predeterminado es ***Desactivado***. La duplicación de puertos puede habilitarse para replicar el tráfico de red a una NIC de VM, permitiendo el análisis de paquetes:
    * ***Norte/Sur*** - solo refleja el tráfico que pasa por el enrutador
    * ***Este/Oeste*** - refleja todo el tráfico, incluido el tráfico entre VMs en la red y el tráfico a través del enrutador

{% hint style="info" %}
**Normalmente se recomienda la duplicación de puertos Este/Oeste solo durante períodos breves. Consulte:** [**Duplicación de puertos**](/run-the-platform/es/redes/port-mirroring.md) **para instrucciones adicionales.**
{% endhint %}

11. Seleccione **Tipo de dirección IP**:
    * ***estática (predeterminada)*** - crea una red de capa 3 con funciones de enrutamiento, DNS y DHCP disponibles
    * ***Ninguno*** - produce una simple red de capa 2 en la que la administración de la red se realiza mediante aplicaciones de terceros

{% hint style="success" %}
**Opciones avanzadas**

De forma predeterminada, a una nueva red interna se le asigna la dirección definida en Sistema > Configuración > Avanzado > Dirección predeterminada de red interna. (La configuración predeterminada instalada para este ajuste es 192.168.0.0/24, con una dirección IP estática de 192.168.0.1.) Dado que cada red interna es una VXLAN separada, no necesariamente se requieren direcciones de red únicas para cada red interna que permanezca detrás de NAT. Sin embargo, cuando deba haber rutas directas entre redes internas, estas redes deben tener direcciones distintas. Si la red/dirección IP necesita cambiarse del valor predeterminado, marque la casilla de Opciones avanzadas para realizar modificaciones.
{% endhint %}

12. Elija una **opción DNS**:
    * ***Bind*** - ejecutar un servidor DNS completo (autoritativo, etc.)
    * ***Desactivado*** - no ejecute un servidor DNS, pero ofrezca la lista de servidores DNS a los clientes DHCP
    * ***Otra red*** - reenviar solicitudes DNS a otra red y crear automáticamente registros A para clientes DHCP
    * ***Simple (predeterminado)*** - ejecutar uno o varios servidores DNS de reenvío. Si no hay servidores de reenvío listados, se usa el DNS de la red de puerta de enlace predeterminada
13. Si corresponde, introduzca una **lista de servidores DNS**. La interfaz de gestión de la lista proporciona estas funciones:
    * **Añadir entrada** - Haga clic en el icono + para insertar una nueva línea
    * **Editar entrada** - Seleccione una entrada y haga clic en el icono del lápiz
    * **Eliminar entrada** - Seleccione una entrada y haga clic en el icono de la papelera
    * **Seleccionar varios** - Haga clic en las entradas para alternar la selección para operaciones masivas
14. Seleccione una red VergeOS existente de la lista desplegable como **Puerta de enlace predeterminada** -O- déjelo en ***-- Ninguno --*** para no seleccionar una puerta de enlace.

{% hint style="success" %}
**Para dar acceso a una red interna fuera de este sistema VergeOS (p. ej., Internet, red corporativa externa), seleccione la red externa adecuada como puerta de enlace predeterminada; se creará automáticamente una regla de enrutamiento apropiada. Si no se selecciona una puerta de enlace predeterminada al crear la red, será necesario crear manualmente las reglas apropiadas para enrutar a través de una red externa.**
{% endhint %}

15. El **DHCP** opción está marcada de forma predeterminada. Esto configura un servidor DHCP y muestra las opciones de configuración asociadas.
16. El **Monitorear puerta de enlace** opción puede seleccionarse para realizar un ping continuo de la puerta de enlace e informar el tiempo de actividad en la interfaz de usuario. Cuando esta opción está habilitada, se agregan tarjetas adicionales al panel de la red que muestran el historial de la calidad de la puerta de enlace y estadísticas de latencia.
17. **Al restablecerse la energía** determina la acción que se toma cuando se restablece la energía de la red (esto sería después de una pérdida de energía de un nodo físico o, en el caso de una red dentro de un inquilino: después de apagar/encender el inquilino en la interfaz de usuario de VergeOS).
    * ***Último estado*** - la red solo se encenderá si estaba encendida en el momento de la pérdida de energía
    * ***Dejar apagado*** - la red no se encenderá cuando se restablezca la energía (independientemente de su estado en el momento de la pérdida de energía)
    * ***Encender*** - la red se encenderá cuando se restablezca la energía (independientemente de su estado en el momento de la pérdida de energía)
18. El **Rastrear estadísticas para todas las reglas** opción permite rastrear el total de paquetes/bytes, por regla, para todas las reglas asignadas a esta red. (El rastreo no se aplica a las reglas de ruta.)
19. El **Rastrear estadísticas de DMZ** opción permite rastrear el total de paquetes/bytes desde esta red a través de la red DMZ.
20. El **Reglas de seguimiento/depuración** opción rastrea todo el tráfico a través del cortafuegos con fines de diagnóstico.
21. Opcionalmente, el **Habilitar limitación de tasa en el enrutamiento** puede seleccionarse para establecer una restricción en el enrutador de red.
    * **Límite de tasa** - limitar cantidad
    * **Tipo de tasa** - limitar el tipo de tasa, por ejemplo, megabytes por segundo
    * **Ráfaga de límite de tasa** - cantidad permitida cuando la tasa supera el límite especificado
22. **Opciones DHCP de red** - Las siguientes opciones aparecen cuando se selecciona la opción DHCP (marcada):
    * Introduzca **Nombre de dominio para esta red** (opcional). Esto permite establecer el nombre de dominio DNS para las VMs invitadas (nombres de dominio completos (FQDN)).
    * Opcionalmente, un **Puerta de enlace** opción puede definirse para clientes DHCP. De forma predeterminada, se usa la dirección del enrutador de la red como puerta de enlace del cliente DHCP.
    * El **DHCP dinámico** opción está habilitada de forma predeterminada, lo que permite que la red asigne direcciones dinámicas a los hosts; esta opción puede deshabilitarse para permitir solo direcciones estáticas a través del servidor DHCP.
23. **Opciones de DHCP dinámico** -Los siguientes tres campos se aplican cuando la *DHCP dinámico* opción está habilitada:
    * **Dirección de inicio de DHCP** define el comienzo del ámbito DHCP (rango de direcciones que se asignarán dinámicamente)
    * **Dirección de finalización de DHCP** define el final del ámbito DHCP (rango de direcciones que se asignarán dinámicamente)
    * **Direcciones secuenciales de DHCP** permite que la opción asigne direcciones dinámicas (del ámbito definido con las direcciones de inicio y finalización) en orden secuencial.

{% hint style="success" %}
**La direccionamiento DHCP predeterminado (no secuencial) permite que la IP se elija en función de un hash de la dirección MAC del cliente, aumentando enormemente las posibilidades de que un cliente reciba la misma IP de nuevo después de que expire/se renueve el alquiler.**
{% endhint %}

24. Cuando la configuración esté completa, haga clic en **Enviar** para completar la creación de la red.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/redes/internal-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
