> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/redes/network-concepts.md).

# Conceptos de redes

Esta guía proporciona una introducción fundamental a las redes de VergeOS, ayudando a los principiantes a familiarizarse con sus conceptos y funciones clave.

## Redes de VergeOS

### Red física

Una red física es una representación de cada conexión aislada de capa 2. Las redes físicas normalmente se configuran durante la instalación de VergeOS.

{% hint style="success" %}
**El sistema agrega automáticamente "Switch" al final del nombre proporcionado por el usuario durante la instalación; por ejemplo, para el nombre "PXE", el sistema asignará a la red física el nombre "PXE Switch"**
{% endhint %}

### Red Central

Una red virtual, creada automáticamente durante la instalación/creación del inquilino de VergeOS, para gestionar toda la comunicación de vSAN y entre nodos. El tráfico central se ejecuta a través de múltiples redes físicas (normalmente dos) para proporcionar redundancia.

### Redes DMZ

Una red virtual, creada automáticamente durante la instalación/creación del inquilino de VergeOS, utilizada como punto de conexión para todas las redes. Cada nube de VergeOS tiene una red DMZ; hay una red DMZ a nivel del host físico; además, cada inquilino tiene una red DMZ. La DMZ permite que todas las redes se comuniquen a través de la capa 3.

### Red Interna

Una red virtual originada dentro de VergeOS (por ejemplo, desde la interfaz de usuario o mediante la API de VergeOS). Se puede crear cualquier número de redes internas, y cada una se inicia de forma segura por defecto. Las reglas de red se pueden usar para abrir el acceso entre redes internas y a través de redes externas, según sea necesario.

### Red externa

Corresponde a una red fuera del sistema VergeOS; cualquier red preexistente con la que se interconectará VergeOS (por ejemplo, LAN de la empresa, conexión WAN directa, red Wi‑Fi, etc.). En un sistema VergeOS normalmente hay al menos una red externa y puede haber varias. Las redes externas se pueden definir durante o después de la instalación del sistema VergeOS/creación del inquilino.

Un solo sistema puede tener varias redes externas, cada una con su propia conexión física; además, varias redes externas pueden asociarse a una sola conexión de red física, donde cada red externa corresponde a uno o más IDs de VLAN dedicados.

### Red de Mantenimiento

Una red externa especial destinada a gestionar el acceso de IPMI o de administración fuera de banda a los nodos físicos y el arranque PXE opcional. Se puede crear una red de mantenimiento durante la instalación inicial en nodos físicos o después de la instalación.

## Redes de Inquilino

Con cada nuevo inquilino, se crea automáticamente una red virtual para agregar y encapsular todo el tráfico de ese inquilino. Desde la perspectiva del inquilino, esta es su red física. Luego, un inquilino puede crear un número virtualmente ilimitado de redes virtuales dentro de su propio entorno.

Normalmente se asigna a un inquilino una o más direcciones IP externas y el tráfico se enruta a través de una red externa en su host. También se puede configurar acceso externo de capa 2 para un inquilino (por ejemplo, el inquilino tiene su propia conexión WAN dedicada o una VLAN dedicada en la conexión externa)

## Flujo de Tráfico

El artículo de KB: [Comprensión del Flujo de Tráfico ](/knowledge-base/es/networking/understanding-traffic-flow.md)proporciona diagramas que muestran cómo se mueve el tráfico de red a través de un sistema VergeOS.

## Compatibilidad con Capa 2/Capa 3

La red definida por software (SDN) integrada proporciona la capacidad de crear/destruir redes virtuales sobre la marcha sin cambios de hardware. Se admiten redes virtuales de capa 3 y de capa 2:

### Redes de Capa 3

Gestión completa de la red, administración de IP (DHCP, DNS, enrutamiento, firewall, etc.) disponible desde dentro de VergeOS.

### Redes de Capa 2

La red es administrada hasta la capa 2 por VergeOS, con el enrutamiento entre nodos gestionado dentro de la red DMZ de VergeOS; la administración a nivel IP se maneja en herramientas de terceros (por ejemplo, un dispositivo virtual de firewall/enrutador).

## Reglas de Red

Las reglas gobiernan el tráfico entrante y saliente de la red, reemplazando el papel tradicional de firewalls, enrutadores y switches. Las reglas se pueden definir en todas las redes de VergeOS, lo que permite una seguridad más granular.

* **Firewall** - aceptar, descartar o rechazar paquetes según criterios definidos
* **Enrutamiento** - dirigir el tráfico entre redes de VergeOS y hacia redes externas con rutas estáticas definidas
* **NAT/PAT** - asignar direcciones/puertos IP externos-internos/internos-internos (se usa con mayor frecuencia para conservar direcciones IP externas)

Hay más información sobre el trabajo con reglas en: [**Reglas de Red**](/run-the-platform/es/redes/network-rules.md)

## Monitoreo y Diagnóstico de Red

VergeOS proporciona varias herramientas para monitorear y analizar el tráfico de red:

* [**Paneles de Red:**](/run-the-platform/es/redes/network-dashboards.md) Observa la actividad de red en tiempo real e histórica dentro de la interfaz de usuario de VergeOS
* [**Espejo de Puertos:**](/run-the-platform/es/redes/port-mirroring.md) Replica el tráfico de una red a la NIC de una VM para un examen y análisis completos
* [**Seguimiento de Estadísticas de Red:**](/run-the-platform/es/redes/tracking-net-statistics.md) Obtén un análisis detallado del tráfico por cada regla de red individual
* [**Herramienta de Diagnóstico de Red:**](/run-the-platform/es/redes/network-diagnostics.md) Usa la interfaz integrada y fácil de usar en cada red para una solución de problemas conveniente
* [**Suscripciones:**](/run-the-platform/es/administracion-del-sistema/subscriptions-overview.md) Selecciona suscripciones de tipo Red para crear alertas e informes para tus redes


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/redes/network-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
