> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/implementacion/infrastructure.md).

# Consideraciones de infraestructura

## Red

### Evitar proxies

La implementación inicial necesita acceso directo a Internet. Lo ideal sería no usar proxy, pero un proxy transparente debería funcionar bien (si realmente es transparente). Si un proxy es inevitable como requisito mínimo, los siguientes servicios/direcciones deben ser accesibles directamente:

Para obtener una lista de los rangos de IP correspondientes, haga clic en el siguiente enlace:

[Azure IP Ranges and Service Tags – nube pública](https://www.microsoft.com/en-us/download/details.aspx?id=56519)

Este archivo contiene los rangos de direcciones IP de cómputo (incluidos los rangos SQL) utilizados por los centros de datos de Microsoft Azure. Se cargará un nuevo archivo xml cada miércoles (hora del Pacífico) con los nuevos rangos de direcciones IP planificados. Los nuevos rangos de direcciones IP entrarán en vigor el lunes siguiente (hora del Pacífico).\
Descargue el nuevo archivo xml y realice los cambios necesarios en su sitio antes del lunes.

[URLs y rangos de direcciones IP de Office 365](https://support.office.com/en-us/article/Office-365-URLs-and-IP-address-ranges-8548a211-3fe7-47cb-abb1-355ea5aa88a2)

Este artículo enlaza un archivo que contiene los rangos de direcciones IP de cómputo que debe incluir en sus listas de permitidos de salida para garantizar que sus equipos puedan usar Office 365 correctamente.

{% hint style="info" %}
Filtrar solo las direcciones IP no es una solución completa debido a las dependencias de servicios basados en Internet, como los servicios de nombres de dominio (DNS), las redes de entrega de contenido (CDN), las listas de revocación de certificados y otros servicios de terceros o dinámicos. Estas dependencias incluyen dependencias de otros servicios de Microsoft, como Azure Content Delivery Network, y darán lugar a trazas de red o registros del firewall que indiquen conexiones a direcciones IP propiedad de terceros o de Microsoft, pero no enumeradas en esta página. Estas direcciones IP no enumeradas, ya sean de servicios de CDN y DNS de terceros o de Microsoft, se asignan dinámicamente y pueden cambiar en cualquier momento.
{% endhint %}

### BranchCache y aislamiento de dispositivos

BranchCache es una tecnología de Windows diseñada para **reducir el tráfico WAN** y **acelerar la entrega de contenido** dentro de las redes corporativas. Lo hace permitiendo que los clientes de Windows compartan los datos descargados entre sí, en lugar de que cada dispositivo obtenga repetidamente el mismo contenido desde la nube.

{% hint style="info" %}
Para RealmJoin, BranchCache está **habilitado de forma predeterminada** en el lado de CDN y del cliente.
{% endhint %}

¿Por qué no usar Delivery Optimization? Este mecanismo no admite orígenes de paquetes de terceros. Solo funciona con endpoints controlados por Microsoft (p. ej.: Windows Update, Store, M365 Apps o Intune).

Por eso, dentro de RealmJoin, nos basamos en BranchCache porque es un **mecanismo de emparejamiento integrado de Windows** que funciona con contenido de terceros:

* **lado de CDN**: Está habilitado de forma predeterminada. Si se solicita, podemos deshabilitar BranchCache por completo en el lado de CDN (por Tenant), lo que hace irrelevante la configuración del lado del cliente.
* En la **lado del cliente**, la característica también está habilitada de forma predeterminada. Al establecer `BranchCache.Mode = "Undefined"` (véase [Configuración de usuario y grupo](/es/ugd-management/user-and-group-settings.md)), este comportamiento predeterminado puede cambiarse. Sin embargo, para los clientes existentes, la característica no se deshabilitará activamente una vez que se haya activado anteriormente. Para deshabilitarla, ejecute `Disable-BC` en los dispositivos deseados.

Para que BranchCache sea efectivo, los clientes deben poder comunicarse directamente entre sí. Por lo tanto, no deben estar separados por diferentes VLAN, subredes ni tener la comunicación bloqueada mediante aislamiento de dispositivos. Usamos BranchCache en **modo de caché distribuida**, donde cada cliente mantiene una caché local y recupera datos almacenados en caché de otros pares. La opción **modo de caché hospedada**, que requiere un Windows Server dedicado y se configura en los clientes mediante la directiva "Configurar servidores de caché hospedada", es **no compatible** con RealmJoin.

Cuando un dispositivo cliente descarga paquetes de software por primera vez, los archivos se dividen en fragmentos significativamente más pequeños que el contenido original y se almacenan en caché en el dispositivo. Si después se solicita el mismo paquete desde un dispositivo cliente diferente en la misma red, descarga información del contenido en lugar del contenido completo desde el servidor. La información del contenido se usa para localizar el contenido deseado en otros dispositivos de la red. **Descubrimiento de pares cliente** en "modo de caché distribuida" funciona de la siguiente manera:

* Un cliente envía una consulta de multidifusión como "¿Alguien tiene el contenido con ID XYZ?"
* Cualquier par que tenga el segmento solicitado responde directamente mediante unicast.

En lugar de descargar paquetes desde el servidor, el contenido en forma de fragmentos troceados se transfiere al dispositivo cliente. Si el software solicitado está disponible en varios dispositivos, la carga se distribuye entre ellos.

Para más detalles, consulte Microsoft Learn: [BranchCache](https://learn.microsoft.com/en-us/windows-server/networking/branchcache/branchcache)

### Puntos de conexión de RealmJoin

RealmJoin se conecta a los siguientes hosts (mediante HTTPS) que podría tener en cuenta en la configuración de su firewall:

* `cdn.realmjoin.com`
* `x1.c.lencr.org`
* `client-api.realmjoin.com`
* `client-api-staging.realmjoin.com`
* `realmjoin-backend.azurewebsites.net`
* `realmjoin-backend-staging.azurewebsites.net`
* `nuget.realmjoin.com`
* `enterpriseregistration.windows.net`
* `gkrealmjoin.s3.amazonaws.com`
* `login.microsoftonline.com`
* `graph.microsoft.com`
* `realmjoinstaticcdn.azureedge.net` (Notificador)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/implementacion/infrastructure.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
