Objetivo y alcance
Diseñar redundancia de internet que contemple rutas físicas, proveedores, equipos y servicios dependientes.
Contexto técnico
Contratar dos enlaces no garantiza continuidad si comparten fibra, energía, edificio de proveedor o un único router. La independencia debe verificarse.
Failover y balanceo afectan sesiones, VPN, direcciones públicas, DNS y aplicaciones que validan origen. El diseño requiere pruebas controladas.
Arquitectura y criterios
- Analizar independencia física y lógica.
- Definir qué tráfico usa cada enlace en estado normal.
- Detectar fallas más allá de la interfaz local.
- Documentar impacto sobre VPN, publicación y listas permitidas.
- Mantener energía y equipos acordes al objetivo.
Implementación recomendada
- Mapear servicios, caudales y tolerancia a cortes.
- Validar recorridos y contratos de proveedores.
- Configurar health checks, rutas y políticas.
- Probar fallas de enlace, proveedor, DNS y equipo.
- Medir conmutación, pérdida y recuperación de sesiones.
Riesgos y controles
- Dos enlaces del mismo tendido comparten riesgo físico.
- Balancear sin afinidad rompe aplicaciones sensibles.
- Una IP alternativa puede no estar autorizada por terceros.
Validación y evidencia
- Cada escenario de falla conmuta dentro del tiempo acordado.
- VPN y servicios publicados se recuperan de forma conocida.
- El monitoreo distingue degradación, caída y recuperación.
Operación continua
Probar conmutación periódicamente, revisar capacidad de ambos enlaces y mantener contactos, contratos, IP, rutas y dependencias actualizados.
Próximo paso
Construir una matriz de fallas compartidas y ejecutar una prueba de desconexión en ventana controlada.