Resposta direta: dois links de internet oferecem continuidade apenas quando têm caminhos, equipamentos, energia e operadoras suficientemente independentes e o failover é testado. Desenhe roteamento, capacidade e retorno, monitore cada circuito separadamente e simule falhas para descobrir dependências compartilhadas antes de um incidente.
Revisão técnica: 08/09/2026.
Defina o objetivo de continuidade
Estabeleça quais serviços precisam permanecer acessíveis, por quanto tempo e com qual desempenho. Calcule tráfego normal e de pico, sessões, endereços e protocolos. Um segundo link menor pode sustentar apenas funções prioritárias; documente quais cargas serão limitadas durante a contingência.
Verifique diversidade real
Confirme operadora, última milha, entrada física, dutos, equipamentos, upstream, energia e equipe de suporte. Marcas diferentes podem compartilhar fibra ou instalação. Solicite evidências compatíveis com o risco e inclua componentes do próprio data center na análise descrita em avaliação de infraestrutura.
Projete roteamento e estado
Escolha mecanismo de anúncio, preferência e detecção conforme a arquitetura. Considere sessões existentes, assimetria, firewall, NAT, DNS e propagação. Defina condições para retirar e recolocar uma rota. Um link que ainda responde parcialmente pode causar intermitência se o sistema de detecção observar apenas disponibilidade básica.
Prepare capacidade e segurança
Aplique filtros, proteção e monitoramento equivalentes nos dois caminhos. Verifique se o circuito alternativo suporta serviços prioritários e ataques dentro do cenário planejado. Controle mudanças e credenciais em ambos os roteadores. Não deixe a contingência com configuração antiga por nunca receber tráfego normal.
Teste falha e retorno
Simule perda de circuito, equipamento e rota em janela controlada. Meça detecção, convergência, impacto em sessões e recuperação da aplicação. Teste também o retorno ao caminho preferido, pois oscilações podem causar uma segunda interrupção. Registre resultados e corrija dependências antes de declarar redundância.
Monitore cada caminho
Acompanhe latência, perda, utilização, erros, rotas e validade contratual por circuito. Faça testes periódicos sem esperar a emergência. Durante uma degradação, aplique o roteiro para investigar perda de pacotes e registre mudanças e decisões no relatório pós-incidente.