Status de Servidores

Como planejar redundância de links de internet

Garanta diversidade, capacidade, roteamento, segurança e testes de failover ao planejar links redundantes de internet para um data center.

Resposta direta: dois links de internet oferecem continuidade apenas quando têm caminhos, equipamentos, energia e operadoras suficientemente independentes e o failover é testado. Desenhe roteamento, capacidade e retorno, monitore cada circuito separadamente e simule falhas para descobrir dependências compartilhadas antes de um incidente.

Revisão técnica: 08/09/2026.

Defina o objetivo de continuidade

Estabeleça quais serviços precisam permanecer acessíveis, por quanto tempo e com qual desempenho. Calcule tráfego normal e de pico, sessões, endereços e protocolos. Um segundo link menor pode sustentar apenas funções prioritárias; documente quais cargas serão limitadas durante a contingência.

Verifique diversidade real

Confirme operadora, última milha, entrada física, dutos, equipamentos, upstream, energia e equipe de suporte. Marcas diferentes podem compartilhar fibra ou instalação. Solicite evidências compatíveis com o risco e inclua componentes do próprio data center na análise descrita em avaliação de infraestrutura.

Projete roteamento e estado

Escolha mecanismo de anúncio, preferência e detecção conforme a arquitetura. Considere sessões existentes, assimetria, firewall, NAT, DNS e propagação. Defina condições para retirar e recolocar uma rota. Um link que ainda responde parcialmente pode causar intermitência se o sistema de detecção observar apenas disponibilidade básica.

Prepare capacidade e segurança

Aplique filtros, proteção e monitoramento equivalentes nos dois caminhos. Verifique se o circuito alternativo suporta serviços prioritários e ataques dentro do cenário planejado. Controle mudanças e credenciais em ambos os roteadores. Não deixe a contingência com configuração antiga por nunca receber tráfego normal.

Teste falha e retorno

Simule perda de circuito, equipamento e rota em janela controlada. Meça detecção, convergência, impacto em sessões e recuperação da aplicação. Teste também o retorno ao caminho preferido, pois oscilações podem causar uma segunda interrupção. Registre resultados e corrija dependências antes de declarar redundância.

Monitore cada caminho

Acompanhe latência, perda, utilização, erros, rotas e validade contratual por circuito. Faça testes periódicos sem esperar a emergência. Durante uma degradação, aplique o roteiro para investigar perda de pacotes e registre mudanças e decisões no relatório pós-incidente.