WAN e Internet
Los enlaces WAN (Wide Area Network) conectan la infraestructura principal con sitios remotos: sucursales, datacenters secundarios, plantas industriales o cualquier otro punto geográficamente distante. Los enlaces de Internet son las conexiones al ISP que proveen acceso a la red pública.
Topologías WAN
NetMonitor soporta la declaración y monitoreo de diferentes topologías WAN:
Punto a punto (P2P)
Conexión directa entre dos sitios. Es la topología más simple:
Sitio A ←——————————→ Sitio B
Cada extremo del enlace tiene un activo (router, firewall) con una interfaz WAN. NetMonitor monitorea la disponibilidad de ambos extremos y el tráfico cursado.
Punto a multipunto (PMP)
Un sitio central (hub) se conecta con múltiples sitios remotos (spokes) a través del mismo medio o proveedor:
Sitio Hub
/ | \
Sitio A Sitio B Sitio C
Cada conexión Hub-Spoke se declara como un enlace individual en NetMonitor, aunque compartan la misma infraestructura de transporte.
Estrella
Variante de PMP donde el sitio hub concentra toda la conectividad y los sitios remotos se comunican entre sí a través del hub (no tienen conexión directa):
Sitio A ——→ Hub ←—— Sitio B
↑
Sitio C
En esta topología, la disponibilidad del hub es crítica: si el hub cae, todos los sitios remotos pierden conectividad entre sí.
Full mesh
Todos los sitios están conectados directamente con todos los demás:
Sitio A ←——→ Sitio B
↑↓ ↑↓
Sitio C ←——→ Sitio D
Ofrece máxima redundancia pero es la topología más costosa. NetMonitor monitorea cada enlace del mesh individualmente.
Gateway central
En redes WAN con un sitio central, el gateway central es el activo (router o firewall) del site hub a través del cual fluye el tráfico WAN.
SLI con y sin gateway
NetMonitor puede calcular el SLI de un enlace WAN de dos maneras distintas, según la configuración:
SLI solo del extremo remoto
Verifica si el activo del sitio remoto responde a ICMP desde el punto de monitoreo (el colector en el sitio central o en cloud).
Limitación: si el gateway central cae, el colector no puede alcanzar el sitio remoto, pero el problema puede ser el gateway y no el enlace WAN.
SLI con referencia al gateway
NetMonitor considera que el enlace WAN está disponible cuando el sitio remoto es alcanzable y el gateway central también es alcanzable. Si el gateway cae, el sistema sabe que la inaccesibilidad del sitio remoto puede ser consecuencia de la caída del gateway, no del enlace WAN.
Esta configuración evita la generación de alarmas de "enlace WAN caído" cuando en realidad el problema es el gateway central, y permite correlacionar correctamente el impacto.
Configurar el gateway central en los enlaces WAN permite a NetMonitor correlacionar correctamente las caídas masivas de sitios remotos con la causa raíz real (el gateway), en lugar de generar alarmas individuales para cada enlace WAN afectado.
Métricas de enlace WAN
| Métrica | Descripción |
|---|---|
| Disponibilidad / SLI | Porcentaje de ciclos en que el enlace estuvo disponible |
| Latencia | RTT ICMP al extremo remoto |
| Tráfico Rx/Tx | Velocidad de tráfico en ambas direcciones |
| Utilización (%) | Porcentaje del ancho de banda contratado en uso |
| Percentil 95 Tx/Rx | Para períodos de reporte mensual |
| MTBF del enlace | Tiempo promedio entre caídas |
| MTTR del enlace | Tiempo promedio de recuperación |
Latencia WAN
La latencia es especialmente relevante para enlaces WAN porque impacta directamente en la experiencia de usuario de las aplicaciones que corren sobre ese enlace. Una alta latencia puede hacer inutilizables aplicaciones que no están diseñadas para redes de alta latencia (ej.: escritorios remotos, aplicaciones ERP sin optimización WAN).
Internet — Acceso al ISP
Los enlaces de Internet son las conexiones al proveedor de servicios de Internet que dan acceso a la red pública.
Definición de un enlace de Internet
Un enlace de Internet se define con:
| Campo | Descripción |
|---|---|
| Activo | Router o firewall con la interfaz de acceso a Internet |
| Interfaz | Interfaz WAN/Internet del activo |
| IP pública | IP pública asignada por el ISP (o el bloque si es un pool) |
| Gateway del ISP | Próximo salto hacia el ISP (IP de la gateway del ISP) |
| Ancho de banda contratado | Velocidad nominal del acceso (Mbps de bajada / subida) |
| ISP | Nombre del proveedor (para documentación y reportes) |
Monitoreo del acceso a Internet
NetMonitor monitorea el acceso a Internet verificando:
- Interfaz activa: la interfaz WAN del activo está en estado Up.
- Gateway del ISP alcanzable: el próximo salto (gateway del ISP) responde a ICMP.
- Conectividad a Internet: destinos públicos conocidos son alcanzables (ej.: 8.8.8.8 de Google, 1.1.1.1 de Cloudflare).
Cuando hay múltiples proveedores de Internet (dual-ISP o SD-WAN con múltiples uplinks), cada enlace se declara y monitorea individualmente. NetMonitor permite ver el estado y la utilización de cada proveedor por separado, facilitando la validación de balanceo de carga o failover entre ISPs.
Redundancia y failover WAN
Detección de failover
Cuando una organización tiene enlaces WAN redundantes (primario/secundario, SD-WAN), NetMonitor detecta y registra los eventos de failover:
- El enlace primario cae → generación de alarma de enlace caído.
- El tráfico migra al enlace secundario → el enlace secundario muestra un aumento de utilización.
- El enlace primario se recupera → alarma cerrada, posible detección del retorno del tráfico al primario.
SLA en entornos con redundancia
En entornos WAN con redundancia, el SLA de conectividad es diferente al SLA de cada enlace individual. Una organización puede tener SLA de 99.9% de conectividad WAN aunque cada enlace individual tenga un SLA menor, si el failover es suficientemente rápido.
NetMonitor permite configurar umbrales de SLI por enlace y monitorear también la conectividad efectiva (combinada de primario y secundario) como una métrica separada.