Saltar al contenido principal

WAN e Internet

Los enlaces WAN (Wide Area Network) conectan la infraestructura principal con sitios remotos: sucursales, datacenters secundarios, plantas industriales o cualquier otro punto geográficamente distante. Los enlaces de Internet son las conexiones al ISP que proveen acceso a la red pública.


Topologías WAN

NetMonitor soporta la declaración y monitoreo de diferentes topologías WAN:

Punto a punto (P2P)

Conexión directa entre dos sitios. Es la topología más simple:

Sitio A ←——————————→ Sitio B

Cada extremo del enlace tiene un activo (router, firewall) con una interfaz WAN. NetMonitor monitorea la disponibilidad de ambos extremos y el tráfico cursado.

Punto a multipunto (PMP)

Un sitio central (hub) se conecta con múltiples sitios remotos (spokes) a través del mismo medio o proveedor:

Sitio Hub
/ | \
Sitio A Sitio B Sitio C

Cada conexión Hub-Spoke se declara como un enlace individual en NetMonitor, aunque compartan la misma infraestructura de transporte.

Estrella

Variante de PMP donde el sitio hub concentra toda la conectividad y los sitios remotos se comunican entre sí a través del hub (no tienen conexión directa):

Sitio A ——→ Hub ←—— Sitio B

Sitio C

En esta topología, la disponibilidad del hub es crítica: si el hub cae, todos los sitios remotos pierden conectividad entre sí.

Full mesh

Todos los sitios están conectados directamente con todos los demás:

Sitio A ←——→ Sitio B
↑↓ ↑↓
Sitio C ←——→ Sitio D

Ofrece máxima redundancia pero es la topología más costosa. NetMonitor monitorea cada enlace del mesh individualmente.


Gateway central

En redes WAN con un sitio central, el gateway central es el activo (router o firewall) del site hub a través del cual fluye el tráfico WAN.

SLI con y sin gateway

NetMonitor puede calcular el SLI de un enlace WAN de dos maneras distintas, según la configuración:

SLI solo del extremo remoto

Verifica si el activo del sitio remoto responde a ICMP desde el punto de monitoreo (el colector en el sitio central o en cloud).

Limitación: si el gateway central cae, el colector no puede alcanzar el sitio remoto, pero el problema puede ser el gateway y no el enlace WAN.

SLI con referencia al gateway

NetMonitor considera que el enlace WAN está disponible cuando el sitio remoto es alcanzable y el gateway central también es alcanzable. Si el gateway cae, el sistema sabe que la inaccesibilidad del sitio remoto puede ser consecuencia de la caída del gateway, no del enlace WAN.

Esta configuración evita la generación de alarmas de "enlace WAN caído" cuando en realidad el problema es el gateway central, y permite correlacionar correctamente el impacto.

Importancia de configurar el gateway

Configurar el gateway central en los enlaces WAN permite a NetMonitor correlacionar correctamente las caídas masivas de sitios remotos con la causa raíz real (el gateway), en lugar de generar alarmas individuales para cada enlace WAN afectado.


Métricas de enlace WAN

MétricaDescripción
Disponibilidad / SLIPorcentaje de ciclos en que el enlace estuvo disponible
LatenciaRTT ICMP al extremo remoto
Tráfico Rx/TxVelocidad de tráfico en ambas direcciones
Utilización (%)Porcentaje del ancho de banda contratado en uso
Percentil 95 Tx/RxPara períodos de reporte mensual
MTBF del enlaceTiempo promedio entre caídas
MTTR del enlaceTiempo promedio de recuperación

Latencia WAN

La latencia es especialmente relevante para enlaces WAN porque impacta directamente en la experiencia de usuario de las aplicaciones que corren sobre ese enlace. Una alta latencia puede hacer inutilizables aplicaciones que no están diseñadas para redes de alta latencia (ej.: escritorios remotos, aplicaciones ERP sin optimización WAN).


Internet — Acceso al ISP

Los enlaces de Internet son las conexiones al proveedor de servicios de Internet que dan acceso a la red pública.

Definición de un enlace de Internet

Un enlace de Internet se define con:

CampoDescripción
ActivoRouter o firewall con la interfaz de acceso a Internet
InterfazInterfaz WAN/Internet del activo
IP públicaIP pública asignada por el ISP (o el bloque si es un pool)
Gateway del ISPPróximo salto hacia el ISP (IP de la gateway del ISP)
Ancho de banda contratadoVelocidad nominal del acceso (Mbps de bajada / subida)
ISPNombre del proveedor (para documentación y reportes)

Monitoreo del acceso a Internet

NetMonitor monitorea el acceso a Internet verificando:

  1. Interfaz activa: la interfaz WAN del activo está en estado Up.
  2. Gateway del ISP alcanzable: el próximo salto (gateway del ISP) responde a ICMP.
  3. Conectividad a Internet: destinos públicos conocidos son alcanzables (ej.: 8.8.8.8 de Google, 1.1.1.1 de Cloudflare).
Múltiples links de Internet

Cuando hay múltiples proveedores de Internet (dual-ISP o SD-WAN con múltiples uplinks), cada enlace se declara y monitorea individualmente. NetMonitor permite ver el estado y la utilización de cada proveedor por separado, facilitando la validación de balanceo de carga o failover entre ISPs.


Redundancia y failover WAN

Detección de failover

Cuando una organización tiene enlaces WAN redundantes (primario/secundario, SD-WAN), NetMonitor detecta y registra los eventos de failover:

  • El enlace primario cae → generación de alarma de enlace caído.
  • El tráfico migra al enlace secundario → el enlace secundario muestra un aumento de utilización.
  • El enlace primario se recupera → alarma cerrada, posible detección del retorno del tráfico al primario.

SLA en entornos con redundancia

En entornos WAN con redundancia, el SLA de conectividad es diferente al SLA de cada enlace individual. Una organización puede tener SLA de 99.9% de conectividad WAN aunque cada enlace individual tenga un SLA menor, si el failover es suficientemente rápido.

NetMonitor permite configurar umbrales de SLI por enlace y monitorear también la conectividad efectiva (combinada de primario y secundario) como una métrica separada.


Próximos pasos