Quando não sabemos qual o melhor caminho... PBR (Policy Based Routing)

Saída de Emergência
Simples em geral é a melhor opção, não somente devido a facilidade de implementação, mas acima de tudo a facilidade em demonstrar para técnicos e usuários como podemos contornar algumas pedras que aparecem pelo caminho.


Estivemos envolvidos no último mês na migração de um cliente nosso, que possuía dois datacenters e devido sua reestruturação necessitava unir a operação de ambos os datacenters em um único site físico.


O cliente em questão possui os meios de tráfego e comunicação independentes e redundantes, porém durante a fase de integração de ambos os datacenters, havia uma necessidade imediata em manter os dois ambientes operacionais, com o uso da mesma infraestrutura, porém sabendo que por um determinado link internet devíamos atender as aplicações X, por outro link internet atender as aplicações Y e ao mesmo tempo que os dois núcleos de processamento deveriam estabelecer comunicação entre si através da infraestrutura local.

Após o devido planejamento e muitas conversas, que oscilavam entre troca de todo o endereçamento IP, até mesmo andando por caminhos obscuros como implementação de NAT Assimétrico, entendemos que a solução mais viável, prática e segura seria a integração de ambos os ambientes com suas devidas particularidades de acesso a internet, através de PBR (Policy Based Routing).

Policy Based Routing, nada mais é que uma técnica utilizada em redes de computadores, que decide qual a melhor rota de saída baseado em políticas definas pelo cliente.


Essas políticas de decisão podem ser baseadas em endereçamento IP de origem, endereçamento IP de destino ou mesmo baseadas em aplicações, sendo um dos exemplos mais clássicos que conheço o uso de PBR para redirecionamento de tráfego de servidores proxy, para aplicações com protocolos HTTP ou FTP,  ou seja, no momento que o roteador identifica a solicitação de um tráfego HTTP ou FTP, este direciona para os servidores de cache, ao invés de direcionar o tráfego diretamente para a internet, isto facilita em muito a implantação e manutenção, pois não exige que o usuário tenha que efetuar configuração de proxy em seu Web Browser, melhora a experiência dos usuários com o uso da internet mesmo em links de baixa velocidade e além do mais aumenta em muito o nível de segurança.

Cisco, HP ou Google? Utilize sempre a sua Saída de Emergência!

Comments