# Arquitectura y software del Servidor Failover Toda empresa sueña con eliminar los períodos de inactividad. Nunca se pueden imaginar los riesgos que están implicados cuando un servidor crítico como Endpoint Central, que administra todas sus computadoras, falla. Aunque son bastante inciertos, planificar cómo manejar esos riesgos hace que el negocio sea más inteligente. [Endpoint Central](https://www.manageengine.com/latam/desktop-central/prueba-gratuita.html) ahora cumple su necesidad de hacer proactivo en vez de reactivo, presentando el **"Servidor de Failover".** ## Arquitectura del servidor de failover ![Arquitectura y software del Servidor Failover](https://www.manageengine.com/latam/desktop-central/images/failover-arch.png) ## ¿Cómo funciona el servidor de failover? Tal como lo indica el término, un servidor de failover incorpora un servidor adicional que realiza el monitoreo activo del servidor primario y se hace cargo de las operaciones cuando este falla. De este modo, contará con tiempo para restaurar el servidor que ha fallado, sin correr ningún riesgo de intrusiones, pérdida de productividad ni otros problemas. Para cumplir en la mayor medida posible con su **RTO** (el objetivo de tiempo de recuperación es el tiempo de inactividad máximo permitido tras una interrupción) y su **RPO** (el objetivo de punto de recuperación es la pérdida máxima aceptable de datos, medida en tiempo, antes de la interrupción), es necesario que mantenga ambos servidores activos en todo momento. El tiempo requerido para la replicación de datos del servidor primario al secundario es de aproximadamente **3 minutos**. Una vez completada la replicación, el nuevo ciclo comienza exactamente **2 minutos** después. Por lo tanto, el proceso completo de replicación dura aproximadamente **5 minutos**. La transición del servidor primario al secundario se lleva a cabo en función de la detección del estado de funcionamiento. Se utilizan la comprobación de dB (3 trazas en 40 segundos) y la detección HTTP (3 trazas en **2 minutos**) para determinar la capacidad de respuesta del servidor. Así, en caso de que el servidor primario se desactive repentinamente, el inicio del servidor secundario comenzará en **2 minutos y 40 segundos**. Sin embargo, si el servidor primario de ManageEngine se apaga manualmente, el inicio del servidor secundario comenzará en **2 minutos**. Cabe señalar que los términos «primario» y «secundario» son intercambiables. En caso de interrupción del servicio, la comprobación de estado provoca un cambio en el servidor. Una vez que el servidor que originalmente funcionaba como servidor principal vuelve a estar en línea, permanece en modo de espera como servidor secundario. Además, todas las comunicaciones provenientes de las computadoras administradas se dirigen a través de una dirección IP virtual, lo que significa que un cambio en el servidor principal no afecta la rutina. Esta función está disponible como un complemento de Endpoint Central. Obtenga más información sobre cómo [configurar el servidor de switch por error](https://www.manageengine.com/latam/desktop-central/help/configuring_desktop_central/configuring_failover_server.html?feapg).