Коворкинги и бизнес-центры — это «малые провайдеры» внутри здания: десятки резидентов, сотни устройств, гостевой доступ, телефония, камеры, биллинг и поддержка. Ошибка в проектировании сети мгновенно превращается в жалобы и простой. Базой служит надёжный канал с предсказуемым SLA и резервом: начните с оценки входящего подключения и тарифной модели — подключение интернета для бизнеса под SLA.
Ключевые задачи многотенантной сети
-
Изоляция арендаторов. Ни один резидент не видит трафик другого.
-
Управляемый доступ. Разные политики для офисов, переговорных, общих зон, IoT.
-
Гостевой Wi-Fi и учёт. Красивая авторизация, квоты, отчётность.
-
Прозрачный биллинг. Лимиты полосы, тарификация, отчёты по использованию.
-
Отказоустойчивость. Два независимых uplink, кластер ядра, резерв по питанию.
-
Поддержка и масштабирумость. Простой ввод новых резидентов без переделки схем.
Сетевая модель: изоляция и сегментация
Базовый принцип — «каждому своё логическое пространство».
-
VLAN/VRF per tenant. У каждого резидента собственные VLAN (минимум — один для офисной сети; лучше — разделять офис/VoIP/гости/IoT). Для крупных арендаторов применяют VRF с собственными маршрутами.
-
Файрволл-политики по сегментам. Разрешаем только нужные сервисы внутри сегмента, межсегментный доступ — по заявке.
-
DHCP и адресация. Пулы адресов раздельно; конфликтов с «домашними» роутерами резидента быть не должно.
-
NAT и выход в интернет. Учёт/ограничение трафика на границе, нужные порты — по списку.
Общие зоны — это отдельная история: необходим бесшовный Wi-Fi для холлов и переговорных с контроллером и планированием радиосети. Подробнее: https://telecomsky.ru/business/wi-fi-v-ofis/
Wi-Fi в многопользовательской среде
-
Контроллерная архитектура. Единая политика, быстрый роуминг, координация каналов.
-
Разделение SSID. Минимум: Staff (802.1X), Guest (captive portal), IoT (закрытая политика).
-
WPA3-Enterprise / 802.1X / RADIUS. Персональные учётки, динамическое назначение VLAN по пользователю/группе.
-
PPSK/Private-PSK для устройств без 802.1X: каждому выдан ключ → просто управлять доступом.
-
Планирование радиосети. Сайт-сервей, heatmap, ограничения мощности, «чистые» каналы в плотной среде.
-
Полосы и приоритеты. QoS для видеосвязи, лимиты на гостевом SSID, защита от «пылесосов» трафика.
Безопасность и соответствие политике площадки
-
Zero-trust сегментация. Офис/VoIP/гости/IoT — раздельно с L3-фильтрацией.
-
NAC/MDM по возможности. Доверяем только зарегистрированным устройствам, гостям — изолированный доступ.
-
NGFW/UTM. IPS, веб-фильтрация, DoS-профили, Geo/ASN-фильтры, отчёты.
-
Журналирование доступов. Сохранность логов по регламенту площадки и договору с резидентом.
-
Patch-менеджмент. Прошивки точек доступа, коммутаторов и межсетевых экранов — по окнам обслуживания.
Если нужна помощь с картой сегментации, схемой L2/L3 и документацией — проектирование и настройка LAN/VLAN и QoS.
Топология и «железо»: что важно предусмотреть
-
Ядро L3 + дистрибуция L2. На ядре — маршрутизация, ACL, VRF; на доступе — PoE и VLAN-транки до этажных стоек.
-
PoE-бюджет. Точки доступа, телефоны, камеры — считайте запас по ваттам и по портам.
-
Резервирование. Два коммутатора ядра (stack/MLAG), два маршрутизатора на границе, два провайдера.
-
СКС и маркировка. Нумерация розеток/портов, актуальные схемы — это ваша скорость реакции на инциденты.
-
Площадки арендаторов. В узле резидента — патч-панель и коммутатор доступа с trunk до ядра; переносы/расширения — без беготни по этажам.
Гостевой доступ и captive-portal
-
Авторизация. SMS/почта/соцсети/ваучеры; брендинг портала под коворкинг/арендатора.
-
Квоты и скорость. Временные билеты, ограничение полосы и числа устройств.
-
Контент-фильтрация. Блокировка нежелательных категорий, защита репутации площадки.
-
Отчётность. Суммарный трафик, пиковые часы, стабильность — аргументы для апгрейда канала и продажи премиум-доступа.
Телефония и коммуникации
-
IP-телефония резидентов. Номера, запись, очереди — разные политики для разных компаний.
-
QoS для голоса. DSCP/802.1p, выделенная VLAN для телефонов, контроль jitter/pkt-loss.
-
SBC/шлюзы. Граничная защита и интеграция с внешними операторами.
-
Общедомовые сценарии. Ресепшен, переговорные, линии поддержки площадки.
Для сценарной логики, IVR и аналитики удобно вынести управление в облако — виртуальная АТС с IVR и очередями.
Видеонаблюдение и «умные» сервисы здания
-
Сегмент CCTV. Камеры/регистраторы в отдельной VLAN, доступ — только по правилам.
-
Полоса под видеопоток. Учёт битрейта, хранение архива, удалённый просмотр для службы эксплуатации.
-
Интеграция с контролем доступа/лифтами/паркингом. Логика — на стороне BMS/PSIM, сеть — транспорт.
Нужна поставка и монтаж? Смотрите услугу видеонаблюдение для ресепшена, коридоров и общих зон.
Экономика и биллинг для многотенантной модели
-
Модели тарификации. Фиксированная полоса на резидента, «best-effort» пакет или premium-уровни (bronze/silver/gold).
-
Учёт трафика. NetFlow/sFlow/IPFIX на границе — источники отчётности для выставления счетов.
-
Сервисы сверх базовых. Выделенные SSID, статические IP, повышенный приоритет VC/VoIP, частные VLAN, отдельный фаерволл-профиль.
-
Self-service-портал. Заявки на «открыть порт», добавить устройство, поднять скорость, отчёты по качеству.
Если в пакет входят голосовые сервисы — проверьте совместимость и политику качества: телефония для бизнеса (SIP-номера, запись, распределение).
Отказоустойчивость и эксплуатация
-
Два независимых провайдера/ввода. Разные трассы, разные стойки, разные устройства.
-
Active-standby или active-active. Регулярный тест фейловера по регламенту.
-
Питание. Дублирование UPS/линиии электропитания для ядра и пограничных узлов.
-
Окна обслуживания. Изменения — только в согласованные интервалы, уведомления резидентам.
-
Мониторинг и алерты. Zabbix/PRTG/облачные платформы, дашборды по сегментам, SLA и отчёты «сколько было зелёного».
Чек-лист внедрения (коротко)
1) Предпроектное обследование
-
Поэтажные планы, стоечные, трассы СКС; радиосъёмка; инвентаризация «чего уже есть».
-
Текущий uplink: полоса, SLA, пиковые часы, требования к резерву.
2) Проектирование
-
Схемы L3/L2, план VLAN/VRF и ACL; IP-план, DHCP; QoS-профили для VC/VoIP; PoE-бюджет.
-
Wi-Fi: heatmap, плотность ТД, каналы/мощности, SSID/авторизация.
3) Развёртывание
-
Ядро/граница с кластером, доступ PoE, маркировка СКС; captive-портал; политики безопасности.
-
Документация: схемы, пароли, регламенты, матрица ответственности.
4) Приёмка
-
Акт замеров: пропускная, RTT, джиттер, потери; stress-test, тест фейловера; отчёт по покрытию Wi-Fi.
-
Обучение админов площадки, выдача инструкции резидентам.
5) Эксплуатация
-
Мониторинг (SNMP/NetFlow), алерты, ежемесячные SLA-отчёты; окна обслуживания, учёт изменений.
Мини-кейсы (условные, но жизненные)
1. Коворкинг на 200 мест, 3 этажа.
Разделение на 40 VLAN (резиденты/гости/IoT/CCTV), контроллерный Wi-Fi, captive-portal с SMS. Два uplink (оптика+5G), кластер ядра.
Результат: жалобы на Wi-Fi упали на -65%, средний MOS звонков 4.2, апсейл премиум-пакетов +18%.
2. Бизнес-центр с якорным арендатором.
VRF для якоря, отдельные ACL, гарантированная полоса 500/500 Мбит/с, SBC для телефонии.
Результат: миграция на гибридный офис без простоев, уменьшение вызовов «сеть тормозит» -40%.
FAQ
Сколько SSID держать в воздухе?
2–4 на площадку (Staff/Guest/IoT + при необходимости VIP). Больше — хуже эфир.
Нужен ли 802.1X всем?
Для сотрудников — да; для гостевых/IoT — PPSK или портал.
Делать ли VRF каждому?
Для крупных и требований изоляции — да; малым достаточно VLAN+ACL.
Без двух провайдеров можно?
Можно, но это лотерея. Для коворкинга резерв обязателен.
Как быстро подключать новых резидентов?
Шаблоны VLAN/политик, self-service заявки, преднастроенные профили.
Итог
Коворкинг или бизнес-центр — это не «общий Wi-Fi», а полноценная многотенантная платформа: изоляция, управляемый доступ, QoS, гостевой портал, биллинг и мониторинг. Правильная архитектура (VLAN/VRF, контроллерный Wi-Fi, NGFW, dual-uplink) обеспечивает устойчивость, прозрачную эксплуатацию и простой запуск новых резидентов.
Чтобы быстро пройти путь от обследования до запуска, воспользуйтесь нашими решениями и услугами:
- Интернет для бизнеса с SLA и резервом;
- Проектирование и оптимизация офисного Wi-Fi (роуминг, контур гостевого доступа);
- Проектирование и настройка локальных сетей (LAN/VLAN/QoS/СКС);
- IP-телефония и номера для компаний;
- Виртуальная АТС (IVR, очереди, аналитика);
- Установка видеокамер для общих зон и периметра.