Ресторанный бизнес критичен к качеству связи: кассы и эквайринг требуют стабильного канала, агрегаторы доставки — доступности API, видеонаблюдение — предсказуемой сети, гостевой Wi-Fi — корректной изоляции. Ниже — требования к архитектуре, которые обеспечивают непрерывность сервиса и контроль рисков.
Для выбора входящего канала и SLA используйте решения категории корпоративный интернет с резервированием.
Функциональные домены сети HoReCa
-
POS/онлайн-кассы/эквайринг. Жёсткие требования к доступности и задержке, минимальный джиттер и гарантированная полоса.
-
Системы доставки и агрегаторы. Стабильный исходящий канал, предсказуемый NAT, белые списки доменов/адресов API.
-
Гостевой Wi-Fi. Изолированный контур с каптив-порталом, учётом и ограничениями полосы.
-
Операционные сервисы. ERP/склад, учёт, цифровые меню, табло заказов, мультимедиа.
-
Безопасность и CCTV. Сегмент камер/IoT, управляемый доступ, журналирование.
Сегментация и политика доступа
Базовая модель — Zero-Trust с раздельными VLAN и L3-ACL:
-
VLAN POS/эквайринг (строгие egress-правила: только к API эквайера/ОФД/фискализации).
-
VLAN Delivery/Back-office (интеграции с агрегаторами, учёт, меню).
-
VLAN Guest Wi-Fi (полная client-to-client изоляция, только интернет).
-
VLAN IoT/CCTV/табло (доступ лишь к NVR/служебным сервисам).
Проектирование L2/L3-схем, IP-планов и QoS удобно выполнять в рамках услуги проектирование и настройка локальных сетей (LAN/VLAN/QoS).
Входящий канал и отказоустойчивость
-
Dual-WAN: основной проводной канал + независимый резерв (вторая оптика/РРЛ/5G).
-
Health-checks: ICMP + HTTP/DNS к целевым точкам (эквайер, ОФД, агрегаторы).
-
Политики фейловера: мгновенное переключение без «дребезга» возврата; POS/эквайринг — в приоритете.
-
SLA: целевой аптайм не ниже 99,5–99,9%.
Гостевой Wi-Fi: политика, аутентификация, UX
-
Отдельный SSID Guest с каптив-порталом (SMS/ваучер), ограничение скорости и времени сессии.
-
WPA3-Enterprise/802.1X для служебного SSID персонала; принудительная изоляция гостей.
-
Контент-фильтрация и SafeSearch для снижения юридических рисков.
-
Радиопланирование: приоритет 5/6 ГГц, ограничение мощности, балансировка клиентов.
Подробнее — Wi-Fi для офисных пространств и залов.
Онлайн-кассы, ОФД и эквайринг
-
Egress-контроль: белые списки доменов/адресов ОФД, эквайеров, платежных шлюзов.
-
Минимизация изменений NAT при фейловере; при необходимости — фиксированный публичный IP.
-
QoS: гарантии полосы и приоритет поверх гостевого трафика и мультимедийных потоков.
-
Мониторинг: алерты по доступности ОФД/эквайера, время ответа, доля ошибок.
Системы доставки и интеграции агрегаторов
-
Стабильный исходящий канал и предсказуемый DNS-резолвинг.
-
Политики API: отдельный профиль фаервола к доменам агрегаторов; контроль таймаутов и ретраев.
-
Кэширование/облегчение трафика для статических ассетов цифровых меню и табло.
-
Аудит логов: транзакции заказов, вебхуки, причины повторных попыток.
Телефония: приём заказов и контакт-центр
-
Выделенная VLAN Voice и приоритизация DSCP/802.1p для голоса.
-
SIP-транки зарегистрированы на обоих каналах; проверен сценарий фейловера.
-
Запись/очереди/IVR — предпочтительно в облаке для быстрого управления сценариями.
Подробнее: виртуальная АТС (IVR, очереди, аналитика) и телефония для бизнеса.
Видео, табло, «умные» устройства
-
CCTV в отдельной VLAN; исходы в интернет — только к доверенным облакам (при необходимости).
-
Учёт суммарного битрейта и план хранения архива; запрет P2P/UPnP.
-
Табло, панели, принтеры — доступ только к нужным службам; мониторинг доступности.
Монтаж и подбор оборудования целесообразно вести вместе с сетью: установка видеокамер.
Безопасность и соответствие
-
UTM/NGFW: IPS, анти-ботнет, Geo/ASN-фильтры, DoS-профили.
-
Журналирование: лог-менеджмент с привязкой событий к субъектам (гости/персонал/сервисы).
-
Управление доступом: минимум локальных админ-прав, MDM/UEM для корпоративных устройств.
-
Прошивки и патчи: регламент обновлений вне пиковых часов.
Метрики качества и операционные регламенты
Целевые ориентиры:
RTT до ключевых облаков/эквайеров — 20–50 мс; потери — ≤ 0,3% (идеально ≤ 0,1%) для POS/VoIP; джиттер голоса/VC — ≤ 15 мс; Uptime внешней связи — 99,5–99,9%+; airtime в зале — < 70% в часы пик.
Эксплуатация:
Дашборды по сегментам (POS/Delivery/Guest/Voice/CCTV); еженедельный отчёт об инцидентах; ежеквартальный тест фейловера; окна обслуживания с уведомлением управляющего/смен.
Внедрение: опорный план
Обследование: схема СКС/стойки, RF-съёмка, инвентаризация POS/агрегаторов.
Проект: VLAN/ACL, QoS-профили, WAN-резерв, каптив-портал, белые списки.
Развёртывание: граница/ядро, Wi-Fi-контроллер, политики безопасности, документация.
Приёмка: акты замеров (RTT/потери/джиттер), стресс-тест, проверка сценариев POS/доставки/телефонии.
Эксплуатация: мониторинг, регламенты обновлений, отчётность SLA.
Итог
Сеть ресторана должна гарантировать непрерывность POS/эквайринга, устойчивость интеграций с агрегаторами, безопасный гостевой Wi-Fi и управляемость IoT/CCTV. Практически это достигается раздельными сегментами, жёсткими egress-правилами, приоритизацией критичных сервисов, резервированием каналов и регулярным мониторингом. Такой подход снижает операционные риски и стабилизирует ключевые показатели — от скорости обслуживания до конверсии доставки.