Cuando una empresa abre sucursales en León, San Luis Potosí, Querétaro y Aguascalientes, cada sede suele crecer sola: su propio router, su propio Wi-Fi, sus propios accesos. Al principio funciona. Después el ERP va lento, la nómina tarda, las cámaras no se ven y nadie responde por la sede foránea.
Una red multisede no es conectar sucursales a internet. Es que todas operen como una sola operación: mismos sistemas, misma seguridad, misma forma de administrar, con reglas claras de quién cruza datos entre sedes.
Esta guía ordena cómo planearla desde cero, con criterios que funcionan en el Bajío y sin depender de un proveedor de telefonía para resolverlo todo.
El punto de partida: levantar cada sede
Antes de comprar un solo switch, define la realidad de cada sucursal: internet contratado (bajada y subida reales), usuarios, equipos, impresoras, cámaras y qué aplicaciones usan contra la matriz. El mayorista de cables que “ya conecta todo” no conoce lo que corre sobre la red.
Con ese levantamiento se calcula el ancho de banda por sede y se definen los servicios que deben viajar entre sucursales. La planificación técnica de una sede individual está en la guía de red empresarial escalable.
Cómo unir las sucursales sin morir en el intento
La unión entre sedes se hace con túneles seguros: una VPN site-to-site entre los firewalls de cada sucursal, o un esquema SD-WAN cuando hay varias rutas y aplicaciones críticas. El objetivo es que el ERP, la telefonía y el acceso a archivos crucen por un camino cifrado y medible.
No se trata de “abrir todo”: se definen qué redes de cada sede se ven entre sí y con qué prioridad. La base conceptual de LAN, WAN y VPN está explicada en diferencia entre LAN, WAN y VPN.
- VPN site-to-site entre firewalls de cada sede
- VLANs por tipo (oficina, servidores, cámaras, invitados)
- Rutas y ACLs: solo lo necesario se comunica
- Calidad de servicio para voz y ERP antes que video
Seguridad perimetral en cada punto
Cada sucursal necesita su propio firewall con reglas locales: internet corporativo, filtrado, VPN de empleados remotos y segmentación de invitados. El acceso a sistemas se centraliza con MFA en el directorio, pero la defensa de frontera vive en cada sede.
Las cámaras y los accesos de una sucursal no deberían verse desde la red de otra sin propósito real. Si administras varias sedes, revisa cómo elegir proveedor de infraestructura en el Bajío para no depender de una sola persona ni de un solo contrato.
Wi-Fi, telefonía y aplicaciones que cruzan sedes
El Wi-Fi también es parte del diseño multisede: cada sucursal con SSID separados, roaming y visibilidad desde una consola. La telefonía IP y las salas de video se priorizan con QoS antes que el streaming de cualquier usuario.
Si tu empresa crece en varias ciudades del Bajío, compara el modelo de Wi-Fi empresarial y planea el crecimiento de usuarios sin volver a improvisar sede por sede.
Cómo implementarlo sin frenar la operación
Empieza por una sede piloto: deja funcionando el esquema completo de enlace, VoIP, Wi-Fi y cámaras, y mide durante treinta días. Después replica el modelo en las demás sucursales con la misma plantilla de configuración.
Documenta as-built, nombra responsables por sede y un responsable central, y define indicadores de ancho de banda, latencia entre sedes y tiempo de respuesta a incidentes. Con medición, la red multisede se vuelve un activo administrable y no un tema de “quién la prende ahí” cada mañana.