WiFi de almacén · Conmutación · Cortafuegos · Almacenamiento

Equipos de red: WiFi de almacén, conmutación, cortafuegos y almacenamiento

Una red de almacén no se dimensiona como una red de oficina. Estanterías metálicas, terminales en movimiento, impresoras sin parchear y sesiones de WMS que no pueden caerse. Gestionamos el sourcing de Ubiquiti UniFi, Cisco y Meraki, TP-Link Omada, Aruba HPE, Ruckus, MikroTik, Teltonika, Zyxel, D-Link, Fortinet, Sophos, SonicWall, WatchGuard, Synology y QNAP.

Referencias de dimensionamiento WiFi en entorno logístico

CriterioValor de referenciaNorma aplicable
Densidad de puntos de acceso1 punto de acceso por cada 300 a 500 m²Malla constatada en almacenes con alta densidad de estanterías
Tiempo de conmutación en movilidadEstrictamente inferior a 50 msIEEE 802.11r (Fast BSS Transition), 802.11k, 802.11v
Norma radio802.11ax (Wi-Fi 6) en despliegues nuevosIEEE 802.11
Alimentación de los puntos de accesoPoE+ desde switch gestionableIEEE 802.3at

La malla teórica nunca basta: una estructura de estanterías metálicas cambia la propagación según el grado de llenado. Un estudio radio in situ sigue siendo la única medida fiable.

El roaming, punto ciego de las fichas de producto

Los catálogos detallan muy bien las normas radio, los caudales y las VLAN. Callan sobre lo que hunde los proyectos de almacén: el comportamiento de un terminal montado en carretilla que atraviesa varias celdas radio en pocos segundos.

Una sesión de WMS o un flujo Telnet no sobrevive a una conmutación lenta. La infraestructura debe por tanto soportar y activar realmente 802.11r para la transición rápida entre puntos de acceso, 802.11k para que el terminal sepa hacia cuál moverse y 802.11v para que la controladora pueda dirigirlo. El umbral práctico es una conmutación por debajo de 50 milisegundos.

Hay dos cosas que verificar más allá de la ficha técnica: si los propios terminales soportan estos protocolos, y no solo los puntos de acceso; y si están activados por defecto o hay que configurarlos. Un despliegue que marca 802.11r en el punto de acceso y lo olvida en los terminales no resuelve nada.

Aislar los periféricos industriales: lo que nadie documenta

Las fichas indican que una impresora o un lector dispone de interfaz Ethernet o WiFi. Ninguna tienda proporciona después lo que necesita un departamento de TI: las reglas de segmentación y la matriz precisa de puertos que hay que abrir.

La práctica de los administradores es constante: impresoras y periféricos industriales van a una VLAN dedicada, con acceso únicamente hacia un servidor de impresión igualmente aislado, y los puestos cliente reciben las impresoras por directiva de grupo en lugar de acceso directo. Esa segmentación protege la red de equipos que, por naturaleza, no se actualizan al ritmo de los servidores.

Los flujos que hay que autorizar son pocos y conocidos: TCP 9100 para la impresión en bruto, históricamente llamada HP Raw, TCP 631 para IPP y UDP 161 para SNMP. Este último sorprende con frecuencia: muchos drivers de impresión consultan por SNMP los niveles de consumibles y la disponibilidad, de modo que un filtrado demasiado estricto hace que las colas parezcan fuera de línea sin motivo aparente.

Esta matriz se establece antes del despliegue, no después del primer incidente. La entregamos con los equipos cuyo sourcing gestionamos, en coherencia con nuestra página de impresión y etiquetado.

El verdadero criterio entre plataformas: el modelo de licencia

En WiFi empresarial, tres plataformas aparecen sistemáticamente en los comparativos europeos: Ubiquiti UniFi, Cisco Meraki y TP-Link Omada, con Aruba Instant On en estructuras pequeñas y Ruckus en entornos radio difíciles.

La calidad técnica no es lo que más las separa. Lo que las separa es el modelo económico. UniFi y Omada funcionan sin licencia recurrente. Meraki exige una licencia anual por punto de acceso, lo que la hace coherente para un parque multisede con gobierno centralizado y cara para una pyme de una sola sede. A cinco años, la diferencia de coste total supera ampliamente la diferencia de precio de compra de los equipos.

Nuestro trabajo consiste en poner ese cálculo sobre la mesa antes de la compra, no en defender una marca. La elección correcta depende del número de sedes, de si existe un equipo de red interno y del tiempo que quiera conservar la infraestructura.

El vocabulario de red, en tres idiomas

Cortafuegos / firewall / pare-feu
Los tres términos son equivalentes y todos se usan. En B2B español, cortafuegos y firewall conviven en las fichas de producto. Evite la traducción literal fire wall.
Switch gestionable / managed switch
En español profesional se prefiere switch gestionable a conmutador, más académico.
Punto de acceso / access point
En francés, borne Wi-Fi y point d'accès son intercambiables. En almacén conviene precisar punto de acceso industrial.
WiFi almacén / warehouse WiFi
La formulación que emplean los integradores. Evite stockroom WiFi, que no corresponde a la escala de un almacén logístico.

Preguntas frecuentes

¿Cuántos puntos de acceso necesita un almacén?

La malla de referencia es un punto de acceso por cada 300 a 500 m². Esa cifra es un punto de partida, no una conclusión: la altura libre, la densidad de estanterías metálicas y el grado de llenado modifican la propagación. Solo un estudio radio in situ da el número real.

¿Por qué mis terminales pierden la sesión de WMS al circular?

Casi siempre por una conmutación demasiado lenta entre puntos de acceso. Hacen falta 802.11r para la transición rápida y 802.11k y 802.11v para el guiado del terminal, activados en la infraestructura y soportados en el terminal, con una conmutación inferior a 50 milisegundos.

¿Hay que aislar las impresoras en una VLAN dedicada?

Sí. Es la práctica constante de los administradores: VLAN dedicada, acceso limitado a un servidor de impresión aislado y distribución de impresoras a los puestos por directiva de grupo. Estos equipos no se actualizan al ritmo del resto del parque y no deben ser accesibles libremente.

¿Qué puertos hay que abrir para una impresora de red?

TCP 9100 para la impresión en bruto, TCP 631 para IPP y UDP 161 para SNMP. Este último sorprende a menudo: numerosos drivers consultan por SNMP los niveles de consumibles y la disponibilidad, de modo que un filtrado demasiado estricto hace aparecer las colas como fuera de línea.

¿UniFi, Omada o Meraki?

La diferencia decisiva es el modelo de licencia. UniFi y Omada no imponen suscripción recurrente; Meraki factura una licencia anual por punto de acceso, lo que se justifica en un parque multisede con gobierno centralizado y mucho menos en una sola sede. Presupuestamos el coste total a cinco años antes de recomendar.

¿Gestionan también almacenamiento en red?

Sí: Synology y QNAP para NAS de empresa, además del almacenamiento de los grandes fabricantes. Los puntos de vigilancia son las licencias de copia de seguridad y la disponibilidad de discos compatibles durante la vida útil prevista.

Ver también