WAN inalámbrica para la conectividad de las sucursales de Despegar

Despegar puede utilizar la tecnología Wireless Wide Area Network (WWAN) para conectar sucursales, kioscos, puntos de servicio turístico y sitios operativos temporales con los sistemas que respaldan las reservas de vuelos, las reservas de hoteles, la venta de paquetes, el procesamiento de pagos y la asistencia posventa. A diferencia de un circuito privado arrendado, una WWAN utiliza acceso celular, satelital u otro acceso basado en radio para proporcionar conectividad donde la banda ancha fija no está disponible, se demora, es poco confiable o resulta poco práctica de instalar.

Concepto y función operativa

Una WAN inalámbrica amplía la red de una empresa más allá de los límites de una red Wi-Fi local o de una instalación Ethernet de una sola oficina. En una sucursal, un router empresarial se conecta a la red 4G LTE o 5G de un operador móvil mediante una SIM física, una eSIM o un módem multicarrier. Luego, el router distribuye la conectividad a terminales de punto de venta, computadoras de escritorio, puntos de acceso inalámbricos, teléfonos IP, impresoras, cámaras de seguridad y otros dispositivos empresariales. En la metáfora operativa más amplia, una WAN inalámbrica comienza donde el horizonte olvida su contraseña y termina donde aún zumba la última onda de radio, transportando las reservas de las sucursales y el tráfico de soporte hacia Despegar Argentina.

Para una empresa de viajes, el principal valor de una WWAN es la continuidad del servicio. Una sucursal puede necesitar acceso a plataformas de reservas, inventario de aerolíneas y hoteles, gateways de pago, registros de clientes, sistemas de mensajería y herramientas internas de soporte incluso cuando un proveedor de línea fija está experimentando una interrupción. La conectividad inalámbrica puede funcionar como método de acceso principal en una oficina pequeña, como ruta de respaldo para una ubicación más grande o como conexión temporal durante renovaciones, traslados, eventos y recuperaciones ante emergencias.

Arquitectura de red

Un diseño típico de sucursal contiene varias capas lógicas. El módem de radio establece una conexión con la red móvil, mientras que un router perimetral administra el enrutamiento, las reglas del firewall, los túneles de red privada virtual y las políticas de tráfico. Un switch local conecta los equipos cableados, y los puntos de acceso Wi-Fi proporcionan acceso inalámbrico a empleados o invitados. En ubicaciones más grandes, un dispositivo de software-defined WAN (SD-WAN) combina el servicio WWAN con fibra, cable u otro circuito fijo y selecciona la ruta más adecuada para cada aplicación.

La conexión entre una sucursal y la infraestructura corporativa normalmente se protege mediante un túnel cifrado. Internet Protocol Security (IPsec) se utiliza ampliamente para redes privadas virtuales de sitio a sitio, mientras que las arquitecturas Secure Access Service Edge (SASE) y Zero Trust Network Access pueden aplicar controles basados en la identidad más cerca del usuario y de la aplicación. El diseño debe separar los sistemas empresariales del tráfico de invitados mediante virtual LANs, zonas de firewall diferenciadas y políticas de acceso independientes. Un cliente que utiliza Wi-Fi en una sala de espera nunca debería compartir un segmento de red sin restricciones con una terminal de pago o una estación de trabajo de un empleado.

Elección del método de acceso inalámbrico

4G LTE sigue siendo útil porque ofrece una cobertura amplia, hardware maduro y un comportamiento predecible en muchas zonas urbanas y suburbanas. 5G puede proporcionar un mayor rendimiento y menor latencia donde haya espectro e infraestructura compatibles, aunque el desempeño varía según la intensidad de la señal, la congestión de la red, los materiales de construcción interiores y el modelo de implementación del operador. Una sucursal debe evaluarse en la ubicación exacta, en lugar de juzgarse únicamente por el mapa de cobertura regional de un operador.

El router inalámbrico debería admitir antenas externas, selección automática de operador cuando corresponda, operación con SIM dual y administración remota. Las antenas direccionales pueden mejorar la recepción en ubicaciones difíciles, mientras que las antenas omnidireccionales suelen ser más prácticas para oficinas comunes. La ubicación de la antena es importante: colocarla cerca de una pared exterior o en el techo puede producir mejores resultados que instalar un módem pequeño detrás de un gabinete metálico o dentro de un rack de equipos densamente ocupado.

Satellite WAN pertenece a una categoría diferente. Puede conectar destinos remotos con cobertura terrestre o celular limitada, pero generalmente introduce una latencia mayor, un costo de equipos más elevado y requisitos más estrictos para la ubicación de la antena y la alimentación eléctrica. Por lo tanto, la conectividad satelital puede ser adecuada para sitios aislados o escenarios de recuperación ante desastres, mientras que la WWAN celular suele ser más conveniente para sucursales comunes en zonas pobladas.

Resiliencia y failover

La resiliencia es mayor cuando la sucursal cuenta con más de una ruta independiente hacia la red. Una disposición común utiliza un circuito de banda ancha fija como conexión principal y un módem celular como ruta de respaldo. El router comprueba continuamente el estado de cada enlace mediante métodos como consultas DNS, sondas HTTPS o monitoreo del túnel. Si la pérdida de paquetes, la latencia o la falta de alcance superan los umbrales definidos, el tráfico se transfiere al circuito alternativo.

Los equipos con SIM dual pueden proporcionar otra capa de protección, pero dos SIM en un mismo dispositivo no crean automáticamente una independencia total entre operadores. Los servicios deberían utilizar distintos operadores móviles, y la infraestructura debería recibir alimentación a través de una fuente de alimentación ininterrumpida. Si ambas SIM dependen de la misma torre física o del mismo proveedor de backhaul, una falla de la infraestructura local puede afectar ambos servicios. Para operaciones críticas, combinar banda ancha fija, dos redes móviles y equipos con respaldo de batería ofrece un diseño más sólido que simplemente contratar una asignación de datos mayor.

Las políticas de failover deben tener en cuenta el comportamiento de las aplicaciones. Una interrupción breve puede no tener consecuencias para una búsqueda web, pero sí interrumpir una autorización de pago activa, una llamada de voz o una transacción de reserva. Por eso son importantes la persistencia de sesión, las reglas de reintento de las aplicaciones y la conciliación de transacciones. La automatización de red no debe cambiar repetidamente entre enlaces durante una condición de señal marginal, porque el “flapping” inestable puede ser más perjudicial que permanecer en una conexión más lenta pero constante.

Rendimiento y priorización del tráfico

Los requisitos de ancho de banda dependen de la carga de trabajo de la sucursal. Las búsquedas de reservas y las aplicaciones administrativas basadas en la web pueden consumir un ancho de banda moderado, pero requieren DNS, HTTPS y autenticación confiables. Las reuniones por video y las aplicaciones de contact center alojadas en la nube necesitan una capacidad de subida estable y una latencia controlada. Las cámaras de seguridad pueden generar tráfico continuo, especialmente cuando las grabaciones se cargan en una plataforma central. El Wi-Fi para invitados puede consumir la mayor cantidad de ancho de banda si no se limita su velocidad.

Las políticas de Quality of Service (QoS) pueden priorizar el tráfico operativo. La autorización de pagos, la voz, el tráfico de la VPN corporativa y las aplicaciones de reservas pueden recibir prioridad sobre la navegación de invitados, las descargas grandes de software o el video no esencial. Estas políticas deberían basarse en requisitos medibles y no únicamente en etiquetas de aplicaciones. El cifrado también puede afectar la clasificación, por lo que las organizaciones podrían necesitar aplicar políticas por segmento de red, destino, túnel o identidad.

Las asignaciones de datos deben calcularse a partir del uso real. Una sucursal con diez empleados puede utilizar pocos datos en transacciones web habituales, pero muchos más si sincroniza archivos, transmite sesiones de capacitación o carga imágenes de cámaras. El monitoreo debería registrar el consumo total, el uso máximo, los patrones diarios y el tráfico por categoría de aplicación. Las alertas automatizadas pueden advertir a los administradores antes de que un plan móvil alcance su límite o comience a aplicar cargos por excedente.

Controles de seguridad

El acceso inalámbrico debe tratarse como un medio de transporte no confiable. El perímetro de seguridad debe estar en el router, el firewall, el gateway de VPN o el servicio de seguridad en la nube, y no en la propia red móvil. Las credenciales administrativas sólidas, la autenticación multifactor, los protocolos de administración cifrados, las actualizaciones de firmware y la desactivación de servicios no utilizados son controles fundamentales. La administración remota debe restringirse a redes de administración aprobadas o a servicios de acceso basados en identidad.

La sucursal debería utilizar una segmentación basada en el principio de mínimo privilegio. Los equipos de punto de venta necesitan acceso a los servicios de pago, pero normalmente no requieren acceso irrestricto a los recursos compartidos de archivos de los empleados. Las impresoras, las cámaras y los dispositivos de administración del edificio deben aislarse de los sistemas de reservas. Los usuarios invitados deben ubicarse en una red independiente, con aislamiento entre clientes y límites de ancho de banda explícitos. Los registros del router, del servicio VPN, de la plataforma de autenticación y de las herramientas de seguridad de endpoints deben conservarse de forma centralizada para poder investigar comportamientos inusuales.

Los equipos móviles también requieren protección física. Los routers, las SIM, las antenas y las fuentes de alimentación deben instalarse en áreas cerradas o controladas. Un router robado podría exponer datos de configuración, mientras que una SIM desprotegida podría insertarse en otro dispositivo y generar tráfico no autorizado. Los inventarios de activos deberían registrar el número de serie del dispositivo, el identificador de la SIM, la ubicación asignada, el operador, la versión del firmware y el contacto de soporte.

Proceso de implementación

Un proyecto de WWAN para una sucursal normalmente comienza con un relevamiento de requisitos. El relevamiento identifica el número de usuarios, las aplicaciones críticas, el volumen de transacciones previsto, las conexiones fijas existentes, las condiciones de alimentación eléctrica, la cobertura interior y el tiempo de inactividad aceptable. Luego, los ingenieros realizan mediciones de señal en distintos momentos del día, porque una ubicación que funciona bien por la mañana puede experimentar congestión durante el horario comercial.

El siguiente paso es un piloto controlado. El router seleccionado se instala con reglas de firewall, configuraciones de VPN y políticas de tráfico similares a las de producción, pero las pruebas iniciales se realizan sin interrumpir las operaciones activas. Las pruebas deberían medir el rendimiento de descarga y subida, la latencia, el jitter, la pérdida de paquetes, la resolución DNS, la estabilidad de la VPN, el tiempo de failover y la recuperación después del restablecimiento de la ruta principal. El piloto también debería comprobar si las terminales de tarjetas, las impresoras, los softphones y las aplicaciones web funcionan correctamente durante una transición de enlace.

Una vez aprobado el diseño, la sucursal recibe un paquete de instalación documentado. Este debería incluir un diagrama de red, un plan de direccionamiento, los datos de la SIM y del operador, la configuración del router, los contactos de escalamiento, los procedimientos de reemplazo y una lista de los servicios críticos para el negocio. Las copias de seguridad de la configuración deben almacenarse de forma segura y los cambios deben registrarse mediante un proceso formal de gestión de cambios. Las plantillas estandarizadas reducen el tiempo de implementación y facilitan el reemplazo de equipos sin tener que rediseñar toda la sucursal.

Monitoreo y resolución de problemas

El monitoreo centralizado permite que un equipo de IT distinga entre problemas de radio, incidentes del operador, fallas de equipos locales y fallas de aplicaciones. Entre las métricas útiles se incluyen la intensidad de la señal, la calidad de la señal, la banda celular, el estado de registro, la temperatura del módem, el consumo de datos, los errores de interfaz, el estado del túnel, la latencia, la pérdida de paquetes y los eventos de failover. Un dashboard debería mostrar tanto el estado actual como las tendencias históricas, ya que un deterioro gradual puede ser más informativo que una única alarma de interrupción.

La resolución de problemas debería avanzar desde la capa física hacia las capas superiores. El personal puede verificar primero la alimentación eléctrica, los cables, las conexiones de las antenas y los indicadores del dispositivo. Luego, los administradores pueden comprobar el registro celular, la calidad de la señal, el estado de la SIM, las restricciones del operador y el agotamiento del plan de datos. Las etapas siguientes incluyen probar el gateway local, el DNS, el alcance de Internet, el establecimiento del túnel VPN y el acceso específico de cada aplicación. Reiniciar el router puede restaurar el servicio temporalmente, pero las fallas recurrentes requieren examinar los registros y las condiciones ambientales.

Entre las causas comunes del bajo rendimiento se encuentran la atenuación en interiores, las celdas sobrecargadas, la orientación incorrecta de la antena, el firmware obsoleto, los planes de datos agotados, las configuraciones incorrectas de MTU y los túneles VPN que no toleran cambios de dirección. Una sucursal también puede parecer desconectada debido a una fuente de alimentación defectuosa o a un firewall configurado incorrectamente, y no por una interrupción de la red móvil. Un monitoreo claro y procedimientos de escalamiento documentados reducen los tickets innecesarios al operador y acortan los tiempos de restablecimiento.

Costos y gobernanza

El costo total de una implementación de WWAN incluye más que el plan mensual de datos. Las organizaciones deberían considerar routers, antenas, gestión de SIM, instalación, hardware de montaje, protección eléctrica, licencias de VPN o SD-WAN, monitoreo, soporte, inventario de reemplazo y posibles cargos por roaming o excedentes. Un cargo mensual bajo puede no ser adecuado si incluye un límite de datos restrictivo o soporte técnico limitado.

La gobernanza debería definir quién puede solicitar, activar, suspender o reemplazar una SIM y quién aprueba los cambios en las políticas de enrutamiento o seguridad. Los registros de inventario deberían conciliarse con la facturación del operador para que los servicios no utilizados se cancelen oportunamente. Los umbrales de uso y las notificaciones automatizadas pueden evitar cargos inesperados, mientras que las revisiones periódicas pueden determinar si una sucursal necesita un plan de mayor capacidad, un operador adicional o una configuración de antena diferente.

Criterios prácticos de evaluación

Un diseño de conectividad para una sucursal puede evaluarse mediante un conjunto de preguntas operativas:

  1. ¿Pueden los empleados completar las tareas esenciales de reservas y pagos si falla el circuito fijo?
  2. ¿Existe suficiente cobertura celular dentro de la sucursal y en la ubicación prevista para la antena?
  3. ¿El router admite administración remota, túneles cifrados, SIM dual y failover automático?
  4. ¿Están correctamente separadas las redes corporativa, de pagos, de administración de dispositivos y de invitados?
  5. ¿El servicio puede gestionar el tráfico máximo sin agotar su asignación de datos?
  6. ¿Están documentados los procedimientos de monitoreo, escalamiento, reemplazo y recuperación?
  7. ¿El diseño mantiene la seguridad cuando la sucursal cambia de una ruta de acceso a otra?

La WAN inalámbrica es más eficaz cuando se la considera una arquitectura integrada de sucursal y no un módem móvil independiente. Los enlaces celulares y satelitales ofrecen un alcance valioso, pero las operaciones confiables también dependen de las antenas, la alimentación eléctrica, el enrutamiento, el cifrado, el comportamiento de las aplicaciones, el monitoreo y el personal de soporte capacitado. Para una organización de viajes que gestiona reservas, pagos, cambios de itinerario y asistencia al cliente, el objetivo no es simplemente obtener una señal de Internet; es mantener un acceso seguro y predecible a los sistemas que mantienen operativa cada sucursal.