네트워크 구조 설계

네트워크 구조 설계 6강

카페·소매 매장 — 결제망과 게스트 분리

매장 네트워크의 핵심은 하나다. 손님 WiFi와 결제(POS)망을 절대 섞지 않는다. 이걸 지키느냐가 매장 보안의 전부라 해도 과언이 아니다.

네트워크 설계 6강 구성도

이 강의 목표는 다음과 같다.

  • POS·직원·게스트 망을 VLAN으로 분리한다.
  • 게스트 WiFi에 캡티브 포털을 적용한다.
  • 소규모 매장의 현실적 구성을 잡는다.

1. 요구사항

  • POS 단말·주방 KDS·직원 폰·손님 WiFi.
  • 카드 결제(보안·규제), 손님 편의(무료 WiFi), 저관리.

2. 토폴로지

공유기(방화벽) → PoE 스위치 → VLAN 3분할: POS(유선), 직원 WiFi, 게스트 WiFi. AP 하나로 SSID 두 개(직원/게스트)를 VLAN에 매핑.

3. 장비 선정

  • VLAN·다중 SSID 지원 비즈니스 공유기/AP.
  • POS는 유선으로(안정·보안), 무선 결제면 전용 SSID.

4. IP·VLAN

  • VLAN 10 POS 192.168.10.0/24 (인터넷은 결제 서버만 허용).
  • VLAN 20 직원 192.168.20.0/24.
  • VLAN 30 게스트 192.168.30.0/24 (캡티브 포털).

5. 보안·예산

  • 게스트→POS·직원망 차단. POS는 아웃바운드도 최소 허용.
  • 게스트 대역폭 제한으로 매장 회선 보호. 예산: 소규모.

예제 1) 손님이 준 무료 WiFi로 POS 단말에 접근할 수 있으면 어떤 위험이 있나?

해설) 결제 정보 탈취·악성코드 감염 등 결제망 침해로 이어진다. 그래서 게스트 VLAN에서 POS VLAN으로의 통신을 방화벽에서 완전히 차단해야 한다. 물리적으로도 POS는 유선 별도 VLAN이 안전하다.

예제 2) 손님이 WiFi를 켜면 매장 안내·약관 페이지가 먼저 떠야 한다. 무엇을 쓰나?

해설) 캡티브 포털(captive portal)이다. 게스트 SSID에 포털을 걸어 접속 전 안내·동의를 받고, 세션 시간·대역폭을 제한할 수 있다. 브랜딩과 법적 고지를 겸한다.

정리

  • 매장의 제1원칙: POS망과 게스트망 완전 분리.
  • POS는 유선·최소 통신, 게스트는 캡티브 포털·대역 제한.
  • VLAN 분리 + 방화벽 차단 규칙이 핵심.

다음 강에서는 규제와 백업이 더 엄격한 병·의원을 설계한다.

댓글 0