Stabilní a bezpečné internetové připojení je dnes základním stavebním kamenem každé malé firmy. Ať už jde o e-maily, cloudové služby, účetnictví, vzdálenou práci nebo VoIP telefonii, špatně navržená síť se rychle projeví výpadky, pomalou odezvou nebo bezpečnostními riziky.
V tomto článku si krok za krokem vysvětlíme, jak správně navrhnout a zapojit síť pro SMB firmu s přibližně 10 počítači (Windows / macOS).
Základní princip připojení k internetu
Typická síť v malé firmě se skládá z těchto vrstev:
- Internetové připojení od ISP
- Router / firewall – řídí provoz a bezpečnost
- Switch – propojuje všechna zařízení
- Koncová zařízení – PC, Mac, tiskárny, NAS, Wi-Fi AP

Doporučená síťová architektura pro 10 zařízení
1. Internetové připojení
- Optické připojení (ideální, pokud je dostupné)
- Minimálně 100–300 Mbps download / 50 Mbps upload
- Veřejná IP adresa (výhodná pro VPN a vzdálený přístup)
💡 Tip: Pokud je firma závislá na internetu, zvažte záložní LTE/5G linku.
2. Router a firewall (klíčový prvek)
Router by neměl být obyčejný „domácí Wi-Fi modem“.
Co by měl umět:
- Firewall a NAT
- VPN (WireGuard / IPsec / OpenVPN)
- QoS (prioritizace provozu)
- Oddělení sítí (VLAN)
- Monitoring provozu
Vhodné varianty:
- Profesionální SMB router
- Router + samostatný firewall
- Open-source řešení (např. firewall appliance)
3. Switch – propojení všech zařízení
Pro 10 stanic doporučeno:
- Gigabitový switch (1 Gbps)
- Minimálně 16 portů (rezerva)
- Ideálně managed switch (VLAN, monitoring)
Připojená zařízení:
- PC / Mac stanice
- Síťová tiskárna
- NAS / server
- Wi-Fi access point
4. Wi-Fi síť (pokud je potřeba)
Wi-Fi by měla být doplněk, ne náhrada kabelové sítě.
Doporučení:
- Samostatný Wi-Fi access point
- Oddělená Wi-Fi pro hosty
- WPA3 nebo minimálně WPA2-Enterprise


Praktický postup zapojení (krok za krokem)
- Internetová přípojka od ISP → WAN port routeru
- Router → hlavní switch
- Switch → PC/Mac stanice (kabelově)
- Switch → Wi-Fi access point
- Router → nastavení DHCP, firewallu a VPN
- Test konektivity a rychlosti
Bezpečnostní doporučení
Bezpečnost je u SMB často podceňovaná, přesto je kritická.
Základní minimum:
- Změna výchozích hesel
- Automatické aktualizace firmware
- Firewall pravidla (deny by default)
- Oddělení:
- interní sítě
- host Wi-Fi
- VPN pro vzdálený přístup
Doporučené nástroje a zařízení (příklady)
Hardware
- SMB router / firewall
- Managed gigabitový switch
- Samostatný Wi-Fi access point
- UPS pro router a switch
Software a služby
- Monitoring sítě
- Centrální správa zařízení
- Cloud zálohování
- Endpoint ochrana (AV / EDR)
Externí zdroje a dokumentace
- Oficiální dokumentace síťových standardů (IEEE)
- Doporučení NIST pro SMB kyberbezpečnost
- Praktické návody od výrobců síťových řešení
Shrnutí přínosů pro byznys
Správně navržená síť pro 10 PC/Mac stanic přináší:
- ✅ Stabilní a rychlé připojení
- ✅ Vyšší bezpečnost firemních dat
- ✅ Nižší riziko výpadků
- ✅ Snadnou škálovatelnost do budoucna
- ✅ Úsporu času IT správy
- ✅ Podporu vzdálené práce a cloudu
Dobře postavená síť není náklad navíc, ale investice do efektivity, bezpečnosti a růstu firmy.
