Misafir ağına bağlantı
Kullanıcı, kurumsal ağdan ayrı tasarlanan misafir SSID veya kablolu ziyaretçi ağına bağlanır. VLAN ve güvenlik politikası bu ağı diğer sistemlerden ayırır.
Kurumsal hotspot; ziyaretçilere internet vermenin ötesinde, misafir ağını kurumsal sistemlerden ayıran, kullanıcı girişini yöneten ve oturum kayıtlarını işletme politikasına göre ilişkilendiren bir erişim mimarisidir.
Kullanıcı, kurumsal ağdan ayrı tasarlanan misafir SSID veya kablolu ziyaretçi ağına bağlanır. VLAN ve güvenlik politikası bu ağı diğer sistemlerden ayırır.
İnternet erişimi açılmadan önce cihaz bir karşılama sayfasına yönlendirilir. Portal kullanım koşulu kabulü, kayıt veya kimlik doğrulama isteyebilir.
SMS, sponsor onayı, yerel kullanıcı, otel PMS, LDAP, RADIUS ya da desteklenen başka bir yöntemle erişim talebi değerlendirilir.
Kullanıcı grubuna göre süre, hız, kota, erişilebilen ağlar ve eş zamanlı cihaz sayısı gibi politikalar uygulanır.
Başarılı doğrulama sonrasında güvenlik duvarı, gateway veya WLAN altyapısı yalnız izin verilen internet erişimini sağlar.
Kimlik, cihaz, IP tahsisi, oturum başlangıç-bitiş zamanı ve gerekli ağ kayıtları çözüm mimarisine göre ilişkilendirilir ve korunur.
Telefonlardaki kişisel hotspot, mobil veri bağlantısını birkaç cihazla paylaşır. Kurumsal hotspot ise bir işletmenin misafir veya ziyaretçi internetini kontrollü biçimde sunan ağ ve kimlik katmanıdır.
Tek bir ürün adı bütün hotspot mimarisini açıklamaz. Sağlıklı kurulumda kablosuz ağ, gateway, kimlik, portal, log ve işletim bileşenleri birlikte tasarlanır.
En kolay giriş yöntemi her zaman en doğru yöntem değildir. Kullanıcı grubu, hukuki rol, veri minimizasyonu, maliyet, yabancı ziyaretçi ve kesinti senaryosu birlikte değerlendirilmelidir.
Portal tek başına güvenlik sınırı değildir. İzolasyon; VLAN, firewall politikası, istemci izolasyonu, DNS güvenliği ve yönetim erişimi gibi kontrollerle sağlanır.
Hotspot ihtiyacı yalnız otellerle sınırlı değildir. Kullanıcı türü ve hizmet süresi değiştikçe portal ve ağ tasarımı da değişir.
Sadece toplam kullanıcı sayısına bakmak yanlış boyutlandırmaya neden olur. Teklif öncesi trafik, eş zamanlı oturum ve bağımlılıklar ölçülmelidir.
Aynı ihtiyaca birden fazla mimari cevap verebilir. Seçim mevcut ağ, işletim sorumluluğu, ölçek ve entegrasyon gereksinimine göre yapılır.
| Kurulum modeli | Uygun olduğu durum | Dikkat edilmesi gerekenler |
|---|---|---|
| Firewall veya gateway üzerinde portal | Tek lokasyon, mevcut güvenlik cihazında desteklenen temel misafir erişimi | Cihaz kapasitesi, portal özelleştirmesi, kimlik ve log kapsamı tam model ve sürümle doğrulanmalı |
| WLAN veya bulut yönetimli portal | Çoklu AP ve merkezi kablosuz ağ yönetimi | Bulut lisansı, internet bağımlılığı, gateway gereksinimi ve üçüncü taraf portal desteği kontrol edilmeli |
| Haricî hotspot platformu | Çoklu marka, gelişmiş portal, entegrasyon ve merkezi raporlama ihtiyacı | RADIUS/API akışı, ağ cihazı uyumluluğu, yedeklilik ve veri sorumluluğu netleştirilmeli |
| On-premises yazılım veya sanal cihaz | Verinin yerelde tutulması ve özel entegrasyon gereksinimi | Sunucu kaynağı, yedekleme, güncelleme, HA ve işletim sorumluluğu ayrıca planlanmalı |
Hotspot genel olarak internet erişimi sunulan noktayı ifade eder. Kurumsal kullanımda ise misafir ağı, captive portal, kullanıcı doğrulama, erişim politikası ve kayıt yönetimini birlikte sağlayan sistemi anlatır.
Kullanıcı internete çıkmadan önce görüntülenen karşılama veya giriş sayfasıdır. Koşul kabulü, kayıt, kullanıcı doğrulama ya da sponsor onayı gibi adımları yönetebilir.
Her zaman gerekmez. Mevcut AP, controller, firewall ve gateway özellikleri incelenir. Gerekli portal yönlendirmesi, VLAN, RADIUS veya API desteği yoksa cihaz ya da mimari değişikliği gerekebilir.
Hayır. SMS yalnız doğrulama akışının bir parçasıdır. Kurumun hukuki rolü, erişim kayıtları, IP ve cihaz eşleştirmesi, bütünlük, saklama, yetki ve süreçler birlikte değerlendirilmelidir.
Doğru boyutlandırılmış sistemin ek yükü yönetilebilir; ancak gateway kapasitesi, eş zamanlı oturum, şifreleme, portal yanıtı, internet hattı ve kablosuz ağ tasarımı performansı doğrudan etkiler.
Ayrı SSID ve VLAN, firewall politikası, istemci izolasyonu, güvenli DNS ve kısıtlı yönetim erişimi kullanılır. Sadece portal açmak ağ izolasyonu sağlamaz.
Lokasyon sayısı, veri konumu, internet bağımlılığı, entegrasyon, yedeklilik ve işletim ekibi karşılaştırılır. Cloud merkezi yönetimi kolaylaştırabilir; on-premises ise daha fazla yerel kontrol ve bakım sorumluluğu getirir.
Fiyat; eş zamanlı kullanıcı, lokasyon, trafik, kurulum modeli, kimlik yöntemleri, SMS, entegrasyon, log hacmi, saklama, lisans ve kurulum-destek kapsamına göre hesaplanır.
Lokasyon, eş zamanlı kullanıcı, mevcut ağ cihazları, kimlik doğrulama ve log gereksinimlerini birlikte değerlendirerek alternatifli kurulum kapsamı hazırlayın.
Birincil ve resmî kaynaklar