Keşif · VLAN · Portal · Kimlik · Kayıt · Test

Hotspot Sistemi Nasıl Kurulur?

Kurumsal hotspot kurulumu; access point üzerine bir karşılama ekranı eklemekten ibaret değildir. Misafir ağının ayrılması, kimlik akışı, erişim politikası, kayıt zinciri ve kesinti davranışı birlikte tasarlanmalıdır.

Nasıl çalışır?

Temel işleyiş

1

Kullanıcı ve lokasyon kapsamını çıkarın

Şube, SSID, erişim noktası, internet hattı, zirve eş zamanlı kullanıcı, cihaz sayısı ve misafir türleri ölçülür. Tasarım tahmini toplam kullanıcıyla değil gerçek yoğunlukla başlar.

2

Misafir ağını ayrı segmente alın

Misafir SSID veya kablolu ziyaretçi ağı için ayrı VLAN ve IP havuzu oluşturulur. Kurumsal, sunucu, kamera, üretim ve yönetim ağlarına erişim varsayılan olarak engellenir.

3

Portal ve doğrulama akışını seçin

SMS, sponsor, PMS, LDAP/RADIUS, süreli kullanıcı veya desteklenen başka bir yöntem; kullanıcı grubu, veri minimizasyonu, maliyet ve kesinti senaryosuna göre belirlenir.

4

Erişim politikasını tanımlayın

Oturum süresi, hız, kota, eş zamanlı cihaz, DNS ve kategori politikaları kullanıcı gruplarına atanır. Portalın açılması tek başına güvenlik politikası yerine geçmez.

5

Kayıt ve zaman zincirini kurun

DHCP, portal, RADIUS, firewall ve gerekiyorsa NAT kayıtlarının ortak saat kaynağıyla ilişkilendirilebildiği doğrulanır; bütünlük, saklama, erişim ve yedekleme süreçleri tanımlanır.

6

Pilot ve kabul testlerini tamamlayın

Telefon, tablet ve bilgisayarda portal yönlendirmesi; başarısız SMS, internet kesintisi, oturum sonlandırma, IP eşleştirme, yük ve kayıt geri getirme senaryoları test edilir.

Hotspot topolojisi nasıl olmalıdır?

Hotspot, yalnız karşılama ekranı eklemek değildir. Erişim noktası, switch, VLAN, DHCP, DNS, gateway, firewall, portal ve kayıt bileşenlerinin veri akışı çizilmelidir.

  • Misafir trafiğinin hangi cihazda sonlanacağı ve internete nereden çıkacağı belirlenir.
  • Portal, yönetim ve kayıt sistemlerinin yönetim erişimi ayrı yetkilendirilir.
  • Çoklu lokasyonda merkezî servis bağımlılığı ve WAN kesintisi davranışı dokümante edilir.
  • Kablosuz istemci izolasyonu ile VLAN güvenlik politikası birbirinden ayrı kontrol edilir.
  • DHCP havuzu ve NAT kapasitesi zirve cihaz sayısına göre boyutlandırılır.

Captive portal neden açılmayabilir?

Portal yönlendirmesi işletim sistemi ve ağ davranışına bağlıdır. DNS, sertifika, walled garden ve cihazın captive portal algılama kontrolleri birlikte ele alınmalıdır.

  • Portal alan adı için DNS çözümlemesi ve geçerli HTTPS sertifikası doğrulanır.
  • Doğrulamadan önce erişilmesi gereken SMS, PMS veya kimlik servisleri izin listesine alınır.
  • VPN, özel DNS, rastgele MAC ve tarayıcı gizlilik ayarlarının etkisi test edilir.
  • Portal açılmazsa kullanıcıya elle açabileceği açık bir yardım adresi sağlanır.
  • Başarısız yönlendirme ve sertifika hataları kabul testine dahil edilir.

Kimlik doğrulama yöntemi nasıl seçilir?

Tek bir doğrulama yöntemi bütün sektörlere uygun değildir. Otel misafiri, çalışan ziyaretçisi, kafe müşterisi ve yabancı kullanıcı için farklı akışlar gerekebilir.

  • SMS doğrulamasında sağlayıcı, API, teslim hatası, maliyet ve gönderim limiti değerlendirilir.
  • Sponsor onayı, kurumdaki bir sorumlunun ziyaretçiyi onaylaması gereken yapılara uygundur.
  • PMS entegrasyonu otel rezervasyon ve çıkış akışıyla sürüm bazında test edilir.
  • LDAP veya RADIUS personel erişimini kurumsal kimlikle eşleştirebilir.
  • Koşul kabulü veya sosyal giriş, otomatik olarak güçlü kimlik tespiti anlamına gelmez.

Güvenlik politikası nasıl kurulmalıdır?

Misafir ağı internete açık olsa da iç ağlara açık olmamalıdır. En az yetki yaklaşımı, kullanıcılar arası izolasyon ve yönetim erişimi sınırları temel kabul edilmelidir.

  • Kurumsal ağlara, cihaz yönetim arayüzlerine ve yerel servislere erişim engellenir.
  • Gerekli değilse misafir istemcilerin birbirini görmesi önlenir.
  • Kötüye kullanım ve kaynak tüketimi için hız, kota, oturum ve bağlantı sınırları tanımlanır.
  • DNS ve içerik politikaları kurumun risk ve hukuki kapsamına göre belirlenir.
  • Portal yöneticileri için rol bazlı yetki ve işlem kaydı uygulanır.

Kayıt zincirinde hangi sistemler birlikte çalışır?

Kullanıcıyı bir erişim olayıyla ilişkilendirmek için tek bir log dosyası çoğu zaman yeterli değildir. Aynı saat çizgisindeki kayıtlar birbirini tamamlamalıdır.

  • DHCP kaydı, belirli zamanda IP adresinin hangi cihaza verildiğini gösterir.
  • Portal veya RADIUS kaydı, oturumun hangi kullanıcı ya da doğrulama akışıyla açıldığını gösterir.
  • Firewall ve NAT kaydı, iç istemci ile dış bağlantı arasındaki ilişkiyi destekler.
  • NTP, saat dilimi ve yaz saati ayarı bütün cihazlarda tutarlı olmalıdır.
  • Bütünlük, yedekleme, erişim yetkisi ve geri yükleme testi ayrı ayrı doğrulanır.

Kurulum ne zaman tamamlanmış sayılır?

Portalın bir kez açılması kurulum kabulü değildir. Normal kullanım, hata, kesinti, güvenlik ve kayıt geri getirme senaryoları ölçülebilir sonuçlarla kapatılmalıdır.

  • Zirve kullanıcıya yakın yükte oturum açma ve internet performansı ölçülür.
  • SMS ulaşmaması, yanlış bilgi, sponsor reddi ve PMS kesintisi davranışı test edilir.
  • Misafir ağından iç ağlara erişilemediği doğrulanır.
  • Örnek bir kullanıcı için IP-cihaz-kimlik-zaman ilişkisi baştan sona izlenir.
  • Yapılandırma yedeği, sorumluluk matrisi ve işletim prosedürü teslim edilir.

Hotspot bileşenleri nerede konumlanır?

Bileşenlerin tek cihazda veya ayrı sistemlerde bulunması mümkündür. Karar mevcut altyapı, kapasite, veri konumu ve işletim sorumluluğuna göre verilir.

BileşenTemel görevKurulumda doğrulanacak konu
Access point ve switchMisafir cihazını doğru SSID ve VLAN’a taşırKapsama, PoE, VLAN taşıma, istemci izolasyonu ve yoğunluk
Gateway veya firewallİnternet çıkışı, politika, NAT ve gerekirse portal yönlendirmesi sağlarOturum/NAT kapasitesi, güvenlik servisi açık performans ve yedeklilik
Portal ve kimlik servisiKayıt, doğrulama ve erişim yetkisi akışını yönetirHTTPS, entegrasyon, hata senaryosu, veri alanları ve lisans
Kayıt ve arşiv sistemiİlgili erişim kayıtlarını toplar, korur ve aranabilir kılarKaynak alanları, saat, bütünlük, saklama, yetki, yedek ve geri yükleme
Sık sorulan sorular

Konuyla ilgili net cevaplar

Hotspot sistemi kurmak için hangi cihazlar gerekir?

Mevcut access point, switch, firewall veya gateway kullanılabilir. Portal yönlendirmesi, VLAN, kimlik entegrasyonu, oturum kapasitesi ve gerekli kayıt alanları karşılanmıyorsa ek yazılım, sanal sistem veya cihaz gerekebilir.

Hotspot kurulumu modem üzerinden yapılabilir mi?

Bazı küçük yapılarda modem veya gateway temel portal özelliği sunabilir; ancak ağ izolasyonu, eş zamanlı oturum, doğrulama, raporlama ve kayıt gereksinimleri model ve sürüm bazında doğrulanmalıdır.

Misafir Wi-Fi için ayrı VLAN gerekli midir?

Kurumsal yapılarda önerilir. Ayrı VLAN, misafir trafiğini iç ağlardan ayırmak ve farklı güvenlik politikası uygulamak için net bir sınır sağlar; tek başına yeterli değildir, firewall politikasıyla tamamlanır.

Captive portal için SSL sertifikası gerekir mi?

Portalın HTTPS ile güvenli ve uyarısız açılması için geçerli sertifika ve doğru alan adı planlanmalıdır. Cihazların captive portal algılama davranışı da ayrıca test edilmelidir.

Hotspot kurulumu 5651 uyumu sağlar mı?

Tek başına sağlamaz. Kurumun hukuki rolü, gerekli kayıt seti, kullanıcı-IP-cihaz-zaman ilişkisi, bütünlük, saklama, yetkilendirme ve süreçler birlikte değerlendirilmelidir.

Hotspot sistemi internetsiz çalışır mı?

Yerel portal ve kimlik servisleri kısmen çalışabilir; bulut portal, SMS, PMS veya haricî kimlik servisi internet bağlantısına bağımlı olabilir. Kesintide açık mı kapalı mı davranacağı tasarımda belirlenmelidir.

Hotspot kurulum süresi ne kadardır?

Tek lokasyonlu ve entegrasyonsuz yapı ile çok şubeli PMS, RADIUS veya özel portal entegrasyonu aynı sürede tamamlanmaz. Süre; keşif, ağ değişikliği, entegrasyon, pilot ve kabul kapsamına göre planlanır.

Hotspot kurulumu için hangi bilgiler hazırlanmalıdır?

Lokasyon, SSID ve AP sayısı, internet hatları, zirve kullanıcı ve cihaz sayısı, mevcut ağ cihazları, kimlik yöntemleri, entegrasyonlar, kayıt ve saklama ihtiyacı ile destek sorumlulukları hazırlanmalıdır.