Kullanıcı ve lokasyon kapsamını çıkarın
Şube, SSID, erişim noktası, internet hattı, zirve eş zamanlı kullanıcı, cihaz sayısı ve misafir türleri ölçülür. Tasarım tahmini toplam kullanıcıyla değil gerçek yoğunlukla başlar.
Kurumsal hotspot kurulumu; access point üzerine bir karşılama ekranı eklemekten ibaret değildir. Misafir ağının ayrılması, kimlik akışı, erişim politikası, kayıt zinciri ve kesinti davranışı birlikte tasarlanmalıdır.
Şube, SSID, erişim noktası, internet hattı, zirve eş zamanlı kullanıcı, cihaz sayısı ve misafir türleri ölçülür. Tasarım tahmini toplam kullanıcıyla değil gerçek yoğunlukla başlar.
Misafir SSID veya kablolu ziyaretçi ağı için ayrı VLAN ve IP havuzu oluşturulur. Kurumsal, sunucu, kamera, üretim ve yönetim ağlarına erişim varsayılan olarak engellenir.
SMS, sponsor, PMS, LDAP/RADIUS, süreli kullanıcı veya desteklenen başka bir yöntem; kullanıcı grubu, veri minimizasyonu, maliyet ve kesinti senaryosuna göre belirlenir.
Oturum süresi, hız, kota, eş zamanlı cihaz, DNS ve kategori politikaları kullanıcı gruplarına atanır. Portalın açılması tek başına güvenlik politikası yerine geçmez.
DHCP, portal, RADIUS, firewall ve gerekiyorsa NAT kayıtlarının ortak saat kaynağıyla ilişkilendirilebildiği doğrulanır; bütünlük, saklama, erişim ve yedekleme süreçleri tanımlanır.
Telefon, tablet ve bilgisayarda portal yönlendirmesi; başarısız SMS, internet kesintisi, oturum sonlandırma, IP eşleştirme, yük ve kayıt geri getirme senaryoları test edilir.
Hotspot, yalnız karşılama ekranı eklemek değildir. Erişim noktası, switch, VLAN, DHCP, DNS, gateway, firewall, portal ve kayıt bileşenlerinin veri akışı çizilmelidir.
Portal yönlendirmesi işletim sistemi ve ağ davranışına bağlıdır. DNS, sertifika, walled garden ve cihazın captive portal algılama kontrolleri birlikte ele alınmalıdır.
Tek bir doğrulama yöntemi bütün sektörlere uygun değildir. Otel misafiri, çalışan ziyaretçisi, kafe müşterisi ve yabancı kullanıcı için farklı akışlar gerekebilir.
Misafir ağı internete açık olsa da iç ağlara açık olmamalıdır. En az yetki yaklaşımı, kullanıcılar arası izolasyon ve yönetim erişimi sınırları temel kabul edilmelidir.
Kullanıcıyı bir erişim olayıyla ilişkilendirmek için tek bir log dosyası çoğu zaman yeterli değildir. Aynı saat çizgisindeki kayıtlar birbirini tamamlamalıdır.
Portalın bir kez açılması kurulum kabulü değildir. Normal kullanım, hata, kesinti, güvenlik ve kayıt geri getirme senaryoları ölçülebilir sonuçlarla kapatılmalıdır.
Bileşenlerin tek cihazda veya ayrı sistemlerde bulunması mümkündür. Karar mevcut altyapı, kapasite, veri konumu ve işletim sorumluluğuna göre verilir.
| Bileşen | Temel görev | Kurulumda doğrulanacak konu |
|---|---|---|
| Access point ve switch | Misafir cihazını doğru SSID ve VLAN’a taşır | Kapsama, PoE, VLAN taşıma, istemci izolasyonu ve yoğunluk |
| Gateway veya firewall | İnternet çıkışı, politika, NAT ve gerekirse portal yönlendirmesi sağlar | Oturum/NAT kapasitesi, güvenlik servisi açık performans ve yedeklilik |
| Portal ve kimlik servisi | Kayıt, doğrulama ve erişim yetkisi akışını yönetir | HTTPS, entegrasyon, hata senaryosu, veri alanları ve lisans |
| Kayıt ve arşiv sistemi | İlgili erişim kayıtlarını toplar, korur ve aranabilir kılar | Kaynak alanları, saat, bütünlük, saklama, yetki, yedek ve geri yükleme |
Mevcut access point, switch, firewall veya gateway kullanılabilir. Portal yönlendirmesi, VLAN, kimlik entegrasyonu, oturum kapasitesi ve gerekli kayıt alanları karşılanmıyorsa ek yazılım, sanal sistem veya cihaz gerekebilir.
Bazı küçük yapılarda modem veya gateway temel portal özelliği sunabilir; ancak ağ izolasyonu, eş zamanlı oturum, doğrulama, raporlama ve kayıt gereksinimleri model ve sürüm bazında doğrulanmalıdır.
Kurumsal yapılarda önerilir. Ayrı VLAN, misafir trafiğini iç ağlardan ayırmak ve farklı güvenlik politikası uygulamak için net bir sınır sağlar; tek başına yeterli değildir, firewall politikasıyla tamamlanır.
Portalın HTTPS ile güvenli ve uyarısız açılması için geçerli sertifika ve doğru alan adı planlanmalıdır. Cihazların captive portal algılama davranışı da ayrıca test edilmelidir.
Tek başına sağlamaz. Kurumun hukuki rolü, gerekli kayıt seti, kullanıcı-IP-cihaz-zaman ilişkisi, bütünlük, saklama, yetkilendirme ve süreçler birlikte değerlendirilmelidir.
Yerel portal ve kimlik servisleri kısmen çalışabilir; bulut portal, SMS, PMS veya haricî kimlik servisi internet bağlantısına bağımlı olabilir. Kesintide açık mı kapalı mı davranacağı tasarımda belirlenmelidir.
Tek lokasyonlu ve entegrasyonsuz yapı ile çok şubeli PMS, RADIUS veya özel portal entegrasyonu aynı sürede tamamlanmaz. Süre; keşif, ağ değişikliği, entegrasyon, pilot ve kabul kapsamına göre planlanır.
Lokasyon, SSID ve AP sayısı, internet hatları, zirve kullanıcı ve cihaz sayısı, mevcut ağ cihazları, kimlik yöntemleri, entegrasyonlar, kayıt ve saklama ihtiyacı ile destek sorumlulukları hazırlanmalıdır.
Mevcut ağ cihazları, lokasyon, eş zamanlı kullanıcı, doğrulama, entegrasyon ve kayıt gereksinimlerini ölçerek alternatifli kurulum ve lisans kapsamı hazırlayın.
Birincil ve resmî kaynaklar