Kurumsal Wi-Fi Neden Farklıdır?
Ev Wi-Fi'ı birkaç cihaza hizmet verir; kurumsal Wi-Fi ise aynı anda yüzlerce cihazı, farklı kullanım senaryolarını ve güvenlik politikalarını yönetmek zorundadır. Bir ofiste ev tipi router kullanmak; çakışan kanallar, yetersiz kapasite ve güvenlik açıkları anlamına gelir.
Temel Kavramlar
Access Point (AP): Kablolu ağa bağlanarak kablosuz sinyal yayınlayan cihaz. Her AP belirli bir alanı kapsar.
Wireless Controller: Onlarca veya yüzlerce AP'yi merkezi olarak yöneten platform. Kanal ataması, güç yönetimi, dolaşım (roaming) ve politika uygulaması controller üzerinden yapılır.
SSID: Yayınlanan Wi-Fi ağ adı. Kurumsal ortamda her amaç için ayrı SSID — kurumsal, misafir, IoT.
Roaming: Kullanıcı bir AP'den diğerine geçerken bağlantının kesintisiz devam etmesi. 802.11r (Fast BSS Transition) protokolüyle sağlanır.
AP Yerleşim Planlaması
Site survey (saha ölçümü) yapılmadan AP yerleşimi tahmine dayanır ve sonuç genellikle hayal kırıklığıdır.
Dikkat edilmesi gerekenler:
- Beton duvar ve kolon sinyal zayıflatır — her bölme için ayrı AP gerekebilir
- AP'ler tavan ortasına, kullanıcıların üzerine yerleştirilmeli
- Bitişik AP'ler çakışmayan kanallar kullanmalı: 2.4 GHz'de 1, 6, 11; 5 GHz'de daha geniş kanal seçeneği
- AP yoğunluğu: 20–30 aktif cihaz başına 1 AP genel kural
Profesyonel site survey araçları (Ekahau, AirMagnet) ile ısı haritası çıkarılır; kör noktalar ve sinyal çakışmaları belirlenir.
Wi-Fi Standartları
| Standart | Teorik Hız | Frekans | Kullanım Durumu |
|---|---|---|---|
| Wi-Fi 5 (802.11ac) | 3.5 Gbps | 5 GHz | Yaygın, yeterli |
| Wi-Fi 6 (802.11ax) | 9.6 Gbps | 2.4 + 5 GHz | Yüksek yoğunluk |
| Wi-Fi 6E | 9.6 Gbps | 6 GHz eklendi | Az girişim |
Wi-Fi 6'nın kurumsal avantajı: OFDMA teknolojisiyle çok sayıda cihaza eş zamanlı hizmet, yoğun ortamlarda (toplantı odaları, konferans salonları) belirgin performans artışı.
Çoklu SSID ve VLAN Entegrasyonu
Kurumsal Wi-Fi tasarımında her SSID bir VLAN ile eşleştirilir:
- SSID: Kurumsal → VLAN 20 (şifreli, 802.1X kimlik doğrulama)
- SSID: Misafir → VLAN 30 (izole, yalnızca internet)
- SSID: IoT-Cihazlar → VLAN 40 (kısıtlı erişim)
Kimlik Doğrulama Yöntemleri
WPA2/WPA3-Personal (PSK): Ortak parola. Küçük ortamlar için yeterli, ancak kurumsal güvenlik standartları için yetersiz.
WPA2/WPA3-Enterprise (802.1X): Her kullanıcı kendi kimlik bilgileriyle bağlanır. Active Directory entegrasyonu ile kurumsal hesaplar kullanılır. Bir çalışan işten ayrıldığında hesabı kapatmak Wi-Fi erişimini de keser.
Önde Gelen Kurumsal Wi-Fi Çözümleri
| Marka | Ürün Ailesi | Özellik |
|---|---|---|
| Fortinet | FortiAP + FortiWLC | FortiGate entegrasyonu |
| Cisco | Meraki, Catalyst | Bulut yönetim |
| Ubiquiti | UniFi | Uygun maliyet, güçlü özellikler |
| Aruba (HPE) | Aruba AP | Kurumsal, AI destekli |
Sonuç
Kurumsal Wi-Fi; doğru tasarlandığında fark edilmez — sorunlar çıktığında ise tüm iş sürekliliğini etkiler. Site survey, doğru AP yoğunluğu, VLAN entegrasyonu ve merkezi yönetim olmadan kablosuz ağ yatırımı beklentileri karşılamaz. NRC Sistem olarak kurumunuzun alanına özel Wi-Fi tasarımı, kurulumu ve yönetiminde profesyonel destek sunuyoruz.