İçeriğe geç
Veritel İletişim Sistemleri

Kablosuz Ağ

Kurumsal WiFi Planlama Rehberi: Kapsama, Kapasite ve Güvenlik

Site survey, RF kapasitesi, kanal planı, dolaşım, segmentasyon ve izleme başlıklarıyla uçtan uca kurumsal WiFi rehberi.

Veritel Teknik Ekibi5 dk okuma

Kurumsal WiFi projesi, kat planına eşit aralıklarla erişim noktası yerleştirmek değildir. Kullanıcı sayısı, cihaz türleri, uygulamalar, dolaşım davranışı, duvar malzemeleri, komşu ağlar ve kablolu omurganın kapasitesi birlikte tasarlanır. Otel odasında iyi çalışan ağ, balo salonundaki kongrede yetersiz kalabilir; boş koridorda ölçülen güçlü sinyal, yoğun kullanımda iyi deneyim garantisi vermez. Bu rehber, kapsama odaklı düşünceden kapasite ve işletilebilirlik odaklı kurumsal WiFi tasarımına geçişi anlatır.

Bu rehberden çıkarılacaklar

  • Kapsama, kapasite ve dolaşımı farklı gereksinimler olarak ölçün; yalnızca sinyal çubuğuna bakmayın.
  • Tahmini site survey ile başlayın, kurulum sonrası gerçek istemcilerle doğrulama survey'i yapın.
  • Misafir, personel, IoT ve operasyon trafiğini kimlik ve politika bazında ayırın.

Bölüm 1

İhtiyacı metrekareyle değil kullanıcı davranışıyla tanımlayın

İlk keşifte her alan için aynı WiFi hedefini kullanmak yerine kullanım profilleri çıkarılmalıdır. Otel odasında birkaç cihaz ve kesintisiz dolaşım önemliyken toplantı salonunda yüzlerce cihaz kısa sürede bağlanabilir. Hastane servisinde mobil klinik uygulamalar, depoda el terminalleri, açık alanda misafir erişimi önceliklidir. Alan başına beklenen eşzamanlı kullanıcı, kullanıcı başına cihaz, kritik uygulama ve hedeflenen minimum hizmet seviyesi yazılı hâle getirilirse erişim noktası sayısı anlamlı biçimde hesaplanabilir.

Kapasite hesabı teorik erişim noktası hızını kullanıcı sayısına bölmek değildir. Radyo ortamı paylaşımlıdır; istemci yetenekleri, kanal genişliği, sinyal kalitesi, tekrar iletimler ve protokol yükü kullanılabilir kapasiteyi etkiler. Eski veya uzaktaki tek bir istemci daha fazla airtime tüketebilir. Bu nedenle tasarım, yoğun saatte hangi uygulamanın kabul edilebilir çalışacağını tarif etmelidir. İnternet hızı yüksek olsa bile dolu bir radyo kanalı kullanıcı deneyimini sınırlar.

Bölüm 2

Site survey tasarımın başlangıcı ve doğrulamasıdır

Tahmini survey, güncel kat planı üzerinde duvar malzemeleri, tavan yüksekliği, hedef sinyal ve kullanıcı yoğunluğu girilerek olası erişim noktası yerleşimini oluşturur. Fakat model, sahadaki metal kaplamayı, aynayı, yangın kapısını, raf düzenini veya komşu yayını her zaman doğru yansıtamaz. Kritik ve alışılmadık alanlarda geçici AP ile ölçüm yapılması bu belirsizliği azaltır. Kablo noktaları yalnızca kolay monte edilen yerlere değil, RF tasarımının gerektirdiği konumlara götürülmelidir.

Kurulum sonrası doğrulama survey'i isteğe bağlı bir görsel rapor değildir; tasarım varsayımının sahada gerçekleşip gerçekleşmediğini kanıtlar. Cisco'nun büyük halka açık ağlar tasarım rehberi de istemci bakışını görmek için dağıtım sonrası survey gerekebileceğini belirtir. Ölçüm yalnızca RSSI değil, sinyal-gürültü oranı, kanal kullanımı, girişim, veri hızı ve dolaşım davranışını kapsamalıdır. Sorunlu alanlar kullanıcı şikâyeti beklenmeden düzeltilmeli, nihai heatmap kabul dosyasına eklenmelidir.

Bölüm 3

Kanal planı kapasiteyi belirler

Daha geniş kanal her zaman daha iyi kurumsal WiFi anlamına gelmez. Geniş kanal tek istemciye daha yüksek tepe hız sağlayabilir; ancak kullanılabilir bağımsız kanal sayısını azaltarak yoğun ortamlarda aynı kanal girişimini artırabilir. Cisco'nun güncel büyük ağ rehberi, toplam kapasite açısından daha fazla 20 MHz hücrenin bazı yoğun senaryolarda 40 MHz kanallardan verimli olabileceğini açıklar. Kanal genişliği, bant ve güç ayarı alanın istemci yoğunluğuna göre seçilmeli; tüm erişim noktalarına tek sabit ayar uygulanmamalıdır.

2,4 GHz bandı geniş uyumluluk sunar fakat kanal seçenekleri ve girişim açısından sınırlıdır. 5 GHz çoğu kurumsal tasarımın ana kapasite katmanıdır; 6 GHz destekli yeni cihazlar ek alan sağlayabilir, ancak istemci filosu ve mevzuat koşulları doğrulanmalıdır. Erişim noktası güçlerini gereksiz yükseltmek hücreleri büyütür, istemcinin geri dönüş gücü yetmediğinde asimetrik bağlantı yaratır ve dolaşımı geciktirir. Kanal ve güç yönetimi otomatik olsa bile başlangıç sınırları ve istisnalar tasarımcı tarafından belirlenmelidir.

Bölüm 4

Dolaşım uçtan uca test edilmelidir

Kesintisiz dolaşım yalnızca erişim noktalarının aynı SSID'yi yayınlamasıyla oluşmaz. Hücre örtüşmesi, minimum veri hızları, istemci sürücüleri, kimlik doğrulama yöntemi ve uygulamanın kesintiye toleransı birlikte rol oynar. Ses cihazı, barkod terminali ve sıradan telefon aynı dolaşım kararını vermeyebilir. Test rotaları saha ekibiyle belirlenmeli; asansör önü, merdiven, koridor dönüşü ve binalar arası geçiş gibi zor noktalar gerçek cihazlarla denenmelidir. Ping testi tek başına ses veya görüntülü görüşme sürekliliğini kanıtlamaz.

Kimlik doğrulama gecikmesi de dolaşım süresini etkiler. Kurumsal ağlarda uygun hızlı dolaşım özellikleri ve merkezi kimlik servisleri değerlendirilebilir; ancak eski istemci uyumluluğu pilotta kontrol edilmelidir. Çok sayıda SSID yayınlamak her radyoda ek yönetim trafiği üretir ve operasyonu karmaşıklaştırır. Ayrı iş ihtiyaçları mümkün olduğunca kimlik, rol, VLAN ve politika atamasıyla çözülmeli; yeni SSID gerçekten farklı bir erişim davranışı gerektiğinde eklenmelidir. Basit SSID mimarisi hem airtime hem destek açısından daha sürdürülebilirdir.

Bölüm 5

Misafir ve kurum trafiğini politika ile ayırın

Misafir ağı, yalnızca farklı isimde bir SSID değildir. İstemciler birbirinden ve kurumsal kaynaklardan izole edilmeli, internet erişimi güvenlik ve yasal gereksinimlere uygun yönetilmeli, captive portal akışı farklı telefonlarda test edilmelidir. Personel erişiminde paylaşılan tek parola yerine kullanıcı veya cihaz kimliğine dayalı kurumsal doğrulama tercih edilmelidir. Kamera, IoT, ödeme ve bina otomasyonu cihazları ihtiyaç duydukları hedeflerle sınırlanmalı; aynı düz ağ içinde birbirine erişmemelidir.

Politikalar yazılırken DNS, DHCP, yazıcı bulma, ekran paylaşımı ve yerel servis keşfi gibi gerçek iş akışları unutulmamalıdır. Çok sıkı fakat test edilmemiş bir kural seti operasyonu durdurabilir; çok geniş kurallar ise segmentasyonun amacını bozar. Her rol için kaynak, hedef, port ve internet davranışı tablo hâline getirilmeli; değişiklikler kayıt altına alınmalıdır. Başarısız kimlik doğrulama, sahte erişim noktası ve olağan dışı trafik için günlükler merkezi izleme sistemine gönderilmelidir.

Bölüm 6

WiFi projesi devreye alma ile bitmez

Kablosuz ortam dinamiktir. Yeni komşu ağlar, değişen mobilya ve raflar, yazılım güncellemeleri, artan cihaz sayısı veya yeni bir konferans düzeni başlangıç tasarımını etkileyebilir. Yönetim platformunda erişim noktası durumu kadar kanal kullanımı, tekrar iletim, istemci deneyimi, kimlik doğrulama süresi ve uplink hataları izlenmelidir. Aylık veya dönemsel kapasite raporları, sorun büyümeden kanal planı ya da erişim noktası ihtiyacını gösterir. Otellerde sezon öncesi kontrol özellikle değerlidir.

Kabul teslimatında erişim noktası konumları, kablo ve switch port eşleşmeleri, kanal planı, SSID ve VLAN matrisi, güvenlik politikaları, heatmap'ler ve yönetici prosedürleri bulunmalıdır. Yazılım güncellemeleri önce küçük bir grupta denenmeli, geri dönüş yöntemi tanımlanmalıdır. Destek ekibi bir kullanıcının ‘WiFi yavaş’ şikâyetini zaman, konum, cihaz ve uygulama bilgisiyle ilişkilendirebilmelidir. İyi izleme ve dokümantasyon, rastgele AP ekleme alışkanlığının yerini ölçülebilir iyileştirmeye bırakır.

Proje öncesi kontrol listesi

  • Her alan için eşzamanlı kullanıcı, cihaz ve kritik uygulamayı tanımladık.
  • Tahmini, ölçümlü ve kurulum sonrası survey kapsamını belirledik.
  • Kanal genişliği, bant ve güç stratejisini yoğunluğa göre planladık.
  • Misafir, personel ve IoT rollerini güvenlik politikalarıyla ayırdık.
  • Gerçek cihazlarla dolaşım, kapasite ve captive portal kabul testi yazdık.

Sonuç

Başarılı kurumsal WiFi, her köşede güçlü sinyal göstermekten daha fazlasıdır. Yoğun saatte uygulamaları taşımalı, kullanıcı hareket ederken bağlantıyı korumalı, farklı cihaz gruplarını güvenle ayırmalı ve sorunların nedenini görünür kılmalıdır. Veritel, kat planı ve saha keşfini kullanıcı profilleriyle birleştirerek RF tasarımı, kablolu ağ, güvenlik ve kabul testlerini tek proje kapsamında ele alır. Böylece erişim noktası sayısı tahmine değil, ölçülebilir hizmet hedeflerine dayanır.