Kısaca
Kurumsal Wi-Fi kurulumu, bir ofis, depo ya da üretim alanında yeterli kapsama ve kapasiteyi sağlayan, merkezden yönetilen, kullanıcıyı kimliğiyle doğrulayan ve misafirleri iç ağdan ayıran kablosuz ağın kurulmasıdır. Ev tipi modemle idare edemeyen her ölçekteki şirket içindir. CybUp site survey yapar, access point yerleşimini planlar, UniFi, Aruba, Ruckus ya da Mikrotik ile kurar ve belgeler.
Kurumsal Wi-Fi’nin ev tipi kablosuz ağdan farkı nedir?
Kurumsal Wi-Fi, birden fazla access point’in tek bir ağ gibi davrandığı, merkezden yönetildiği ve kullanıcıların ayrı ayrı doğrulandığı kablosuz ağdır. Ev tipi bir modemin ya da birbirinden habersiz birkaç “menzil genişleticinin” yapamadığı üç şey yapar: kullanıcı bir odadan diğerine yürürken bağlantıyı en yakın cihaza devreder, kanal ve güç ayarlarını cihazlar arasında koordine eder, farklı kullanıcı gruplarını farklı ağlara (VLAN) ayırır.
Kurumsal kablosuz ağın sağlıklı çalışması kablolu tarafa bağlıdır. Access point’ler PoE destekli switch’lerden beslenir ve her biri bir kablo hattına ihtiyaç duyar; bu yüzden projeyi çoğu zaman yapısal kablolama ve Cisco switch kurulumu ile birlikte ele alıyoruz.
Site survey nedir, neden kurulumdan önce yapılır?
Site survey, kablosuz sinyalin binada nasıl yayıldığını ve çevredeki diğer ağların ne kadar parazit yarattığını ölçme işidir; access point sayısı ve yeri bu ölçüme göre belirlenir. Kat planı üzerinde yazılımla tahmin yapılabilir, ama beton perdeler, cam bölmeler, asansör kuyuları ve metal raflar sinyali tahminden çok farklı etkiler.
Örneğin 3 katlı, her katı 400 metrekare olan bir ofis binasını düşünelim: açık ofis alanları, cam duvarlı toplantı odaları ve bodrumda bir arşiv. Önce kat planı üzerinde ön tasarım yapıyor, ardından yerinde ölçümle sinyal gücünü, kanal doluluğunu ve komşu ağları kontrol ediyoruz. Aynı binada çalışan onlarca komşu ağın bulunduğu İstanbul’daki iş merkezlerinde kanal planı, tasarımın en belirleyici kısmı olabiliyor. Kurulumdan sonra da bir doğrulama ölçümü yapıp sonucu raporla teslim ediyoruz.
Kaç access point gerekir, nereye yerleştirilmelidir?
Access point sayısı yalnızca kapsama alanına göre değil, aynı anda bağlanacak cihaz sayısına ve bu cihazların ne yaptığına göre belirlenir. 40 kişilik bir toplantı salonunu tek bir cihaz kapsayabilir, ama herkes aynı anda görüntülü görüşmeye girdiğinde kapasite yetmez. Bu yüzden yoğun alanlara daha fazla, daha düşük güçte çalışan cihaz koymak çoğu zaman tek bir güçlü cihazdan daha iyi sonuç verir.
Yerleşimde birkaç kural uyguluyoruz: cihazları tavana ve kullanıcıların bulunduğu alanın ortasına yakın koymak, metal tavan arasına ya da dolap üstüne gizlememek, 2.4 GHz bandında yalnızca çakışmayan 1, 6 ve 11 kanallarını kullanmak, 5 GHz bandında yoğun ortamlarda kanal genişliğini dar tutmak. İletim gücünü en yükseğe çekmek yaygın bir hatadır; cihazlar birbirini duyar, istemciler uzaktaki cihaza yapışıp kalır.
UniFi, Aruba, Ruckus ya da Mikrotik: hangi yönetim modeli seçilmeli?
Marka seçiminden önce yönetim modeli seçilir: şirket içinde çalışan bir kontrolcü (fiziksel cihaz ya da sanal makine) mi, üreticinin bulut yönetim paneli mi? Şirket içi kontrolcü internet kesildiğinde de yönetimi sürdürür ve veriyi şirkette tutar; bulut yönetimi ise birden fazla lokasyonu tek ekrandan izlemeyi ve kurulum zahmetini azaltır.
UniFi, KOBİ’lerde yaygın ve yönetim arayüzü kolay bir seçenektir. Aruba ve Ruckus, yoğun kullanıcılı ortamlarda ve gelişmiş radyo yönetiminde güçlüdür. Mikrotik ise CAPsMAN ile merkezi yönetim sunar ve zaten Mikrotik router kullanan yapılarda mantıklıdır; ayrıntısı Mikrotik kurulumu sayfasında. Belirli bir markanın bayisi değiliz; önerimizi alanınıza, kullanıcı sayınıza ve ekibinizin yönetim alışkanlığına göre yapıyoruz.
WPA3 ve 802.1X ile Wi-Fi güvenliği nasıl sağlanır?
Kurumsal Wi-Fi güvenliğinin temeli, herkesin bildiği tek bir parola yerine her kullanıcının kendi hesabıyla doğrulanmasıdır; bunu 802.1X ve bir RADIUS sunucusuyla yapıyoruz. Windows ortamında bu iş için Network Policy Server (NPS) kullanılabilir; PEAP-MS-CHAP v2 ile kullanıcılar Active Directory parolasıyla bağlanır, yalnızca NPS sunucusunun sertifikaya ihtiyacı olur (Microsoft: 802.1X kablosuz erişim). Daha sıkı bir yapı isteyenler için cihaz sertifikalı EAP-TLS kuruyoruz. İşten ayrılan çalışanın hesabı kapatıldığında Wi-Fi erişimi de kendiliğinden biter; altyapı için Active Directory kurulumu sayfasına bakabilirsiniz.
Şifreleme tarafında hedef WPA3’tür. Wi-Fi Alliance’a göre WPA3 artık Wi-Fi CERTIFIED cihazlar için zorunludur ve WPA3 ağları korumalı yönetim çerçevelerini (PMF) şart koşar (Wi-Fi Alliance: Güvenlik). Ofiste WPA3 desteklemeyen eski yazıcı, el terminali ya da barkod okuyucu varsa bunlar için ayrı bir SSID ve VLAN açıp erişimlerini yalnızca gerekli sunuculara kısıtlıyoruz.
“WPA3 is mandatory for Wi-Fi CERTIFIED devices and includes additional capabilities specifically for personal and enterprise networks.”
WPA3, Wi-Fi CERTIFIED cihazlar için zorunludur ve özellikle kişisel ve kurumsal ağlara yönelik ek yetenekler içerir.
Misafir ağı iç ağdan nasıl izole edilir?
Misafir ağı ayrı bir SSID, ayrı bir VLAN ve firewall’da yalnızca internete izin veren bir kuralla iç ağdan tamamen ayrılır. Bunun yanında access point üzerinde istemci izolasyonunu açıyor, misafirlerin birbirinin cihazını görmesini engelliyoruz. Kullanıcı başına bant genişliği sınırı, bir misafirin büyük indirmesinin tüm ofisi yavaşlatmasını önler.
Misafirlere parola vermek istemediğiniz durumlarda Wi-Fi Enhanced Open (OWE), parolasız ağlarda da trafiğin şifrelenmesini sağlar; eski cihazlar desteklemeyebileceği için gerektiğinde geçiş modunda kuruyoruz. Misafir ağının firewall tarafındaki kurallarını firewall kurulumu kapsamında yazıyoruz.
Roaming ve Wi-Fi 6/Wi-Fi 7’de nelere dikkat edilmeli?
Roaming, kullanıcının bağlantısı kopmadan bir access point’ten diğerine geçmesidir; özellikle Wi-Fi telefon, el terminali ve görüntülü görüşmede belirleyicidir. 802.11k, 802.11v ve 802.11r standartları istemciye yakın cihazları bildirerek ve kimlik doğrulamayı hızlandırarak bu geçişi kısaltır. Ancak eski istemcilerin bir kısmı 802.11r ile sorun yaşayabildiği için bu özellikleri önce pilot bir alanda deniyoruz.
Wi-Fi 6 yoğun ortamlarda kapasite ve verimlilik getirdi. 2024’te tanıtılan Wi-Fi 7 ise 6 GHz bandında 320 MHz kanal ve birden fazla bandı aynı anda kullanan multi-link operation (MLO) gibi özellikler ekliyor (Wi-Fi Alliance: Wi-Fi 7). Bu kazanımlar ancak dizüstü bilgisayarlar ve telefonlar da aynı nesli desteklediğinde ve 6 GHz bandı cihazın ülke ayarında kullanılabildiğinde ortaya çıkar. Yeni kurulumlarda Wi-Fi 6 ya da 7 cihaz seçmek mantıklı; ancak access point’lerin çok gigabit hızlarından yararlanmak için switch portlarının ve kablolamanın da buna uygun olması gerekir.
Teslim ettiklerimiz
- Ön tasarım ve yerinde site survey raporu
- Access point yerleşim planı ve kanal/güç planı
- Kontrolcü ya da bulut yönetim kurulumu
- Personel, misafir ve IoT için ayrı SSID ve VLAN yapısı
- WPA3 ve 802.1X (RADIUS/NPS) kimlik doğrulama
- Kurulum sonrası doğrulama ölçümü ve teslim belgesi
Nasıl çalışıyoruz
- 1
Ücretsiz ön inceleme
Kat planlarını, kullanıcı sayısını, mevcut kablolama ve switch altyapısını inceliyoruz.
- 2
Site survey ve tasarım
Yerinde ölçüm yapıp access point sayısını, yerini, kanal planını ve güvenlik yapısını belirliyoruz.
- 3
Kurulum
Access point’leri monte edip kontrolcüyü, SSID’leri, VLAN’ları ve kimlik doğrulamayı yapılandırıyoruz.
- 4
Doğrulama
Kurulum sonrası ölçümle kapsama ve roaming’i test ediyor, gereken yerlerde ayarı düzeltiyoruz.
- 5
Teslim
Ölçüm raporunu, yerleşim planını ve yönetim bilgilerini teslim ediyoruz.
Sıkça sorulan sorular
Kurumsal Wi-Fi kurulumu ne kadar sürer?
Tek katlı bir ofiste site survey ve kurulum birkaç iş günü içinde tamamlanır. Çok katlı binalar, depolar ve kablolama gerektiren projelerde süre kapsama göre uzar; takvimi inceleme sonrası yazılı veriyoruz.
Kurumsal Wi-Fi kurulum fiyatı nedir?
Kapsamı inceledikten sonra yazılı teklif veriyoruz; inceleme ücretsiz. Alan büyüklüğü, kullanıcı yoğunluğu, access point sayısı ve kablolama ihtiyacı kapsamı belirler.
Mevcut access point’lerimizi kullanabilir miyiz?
Merkezi yönetim, WPA3 ve güncel yazılım desteği varsa evet. Desteği bitmiş ya da farklı markalardan oluşan karışık cihazlarda bunu açıkça yazıp seçenekleri sunuyoruz.
Kurulum sırasında çalışma aksar mı?
Access point montajı ve yapılandırma mevcut ağ çalışırken yapılabilir; eski ağdan yenisine geçiş kısa bir pencerede, gerekirse mesai dışında olur.
Depo ve üretim alanında Wi-Fi kurabilir misiniz?
Evet. Yüksek raflı depolarda sinyal raflar arasında farklı davrandığı için yerinde ölçüm şarttır; el terminalleri için roaming ayarlarını ayrıca test ediyoruz.
802.1X için ayrı bir sunucu gerekir mi?
Bir RADIUS sunucusu gerekir. Active Directory ortamında mevcut bir Windows Server’a NPS rolü eklenebilir; bazı yönetim sistemlerinin kendi RADIUS hizmeti de vardır.
Wi-Fi üzerinden IP telefon kullanılabilir mi?
Kullanılabilir, ancak ses trafiği için ayrı bir SSID ya da VLAN, öncelik (QoS) ayarı ve iyi çalışan roaming gerekir. Bu durumda tasarımı veri trafiğine göre değil, ses kalitesine göre yapıyor ve yürüyerek görüşme testi yapıyoruz.
İstanbul dışında kurulum yapıyor musunuz?
İstanbul’da yerinde kurulum ve ölçüm yapıyoruz. Diğer şehirlerde yapılandırmayı uzaktan üstlenebiliriz; yerinde ölçüm ve montaj ihtiyacını projeye göre ayrıca planlıyoruz.