İletişim

Okuma: ~4 dk

Cloud mu, On-Prem WLAN mı? Yönetim, Kontrol ve Veri Düzlemi ile Karar Vermek

Cloud ve on-prem arasındaki seçim bir arayüz tercihi değildir. Asıl soru, yönetimin, kontrol kararlarının ve kullanıcı trafiğinin nerede olduğu ve bağlantı kesildiğinde neyin çalışmaya devam ettiğidir.

  • F2 mühendislik yorumu
  • Güncel

Üç düzlemi ayırın

Her WLAN üç işlev katmanından oluşur. Yönetim düzlemi yapılandırma, izleme ve raporlamadır. Kontrol düzlemi kanal/güç kararları, roaming anahtarları ve kimlik doğrulama gibi gerçek zamanlı kararlardır. Veri düzlemi ise kullanıcı trafiğinin aktığı yoldur. 'Cloud yönetimli' bir sistemde genellikle yalnızca yönetim düzlemi buluttadır; kullanıcı trafiği yerel ağda kalır.

Bu ayrım yapılmadan yürütülen cloud/on-prem tartışmaları çoğunlukla yanlış korkulara veya yanlış beklentilere dayanır.

WLAN'ın üç düzlemi
  • YönetimYapılandırma, izleme, rapor — bulutta veya yerelde
  • KontrolRRM, roaming anahtarları, kimlik — AP, controller veya bulut
  • VeriKullanıcı trafiği — genellikle yerel

Bağlantı kesildiğinde ne olur?

En kritik soru budur. Bulut bağlantısı kesildiğinde mevcut kullanıcılar çalışmaya devam eder mi? Yeni kullanıcılar bağlanabilir mi? Misafir portalı ve kimlik doğrulama çalışır mı? Bu soruların cevabı platforma ve yapılandırmaya göre değişir. Birçok bulut platformunda bağlı kullanıcılar etkilenmez ama yapılandırma değişikliği ve izleme durur; bulut tabanlı RADIUS veya portal kullanılıyorsa yeni bağlantılar etkilenebilir.

Bulut bağlantısı kesilirse (genel eğilim)
İşlevGenellikleKontrol edin
Bağlı kullanıcı trafiğiDevam ederYerel anahtarlama açık mı?
Yeni 802.1X bağlantısıYerel RADIUS ile devamRADIUS nerede?
Misafir portalıBulut portalıysa etkilenirYedek senaryo
Yapılandırma ve izlemeDururKabul edilebilir mi?

Veri yerleşimi ve denetim

Bulut yönetimi, istemci MAC adresleri, kullanıcı adları ve konum verilerinin üreticinin veri merkezinde tutulması anlamına gelebilir. Kamu, sağlık ve finans gibi alanlarda bu verinin hangi ülkede saklandığı, ne kadar süre tutulduğu ve kimlerin erişebildiği KVKK ve sektör düzenlemeleri açısından değerlendirilmelidir. Bazı üreticiler bölgesel veri merkezi seçeneği sunar.

İşletim modeli

  • Bulut: sunucu bakımı yok, güncellemeler üretici tarafından; abonelik zorunlu.
  • On-prem: tam denetim ve izole ağ imkanı; donanım, yedeklilik ve güncelleme sorumluluğu kurumda.
  • Hibrit: yerel controller + bulut analitik; iki sistemi yönetme yükü.
  • Abonelik sona erdiğinde AP'lerin ve yönetimin nasıl davrandığını yazılı olarak öğrenin.

Karar özeti

Çok sayıda dağıtık şube, küçük BT ekibi ve internet bağlantısına güvenilen ortamlar bulut yönetimine uygundur. İzole ağlar, sıkı veri yerleşimi kuralları, merkezi tünel ihtiyacı veya internet erişimi kısıtlı sahalar on-prem çözümü işaret eder. Karar verirken F2 Wireless Platform Maturity Model gibi eğitim çerçeveleri yardımcı olabilir; ancak nihai karar, kurumun kesinti senaryolarının platformda test edilmesiyle verilmelidir.

Toplam sahip olma maliyeti

Bulut ve on-prem modellerin maliyet yapısı farklıdır. Bulut modelinde controller donanımı ve sunucu bakımı yoktur; buna karşılık her AP için süreli abonelik ödenir. On-prem modelde başlangıçta controller donanımı veya sanal altyapı, yedeklilik ve lisans maliyeti vardır; işletim aşamasında ise güncelleme, yedekleme ve donanım yenileme emeği kurumdadır.

Beş yıllık bir karşılaştırmada abonelik ücretleri, donanım amortismanı, personel emeği, eğitim ve kesinti riskinin maliyeti birlikte değerlendirilmelidir. Küçük BT ekiplerinde bulutun sağladığı emek tasarrufu belirleyici olabilir; büyük ve deneyimli ekiplerde on-prem modelin kontrol avantajı öne çıkabilir.

Aboneliğin sona ermesi senaryosu ayrıca incelenmelidir. Bazı platformlarda abonelik bittiğinde AP'ler çalışmayı sürdürür ama yönetim kısıtlanır; bazılarında ise AP'lerin işlevi etkilenebilir. Bu bilgi, satın alma öncesinde yazılı olarak alınmalıdır.

Güvenlik ve erişim yönetimi

Bulut yönetim paneline erişim, ağın tamamına erişim demektir. Bu nedenle çok faktörlü kimlik doğrulama, rol tabanlı yetkilendirme ve denetim kaydı zorunlu kabul edilmelidir. On-prem modelde ise yönetim arayüzünün yalnızca yönetim ağından erişilebilir olması ve düzenli yama yapılması gerekir.

  • Yönetim paneli için çok faktörlü kimlik doğrulama zorunlu mu?
  • Yönetici rolleri okuma/yazma/site bazında ayrılabiliyor mu?
  • Tüm yapılandırma değişiklikleri kim, ne zaman bilgisiyle kaydediliyor mu?
  • Üreticinin veri merkezlerinin konumu ve sertifikaları nedir?
  • API anahtarları nasıl yönetiliyor ve kısıtlanabiliyor mu?

Hibrit ve geçiş senaryoları

Birçok kurum için seçim siyah-beyaz değildir. Merkez kampüste yerel controller, şubelerde bulut yönetimli AP'ler kullanılabilir; ya da yerel controller'ın yanında bulut tabanlı analitik ve assurance hizmeti eklenebilir. Bu hibrit yapılar her iki dünyanın avantajını sunabilir ama iki farklı yönetim aracı ve iki farklı uzmanlık gerektirir.

Mevcut on-prem ağdan buluta geçiş planlanıyorsa, AP'lerin bulut yönetimine uyumlu olup olmadığı, geçişin yeniden kurulum gerektirip gerektirmediği ve geçiş süresince iki sistemin nasıl birlikte çalışacağı önceden belirlenmelidir. Kademeli geçiş, pilot şubeyle başlayıp kesinti senaryoları test edildikten sonra genişletilmelidir.

Sonuç olarak doğru model, kurumun işletim kapasitesi, düzenleyici yükümlülükleri ve kesinti toleransına göre belirlenir. Arayüzün modern görünmesi veya 'bulut' kelimesinin çekiciliği değil, kesinti anında neyin çalışmaya devam ettiği karar ölçütü olmalıdır.

Karar öncesi son kontrol

Cloud veya on-prem kararından önce, aday platformla bir kesinti tatbikatı yapılması en öğretici adımdır. Pilot ortamda internet bağlantısı bilinçli olarak kesilir; bağlı kullanıcıların, yeni bağlanan kullanıcıların, misafir portalının ve kimlik doğrulamanın nasıl davrandığı gözlenir. Ardından bağlantı geri verilir ve sistemin normale dönüş süresi ölçülür. Bu tatbikat, satış sunumlarındaki genel ifadeleri somut ve kuruma özel bir bilgiye dönüştürür.

Tatbikat sonuçları, BT ekibi ve iş birimleriyle paylaşılarak kabul edilebilir risk seviyesi birlikte belirlenmelidir. Örneğin yapılandırma değişikliğinin birkaç saat yapılamaması kabul edilebilirken, misafir portalının çalışmaması bir otel için kabul edilemez olabilir. Bu tür bulgular, yedek senaryolar (yerel RADIUS, yerel portal) ile giderilebilir ve kararın bir parçası haline gelir.

  • İnternet kesintisi tatbikatı pilot ortamda yapıldı mı?
  • Kabul edilebilir kesinti etkileri iş birimleriyle belirlendi mi?
  • Veri yerleşimi ve saklama süreleri KVKK açısından değerlendirildi mi?

Sık sorulan sorular

Bulut yönetimli ağda kullanıcı trafiği internete mi gider? Çoğu bulut yönetimli mimaride hayır; kullanıcı trafiği yerel ağda kalır, buluta yalnızca yönetim ve izleme verisi gönderilir. Ancak bazı misafir portalı veya güvenlik hizmetleri trafiği buluttan geçirebilir; bu ayrıntı platform bazında kontrol edilmelidir.

İnternet bağlantısı yavaşsa bulut yönetimi sorun yaratır mı? Yönetim trafiği genellikle düşük bant genişliği kullanır; ancak çok yavaş veya kesintili bağlantılarda izleme verisinde boşluklar ve yapılandırma gecikmeleri görülebilir. Uzak sahalarda bu durum pilotla değerlendirilmelidir.

On-prem çözüm daha mı güvenlidir? Güvenlik, modelden çok uygulamaya bağlıdır. İyi yönetilen bir bulut platformu, yamaları gecikmiş bir on-prem sistemden daha güvenli olabilir; tersi de mümkündür. Hangi model seçilirse seçilsin; çok faktörlü kimlik doğrulama, düzenli yama, en az yetki ilkesi ve değişiklik kaydı temel güvenlik gereksinimleri olarak uygulanmalıdır. Bu gereksinimlerin aday platformda nasıl karşılandığı, teklif aşamasında yazılı olarak sorulmalı ve pilot sırasında gerçekten denenmelidir.