Okuma: ~2 dk
Misafir Ağı Tasarımı — Güvenli, Kontrollü ve Kolay Misafir Erişimi
Misafir Wi-Fi ağı; otelde müşteri deneyiminin, kurumsalda güvenlik politikasının, AVM'de pazarlama verisinin parçasıdır. Captive portal seçeneklerini, izolasyon mimarisini, bant genişliği politikalarını ve KVKK boyutunu ele alıyoruz.
- Teknik inceleme bekliyor
Misafir ağı neden ayrı bir tasarım konusudur?
Misafir ağı basitçe 'şifresiz bir SSID' değildir. Kurumsal ağdan tamamen izole olmalı, internet çıkışı kontrollü olmalı, kullanım kayıtları mevzuata uygun tutulmalı ve kapasitesi kurumsal trafiği ezmemelidir. Aynı fiziksel altyapıyı paylaşan ama tamamen farklı kurallarla çalışan bir ağdır.
Sektöre göre ağırlığı değişir: otelde misafir ağı hizmetin kendisidir ve deneyim doğrudan müşteri memnuniyetine yansır. Kurumsal ofiste bir güvenlik sınırıdır. AVM ve hastanede ise hem hizmet hem veri kaynağıdır — portal analitiği ziyaretçi davranışını görünür kılar.
Kimlik doğrulama seçenekleri
Captive portal (karşılama sayfası) en yaygın yöntemdir: kullanıcı ağa bağlanır, tarayıcıda bir sayfa açılır ve koşulları kabul ederek ya da bilgi girerek erişim kazanır. Seçenekler arasında yalnızca onay butonu, SMS ile doğrulama, oda numarası + soyadı (otel PMS entegrasyonu), sosyal giriş ve sponsorlu erişim (çalışan onayıyla misafir) sayılabilir.
5651 sayılı kanun gereği Türkiye'de internet erişimi sağlayan işletmeler kullanım kayıtlarını tutmakla yükümlüdür. SMS doğrulama, kimliği telefon numarasına bağladığı için en yaygın uyum yoludur. Portal çözümü seçilirken log tutma, imza zaman damgası ve KVKK aydınlatma metni süreçleri baştan tasarlanmalıdır.
| Yöntem | Kullanıcı deneyimi | Kimlik bağı | Uygun ortam |
|---|---|---|---|
| Onay butonu | Çok kolay | Yok | Düşük riskli, kısa süreli |
| SMS doğrulama | Kolay | Telefon no | 5651 uyumu gereken her yer |
| PMS entegrasyonu | Sorunsuz | Oda rezervasyonu | Otel |
| Sponsorlu erişim | Orta | Onaylayan çalışan | Kurumsal toplantı odaları |
| Voucher / kod | Orta | Dağıtılan kod | Konferans, etkinlik |
İzolasyon ve güvenlik mimarisi
Misafir trafiği, kurumsal ağla yalnızca aynı donanımı paylaşmalı, başka hiçbir şeyi paylaşmamalıdır. Ayrı VLAN, ayrı firewall bölgesi, istemciler arası izolasyon (client isolation) ve kurumsal kaynaklara sıfır yönlendirme — bunlar pazarlık konusu değildir. Kablosuz kontrolcü veya bulut yönetimli sistemlerde misafir trafiği genellikle merkezi bir çıkış noktasına tünellenir; bu, şube ağlarında tutarlı politika sağlar.
İkinci katman kapasite güvenliğidir: misafir ağına uygulanan bant genişliği sınırı ve kullanıcı başına hız limiti, bir düğün salonundaki 300 misafirin kurumsal ERP trafiğini ezmesini önler. QoS politikalarında misafir trafiği her zaman en düşük öncelikte olmalıdır.
- SSID ayrımıAyrı yayın adı, ayrı şifreleme politikası
- VLAN ayrımıKablolu tarafta tamamen ayrı sanal ağ
- İstemci izolasyonuMisafirler birbirini göremez
- Firewall bölgesiKurumsal ağa erişim yok, yalnızca internet
- Hız ve kotaKullanıcı başına limit, toplam bant sınırı
Deneyim tarafı: hız, kapsama, kesintisizlik
Misafir ağında kötü deneyim, markaya doğrudan yansır. Otelde 'Wi-Fi çekmiyor' yorumu puanı düşürür; hastanede ziyaretçinin beklentisi kesintisiz bağlantıdır. Misafir ağı da en az kurumsal ağ kadar iyi tasarlanmalıdır: aynı kapsama haritası, aynı roaming kalitesi.
Portal sayfasının kendisi de deneyimin parçasıdır: hızlı açılmalı, mobil uyumlu olmalı, Türkçe ve gerekiyorsa İngilizce seçenek sunmalıdır. Sertifika hataları ve yarım kalan yönlendirmeler en sık şikayet nedenidir; HTTPS portal ve doğru DNS yapılandırması bu sorunları önler.
F2 yaklaşımı
Misafir ağını kurumsal tasarımın ayrılmaz parçası olarak ele alıyoruz: izolasyon mimarisi, portal seçimi, 5651/KVKK uyum süreçleri ve kapasite planlaması tek projede çözülür. Otel projelerinde PMS entegrasyonu ve oda bazlı deneyim, AVM'lerde portal analitiği, kurumsalda sponsorlu erişim akışları — sektörün gereksinimine göre yapılandırıyoruz.