Ofiste Kaç Kablosuz Ağ Adı (SSID) Olmalı? Personel, Misafir ve Cihaz Ağları
Kısa cevap: Çoğu ofiste üç kablosuz ağ adı (SSID) yeterlidir: şirket bilgisayarları için personel ağı, ziyaretçiler için yalnızca internete çıkabilen misafir ağı ve gerekirse yazıcı, kamera ya da akıllı cihazlar için ayrı bir cihaz ağı. Her SSID, erişim noktasının düzenli olarak yayın yapmasına neden olduğundan gereğinden fazla ağ adı kablosuz performansı düşürür. Her SSID ayrı bir VLAN’a eşlenir ve ağlar arası erişim güvenlik duvarı kurallarıyla sınırlandırılır. Ağ adları anlaşılır ama işletme içi bilgi vermeyecek şekilde seçilir; personel ağı mümkünse kullanıcı bazlı doğrulamayla, misafir ağı ise düzenli değişen parolayla korunur.
Önerilen yapı
- Personel ağı: Şirket bilgisayarları ve yönetilen cihazlar; ortak klasör ve yazıcılara erişir.
- Misafir ağı: Yalnızca internet; iç ağa ve diğer misafir cihazlarına erişim kapalı.
- Cihaz ağı: Kablosuz yazıcı, kamera, TV ve akıllı cihazlar; yalnızca gerekli servislere erişim.
- Kişisel cihaz ağı (isteğe bağlı): Personelin telefonları için misafir ağına benzer, ayrı bir ağ.
Planlama adımları
- Kablosuza bağlanacak cihaz grupları ve her grubun neye erişmesi gerektiği listelenir.
- Her grup için ayrı VLAN ve IP aralığı belirlenir.
- SSID sayısı mümkün olduğunca az tutulur; benzer gruplar birleştirilir.
- Güvenlik yöntemi seçilir: personel için kurumsal doğrulama ya da güçlü parola, misafir için ayrı parola ya da karşılama sayfası.
- Misafir ağında istemci yalıtımı ve bant genişliği sınırı açılır.
- Kullanılmayan eski SSID’ler kaldırılır.
Adlandırma ve parola
- Ağ adları kısa ve anlaşılır olur; “Muhasebe-Sunucu” gibi iç yapıyı anlatan adlardan kaçınılır.
- Personel ağı parolası misafirlerle paylaşılmaz; misafir parolası düzenli değiştirilir.
- SSID’nin gizlenmesi güvenlik sağlamaz ve bazı cihazlarda bağlantı sorunlarına yol açabilir.
Misafir ağını misafir WiFi ve 5651, ağ ayrımını VLAN ile ağ bölümlendirme, kablosuz güvenliği ofis WiFi güvenliği ve WPA3 yazımızda anlattık.
Sık sorulan sorular
2,4 GHz ve 5 GHz için ayrı ağ adları gerekli mi?
Kurumsal erişim noktalarında genellikle tek ağ adı kullanılır ve cihazlar uygun banda yönlendirilir. Yalnızca 2,4 GHz destekleyen eski cihazlar için özel bir ihtiyaç varsa ayrı bir ağ düşünülebilir.
Her departmana ayrı SSID açılmalı mı?
Genellikle hayır. Departman ayrımı kullanıcı bazlı doğrulama ve dinamik VLAN ile tek bir personel ağı üzerinden yapılabilir; böylece ağ adı sayısı artmaz.
Misafir ağı parolasız olabilir mi?
Olabilir, ancak ağın kontrolsüz kullanımına yol açabilir. Parola ya da karşılama sayfası, kayıt yükümlülükleri ve istemci yalıtımıyla birlikte daha kontrollü bir kullanım sağlar.
Kablosuz ağınızı düzenli kuralım
Personel, misafir ve cihaz ağlarınızı ayrıştırıyor, her birini uygun güvenlik ve erişim kurallarıyla yapılandırıyoruz. Detaylar için Zayıf Akım ve Altyapı sayfamıza bakabilirsiniz.
Hepsi Yazıcı ile doğru ürünü birlikte seçelim
Lexmark ve Xerox yazıcılar, orijinal toner ve drum üniteleri, ağ ve veri merkezi ürünlerinde kurumsal teklif ve hızlı kargo için ekibimize ulaşabilirsiniz.
Ağ ve Network Ürünleri · Veri Merkezi Çözümleri · Online UPS · WhatsApp: 0542 512 21 20