---
title: "Misafir WiFi kurulumu: 5651 loglama, kimlik doğrulama ve bant genişliği sınırı · Colga Bilişim"
description: "İşletmede misafir WiFi: 5651 kapsamında log tutma, captive portal ile kimlik doğrulama, ağ izolasyonu, içerik filtreleme ve bant genişliği sınırlama."
url: https://colgabilisim.com/rehber/misafir-wifi-5651-loglama-kimlik-dogrulama/
source: Colga Bilişim
language: tr-TR
---

> Kaynak: Colga Bilişim — İzmir zayıf akım, CCTV, yangın algılama, yapısal kablolama, veri ağı, sistem odası ve KNX akıllı bina yüklenicisi.
> Kanonik URL: https://colgabilisim.com/rehber/misafir-wifi-5651-loglama-kimlik-dogrulama/
> HTML sürümü: https://colgabilisim.com/rehber/misafir-wifi-5651-loglama-kimlik-dogrulama/

## Kısa cevap

Misafir WiFi'si tek bir ayar değil, **üst üste binen üç karardır**. Üçü de farklı yerde yapılandırılır ve biri eksik kalırsa diğer ikisi işe yaramaz:

Katman Sorduğu soru Nerede yapılandırılır **Kimlik ve kayıt** Ağa kim, ne zaman, hangi cihazla bağlandı — ve bu kayıt ne kadar saklanıyor? Hotspot/captive portal + log sunucusu **Çıkış politikası** Misafir cihazı nereye gidebilir, nereye gidemez? Firewall / ağ geçidi + VLAN kuralları **Bant genişliği** Misafir trafiği kurumsal işi ne kadar yavaşlatabilir? Kullanıcı başına ve havuz bazında hız sınırı, QoS

Karar kuralı kısa: **misafir ağı, kurumsal ağın bir parçası değil, aynı fiziksel altyapıyı kullanan ayrı bir ağdır.** Bu cümleyi tasarıma geçirmek, "ayrı bir SSID açtık" demekten çok daha fazlasını gerektirir.

Türkiye'de üstüne bir de yasal katman biner: müşterisine, misafirine veya ziyaretçisine internet erişimi sunan işletme **5651 sayılı Kanun** anlamında *toplu kullanım sağlayıcı* konumuna girer ve erişim kayıtlarını tutmakla yükümlü olur. Bu, ağ kurulumunun teslim edilmesiyle biten bir konu değildir — kurulumda doğru kurgulanmazsa sonradan eklenmesi en zor katman budur.

## "Ayrı bir SSID" ile "ayrı bir ağ" aynı şey değildir

Sahada en sık gördüğümüz misafir ağı şudur: aynı access point üzerinde ikinci bir SSID, aynı alt ağa (subnet) bağlı, aynı DHCP havuzundan IP dağıtıyor. Bu kurguda misafirin telefonu kurumsal yazıcıyı, dosya sunucusunu, NVR'ın web arayüzünü ve switch'in yönetim sayfasını görebilir — sadece farklı bir parola yazmıştır.

Gerçek ayrım üç adımda kurulur ve ilk ikisi tamamen VLAN işidir:

1. Misafir SSID'si **ayrı bir VLAN'a** haritalanır (ör. VLAN 20), ayrı bir alt ağ ve ayrı DHCP kapsamı alır.

2. Misafir VLAN'ından kurumsal VLAN'lara geçişi engelleyen bir **ACL / firewall kuralı** yazılır. VLAN oluşturmak tek başına erişimi engellemez; kuralı yazılmamış bir VLAN sadece isimdir.

3. Access point üzerinde **istemci izolasyonu (client isolation)** açılır — böylece misafirler birbirinin cihazını da göremez. Bu ayar çoğu kurulumda unutulur ve aynı kafede iki misafirin cihazı doğrudan konuşmaya devam eder.

VLAN'ın mekaniğini — access/trunk port, VLAN ID planlama, inter-VLAN routing ve misafir VLAN'ının adım adım oluşturulması — [VLAN nedir, ofis ağında nasıl yapılandırılır rehberimizde](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/) ayrıntılı ele aldık; burada o kurgunun yapıldığını varsayıp **misafir tarafının kendi kararlarına** odaklanıyoruz.

⚠ Bir de sessiz kural var: misafir VLAN'ı, **ağ cihazlarının yönetim arayüzlerini de görmemelidir.** Kurumsal VLAN'ları kapatıp yönetim VLAN'ını açık bırakmak, misafir ağından switch'in giriş ekranına ulaşılabilmesi demektir. Yönetim VLAN'ının teslimden önce nasıl ayrıldığını [switch devreye alma rehberimizde](https://colgabilisim.com/rehber/switch-devreye-alma-teslim-oncesi-ayarlar/) anlattık.

## 5651 tarafı: kim yükümlü, tam olarak ne isteniyor?

**5651 sayılı Kanun** (İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun) internet erişimi sunan tarafları rollere ayırır. Bizi ilgilendiren rol **toplu kullanım sağlayıcı**: kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayan gerçek veya tüzel kişi. Pratikte bu tanımın içine giren yerler geniştir — otel, kafe ve restoran, AVM, hastane, okul ve yurt, fabrika ve ofis misafir ağları, kongre ve fuar alanları.

Yükümlülük iki başlıkta toplanır:

- **Erişim kayıtlarının tutulması ve saklanması.** İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, iç IP dağıtım loglarının elektronik ortamda kendi sistemine kaydedilmesini ve **iki yıl** saklanmasını öngörür. "İç IP dağıtım logu" burada teknik olarak tanımlıdır: iç ağda dağıtılan **IP adresi**, kullanımın **başlama ve bitiş tarih/saati** ve o IP'yi kullanan cihazın **MAC adresi**.

- **Konusu suç oluşturan içeriğe erişimi önleyici tedbirler** — pratikte içerik filtreleme katmanının yasal dayanağı budur.

Bunların üstüne, kaydın sonradan değiştirilmediğini gösterebilmek için logların **zaman damgası** ile imzalanması yerleşik bir uygulamadır; 5651 loglama ürünlerinin çoğu bu işlevi hazır sunar.

⚠ **Bu bir hukuki görüş değildir.** Mevzuatın kapsamı ve süreleri zaman içinde değişti (saklama süresi 2017'de iki yıla çıkarıldı) ve "ticari amaçla toplu kullanım sağlayıcı" (internet salonu benzeri, mülki idare amirliğinden izin belgesi alan işletmeler) ile diğer toplu kullanım sağlayıcıların yükümlülükleri birebir aynı değildir. İşletmenizin hangi kategoriye girdiğini ve yürürlükteki metnin güncel halini **hukuk danışmanınıza teyit ettirin**; bizim tarafımızdaki iş, hangi kategoriye girerseniz girin kaydın teknik olarak **üretilebilir, okunabilir ve doğrulanabilir** olmasını sağlamaktır.

### Kaydın işe yaraması için saatin doğru olması gerekir

Loglamanın en sık atlanan şartı budur ve tamamen teknik bir konudur: hotspot cihazı, firewall, log sunucusu ve switch'ler **aynı NTP kaynağından senkron** çalışmıyorsa, kayıtlar birbirini tutmaz. Saati şaşmış bir cihazın ürettiği "kim, ne zaman" kaydının delil değeri tartışmalı hale gelir ve bir olay sonrası yapılan eşleştirme (dış IP ↔ iç IP ↔ MAC ↔ kullanıcı) çalışmaz. Kurulumda NTP ayarı, DHCP kapsamı kadar temel bir maddedir.

## Kimlik doğrulama: hangi yöntem hangi işletmede?

Captive portal, misafir ağına bağlanan cihazı internete çıkmadan önce bir giriş sayfasına yönlendiren katmandır. Doğrulama yöntemi işletmenin tipine göre değişir:

Yöntem Nerede oturur Dikkat **SMS / OTP** Kafe, restoran, AVM, fuar — misafir akışı yüksek ve önceden tanınmıyor Mesaj başına maliyet; yurt dışı numaralar ve sinyalsiz kapalı alan sorun çıkarır **e-Devlet / kimlik doğrulama servisi** Doğrulama seviyesi yüksek tutulmak istenen kurumlar Entegrasyon ve sözleşme gerektirir **Oda numarası + soyad (PMS entegrasyonu)** Otel Ön büro sistemiyle entegrasyon; giriş/çıkış tarihine göre erişimin otomatik kapanması **Voucher / kupon kodu** Etkinlik, toplantı salonu, kısa süreli erişim Kodun kim tarafından kullanıldığı, dağıtım kaydı tutulmazsa izlenemez **Ön büroda kayıt + kişisel parola** Küçük ofis, az sayıda düzenli ziyaretçi Parola paylaşıldığında kayıt anlamını yitirir **802.1X / sertifika** Kurumsal *çalışan* ağı — misafir ağı değil Misafire uygulanabilir bir yöntem değildir; ayrımı burada netleştirin

**Ortak kural:** hangi yöntemi seçerseniz seçin, oturumun **başlangıç ve bitiş zamanı, atanan IP ve cihazın MAC adresi** kayda geçmelidir. "Parolayı duvara astık" kurgusunda bu üçlüden hiçbiri bir kişiyle eşleşmez.

Bir de süre kararı vardır: oturum ne kadar açık kalacak, cihaz ertesi gün geldiğinde yeniden doğrulama isteyecek mi? Otelde konaklama süresi, kafede birkaç saat, ofis misafir ağında ise mesai günü mantıklı sınırlardır.

## Misafir trafiğinin çıkış politikası

Misafir VLAN'ı kurumsal ağdan ayrıldıktan sonra geriye tek bir hedef kalır: internet. Ama "internete çıkabilir" cümlesi de kendi içinde yapılandırılır. Ağ geçidi / firewall tarafında yazılan tipik politika şöyle görünür:

- **Yerel hedeflerin tamamı kapalı** — kurumsal VLAN'lar, yönetim VLAN'ı, kamera VLAN'ı, yazıcılar, NAS ve sunucular. İzin listesi mantığıyla çalışın: "her şey kapalı, sadece internet açık".

- **DNS zorlaması** — misafir cihazların yalnızca işletmenin tanımladığı DNS sunucusunu kullanması sağlanır; aksi halde içerik filtreleme katmanı ilk adımda atlanır.

- **Port bazlı kısıtlar** — dışarı SMTP (25) gibi klasik spam/kötüye kullanım portları, iç ağa yönelik SMB/RDP benzeri servisler kapatılır. Kısıtı fazla genişletmek misafirin kendi kurumsal VPN'ini kullanamamasına yol açar; işletmeye göre dengelenir.

- **Kategori bazlı içerik filtreleme** — yasal gereklilik ve işletme politikasının kesiştiği yer. ⚠ Gerçekçi olun: trafiğin neredeyse tamamı HTTPS olduğu için filtreleme pratikte alan adı/SNI ve kategori düzeyinde çalışır, sayfa içeriğini okumaz. "Her şeyi filtreleyen" bir kurgu vaat etmek yerine, neyin engellendiğini yazılı politikaya bağlayın.

- **Eşzamanlı oturum ve cihaz sınırı** — tek doğrulamayla bağlanabilecek cihaz sayısı.

⚠ **Kamera ağı bu politikanın ayrı bir maddesidir.** Misafir ağından NVR'a erişim kapalı olmalıdır; kameraların kendi internet çıkışının ve uzaktan izlemenin nasıl kurgulanacağı ise ayrı bir karardır — onu [güvenlik kamerası uzaktan izleme rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-uzaktan-izleme-port-acma-p2p-vpn/) (port açma / P2P / VPN karşılaştırmasıyla) ele aldık.

## Bant genişliği: misafir, kurumsal işi ne kadar yavaşlatabilir?

Misafir ağı kurumsal hattı paylaşır. Sınır konmazsa tek bir büyük indirme, bir yedekleme veya bir video akışı toplantı saatinde hattı doldurur. İki ayrı sınır konur:

1. **Kullanıcı başına sınır.** Tek bir misafir cihazının alabileceği azami hız. Web ve mesajlaşma için birkaç Mbps yeterlidir; video konferans beklentisi varsa kişi başı 2–4 Mbps mantıklı bir başlangıçtır.

2. **Toplam misafir havuzu sınırı.** Tüm misafir VLAN'ının kullanabileceği azami pay — örneğin hattın %30'u. Kurumsal trafiğin garanti edilen payı bu şekilde korunur.

Basit bir kontrol hesabı: *eşzamanlı misafir sayısı × kişi başı hedef hız* toplam havuzu aşmamalı. 50 kişilik bir toplantı katında kişi başı 2 Mbps hedefliyorsanız, misafir havuzunun ~100 Mbps'ye izin vermesi gerekir — ve hattınız bunu kurumsal trafiğin üstüne veremiyorsa, sınırı düşürmek değil, beklentiyi düzeltmek doğru cevaptır.

Hız sınırı ile önceliklendirme aynı şey değildir: sınır bir tavan koyar, **QoS** ise hat dolduğunda hangi trafiğin önce geçeceğini belirler. VoIP ve kamera trafiğinin misafir trafiğinin önüne nasıl alındığını [QoS rehberimizde](https://colgabilisim.com/rehber/qos-nedir-voip-kamera-trafigi-onceliklendirme/) anlattık. Kapsama ve eşzamanlı kullanıcı kapasitesi tarafında kaç access point gerektiğini ise [bina içi WiFi tasarımı rehberimizde](https://colgabilisim.com/rehber/bina-ici-wifi-tasarimi-access-point-sayisi/) hesapla ele aldık — misafir yoğunluğu o hesabın girdisidir, sonradan eklenen bir yük değil.

⚠ Hattın kendisi de bir tekil arıza noktasıdır: misafir ağı yüzünden değil ama misafir ağıyla birlikte çöker. Yedek hat kurgusunu [ofis ağında yedeklilik rehberimizde](https://colgabilisim.com/rehber/ofis-aginda-yedeklilik-ikinci-internet-hatti-failover/) ele aldık.

## Donanım nerede durur?

Misafir ağının üç fiziksel bileşeni vardır ve üçü de sistem odasındaki rack'e girer:

Bileşen İşlevi Not **Access point'ler** SSID yayını, VLAN etiketleme, istemci izolasyonu PoE ile beslenir; port planı switch tarafında ayrılır **Hotspot / captive portal + firewall** Doğrulama, çıkış politikası, hız sınırı Ayrı bir cihaz veya ağ geçidinin modülü olabilir **Log sunucusu / loglama yazılımı** Kayıt üretimi, zaman damgası, arşiv İki yıllık arşiv için disk kapasitesi baştan planlanır

Küçük işletmelerde bu üç işlev tek bir cihazda birleşir; otel, AVM veya kampüs ölçeğinde ayrışır. Karar, kullanıcı sayısı ve arşiv büyüklüğüyle birlikte verilir. Rack'te ne kadar yer ve ne kadar güç ayrılacağını [sistem odası rack boyutlandırma rehberimizde](https://colgabilisim.com/rehber/sistem-odasi-rack-boyutlandirma/), kesintide bu cihazların ne kadar ayakta kalacağını [UPS seçimi rehberimizde](https://colgabilisim.com/rehber/sistem-odasi-ups-secimi-kva-yedekleme-suresi/) ele aldık.

Bir de altyapı şartı var: AP'ye giden priz hangi switch portuna düşüyor, bilinmiyorsa misafir VLAN'ı doğru porta atanamaz. Kablolamanın sonlandırma–test–etiketleme sırasını [yapısal kablolama teslimi rehberimizde](https://colgabilisim.com/rehber/yapisal-kablolama-teslimi-sonlandirma-test-etiketleme-sirasi/), etiket şemasının standardını ise [TIA-606 etiketleme rehberimizde](https://colgabilisim.com/rehber/yapisal-kablolama-etiketleme-standardi-tia-606/) anlattık.

## KVKK tarafı: kaydı tutmak, veriyi serbestçe kullanmak demek değil

Misafir doğrulaması kişisel veri işler — telefon numarası, ad-soyad, kimlik bilgisi, cihaz MAC adresi. 5651 kapsamında kaydı tutmanız gerekmesi, bu veriyi başka amaçlarla kullanabileceğiniz anlamına gelmez. Üç nokta kurulum aşamasında konuşulmalıdır:

- **Aydınlatma:** captive portal ekranında hangi verinin, hangi amaçla, ne kadar süreyle işlendiğinin yazması gerekir. Portal ekranı yalnızca bir logo alanı değil, aydınlatma noktasıdır.

- **Amaç ayrımı:** yasal yükümlülük için tutulan kayıt ile pazarlama izni (SMS/e-posta gönderimi) **ayrı** rıza konularıdır; tek bir onay kutusunda birleştirilemez.

- **Veri minimizasyonu ve erişim:** arşive kimin erişebildiği, sunucunun fiziksel olarak nerede durduğu ve süre dolduğunda kaydın ne olacağı belirlenir.

Aynı mantığın kamera tarafındaki karşılığını [güvenlik kamerası KVKK uyumu rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-kvkk-uyumu-kayit-saklama-suresi/), parmak izi/yüz tanıma gibi biyometrik yöntemlerin neden ayrı bir eşikte değerlendirildiğini ise [biyometrik geçiş ve KVKK rehberimizde](https://colgabilisim.com/rehber/biyometrik-gecis-parmak-izi-yuz-tanima-kvkk-yasal-mi/) ele aldık. Sistem odasına ve arşive fiziksel erişimin nasıl sınırlandığı da buraya bağlanır: [sistem odası erişim kontrolü rehberimiz](https://colgabilisim.com/rehber/sistem-odasi-erisim-kontrolu-fiziksel-guvenlik/).

## Şartnameye ne yazılır?

"Misafirler için kablosuz internet sağlanacaktır" maddesi hiçbir şeyi garanti etmez. Ölçülebilir maddeler şöyle görünür:

1. Misafir kablosuz ağı **ayrı bir VLAN ve ayrı bir alt ağ** üzerinde yayınlanacak; kurumsal, kamera ve yönetim VLAN'larına erişim firewall kuralıyla **engellenecektir**.

2. Access point'lerde **istemci izolasyonu** aktif edilecektir.

3. Misafir erişimi **captive portal üzerinden kimlik doğrulaması** ile verilecek; doğrulama yöntemi (SMS / e-Devlet / PMS entegrasyonu / voucher) idarece belirlenecektir.

4. Erişim kayıtları **iç IP dağıtım logu** içerecek şekilde (IP, başlama–bitiş zamanı, MAC) tutulacak, **zaman damgalı** olarak saklanacak ve arşiv kapasitesi **iki yıllık** kayıt için boyutlandırılacaktır.

5. Tüm ağ cihazları ve log sunucusu **ortak bir NTP kaynağından** senkronize edilecektir.

6. Misafir ağı için **kullanıcı başına ve toplam havuz bazında** hız sınırı tanımlanacak; değerler devreye alma tutanağına yazılacaktır.

7. **Kategori bazlı içerik filtreleme** uygulanacak; engellenen kategoriler listesi teslim dosyasına eklenecektir.

8. Captive portal ekranında **KVKK aydınlatma metni** yer alacak; pazarlama izni ayrı bir onay olarak alınacaktır.

9. Kabulde **izolasyon testleri** yapılacak ve sonuçları tutanağa geçirilecektir (aşağıdaki liste).

Teslim dosyasının bütününü [geçici kabul ve teslim dosyası rehberimizde](https://colgabilisim.com/rehber/zayif-akim-gecici-kabul-teslim-dosyasi/), IP planı ve ağ dokümantasyonunun nasıl yazıldığını ise [IP planı rehberimizde](https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/) ele aldık.

## Kabulde nasıl doğrulanır?

Misafir ağının doğru kurulduğu, "telefonum bağlandı, internet geldi" testiyle **anlaşılmaz** — yanlış kurulmuş bir misafir ağı da bağlanır ve internet verir. Doğrulama, bağlanmayı değil **bağlanamamayı** test etmekten geçer. Misafir ağına bağlı bir cihazla sırayla:

1. Kurumsal bir sunucunun / dosya paylaşımının IP'sine erişmeyi deneyin → **başarısız olmalı**.

2. NVR'ın ve kameraların web arayüzünü açmayı deneyin → **başarısız olmalı**.

3. Switch, router ve access point yönetim arayüzlerini açmayı deneyin → **başarısız olmalı**.

4. Ağ yazıcısına iş göndermeyi deneyin → **başarısız olmalı** (misafir baskısı isteniyorsa bu bilinçli bir istisna olarak tanımlanır).

5. İkinci bir misafir cihazının IP'sine erişmeyi deneyin → istemci izolasyonu açıksa **başarısız olmalı**.

6. Elle farklı bir DNS sunucusu tanımlayıp filtrelemeyi atlamayı deneyin → **engellenmeli**.

7. Hız testi yapın → tanımlanan kullanıcı başına sınırla **uyumlu çıkmalı**.

8. Log sunucusuna bakın → yukarıdaki oturumun IP/MAC/zaman kaydı **görünmeli** ve cihaz saatiyle tutmalı.

Bu sekiz satır, devreye alma tutanağının misafir ağı bölümüdür. Bir ağ işinde sorunun hangi sırayla teşhis edildiğini [ofis ağı arıza tespiti rehberimizde](https://colgabilisim.com/rehber/ofis-agi-yavas-kopuyor-ariza-tespiti-sirasi/) anlattık.

## Sık yapılan hatalar

- **VLAN var, kural yok.** Ayrı VLAN oluşturulmuş ama VLAN'lar arası trafiği kısıtlayan kural yazılmamış. En sık ve en sessiz hata budur.

- **Yönetim VLAN'ı açık unutulmuş.** Kurumsal ağ kapatılmış, ama switch/AP yönetim arayüzlerine misafir ağından ulaşılabiliyor.

- **İstemci izolasyonu kapalı.** Misafirler birbirinin cihazını görüyor.

- **Tek bir ortak parola.** Kayıt bir kişiyle eşleşmiyor; parola ayrıca yıllarca değişmiyor.

- **Saat senkronizasyonu yok.** Loglar tutuluyor ama cihazlar arasında eşleştirilemiyor.

- **Arşiv kapasitesi hesaplanmamış.** İki yıllık kayıt için disk planlanmamış; log birkaç ay sonra sessizce dönmeye (üzerine yazmaya) başlıyor.

- **Hız sınırı yok.** Misafir trafiği toplantı saatinde kurumsal hattı dolduruyor.

- **Portalda aydınlatma metni yok.** Kişisel veri toplanıyor ama hangi amaçla işlendiği yazmıyor.

## Sık sorulan sorular

**Ofiste sadece birkaç misafire internet veriyoruz, yine de log tutmak zorunda mıyız?** Yükümlülüğün ölçütü misafir sayısı değil, **kendi ağınız üzerinden üçüncü kişilere internet erişimi sunuyor olmanızdır**. Kapsamın işletmenize nasıl uygulandığını hukuk danışmanınıza teyit ettirin; teknik taraf olarak bizim önerimiz, kayıt üretiminin baştan kurgulanmasıdır — sonradan eklemek hem maliyetli hem de geçmişe dönük kaydı geri getirmiyor.

**Misafir ağını kurumsal ağdan tamamen ayrı bir internet hattına bağlasak daha mı iyi olur?** Fiziksel ayrım en güçlü izolasyondur ve bütçe elverdiğinde tercih edilir; ancak loglama yükümlülüğünü ortadan kaldırmaz — ikinci hatta da aynı kayıt tutulur. Çoğu işletmede tek hat üzerinde VLAN ayrımı + firewall kuralı yeterli güvenlik seviyesini verir, ayrı hat ise bant genişliği kaygısını ortadan kaldırır.

**Misafir WiFi'sine parola koymasak, açık ağ olsa olur mu?** Açık (şifresiz) SSID'de trafik kablosuz katmanda şifrelenmez ve aynı ortamdaki bir cihaz dinleyebilir. Captive portal ile doğrulama yapılsa bile, kablosuz katmanda WPA2/WPA3 kullanan bir kurgu tercih edilmelidir.

**Otelde her odaya ayrı parola mı vermeliyiz?** Otelde yaygın çözüm parola değil, **ön büro sistemi (PMS) entegrasyonlu portal**: misafir oda numarası ve soyadıyla giriş yapar, erişim çıkış tarihinde otomatik kapanır. Parola dağıtımı hem kayıt tarafında zayıftır hem de operasyonel yük yaratır.

**Mevcut ağımıza misafir WiFi'sini sonradan ekleyebilir miyiz?** Çoğu durumda evet. Ön şart, access point'lerin ve switch'lerin **VLAN destekleyen yönetilebilir** cihazlar olmasıdır. Yönetilemez switch'lerle kurulmuş bir ağda misafir ayrımı fiilen yapılamaz; o durumda önce aktif cihaz katmanı, ardından misafir ağı planlanır.

**Kaç misafir aynı anda bağlanabilir?** Bu bir WiFi kapasitesi sorusudur, misafir ağı sorusu değil: access point sayısı, kanal planı ve kişi başı hedef hız belirler. Kapsama ve kapasite hesabını [WiFi tasarımı rehberimizde](https://colgabilisim.com/rehber/bina-ici-wifi-tasarimi-access-point-sayisi/) adım adım gösterdik.

## Bu işi kim kurar?

Misafir ağı, kablolamadan aktif cihaza ve sistem odasına kadar uzanan bir zincirin en üst katmanıdır: yanlış sonlandırılmış bir priz, etiketsiz bir port veya yönetilemez bir switch, en doğru yazılmış misafir politikasını bile uygulanamaz hale getirir. Bu yüzden misafir WiFi'sini tek başına bir "hotspot kurulumu" olarak değil, ağ tasarımının bir parçası olarak ele alıyoruz.

İzmir ve Ege Bölgesi'nde 5 yılı aşkın süredir veri ağı, yapısal kablolama, sistem odası, CCTV ve yangın algılama işlerini bir arada yürütüyoruz. **Rapsodo Yazılım**'ın (İzmir) kurumsal ofis / Ar-Ge merkezinde network yapısal kablolamasını **sonlandırma, test ve etiketleme** dahil teslim ettik — misafir ve kurumsal SSID'lerin hangi porta düşeceği gibi kararların dayandığı katman tam olarak budur. **Alev Alatlı Anadolu Lisesi**'nde (Buca) ise sistem odası ve network rack düzenlemesini üstlendik; hotspot ve loglama donanımı da fiziksel olarak bu katmana oturur. Projelerimizi [Alev Alatlı Anadolu Lisesi](https://colgabilisim.com/alev-alatli-anadolu-lisesi/) sayfasında inceleyebilirsiniz.

Misafir ağınızı kurarken VLAN ayrımı, loglama kurgusu veya bant genişliği planlaması için ikinci bir göz gerekiyorsa [bize ulaşın](https://colgabilisim.com/iletisim) — mevcut ağ şemanızı birlikte okuyup politikayı çıkaralım. Ağ tarafındaki hizmet kapsamımızı [İzmir veri ağı ve network altyapısı](https://colgabilisim.com/izmir-veri-agi-network-altyapisi) sayfasında, kablolama tarafını ise [fiber optik ve yapısal kablolama](https://colgabilisim.com/izmir-fiber-optik-yapisal-kablolama) sayfasında bulabilirsiniz.

### Bu konuda yardım mı lazım?

İzmir ve Ege Bölgesi'nde keşif, projelendirme ve kurulum için bize ulaşın.

[Teklif al](https://colgabilisim.com/iletisim)

İlgili rehberler

1. [IP planı ve ağ dokümantasyonu: teslim dosyasında ne olmalı?](https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/)

2. [VLAN nedir, ofis ağında nasıl yapılandırılır? Misafir WiFi ve kamera ağını ayırma rehberi](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/)

3. [Ofis ağı yavaş veya kopuyor: arıza kaynağı hangi sırayla bulunur?](https://colgabilisim.com/rehber/ofis-agi-yavas-kopuyor-ariza-tespiti-sirasi/)
