Access Point (Kablosuz Erişim Noktası) Kurulumu ve Yönetimi Rehberi
Access Point (Kablosuz Erişim Noktası) sistemleri; ev tipi Wi-Fi yönlendiricilerinin (router) yetersiz kaldığı geniş alanlarda, yüksek kullanıcı yoğunluğuna sahip kurumsal mekânlarda ve çok katlı yapılarda kesintisiz ve yüksek performanslı kablosuz ağ (Wi-Fi) erişimi sağlamak için kullanılan profesyonel ağ ekipmanlarıdır.
Doğru planlanmış bir Access Point altyapısı, yalnızca kapsama alanını genişletmekle kalmaz; aynı zamanda ağ yükünü dengeler, güvenlik açıklarını kapatır ve kullanıcıların alan içinde hareket ederken bağlantılarının kopmasını engeller (Roaming).
1. Kablosuz Ağ Keşif Analizi (Site Survey) Nedir ve Nasıl Yapılır?
Başarılı bir Wi-Fi altyapısının temeli, fiziki kurulum öncesinde gerçekleştirilen Site Survey (Ağ Keşif Analizi) aşamasıdır. Rastgele yerleştirilen Erişim Noktaları; kör noktalara, yüksek parazite ve gereksiz maliyetlere yol açar.
RF (Radyo Frekansı) ve Sinyal Ölçümü: Özel yazılımlar (Ekahau, NetSpot vb.) ve spektrum analizörleri kullanılarak ortamdaki sinyal seviyeleri ($RSSI$), frekans parazitleri ve sinyal kırılma noktaları tespit edilir.
Fiziksel Engeller ve Yansımalar: Beton duvarlar, cam bölmeler, metal yüzeyler ve asansör boşlukları gibi sinyali emen veya yansıtan yapı unsurları haritalandırılır.
Kullanıcı ve Cihaz Yoğunluğu Analizi: Sadece alanın büyüklüğü değil, aynı anda ağa bağlanacak aktif cihaz sayısı (akıllı telefonlar, laptoplar, IoT nesneleri) hesaba katılır.
Kanal ve Frekans Planlaması: 2.4 GHz (geniş kapsama, düşük hız) ve 5 GHz / 6 GHz (yüksek hız, dar kapsama) frekans bantlarının çakışmayacak şekilde (non-overlapping channels) ayarlanması planlanır.
2. Donanım Kurulumu ve Altyapı Hazırlığı
Keşif raporuna göre belirlenen optimal noktalara cihazların montajı yapılır. Bu aşamada performans ve estetik bir arada değerlendirilir.
Tavan ve Duvar Montajı: Access Point’ler genellikle dairesel sinyal yayılımı sağladığı için tavan merkezine veya yüksek duvar noktalarına monte edilir.
PoE (Power over Ethernet) Teknolojisi: Cihazların elektrik prizine ihtiyaç duymadan, tek bir Cat6 / Cat6A ethernet kablosu üzerinden hem veri hem de elektrik alması sağlanır (IEEE 802.3af/at/bt standartları). Bu sayede kablo kirliliği önlenir ve kesintisiz güç kaynağına (UPS) entegrasyon kolaylaşır.
Switch (Ağ Anahtarı) Bağlantıları: Kablolar, sistem odasındaki PoE destekli yönetilebilir Gigabit / 10G Switch portlarına sonlandırılır.
3. Ağ Yapılandırması, VLAN ve Güvenlik Protokolleri
Cihazlar fiziksel olarak bağlandıktan sonra, ağ trafiğini izole etmek ve siber güvenlik standartlarını sağlamak için mantıksal yapılandırma yapılır.
VLAN (Sanal Yerel Ağ) Segmentasyonu
Ağ trafiğini birbirinden ayırarak hem güvenliği artırmak hem de gereksiz veri trafiğini (broadcast) engellemek için VLAN’lar tanımlanır:
Personel / Kurumsal Ağ (VLAN 10): Şirket kaynaklarına ve sunuculara tam erişim.
Misafir Ağı (VLAN 20): Yalnızca dış internet erişimi; iç ağdaki cihazlara erişim tamamen bloklu.
IoT / Cihaz Ağı (VLAN 30): Yazıcılar, güvenlik kameraları ve akıllı cihazlar için izole alan.
SSID Tanımlamaları ve Şifreleme
Her VLAN için ayrı SSID (Kablosuz Ağ Adı) yayınlanır:
WPA3 / WPA2-Enterprise: Kurumsal ağlarda kullanıcı bazlı kimlik doğrulama için RADIUS sunucusu (802.1X) entegrasyonu kullanılır. Her çalışanın kendi kullanıcı adı ve şifresi olur.
Captive Portal (Karşılama Sayfası): Misafir ağlarında SMS doğrulaması, T.C. Kimlik doğrulaması veya KVKK onay formu ile erişim sağlayan arayüzler devreye alınır.
4. Merkezi Yönetim: Controller ve Bulut (Cloud) Sistemleri
Ölçeklenebilir ağlarda her Access Point’i tek tek yapılandırmak imkansızdır. Bu nedenle merkezi yönetim mimarileri tercih edilir.
Merkezi Controller (Donanımsal veya Bulut Tabanlı): Tüm Access Point’ler tek bir panosundan (Cisco DNA, Aruba Central, Ubiquiti UniFi, TP-Link Omada vb.) izlenir ve yönetilir.
Kesintisiz Dolaşım (Fast Roaming – 802.11r/k/v): Kullanıcılar bina içinde yürürken, cihazları hissettirmeden ve bağlantı kopmadan (IP değişmeden) en yakın ve en güçlü sinyale sahip Access Point’e aktarılır.
Dinamik Kanal ve Güç Yönetimi (AUTO-RF): Ortamdaki parazit durumuna göre Access Point’ler yayın kanallarını ve çıkış güçlerini otomatik olarak ayarlar.
Firmware ve Toplu Güncellemeler: Güvenlik yamaları ve performans güncellemeleri tüm cihazlara tek tıkla veya zamanlanmış görevlerle uygulanır.
5. Güvenlik, İzlenebilirlik ve Proaktif Bakım
Bir kablosuz ağın sürdürülebilirliği, kurulan güvenlik mekanizmaları ve düzenli denetimlerle mümkündür.
Erişim Kontrolü (ACL) ve MAC Filtreleme: Ağ yetkisi olmayan cihazların bağlantısı donanım seviyesinde engellenir.
5651 Sayılı Kanun ve Log Kaydı: Türkiye’deki yasal düzenlemelere uygun olarak, ağa bağlanan tüm kullanıcıların IP, MAC adresi, zaman damgası ve gezindiği adres kayıtları (DHCP / Syslog) güvenli ve zaman damgalı olarak saklanır.
Rogue AP (Sahte Erişim Noktası) Tespiti: Şirket ağına izinsiz takılan veya şirket adını taklit eden kötü niyetli kablosuz cihazlar tespit edilip engellenir.
Düzenli Performans ve Hız Testleri: Bant genişliği kullanımı, gecikme (latency) süreleri ve paket kayıpları düzenli izlenerek ağdaki darboğazlar önceden müdahale ile çözülür.
Sıkça Sorulan Sorular (FAQ)
Access Point ile Router arasındaki fark nedir?
Router, internet bağlantısını dış dünyadan alıp iç ağa yönlendiren cihazdır. Access Point ise mevcut kablolu ağı kablosuz sinyallere dönüştürerek kapsama alanını genişleten ve çoklu kullanıcı bağlantılarını yöneten bileşendir.
PoE (Power over Ethernet) kullanmak şart mıdır?
Şart değildir ancak kurumsal kurulumlarda büyük kolaylık sağlar. PoE sayesinde Access Point cihazlarına tavan veya yüksek duvarlarda ayrı bir elektrik prizi çekmeye gerek kalmaz, güç tek bir ethernet kablosu üzerinden verilir.
Roaming (Kesintisiz Dolaşım) nasıl çalışır?
802.11r/k/v protokolleri sayesinde bir kullanıcı bina içinde yürürken, cihazı mevcut Access Point’ten kopmadan ve bağlantı kesintisi yaşamadan en yakın ve güçlü sinyal veren diğer Access Point’e otomatik olarak geçiş yapar.

