Icerik

  1. Universitelerde Ag Yonetimi Zorluklari
  2. Ogrenci, Akademisyen ve Personel Icin Farkli Politikalar
  3. Eduroam ve 802.1X ile Kampus Guvenligi
  4. Captive Portal ile Ogrenci Kaydi
  5. 5651 Kanunu ve Universiteler
  6. Yurt, Kutuphane, Kantin: Lokasyon Bazli Yonetim
  7. Bant Genisligi Paylasimi ve Kota
  8. Dil Destegi ve Yabanci Ogrenciler
  9. Subgate Network ile Kampus Ag Yonetimi

Binlerce ogrencinin, yuzlerce akademisyenin ve idari personelin ayni anda bagli oldugu bir universite kampusu, ag yonetimi acisindan en zorlu ortamlardan biridir. Farkli kullanici profilleri, degisen yogunluk saatleri, yasal zorunluluklar ve lokasyon bazli gereksinimler bir arada dusunuldugunde, kampus aginin profesyonel bir yaklasimla yonetilmesi kacinilmaz hale gelir. Bu rehberde, universite kampuslerinde WiFi ag yonetiminin temel basliklarini ve cozum yaklasimlarini inceliyoruz.

Universitelerde Ag Yonetimi Zorluklari

Bir universite kampusu, tipik bir kurumsal agdan cok farkli dinamiklere sahiptir. Yogun kullanici sayisi, genis fiziksel alan ve heterojen cihaz cesitliligi, ag yonetimini zorlastiran baslica etkenlerdir.

Ogrenci, Akademisyen ve Personel Icin Farkli Politikalar

Kampus aginda herkese ayni erisim seviyesini sunmak hem guvenlik hem de performans acisindan dogru bir yaklasim degildir. Her kullanici grubunun farkli ihtiyaclari ve yetki seviyeleri vardir.

Kullanici GrubuAg Erisim SeviyesiBant Genisligi
OgrenciInternet, e-ogrenme platformlariStandart kota
AkademisyenInternet, arastirma veritabanlari, dahili sistemlerYuksek oncelik
Idari PersonelOBS, muhasebe, dahili uygulamalarOrta oncelik
MisafirYalnizca internetSinirli

Bu ayrim, 802.1X kimlik dogrulama ve dinamik VLAN atamasi ile saglanir. Kullanici sisteme giris yaptiginda hangi gruba ait oldugu belirlenir ve otomatik olarak ilgili ag politikasi uygulanir.

Eduroam ve 802.1X ile Kampus Guvenligi

Eduroam (Education Roaming), dunya genelinde universitelerin ortaklasa kullandigi bir kablosuz ag kimlik dogrulama altyapisidir. Eduroam sayesinde bir universiteye kayitli ogrenci veya akademisyen, baska bir universiteye gittiginde kendi kurumsal hesabiyla WiFi agina baglanabilir.

Eduroam'in teknik altyapisinda 802.1X ve RADIUS protokolleri yer alir. Her universite kendi RADIUS sunucusunu isletir ve ulusal RADIUS federasyonuna baglanir. Kimlik dogrulama istekleri, ziyaretcinin bagli oldugu universiteye yonlendirilir ve dogrulama orada gerceklestirilir.


Ziyaretci Ogrenci

Yerel AP

Yerel RADIUS

Kayitli Universite RADIUS
Bilgi: Eduroam altyapisinda EAP-PEAP veya EAP-TTLS kullanilir. Universitelerin kendi RADIUS sunucularini dogru yapilandirmasi, Eduroam hizmetinin sorunsuz calismasi icin kritik oneme sahiptir.

Captive Portal ile Ogrenci Kaydi

802.1X yapisi akademisyen ve personel icin ideal olsa da, bazi durumlarda ogrencilerin daha basit bir yontemle aga baglanmasi tercih edilebilir. Bu noktada captive portal devreye girer.

Captive portal, kullanicinin WiFi agina baglandiginda otomatik olarak yonlendirildigi bir kayit veya giris sayfasidir. Ogrenci numarasi, T.C. kimlik numarasi veya telefon dogrulamasi gibi yontemlerle kimlik tespiti yapilir. Bu sayede hem kullanicinin aga erisimi baslatilir hem de 5651 sayili kanun geregi kimlik kaydi olusturulur.

5651 Kanunu ve Universiteler

Turkiye'de internet erisimi saglayan tum kurum ve kuruluslar, 5651 sayili kanun kapsaminda log tutma yukumlulugune tabidir. Universiteler de bu kapsamda degerlendirilir ve kampus agindaki tum internet erisim kayitlarini belirli bir sure boyunca saklamak zorundadir.

Yasal Zorunluluk: 5651 sayili kanun geregi, internet erisim loglari en az 1 yil (bazi durumlarda 2 yil) saklanmalidir. Kayitlarda kullanicinin kim oldugu, hangi tarih ve saatte hangi IP adresini kullandigi bilgileri yer almalidir.

Universitelerin 5651 uyumlulugu icin saglamasi gereken temel bilesenler sunlardir:

Yurt, Kutuphane, Kantin: Lokasyon Bazli Yonetim

Kampuslerde her lokasyonun kullanim deseni birbirinden farklidir. Kutuphane sakin ve akademik bir calismaya uygun ortam gerektirirken, kantinde sosyal medya agirlikli trafik yogunlugu yasanir. Ogrenci yurtlarinda ise gece saatlerinde yogun video akisi gorulur.

Lokasyona Gore Politika Ornekleri

Bant Genisligi Paylasimi ve Kota

Binlerce kullanicinin ayni altyapiyi paylasmasi durumunda, adil bant genisligi dagilimi kritik bir gereksinim haline gelir. Tek bir kullanicinin tum bant genisligini tuketmesi, diger kullanicilarin deneyimini dogrudan etkiler.

Kampus aglarinda bant genisligi yonetimi icin uygulanabilecek yaklasimlar sunlardir:

Dil Destegi ve Yabanci Ogrenciler

Turkiye'deki universitelerde yabanci uyruklu ogrenci sayisi her yil artmaktadir. Kampus WiFi agina ilk kez baglanan yabanci bir ogrencinin, captive portal sayfasini ve kullanim kosullarini kendi dilinde gorebilmesi onemli bir kullanilabilirlik gereksinimidir.

Cok dilli captive portal yapilandirmasi su avantajlari saglar:

Oneri: Yabanci ogrencilerin kampus agina ilk katilim surecini kolaylastirmak icin ogrenci islerinden aldiginiz kayit bilgileriyle on tanimli hesaplar olusturmak, hem kullanici deneyimini hem de guvenlik seviyesini arttirir.

Subgate Network ile Kampus Ag Yonetimi

Subgate Network, universite kampuslerinin ihtiyac duydugu tum ag yonetimi bilesenlerini tek bir platform uzerinden sunar. 802.1X RADIUS dogrulamasindan captive portal yonetimine, 5651 uyumlu log tutmadan lokasyon bazli politikalara kadar kapsamli bir cozum seti saglar.

Platformun kampuslere yonelik ozelliklerinden bazilari sunlardir:

Tum bu ozellikler, gorsel yonetim paneli uzerinden yapilandirilir. Kampus buyuklugune ve kullanici sayisina bagimsiz olarak olceklenebilir bir altyapi saglanir.

Ilgili Yazilar

Ag Teknolojileri WLAN Nedir Syslog & Alarm Syslog Trigger Nedir? Log Tabanli Erken Uyari Sistemi Sektorel AVM ve Magaza Misafir WiFi Cozumleri: Hotspot ve 5651 Rehberi Ag Teknolojileri Network Nedir

Ag Guvenliginizi Guclendirelim

Subgate Network ile 5651 uyumlu loglama, hotspot, 802.1X RADIUS ve MFA cozumlerini kesfet.

Iletisime Gecin