Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri

FortiAP Nedir? Kurumsal Wi-Fi 6, 6E ve 7 Erişim Noktası Seçimi

FortiAP, Fortinet'in Wi-Fi 6, Wi-Fi 6E ve Wi-Fi 7 nesillerini kapsayan kurumsal kablosuz erişim noktası ailesidir. Ayrı bir WLAN denetleyici donanımı gerektirmez; erişim noktaları FortiGate'in entegre denetleyicisi, FortiEdge Cloud veya FortiSASE üzerinden yönetilir ve kablosuz trafik, kablolu trafikle aynı güvenlik politikasından geçer. Bu rehber, doğru nesli ve modeli seçmek için gereken ölçütleri anlatır.

FortiAP nedir ve klasik WLAN denetleyici mimarisinden farkı nedir?

FortiAP, yönetim düzlemini ayrı bir denetleyici kutusundan alıp Fortinet Security Fabric'e taşıyan kurumsal Wi-Fi ailesidir. Geleneksel mimaride erişim noktaları yedekli bir WLAN denetleyici çiftine bağlanır; FortiAP'de bu rolü FortiGate'in entegre denetleyicisi, FortiEdge Cloud portalı veya FortiSASE üstlenir.

Geleneksel kurumsal kablosuz ağda üç ayrı bileşen bulunur: erişim noktaları, WLAN denetleyicisi ve güvenlik duvarı. Her birinin kendi arayüzü, kural seti ve log akışı olduğundan kablosuz ve kablolu politikalar zamanla birbirinden uzaklaşır. FortiAP'de erişim noktaları doğrudan FortiGate'e kayıt olur; kablosuz trafik aynı IPS, uygulama kontrolü ve web filtresi profillerinden geçer.

Bu birleşmenin ağ ekibine üç somut getirisi vardır: SSID başına ayrı kural seti sürdürülmez, olay incelemesi tek log akışında ve tek zaman çizgisinde yapılır, yönetilecek ve yedeklenecek bir kutu eksilir. Fortinet FortiAP Series veri sayfasına göre erişim noktaları FortiGate'in entegre kablosuz denetleyicisiyle merkezî olarak yönetilir ve FortiGate yönetimli kurulumlarda NAC işlevleri dahilidir.

Ürün ailesi iç mekân, dış mekân ve sağlamlaştırılmış modelleri kapsar. Wi-Fi 7 tarafında dört radyo ve dört uzamsal akış sunan FAP-441K ve FAP-443K amiral modellerdir; FAP-241K ve FAP-243K de dört radyolu (üçü erişim, biri tarama) olmakla birlikte iki uzamsal akış, bir 10 Gigabit ve bir 1 Gigabit port sunar ve orta yoğunluklu alanlar için konumlanır; sağlamlaştırılmış dış mekân Wi-Fi 6E modelleri FAP-432G ve FAP-234G'dir. Güncel model listesi ve teknik değerler için Fortinet FortiAP Series veri sayfasına bakabilir, Türkiye'deki kurulum ve tedarik kapsamımız için FortiAP çözüm sayfamızı inceleyebilirsiniz.

FortiAP hangi yönetim modelleriyle çalışır ve hangisi size uygun?

FortiAP üç yönetim modelinden biriyle çalışır: FortiGate'in entegre WLAN denetleyicisi, FortiEdge Cloud sağlama ve yönetim portalı, FortiSASE. Şubede veya merkezde FortiGate varsa birinci model ek yatırım gerektirmez; yerinde BT bulunmayan çok konumlu yapılar için bulut yönetimi, mikro şube ve ev ofisi için FortiSASE uygundur.

Yönetim modeliNasıl çalışırTipik senaryoTasarımda dikkat edilecek nokta
FortiGate entegre denetleyiciErişim noktaları FortiGate'in dahili WLAN denetleyicisine kayıt olur; kablosuz trafik FortiGate güvenlik profillerinden geçerTek merkez veya FortiGate'i olan şubeler, kampüsFortiGate modelinin yönetebileceği erişim noktası sayısı ve FortiOS sürümü büyüme payıyla doğrulanmalı
FortiEdge CloudErişim noktaları bulut portalından sağlanır ve yönetilir; yerel FortiGate şart değildirYerinde BT olmayan mağaza ve ofis zincirleriBulut yönetim aboneliği ve internet bağımlılığı planlanmalı; güvenlik profilleri için ayrıca FortiGate gerekebilir
FortiSASEErişim noktası SASE uç noktası olarak çalışır; denetlenmesi gereken trafik buluttaki güvenlik yığınına taşınırMikro şube, kritik personelin ev ofisiBölünmüş tünelleme kuralı ve kullanıcı başına lisans modeli önceden netleştirilmeli

Uygulamada en yaygın tercih birinci modeldir. Kurumun zaten bir FortiGate'i varsa kablosuz denetleyici için ek donanım alınmaz; giriş seviyesi cihazlar için hangi modelin uygun olduğunu FortiGate 40F, 60F, 70G ve 90G karşılaştırmamızda ele aldık. FortiGate'i henüz olmayan bir işletme için ise sıralama önemlidir: önce güvenlik duvarı, sonra erişim katmanı. Bu yüzden kablosuz projeye başlamadan KOBİ için firewall seçim rehberine göz atmanızı öneririz.

Bir ayrıntı sık atlanır: yeni nesil erişim noktaları belirli bir FortiOS sürümü ister. Wi-Fi 7 modelleri FortiOS 7.4 dalında desteğe alındı ve her FortiAP firmware sürümü FortiGate tarafında asgari bir FortiOS sürümü şart koşar; örneğin Fortinet'in FortiAP 7.4.7 sürüm notları bu firmware için FortiOS 7.4.9 ve üzerini listeler. Mevcut FortiGate cihazınız eski bir sürümdeyse, erişim noktası alımıyla birlikte bir yükseltme penceresi de planlanmalıdır; model-sürüm eşleşmesini her zaman güncel sürüm notlarından doğrulayın.

Wi-Fi 6, Wi-Fi 6E ve Wi-Fi 7 arasındaki fark nedir?

Fark, kullanılabilir spektrum ve kanal genişliğidir. Wi-Fi 6 (802.11ax) 2,4 ve 5 GHz bantlarını daha verimli kullanır; Wi-Fi 6E aynı radyoyu görece boş 6 GHz bandına taşır; Wi-Fi 7 (802.11be) 6 GHz'e ek olarak 320 MHz kanal, 4K-QAM ve çoklu bağlantı çalışması (MLO) ile kapasiteyi ve gecikme kararlılığını artırır.

NesilStandartBantlarÖne çıkan özellikNerede fark yaratır
Wi-Fi 6802.11ax2,4 + 5 GHzOFDMA, MU-MIMO, BSS renklendirme ile kalabalık ortamda verimlilikİstemci parkı ağırlıkla eski olan ofis, mağaza ve sınıf; maliyet odaklı yenileme
Wi-Fi 6E802.11ax (6 GHz)2,4 + 5 + 6 GHzYeni ve kalabalık olmayan 6 GHz spektrumuKomşu ağların girişimi yüksek şehir merkezi ofisleri, açık ofis katları
Wi-Fi 7802.11be2,4 + 5 + 6 GHz320 MHz kanal, 4K-QAM, MLO, ön ek delme (preamble puncturing)Yeni bina, yüksek yoğunluklu toplantı ve eğitim alanları, gecikmeye duyarlı uygulamalar

Wi-Fi 7'nin yenilikleri pratikte şu anlama gelir. Çoklu bağlantı çalışması (MLO) istemciyi aynı anda birden fazla bantta bağlı tutar; bir bant kalabalıklaştığında trafik diğerine kayar ve ses/video oturumlarında gecikme kararlı kalır. 320 MHz kanallar yalnızca 6 GHz bandında mümkündür. 4K-QAM yüksek sinyal kalitesi ister; tipik ofiste yalnızca erişim noktasına yakın istemciler yararlanır. Veri sayfasındaki tepe hızlar bu yüzden kullanıcı hızı değil, bant başına teorik PHY değerleridir.

Somut bir örnek: Fortinet veri sayfasına göre FAP-441K ve FAP-443K modellerinin teorik azami veri hızı 2,4 GHz'de 1,148 Gbps, 5 GHz'de 8,648 Gbps ve 6 GHz'de 11,53 Gbps'dir (4x4 MU-MIMO). Gerçek aktarım hızını istemci parkı, kanal planı, duvar malzemesi, girişim ve uplink kapasitesi belirler. Bir diğer önemli nokta 6 GHz bandının ülkeye göre düzenlenmesidir. Türkiye'de BTK'nın Frekans Tahsisinden Muaf Telsiz Cihaz ve Sistemlerine İlişkin Teknik Ölçütler düzenlemesi 5945–6425 MHz alt bandını kablosuz yerel ağ kullanımına açmıştır. Bu 480 MHz'lik aralık 320 MHz kanal seçeneklerini ciddi biçimde sınırlar; çok erişim noktalı tasarımlarda genellikle daha dar kanallar tercih edilir. Güç sınırları için BTK'nın güncel teknik ölçütlerini proje öncesinde doğrulayın.

İstemci tarafı da hesaba katılmalıdır: Wi-Fi 6 ve 6E cihazlar Wi-Fi 7 erişim noktasına bağlanır ama MLO'dan yararlanamaz. İstemci parkı ağırlıkla Wi-Fi 6 ise Wi-Fi 7'nin faydası parkın yenilendiği yıllarda ortaya çıkar; bu, Wi-Fi 7'yi ertelemek için değil, kablolamayla birlikte doğru zamanlamak için bir gerekçedir.

Hangi ortama hangi FortiAP nesli?

Seçimi üç değişken belirler: istemci parkının nesli, metrekare başına kullanıcı yoğunluğu ve kablolamanın kalan ömrü. Mevcut Wi-Fi 6 kurulumu sorunsuz çalışıyorsa yalnızca nesil atlamak için değiştirmek gerekmez; yeni bina veya kapsamlı yenilemede Wi-Fi 7, kablolama ve PoE ile birlikte planlanmalıdır.

SenaryoÖnerilen nesil / model tipiGerekçe
Küçük ofis, ağırlıkla eski istemci parkıWi-Fi 6 iç mekân modeliKalabalık spektrum sorunu yok; bütçe kapsama ve güvenliğe harcanmalı
Şehir merkezinde açık ofis katıWi-Fi 6EKomşu ağların girişiminden uzak 6 GHz bandı; mevcut 2,5G uplink yeterli olabilir
Yeni bina, kampüs, büyük toplantı ve eğitim salonlarıWi-Fi 7 dört uzamsal akışlı model (FAP-441K/443K sınıfı)Yüksek yoğunluk, MLO ile gecikme kararlılığı, 10G uplink kablolamayla birlikte kurulur
Orta ölçekli ofis, yeni kablolama planı varWi-Fi 7 iki uzamsal akışlı model (FAP-241K/243K sınıfı)Wi-Fi 7 özellikleri ve adanmış tarama radyosu; iki uzamsal akış orta yoğunluğa yeter, tek 10G port
Avlu, yükleme rampası, açık depoSağlamlaştırılmış dış mekân Wi-Fi 6E (FAP-432G / FAP-234G)Sıcaklık ve nem dayanımı; kablo çekilemeyen noktada mesh SSID
Otel odası, yurt, hasta odasıDuvar tipi modelOda içi kapsama ve kablolu port ihtiyacı; ortak alanlarda tavan tipi Wi-Fi 6E/7 model
Mikro şube, ev ofisiFortiSASE yönetimli modelYerinde güvenlik duvarı olmadan merkezî politika; bölünmüş tünelleme

Tablonun ardındaki ilke basittir: kablolama, erişim noktasından çok daha uzun ömürlü bir yatırımdır. Bugün Cat6A kablo ve 802.3bt destekli anahtar kurup Wi-Fi 6E erişim noktası takmak, birkaç yıl sonra yalnızca erişim noktasını değiştirerek Wi-Fi 7'ye geçmenizi sağlar. Tersi, yani Wi-Fi 7 erişim noktasını 1G ve 802.3at porta bağlamak, cihazı düşük güç moduna düşürür ve uplink'i darboğaz yapar.

Fortinet dışı bir alternatif için portföyümüzde Ruijie de var; farklı kapsama ve bütçe profilindeki projelerde Ruijie RG-AP kurumsal erişim noktası yazımız karşılaştırma için faydalı olur. Ancak mevcut altyapı FortiGate üzerine kuruluysa, tek yönetim yüzeyi ve tek politika avantajı çoğu zaman belirleyici olur.

PoE bütçesi, kablolama ve FortiSwitch nasıl planlanır?

Erişim noktasının PoE sınıfı ile anahtar portunun verebildiği güç eşleşmelidir. FortiAP modellerinin ihtiyacı modele göre 802.3at (PoE+) veya 802.3bt (PoE++) sınıfındadır; Wi-Fi 7 amiral modelleri tam performans için 802.3bt ister ve 10 Gigabit uplink taşır. Anahtar, kablo ve erişim noktası tek proje olarak boyutlandırılmalıdır.

Güç tarafındaki tuzak, erişim noktasının düşük güçte "çalışıyor gibi" görünmesidir. Fortinet veri sayfası FAP-441K ve FAP-443K için iki PoE modu tanımlar: tam mod (802.3bt, iki 802.3at portu veya DC besleme) 4x4 radyo ve azami güçle çalışır; yüksek mod (tek 802.3at) radyoları 2x2'ye ve çıkış gücünü 17 dBm'e düşürür, USB portu kapatır. Yani eski bir PoE+ anahtara bağlanan amiral model çalışır, ama satın alınan kapasitenin bir kısmı boşa gider. Aynı modeller iki çok hızlı RJ45 port (100M/1G/2,5G/5G/10G) ile gelir ve her iki portta 802.3bt destekleyerek kesintisiz PoE yedeklemesi sağlar.

Besleme tarafında FortiSwitch Secure Access ailesinin tüm modelleri PoE+ destekler; seçili modeller 802.3bt ile port başına 90 W verir ve 1 RU gövdede 48 erişim portuna kadar 10GE uplink sunar. FortiSwitch'in FortiLink ile FortiGate'e bağlanması, kablolu port politikası ile kablosuz SSID politikasının aynı arayüzden yönetilmesi demektir. Erişim katmanı modelini seçerken PoE bütçesi, uplink hızı ve FortiLink topolojisi konularını FortiSwitch ve FortiLink seçim rehberimizde ayrıntılı ele aldık.

Planlama sırasında kontrol etmenizi önerdiğimiz kalemler:

  • Toplam PoE bütçesi: erişim noktası başına sınıf (at/bt) çarpı adet, artı kamera ve IP telefon gibi diğer PoE tüketicileri; anahtarın toplam PoE bütçesi port sayısından ayrı bir sınırdır.
  • Uplink hızı: Wi-Fi 6E için 2,5G çoğu senaryoda yeterlidir; Wi-Fi 7 modellerinde 10G port kullanılmalıdır.
  • Kablo kategorisi: yeni çekimde Cat6A; mevcut Cat5e hatlarda multi-gig hız ve mesafe sınırları test edilmelidir.
  • Tavan yüksekliği ve montaj: Wi-Fi 7 modellerinin ağırlığı ve anten deseni yerleşimi etkiler; RF saha keşfi montaj noktalarını belirler.
  • Yedeklilik: kritik alanlarda çift PoE beslemesi ve komşu erişim noktalarının kapsama örtüşmesi.

Kablosuz ağ güvenliği: WPA3, rogue AP ve misafir ayrımı

Kablosuz ağ ayrı bir güven bölgesi olarak tasarlanmalıdır. Kurumsal SSID'de WPA3 ile 802.1X kimlik doğrulaması, misafir ve IoT için ayrı SSID ve VLAN, aralarında varsayılan reddetme kuralı ve sürekli rogue AP taraması; FortiAP'de bu kontroller FortiGate politikasıyla tek yerden uygulanır.

FortiAP veri sayfasına göre kimlik doğrulamada WPA, WPA2 ve WPA3 ile 802.1X veya ön paylaşımlı anahtar, web captive portal ve MAC listeleri desteklenir; radyo düzeyinde rogue tarama ile WIPS/WIDS arka plan ya da adanmış radyo modunda çalıştırılabilir. Adanmış tarama radyosu olan modeller, hizmet veren radyoları yavaşlatmadan ortamı sürekli dinler; şirket ağına takılmış yetkisiz erişim noktasını veya kurumsal SSID'yi taklit eden sahte ağı yakalamanın temel kontrolü budur.

Asıl fark politika tarafındadır. Kablosuz trafik FortiGate profillerinden geçtiğinde IPS, uygulama kontrolü ve web filtresi kablosuz istemciye de uygulanır; misafir SSID'sindeki bir cihazı kurumsal sunucu ağından ayırmak için ayrı bir denetleyicide ayrı kural gerekmez. Veri sayfasında Local-Bridge, Mesh ve Tunnel SSID modları listelenir: Tunnel modunda tüm kablosuz trafik FortiGate'e taşınıp tam denetimden geçer; Local-Bridge modunda trafik yerel VLAN'a bırakılır ve şube uplink'i korunur. Mod seçimi, güvenlik gereksinimi ile şube bant genişliği arasında bir dengedir.

Uyum tarafında referans metin, KVKK'nın yayımladığı Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) belgesidir; rehber, ağ güvenliği duvarı ve erişim yetkilendirmesini teknik tedbirler arasında sayar. Kablosuz ağ için pratik karşılığı şudur: misafir ağının kurumsal kaynaklardan ayrılması, kimlik doğrulama ve oturum kayıtlarının merkezî olarak saklanması, yönetici erişiminin sınırlanması. Somut yükümlülükler ve saklama süreleri için güncel mevzuatı ve resmî rehberi doğrulayın.

FortiAP projesinde maliyeti ne belirler?

Toplam maliyet tek bir liste fiyatı değil, altı kalemin toplamıdır: model ve nesil, RF planından çıkan adet, yönetim modeli, PoE anahtar ve kablolama, FortiCare destek süresi ile kurulum ve yönetilen hizmet kapsamı. Bu kalemler netleşmeden verilen rakam karşılaştırılabilir bir teklif değildir.

Model ve nesil ilk kalemdir; dört uzamsal akışlı Wi-Fi 7 amiral model ile iki uzamsal akışlı model arasındaki fark yalnızca cihaz bedeli değil; port sayısı, PoE yedekleme seçeneği ve gerektirdiği anahtar kapasitesidir. İkinci kalem adettir ve bunu tahmin değil, RF saha keşfi belirler: duvar malzemesi, kat planı ve yoğunluk aynı metrekare için farklı sayıda erişim noktası gerektirir. Üçüncü kalem yönetim modelidir; FortiGate kapasitesi yeterliyse ek maliyet yoktur, FortiEdge Cloud'da abonelik, FortiSASE'de kullanıcı bazlı lisans devreye girer.

Dördüncü kalem PoE anahtar ve kablolamadır; çoğu projede bütçenin en çok gözden kaçan parçasıdır. Beşinci kalem FortiCare destek süresidir: donanım değişimi ve yazılım güncellemeleri için 1, 3 veya 5 yıllık kapsam, toplam sahip olma maliyetini doğrudan değiştirir. Altıncı kalem kurulum, RF doğrulama ölçümü ve sonrasında istenen yönetilen hizmettir. Sora Yazılım olarak bağımsız çözüm ortağı sıfatıyla bu altı kalemi tek teklifte, kapsamı belirtilmiş biçimde sunuyoruz; proje, tedarik, kurulum ve yönetilen hizmeti aynı ekip yürütüyor.

Sık Sorulan Sorular

FortiAP için ayrı bir WLAN denetleyici donanımı almak gerekir mi?

Hayır. FortiAP erişim noktaları FortiGate'in entegre WLAN denetleyicisi, FortiEdge Cloud portalı veya FortiSASE ile yönetilir. Kurumda zaten bir FortiGate varsa ek denetleyici donanımı satın alınmaz; yalnızca FortiGate modelinin yönetebileceği erişim noktası sayısı ve FortiOS sürümü doğrulanır.

Bir FortiGate kaç FortiAP yönetebilir?

Bu sayı FortiGate modeline göre değişir ve tek bir genel rakam vermek doğru olmaz. Projelendirme aşamasında seçilen FortiGate modelinin resmî veri sayfasındaki yönetilebilir erişim noktası sayısı kontrol edilir ve büyüme payı bırakılarak boyutlandırılır; kapasite yetmiyorsa bir üst model veya bulut yönetimi değerlendirilir.

Wi-Fi 7'ye şimdi geçmek mantıklı mı?

Yeni bina, kapsamlı yenileme veya yeni kablolama yapılıyorsa evet; kablolama erişim noktasından çok daha uzun ömürlüdür ve Wi-Fi 7 amiral modelleri 10 Gigabit port ile gelir. Mevcut Wi-Fi 6 kurulumu sorunsuz çalışıyorsa ve istemci parkı eskiyse, yalnızca nesil atlamak için değişim gerekmez.

FortiAP hangi PoE sınıfını gerektirir?

Modele göre 802.3at (PoE+) veya 802.3bt (PoE++). Wi-Fi 7 amiral modelleri FAP-441K ve FAP-443K tam performans için 802.3bt ister; tek 802.3at beslemede radyolar 2x2'ye düşer ve USB kapanır. Anahtar seçiminde toplam PoE bütçesi port sayısından ayrı olarak kontrol edilmelidir.

Misafir Wi-Fi'ını kurumsal ağdan nasıl ayırmalıyız?

Ayrı SSID, ayrı VLAN ve ayrı politika seti ile. Misafir VLAN'ından kurumsal sunucu ağına varsayılan reddetme kuralı yazılır, kimlik doğrulama ve oturum kayıtları merkezî olarak toplanır. FortiGate yönetimli FortiAP kurulumunda bu kurallar kablolu politikayla aynı arayüzden tanımlanır.

Mesh SSID hangi durumlarda kullanılır?

Ethernet kablosu çekilemeyen noktalarda. FortiAP, Local-Bridge, Mesh ve Tunnel SSID modlarını destekler; mesh modunda erişim noktası kablosuz bir omurga üzerinden ağa bağlanır. Kapasite ve gecikme kablolu bağlantıya göre daha düşük olduğundan mesh, ana kapsama yöntemi değil istisnai noktalar için kullanılmalıdır.

Sonuç

FortiAP, kurumsal kablosuz ağı bir donanım listesi olmaktan çıkarıp güvenlik mimarisinin parçası yapar: denetleyici FortiGate'in içindedir, politika tektir, log tektir. Nesil seçiminde ölçüt istemci parkı, yoğunluk ve kablolamanın ömrüdür; Wi-Fi 6 mevcut yapıyı ekonomik biçimde yeniler, Wi-Fi 6E kalabalık spektrumdan kaçış sağlar, Wi-Fi 7 yeni bina ve yüksek yoğunluk için kablolamayla birlikte planlanmalıdır. PoE sınıfı, uplink hızı ve FortiSwitch erişim katmanı bu kararın ayrılmaz parçasıdır; güvenlik tarafında WPA3, rogue tarama ve SSID/VLAN ayrımı standart olmalıdır.

Saha deneyimimizde en iyi sonucu, RF saha keşfi ile başlayan ve anahtar, kablo, erişim noktası ile destek süresini tek kapsamda ele alan projeler veriyor. Kablosuz ağ yenileme, yeni bina tasarımı veya Wi-Fi 6E/7 geçişi için ücretsiz keşif görüşmesi talep edebilir, mevcut altyapınıza uygun model ve destek kombinasyonu için teklif isteyebilirsiniz.

Bu yazıdaki konulara ihtiyacınız mı var?

Sora Yazılım uzmanlarıyla ücretsiz keşif görüşmesi planlayın; somut bir yol haritası önerelim.

WhatsApp Destek