Problem i wymagania
Poprzednia sieć Wi-Fi opierała się o konsumenckie access-pointy bez centralnego zarządzania. Gości reklamowali zerwane połączenia w korytarzach, brak wystarczającego pasma dla streamingu i słaby zasięg w salach konferencyjnych.
- Pełne pokrycie 170 pokoi + korytarze + centrum konferencyjne + restauracja + basen
- Obsługa 300+ jednoczesnych urządzeń podczas konferencji
- Separacja: Wi-Fi gościnne · konferencje · pracownicy · IoT hotelowe (klucze, TV)
- Captive portal z brandingiem hotelu, integracja z systemem PMS (autoryzacja po numerze pokoju)
- Monitoring L7 dla wykrywania nieautoryzowanych aplikacji (torrenty, VPN gościnne)
Rekomendowane rozwiązanie
Optymalna architektura opiera się na platformie Fortinet Security Fabric: FortiGate 200F jako gateway + controller, 42 × FortiAP 431F (Wi-Fi 6, 4×4 MIMO), FortiSwitch dla PoE++ i segmentacji.
Model VLAN
- VLAN 100 · Guests — SSID Hotel_WiFi, captive portal z autoryzacją PMS
- VLAN 110 · Conference — SSID Hotel_Conference, hasło dzienne generowane per event
- VLAN 120 · Staff — SSID ukryty, WPA3-Enterprise, RADIUS + certyfikat
- VLAN 130 · IoT — TV, elektroniczne klucze, HVAC; brak dostępu do WAN poza kontrolerem
Captive portal + PMS
Gość po połączeniu z SSID Hotel_WiFi trafia na portal z brandingiem hotelu. Wpisuje numer pokoju + nazwisko — dane są weryfikowane przez API systemu PMS. Po zakończeniu pobytu dostęp jest automatycznie unieważniany.
Radio planning
Wykonaliśmy site survey (Ekahau) dla każdego piętra. Rozmieszczenie AP dobrane pod grubość ścian i model routera Wi-Fi w pokoju. W salach konferencyjnych — gęsta siatka AP (co ~40 m²) na kanałach 5 GHz z DFS.
Mierzalne rezultaty
Po prawidłowym wdrożeniu problemy z wydajnością Wi-Fi spadają do zera. W optymalnej konfiguracji sieć bez problemu obsługuje środowiska o dużej gęstości (np. sale konferencyjne z 300+ aktywnymi urządzeniami) bez degradacji jakości. Captive portal z integracją PMS automatyzuje dostęp — recepcja nie musi już ręcznie wydawać haseł gościom.