Гостевая Wi-Fi сеть отеля Guest Wi-Fi network
Также: гостевой Wi-Fi, публичная сеть отеля
Гостевая Wi-Fi сеть — беспроводная сеть отеля, логически и физически изолированная от служебной инфраструктуры (PMS, СКУД), обеспечивающая гостям доступ в интернет через точки доступа с авторизацией по номеру или коду.
Требование к изоляции
Ключевое архитектурное правило гостевой сети — полная изоляция от служебных систем (PMS, POS, СКУД, BMS). Если гостевой и служебный трафик идут по одной сети без разделения VLAN, любой гость технически получает возможность попытаться атаковать критичную инфраструктуру отеля — это прямой риск кибербезопасности.
Ключевые компоненты
- точки доступа (Access Point), равномерно распределённые по номерному фонду и общественным зонам;
- контроллер точек доступа для централизованного управления и балансировки нагрузки;
- captive portal — портал авторизации, через который гость вводит номер комнаты или код;
- изолированный VLAN и отдельный интернет-канал или ограничение полосы от служебного трафика.
Требования к покрытию
| Зона | Особенность |
|---|---|
| Номерной фонд | стабильный сигнал в каждом номере, включая санузел при необходимости |
| Общественные зоны (лобби, конференц-залы) | повышенная плотность точек доступа под одновременное подключение множества устройств |
| Зона у бассейна/на улице | точки доступа в защищённом уличном исполнении |
Управление нагрузкой
Гостевую сеть проектируют с запасом по числу одновременных подключений (у современного гостя обычно несколько устройств) и с ограничением полосы на устройство, чтобы один гость с активной загрузкой не «съедал» канал у соседей по этажу.
Частые ошибки
- гостевая и служебная сеть работают в одном VLAN без изоляции;
- пароль или портал авторизации не меняют годами, хотя это снижает контроль доступа;
- точки доступа расставляют без предварительного обследования здания (сайт-сурвея), покрытие получается неравномерным;
- пропускную способность канала не увеличивают при росте загрузки отеля, качество связи гостей падает в пиковый сезон.