Router z krabice funguje spolehlivě doma, kde stačí pokrýt byt a připojit pár zařízení. V kanceláři, na provozovně nebo ve skladu ale narazí na úplně jiné podmínky - víc lidí, víc zařízení, větší prostor a nároky, se kterými domácí zařízení nepočítá. Výsledkem bývá WiFi, která "nějak funguje", ale při zátěži vypadává, na poradách sekají hovory a v odlehlejších rozích budovy signál mizí úplně.
Firmy tenhle problém často řeší tak, že přikoupí druhý nebo třetí domácí router a rozmístí je po budově "od oka". Krátkodobě to pokrytí zlepší, dlouhodobě ale přibude nová komplikace - jednotlivé routery mezi sebou nespolupracují, každý má vlastní síť a zařízení se mezi nimi nepřepojuje samo. Místo jedné firemní WiFi tak vznikne několik oddělených ostrůvků, které se navzájem ruší a zaměstnanec se mezi nimi musí přepojovat ručně.
Pokrytí celého prostoru
Jeden přístupový bod (access point, zkráceně AP) má omezený dosah a omezenou kapacitu - stěny, patra a vzdálenost signál oslabují. Ve firmě proto obvykle nejde o to postavit jeden silný vysílač doprostřed kanceláře, ale rozmístit víc menších přístupových bodů tak, aby pokrytí bylo rovnoměrné všude, kde se pracuje - včetně zasedaček, skladu nebo vzdálenějších kanceláří. Bez plánování typicky vznikají "mrtvá místa", kde signál chybí, a naopak zbytečně silné pokrytí tam, kde to nikdo nepotřebuje.
Roaming mezi přístupovými body
Jakmile má firma víc přístupových bodů, přibývá další požadavek - aby zařízení mezi nimi přecházelo plynule, bez výpadku spojení. Tomu se říká roaming. Pokud přístupové body nejsou navzájem správně nastavené (stejné jméno sítě, sladěné kanály a výkon), notebook nebo telefon se drží starého, slabšího signálu místo přepnutí na silnější bod - a spojení pak "trhá" i přesto, že pokrytí v prostoru je jinak v pořádku. Správně navržený roaming tohle řeší tak, aby uživatel přechod vůbec nezaznamenal.
Oddělené sítě pro hosty a interní provoz
Domácí router obvykle nabízí jednu síť pro všechno. Ve firmě je to riziko - host, dodavatel nebo návštěva by neměli mít přístup do stejné sítě jako firemní počítače, tiskárny nebo interní systémy. Řešením je oddělená hostovská WiFi, která má přístup jen k internetu, ne do zbytku firemní infrastruktury. Stejně tak dává smysl oddělit síť pro zaměstnance od sítě pro firemní zařízení, aby případný problém na jedné straně neohrozil tu druhou. Technicky se tohle oddělení řeší pomocí VLAN, o kterých píšeme podrobněji v samostatném článku.
Plánování počtu a rozmístění přístupových bodů
Kolik přístupových bodů firma potřebuje, se nedá odhadnout jen podle plochy - záleží i na počtu připojených zařízení na místo (v zasedačce s deseti lidmi a notebooky je zátěž jiná než v prázdné chodbě), na materiálu stěn a na tom, kde se skutečně pracuje. Proto se návrh dělá podle skutečného provozu v budově, ne podle jednoho čísla metrů čtverečních - odtud pak vychází, kolik přístupových bodů je potřeba a kam přesně je umístit.
Co se stane, když se to podcení
Poddimenzovaná firemní WiFi se nejčastěji projeví v nejhorší možnou chvíli - videohovor na důležité poradě začne sekat, zaměstnanci v zasedačce nemají signál vůbec, nebo notebook u jednoho stolu funguje a u druhého ne. Kromě nepohodlí jde i o bezpečnostní riziko, pokud hosté a firemní zařízení sdílejí stejnou síť. Řešení není nutně nákup dražšího routeru, ale návrh sítě podle skutečného provozu budovy - a to je přesně to, co odlišuje firemní WiFi od té domácí.
Podobně se podcenění projeví i u růstu firmy - WiFi navržená pro deset lidí v jedné kanceláři přestane stačit, jakmile se tým rozroste na třicet, přibude zasedačka nebo se otevře další patro. Návrh podle skutečného provozu proto počítá i s rezervou do budoucna, ne jen s aktuálním stavem - úprava rozmístění přístupových bodů je totiž snazší udělat při plánování než dodatečně, když už síť viditelně nestíhá.
Shrnutí
Firemní WiFi řeší čtyři věci, se kterými domácí router nepočítá - pokrytí celého prostoru, plynulý roaming mezi přístupovými body, oddělené sítě pro hosty a interní provoz a rozmístění podle skutečné zátěže. Bez toho vznikají mrtvá místa, přetržené hovory a zbytečná bezpečnostní rizika. Návrh podle skutečného provozu budovy tohle řeší najednou, ne dodatečnými záplatami.