Wi‑Fi майбутнього для пасажирів аеропорту Бориспіль
Інтелектуальна Wi‑Fi мережа нового покоління, спроєктована для стабільного підключення в усіх зонах аеропорту, підтримки сучасних цифрових сервісів та підвищеного захисту даних мандрівників.
Міжнародний аеропорт «Бориспіль» відзначав недоліки в наявній Wi‑Fi мережі: зростаюче навантаження спричиняло втрати з’єднання пасажирів і персоналу з інформаційними сервісами та службовими застосунками.
Задля виправлення ситуації спеціалісти Winncom спроєктували та впровадили нову мережеву інфраструктуру на базі 802.11ac технологій із щільним розташуванням точок доступу, розмежуванням прав доступу для різних груп користувачів і посиленими політиками безпеки. Замовник отримав рівномірне покриття в зонах аеропорту та стабільну роботу як клієнтських сервісів, так і службових систем.
- Точки доступу Cisco AIR-CAP2702E-E-K9
- Cisco Wireless LAN Controller (WLC)
- Cisco Prime Infrastructure
- Рішення інформаційної безпеки: Rogue Detection, MFP, TrustSec
Виклик
Замовник звернувся до Winncom, щоб виправити ситуацію з низькою доступністю Wi‑Fi та якістю покриття для пасажирів аеропорту.
З’єднання переривалося під час переміщень зонами, а точки доступу не справлялися з піковими навантаженнями. Підвищені ризики від використання спільного паролю в єдиній несегментованій мережі та обмежені можливості керування мережею перешкоджали впровадженню політик інформаційної безпеки.
- Оптимізувати радіопокриття (RF) у діапазоні 5 ГГц для стабільного сигналу.
- Сегментувати трафік на службовий, пасажирський та бізнес‑клас сегменти з авторизацією 802.1X.
- Забезпечити безшовний роумінг і пріоритет (QoS) для стабільних голосових дзвінків.
- Впровадити гостьовий Wi‑Fi із captive‑порталом та RADIUS‑сервером для монетизації через рекламу.
Рішення
Нова архітектура Wi-Fi
Застосовані командою інженерів Winncom Technologies масштабні вдосконалення оновили Wi-Fi архітектуру аеропорту:
- Оновили радіомережу. Виконали радіопланування із використанням спеціалізованого ПЗ Ekahau для оптимізації розташування точок доступу, антен і потужності сигналу.
- Впровадили централізовану WLAN. Оновили контролери (WLC) та точки доступу, виконали монтаж і налаштування мережі згідно з новим дизайном.
- Забезпечили суцільне покриття. Додали точки доступу 802.11n та розширили мережу в діапазоні 5 ГГц для стабільної роботи в усіх терміналах.
- Застосували сегментацію мережі. Створили окремі профілі доступу для пасажирів, персоналу та бізнес-клієнтів із різними типами автентифікації.
- Розгорнули DMZ та Captive Portal. Інтегрували систему з локальним RADIUS-сервером автентифікації і платформою для рекламної монетизації Wi-Fi трафіку.
Стабільний Wi-Fi для пасажирів і сервісів аеропорту
Бездротова мережа за новим RF‑плануванням, побудована із додаванням частот 5 ГГц, та зміна архітектури на відмовостійку дозволили усунути переривання сесій користувачів та вирівняти якість в зонах до високого рівня.
Гостьовий Wi‑Fi з монетизацією
Спроєктували окремий доступ Guest Wi‑Fi й інтегрували Captive Portal із локальним RADIUS сервером автентифікації: брендована сторінка локації → рекламна сесія → доступ до інтернету.
Безпека й сегментація доступу
Розшарували підмережі для пасажирів, співробітників і бізнес‑клієнтів, обрали методи автентифікації, налаштували механізми захисту трафіку та політики забезпечення інформаційної безпеки.
Безперебійний зв'язок у Wi‑Fi
Налаштували пріоритезацію мережевого трафіку QoS для VoWLAN та інших сервісів. Увімкнули безшовний роумінг між точками доступу і забезпечили стабільну сесію між зонами аеропорту.
Сервісно-технічна підтримка
Після оновлення Wi-Fi в аеропорту для замовника важливо ефективно підтримувати досягнутий рівень сервісу та не втрачати якість у години пікового навантаження. Тому нами започатковані процесні моделі технічної підтримки: хелпдеск, швидке реагування на інциденти, контроль якості сервісу.
Основні оновлення:
- Проактивний моніторинг мережі — контроль стану WLC і точок доступу, навантаження по зонах, ключових показників якості та аномалій підключень.
- Інцидент-менеджмент і відновлення сервісу — діагностика, локалізація проблеми, відновлення роботи та фіксація причин.
- Планові оновлення — оновлення програмного забезпечення, перевірка конфігурацій у відповідь на запити від клієнта.
- Безпека доступу та аудит подій — контроль сегментації гостьової й службової мереж, реагування на підозрілу активність і точки-«двійники», перевірка відповідності політикам безпеки.
Схема: Інфраструктура Cisco для Wi-Fi мережі аеропорту
Побудована за наведеною схемою інфраструктура Cisco задовольняє різноманітні потреби бездротової мережі аеропорту. Підключення до кількох постачальників послуг забезпечується застосованою моделлю інфраструктури аеропорту, а численні віртуальні локальні мережі (VLAN) підвищують безпеку та гнучкість для публічного і приватного доступу.
Використані рішення
Результати
Стабільна та керована мережа Wi‑Fi підтримує пасажирські та службові комунікаційні сценарії й потреби в усіх ключових зонах аеропорту.
Замовник задоволений досягнутими цілями, отримавши передбачувані з’єднання клієнтських пристроїв у своїй мережі та повний контроль ІТ‑команди над якістю сервісу, швидке реагування на інциденти й перспективи масштабування інфраструктури під нові потреби аеропорту.
Відгук
«Ми отримали керовану, стабільну Wi‑Fi‑мережу, яка щодня обслуговує тисячі пасажирів»
«До початку проєкту основна проблема полягала в непередбачуваності: у різних зонах терміналу Wi‑Fi працював по‑різному, а інциденти було складно швидко локалізувати. Команда Winncom почала з нового RF‑дизайну та чітко узгодила сценарії розвитку мережі. Після виконання робіт ми отримали чудовий результат — нарікань на роботу мережі стало помітно менше. Окремо відзначу підхід до експлуатації: стало простіше адмініструвати політики безпеки, контролювати якість покриття й планувати масштабування сервісу до інших терміналів аеропорту».
Вадим Дубовенко
ІТ-директор ДП «Міжнародний аеропорт Бориспіль»
Готові до керованого Wi-Fi?
Забезпечте стабільне покриття, безшовний роумінг і контроль доступу для пасажирів та персоналу.
Подібні проєкти

Запровадження Wi‑Fi інтернету в поїздах Укрзалізниці

Оновлення контакт-центру Державної податкової служби України

Резервний дата-центр у ЄС для Universal Bank
FAQ
Термін залежить від площі, кількості зон і готовності кабельної інфраструктури. Проєкт зазвичай проходить етапи: обстеження, радіопланування, узгодження дизайну, монтаж/налаштування, тестування та передача в експлуатацію. Ми фіксуємо план робіт ще до старту впровадження.
Ми починаємо з радіопланування: оцінюємо середовище, щільність користувачів і джерела перешкод. Далі визначаємо розміщення точок доступу та параметри радіомережі, щоб покриття і ємність були прогнозованими в кожній зоні.
Розділяємо доступ за ролями (пасажири/персонал/службові пристрої) і задаємо окремі політики. Це ізолює гостьовий трафік і спрощує керування доступом.
Після введення в експлуатацію команда сервісної служби Winncom забезпечує таку підтримку: моніторинг, реагування на інциденти, планові оновлення й оптимізацію радіопараметрів. Це допомагає утримувати стабільність сервісу та планово розширювати мережу без «форс-мажорів».
