Kontekst
Lanac sa desetinama filijala: kartični promet, Wi‑Fi za posjetioce i video nadzor. Potrebna je jasna separacija da bi se smanjio rizik u PCI kontekstu.
Izazov
- Ista fizička infrastruktura za POS i korisnički internet
- Potreba za centralnim uvidom u stanje tačaka pristupa
- Jednostavno uvođenje novih radnji po šablonu
Dizajn
- POS VLAN — bez rutiranja ka guest segmentu
- Guest Wi‑Fi — captive portal, throttle po potrebi
- Video VLAN — ograničen pristup samo ka NVR / oblaku prema politici
FortiOS pojednostavljen prikaz
Operativni model
Šabloni se primjenjuju pri otvaranju nove filijale; odstupanja se dokumentuju. Periodični skenovi ranjivosti na perimetru potvrđuju da politike drže obim.
Ishod
Predvidljiva mreža u radnjama, manje stresa za IT i jasniji odgovori reviziji.