Tehničko pitanje koje globalni partneri i integratori sustava često postavljaju je:
Mogu li PMK-Caching i OKC učinkovito poboljšati performanse 802.1X roaminga čak i u okruženjima-Wi-Fi bez kontrolera?
U ovom članku zaranjamo u temeljne Wi-Fi protokole brzog roaminga, pojašnjavamo njihove mehanizme rada i provjeravamo njihovu praktičnu vrijednost za 802.1X implementacije u poduzećima i hotelima bez centraliziranog WLAN kontrolera.
Uobičajene bolne točke 802.1X tradicionalnog roaminga
U standardnoj mreži s autentifikacijom 802.1X/EAP, svaki put kada klijent luta s jednog AP-a na drugi, uređaj mora ponovno dovršiti potpuni postupak autentifikacije.
Dugo 802.1X vrijeme ponovne -provjere autentičnosti
Očito prekidanje i ponovno povezivanje s Wi-Fi mrežom
Loše iskustvo za glasovne pozive, videokonferencije i-poslovne aplikacije u stvarnom vremenu
Nestabilna izvedba mreže za mobilne terminale u velikim područjima pokrivenosti
Takvi nedostaci uvelike utječu na korisničko iskustvo i ne mogu zadovoljiti stalne mrežne zahtjeve hotela i poslovnih kampusa. Ovdje na scenu stupaju protokoli za brzi roaming.
Pregled osnovnih Wi-Fi protokola za brzi roaming
1. PMK-Spremanje u predmemoriju
PMK-Caching (Pairwise Master Key Caching) standardni je mehanizam brzog roaminga definiran za pojednostavljenje 802.1X primopredaje autentifikacije.
Nakon što klijent dovrši početnu 802.1X provjeru autentičnosti s AP-om, PMK ključ se generira i pohranjuje u predmemoriju. Kada klijent luta do susjednog AP-a, novi AP izravno provjerava predmemorirani PMK bez ponavljanja cijelog toka provjere autentičnosti 802.1X/EAP.
Ključne prednosti:
Značajno smanjuje kašnjenje primopredaje u roamingu
Eliminira ponovljenu 802.1X provjeru autentičnosti
Osigurava glatki roaming za mobilne terminale
2. OKC (Opportunistic Key Caching)
OKC je široko prihvaćeno industrijsko-standardno rješenje za brzi roaming, također poznato kao Oportunističko PMK predmemoriranje.
Za razliku od uobičajenog PMK-Cachinga, OKC usvaja oportunistički mehanizam pred-provjere autentičnosti. Trenutačno povezani AP unaprijed će proaktivno razmijeniti ključne informacije s okolnim AP-ovima. Kada je potreban roaming, ciljani AP već ima valjane ključne vjerodajnice, omogućujući trenutno povezivanje.
Ključne prednosti:
Decentralizirana sinkronizacija ključeva
Brži odgovor u roamingu u usporedbi s tradicionalnim predmemoriranjem
Široka kompatibilnost s glavnim terminalnim uređajima
Mogu li PMK-Caching & OKC poboljšati 802.1X roaming bez kontrolera?
Jasan odgovor je da.
I PMK-Caching i OKC dizajnirani su za podršku Wi-Wi-arhitekture bez kontrolera. Oni se oslanjaju na-to-peer sinkronizaciju ključeva između AP-ova/ONU-ova umjesto da ovise o centraliziranom WLAN kontroleru.
Nije potrebno postavljanje AC kontrolera
Izvorna podrška za samostalno AP/ONU umrežavanje
Stabilan i učinkovit 802.1X brzi roaming za scenarije hotela i poduzeća
Niži troškovi projekta i jednostavnija arhitektura postavljanja mreže
To čini ova dva protokola idealnim izborom za hotelske lance, mala i srednja poduzeća i projekte raštrkane komercijalne mreže.
Naše rješenje za Enterprise & Hotel 802.1X roaming
Naša serija ONU i bežičnih pristupnih točaka izvorno podržava PMK-Caching i OKC, s ciljanom optimizacijom firmvera za 802.1X provjeru autentičnosti u roamingu.
Stalno usavršavamo performanse 802.1X roaminga kako bismo zadovoljili stroge zahtjeve implementacije globalnih hotela i poduzeća. Čak i u načinu umrežavanja-bez kontrolera, naši uređaji isporučuju nisko-latenciju, besprijekorno iskustvo Wi-Roaminga za sve autentificirane terminale.
Pružamo testiranje uzoraka, prilagođeno podešavanje firmvera i tehničku podršku za globalne partnere, posebno za implementaciju poslovnih i ugostiteljskih projekata.
Zaključak
802.1X provjera autentičnosti ostat će glavni sigurnosni standard za hotele i poduzeća. Uz PMK-Caching i OKC, mrežni operateri mogu postići visoko-kvalitetni brzi roaming bez ulaganja u WLAN kontroler, pojednostavljujući implementaciju i poboljšavajući korisničko iskustvo.
