A globális partnerek és rendszerintegrátorok által gyakran feltett technikai kérdés a következő:
Hatékonyan javíthatja-e a PMK-gyorsítótárazás és az OKC a 802.1X-es barangolási teljesítményt még kontroller-kevesebb Wi--környezetben is?
Ebben a cikkben megismerkedünk az alapvető Wi--Fi-roaming protokollokkal, tisztázzuk működési mechanizmusaikat, és igazoljuk gyakorlati értéküket a központi WLAN-vezérlő nélküli 802.1X vállalati és szállodai telepítésekhez.
A 802.1X hagyományos barangolás gyakori fájdalmai
Egy szabványos 802.1X/EAP hitelesítésű hálózatban minden alkalommal, amikor egy kliens egyik AP-tól a másikhoz barangol, az eszköznek újra el kell végeznie a teljes hitelesítési folyamatot.
Hosszú 802.1X újra-hitelesítési idő
Nyilvánvaló Wi{0}}Fi kapcsolat bontása és újracsatlakozás
Gyenge tapasztalat hanghívásokhoz, videokonferenciákhoz és valós idejű üzleti alkalmazásokhoz{0}}
Instabil hálózati teljesítmény mobil terminálok számára nagy lefedettségi területeken
Az ilyen hátrányok nagymértékben befolyásolják a felhasználói élményt, és nem tudják kielégíteni a szállodák és vállalati kampuszok folyamatos hálózati igényeit. Itt jönnek képbe a gyors roaming protokollok.
Az alapvető Wi-Fi-gyors barangolási protokollok áttekintése
1. PMK-Gyorsítótár
PMK-A gyorsítótárazás (Pairwise Master Key Caching) egy szabványos gyors barangolási mechanizmus, amely a 802.1X hitelesítés átadását egyszerűsíti.
Miután egy kliens befejezte a kezdeti 802.1X hitelesítést egy AP-val, egy PMK-kulcs generálódik és gyorsítótárazódik. Amikor az ügyfél egy szomszédos hozzáférési ponthoz barangol, az új AP közvetlenül ellenőrzi a gyorsítótárazott PMK-t anélkül, hogy megismételné a teljes 802.1X/EAP hitelesítési folyamatot.
Főbb előnyei:
Nagymértékben csökkenti a roaming átadási késleltetést
Megszünteti az ismételt 802.1X hitelesítést
Zökkenőmentes barangolást biztosít a mobil terminálok számára
2. OKC (Opportunistic Key Caching)
Az OKC egy széles körben elfogadott iparági{0}}szabványos gyors barangolási megoldás, más néven Opportunistic PMK Caching.
A szokásos PMK{0}}gyorsítótárazástól eltérően az OKC opportunista elő-hitelesítési mechanizmust alkalmaz. Az aktuálisan csatlakoztatott hozzáférési pont előre proaktívan kicseréli a legfontosabb információkat a környező hozzáférési pontokkal. Ha barangolásra van szükség, a cél hozzáférési pont már rendelkezik érvényes kulcs hitelesítő adatokkal, lehetővé téve az azonnali társítást.
Főbb előnyei:
Decentralizált kulcsszinkronizálás
Gyorsabb barangolási válasz a hagyományos gyorsítótárazáshoz képest
Széleskörű kompatibilitás a főbb termináleszközökkel
A PMK{0}}gyorsítótárazás és OKC javíthatja a 802.1X barangolást vezérlő nélkül?
Az egyértelmű válasz igen.
Mind a PMK{0}}Caching, mind az OKC úgy lett kialakítva, hogy támogassa a vezérlő-kevésbé elosztott Wi-Fi-architektúrát. A központi WLAN-vezérlők helyett az AP-k/ONU-k közötti peer--to{5}}peer-kulcsok szinkronizálására támaszkodnak.
Nincs szükség AC vezérlő telepítésére
Natív támogatás az önálló AP/ONU hálózatokhoz
Stabil és hatékony 802.1X gyors barangolás szállodai és vállalati forgatókönyvekhez
Alacsonyabb projektköltség és egyszerűbb hálózati telepítési architektúra
Ez ideális választássá teszi a két protokollt szállodaláncok, kis- és középvállalkozások, valamint szétszórt kereskedelmi hálózati projektek számára.
Megoldásunk vállalati és szállodai 802.1X barangoláshoz
ONU és vezeték nélküli hozzáférési pont sorozatunk natívan támogatja a PMK{0}}gyorsítótárazást és az OKC-t, célzott firmware-optimalizálással a 802.1X hitelesítési barangoláshoz.
Folyamatosan finomítjuk a 802.1X barangolási teljesítményt, hogy megfeleljen a globális szállodák és vállalatok szigorú telepítési követelményeinek. Eszközeink még vezérlő-mentes hálózati módban is alacsony-késleltetésű, zökkenőmentes Wi-Fi-barangolási élményt biztosítanak minden hitelesített terminálhoz.
Mintatesztelést, testreszabott firmware-hangolást és műszaki támogatást biztosítunk globális partnereink számára, különösen a vállalati és vendéglátó-ipari projektek telepítéséhez.
Következtetés
A 802.1X hitelesítés továbbra is a fő biztonsági szabvány marad a szállodák és a vállalkozások számára. A PMK-Caching és az OKC segítségével a hálózatüzemeltetők kiváló-minőségű gyors barangolást érhetnek el anélkül, hogy WLAN-vezérlőbe kellene fektetniük, egyszerűsítve a telepítést és javítva a felhasználói élményt.
