Često postavljano tehničko pitanje od strane globalnih partnera i sistem integratora je:
Mogu li PMK-Caching i OKC efikasno poboljšati performanse 802.1X rominga čak i u okruženjima bez kontrolera{2}}bez Wi-Fi mreže?
U ovom članku uranjamo u osnovne Wi-protokole brzog rominga, pojašnjavamo njihove radne mehanizme i provjeravamo njihovu praktičnu vrijednost za 802.1X korporativne i hotelske implementacije bez centraliziranog WLAN kontrolera.
Uobičajene bolne tačke 802.1X tradicionalnog rominga
U standardnoj 802.1X/EAP mreži sa autentifikacijom, svaki put kada klijent luta od jedne AP do druge, uređaj treba ponovo da završi potpuni proces autentifikacije.
Dugo 802.1X vrijeme ponovne{1}autifikacije
Očigledno Wi-isključivanje i ponovno povezivanje
Loše iskustvo za glasovne pozive, video konferencije i{0}}poslovne aplikacije u stvarnom vremenu
Nestabilne performanse mreže za mobilne terminale u velikim područjima pokrivenosti
Takvi nedostaci uvelike utječu na korisničko iskustvo i ne mogu zadovoljiti stalne mrežne zahtjeve hotela i poslovnih kampusa. Ovdje na scenu stupaju protokoli brzog rominga.
Pregled osnovnih Wi-fast protokola za roming
1. PMK-Keširanje
PMK-Caching (Keširanje u paru glavnog ključa) je standardni mehanizam brzog rominga definisan da pojednostavi primopredaju autentikacije 802.1X.
Nakon što klijent završi početnu 802.1X autentifikaciju sa AP-om, PMK ključ se generiše i kešira. Kada klijent roaming na susjedni AP, novi AP direktno provjerava keširani PMK bez ponavljanja cijelog toka 802.1X/EAP autentikacije.
Ključne prednosti:
Uvelike smanjuje kašnjenje u romingu
Eliminiše ponovljenu 802.1X autentifikaciju
Osigurava nesmetan roaming za mobilne terminale
2. OKC (Opportunistic Key Caching)
OKC je široko prihvaćeno industrijsko-standardno rješenje za brzi roaming, također poznato kao oportunističko PMK keširanje.
Za razliku od običnog PMK-keširanja, OKC usvaja oportunistički mehanizam pre{1}}autentifikacije. Trenutni povezani AP će unaprijed proaktivno razmjenjivati ključne informacije sa okolnim AP-ovima. Kada je potreban roming, ciljna AP već ima važeće ključne vjerodajnice, omogućavajući trenutno povezivanje.
Ključne prednosti:
Decentralizovana sinhronizacija ključeva
Brži odgovor rominga u poređenju sa tradicionalnim keširanjem
Široka kompatibilnost sa glavnim terminalnim uređajima
Mogu li PMK-Caching & OKC poboljšati 802.1X roming bez kontrolera?
Jasan odgovor je da.
I PMK-Caching i OKC su dizajnirani da podrže kontrolor{1}}manje distribuiranu Wi- arhitekturu. Oni se oslanjaju na peer-to-peer sinhronizaciju ključeva između AP/ONU-ova umjesto da zavise od centraliziranog WLAN kontrolera.
Nije potrebno postavljanje AC kontrolera
Izvorna podrška za samostalno AP/ONU umrežavanje
Stabilan i efikasan 802.1X brzi roming za hotelske i poslovne scenarije
Niži troškovi projekta i jednostavnija arhitektura postavljanja mreže
Ovo čini ova dva protokola idealnim izborom za hotelske lance, mala i srednja preduzeća i projekte raštrkanih komercijalnih mreža.
Naše rješenje za Enterprise & Hotel 802.1X Roaming
Naša serija ONU i bežičnih pristupnih tačaka izvorno podržava PMK-Caching i OKC, sa ciljanom optimizacijom firmvera za 802.1X autentifikaciju u romingu.
Nastavljamo da usavršavamo performanse 802.1X rominga kako bismo zadovoljili stroge zahtjeve za implementaciju globalnih hotela i preduzeća. Čak iu režimu-umrežavanja bez kontrolera, naši uređaji isporučuju nisko-latenciju, besprijekorno Wi- iskustvo rominga za sve autentificirane terminale.
Pružamo testiranje uzoraka, prilagođeno podešavanje firmvera i tehničku podršku za globalne partnere, posebno za implementaciju poslovnih i ugostiteljskih projekata.
Zaključak
802.1X autentifikacija će ostati glavni sigurnosni standard za hotele i preduzeća. Sa PMK-Cachingom i OKC-om, mrežni operateri mogu postići visok-kvalitetni brzi roming bez ulaganja u WLAN kontroler, pojednostavljujući primenu i poboljšavajući korisničko iskustvo.
