跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

如何在员工离职时撤销 WiFi 访问权限
Enterprise WiFi Security

如何在员工离职时撤销 WiFi 访问权限

本指南向 IT 和场所运营团队展示了如何在不影响其他员工的情况下,在员工离职时取消其 Staff WiFi 访问权限。它对比了基于证书的 802.1X、特定身份的 iPSK 以及 SCIM 驱动的自动去激活方案,并提供了当日生效的运行手册、测试方法和审计证据模型。

12 分钟阅读3k 字
Enterprise WiFi Security

安全 BYOD WiFi:Passpoint 证书入网与 xPSK (iPSK) 对比

一份面向 IT 团队的全面技术指南,介绍如何使用免触碰 Passpoint EAP-TLS 证书与特定厂商的 xPSK (iPSK/easyPSK, DPSK, PPSK, MPSK) 来保障员工和学生非托管设备 (BYOD) 的安全。

5 分钟阅读1k 字
WPA2 Personal 对比 Enterprise:有什么区别,您应该使用哪一个?
Enterprise WiFi Security

WPA2 Personal 对比 Enterprise:有什么区别,您应该使用哪一个?

本技术参考指南对企业 WiFi 环境中的 WPA2 Personal 和 WPA2 Enterprise 安全协议进行了全面对比。它概述了每种标准的架构差异、部署方法和安全影响,以帮助网络架构师和 IT 领导者做出明智的部署决策。

9 分钟阅读2k 字
三大 SSID 统领全局:访客、Passpoint 与 IoT WiFi 设置指南
Enterprise WiFi Security

三大 SSID 统领全局:访客、Passpoint 与 IoT WiFi 设置指南

本技术指南为企业级场馆实施三 SSID WiFi 设计提供了权威蓝图。它详细介绍了开放式访客 Captive Portal 的配置、自动化 Passpoint 引导以及单设备 xPSK 身份验证,以实现完全的 VLAN 隔离和零信任网络访问。

5 分钟阅读1k 字
无需 Active Directory 或本地服务器的企业级 WiFi 身份验证
Enterprise WiFi Security

无需 Active Directory 或本地服务器的企业级 WiFi 身份验证

本指南阐述如何在没有本地 Active Directory、Windows NPS 或 RADIUS 服务器的情况下部署安全的 WPA2/3-Enterprise WiFi 身份验证。内容涵盖云身份提供商与 802.1X 之间的协议不匹配问题、选择 EAP-TLS 而非 PEAP-MSCHAPv2 的理由,以及如何针对 Microsoft Entra ID、Okta 或 Google Workspace 部署结合 MDM 颁发证书的云 RADIUS。本指南专门面向准备淘汰本地基础设施、采用云优先架构以及重度使用 Mac/Chromebook 的组织中的 IT 负责人。

9 分钟阅读2k 字
Google Workspace WiFi 认证:Chromebook 与 LDAP 集成
Enterprise WiFi Security

Google Workspace WiFi 认证:Chromebook 与 LDAP 集成

面向在 Google Workspace 环境中部署安全 WiFi 的 IT 管理员的权威技术参考。本指南涵盖了通过 Google Admin Console 向受管 Chromebook 部署 802.1X 证书、将 Google Secure LDAP 集成作为 RADIUS 后端,以及针对教育、媒体和企业场所的架构决策。它提供了实用的实施步骤、真实世界的案例研究以及 EAP 方法的直接对比,以帮助团队从脆弱的共享 PSK 过渡到强大的、基于身份的网络访问控制。

8 分钟阅读2k 字