跳至主要內容

什麼是 Hotspot 2.0 (Passpoint)?

作者:Devi Jina
29 November 2023
閱讀時間 3 分鐘
什麼是 Hotspot 2.0 (Passpoint)?
Passpoint planner

Hotspot 2.0 offload and capacity planner

Estimate how much traffic Passpoint moves off cellular at your venue, the peak load on your APs and RADIUS, and the 802.11u settings to configure.

1Venue

High turnover and many inbound roamers whose carrier or OpenRoaming profile can join without a splash page.

2Visitors and usage
250,000 visits
30%

Carrier SIM profiles, OpenRoaming and app-installed profiles you accept. Public venues typically start at 15-35%.

2.0 h
150 MB/h

Browsing and messaging sit around 50 MB/h; HD video streaming is 1-3 GB/h.

Your venue, per month
Data moved off cellular
22.5 TB
22,500 GB a month
Passpoint visits
75,000
Connected with no splash page
Busiest hour
Concurrent clients
500
Passpoint devices on air
EAP authentications
6/min
Size RADIUS / RadSec for this
Average throughput
167 Mbps
Across the venue
ANQP queries
1/s
Answered by the APs
Cisco Meraki and Catalyst 9800: Meraki: Hotspot 2.0 settings on the SSID access control page. Catalyst 9800: an ANQP server profile mapped to the WLAN.
How this is worked out
  • Passpoint visits = footfall × profile share. Data = visits × dwell × MB per hour (1 GB = 1,000 MB).
  • Busiest hour = 10% of daily arrivals (footfall ÷ 30). Concurrent clients = peak Passpoint arrivals × dwell (Little's law), capped at one day's Passpoint arrivals.
  • EAP load = one full authentication per arrival plus 50% for roams without 802.11r fast transition. ANQP assumes three APs queried per arrival.
Want a Passpoint plan for your Cisco Meraki and Catalyst 9800 network?

A Purple wireless specialist can check these numbers against your site, confirm Passpoint and OpenRoaming support on your APs and walk through the identity provider set-up.

Talk to a Passpoint specialist
Useful? Link to this tool
## 執行摘要 Hotspot 2.0(也稱為 Passpoint 或 IEEE 802.11u)是由 WiFi Alliance 開發的公共與企業 WiFi 標準。它使行動裝置能夠自動發現、驗證並連接到安全的 WiFi 網路,無需使用者介入或手動透過快顯畫面登入。透過利用 WPA2/3-Enterprise 加密和基於 EAP 的驗證,Hotspot 2.0 將開放式場域 WiFi 轉化為零點擊、電信級的網路體驗。 ## 什麼是 Hotspot 2.0 (IEEE 802.11u Passpoint)? Hotspot 2.0 建立了在行動網路與 WiFi 存取點之間無縫漫遊的技術架構。Hotspot 2.0 基於 IEEE 802.11u 修正案,允許行動裝置在發起連線之前,向可用的存取點查詢網路服務、領域功能和漫遊協議。 與需要手動選擇 SSID 和網頁入口網站驗證的傳統開放式訪客 WiFi 網路不同,Hotspot 2.0 直接在用戶端裝置上部署安全的數位設定檔。當使用者進入支援的場域時,其裝置會透過企業級 RADIUS 伺服器進行自動驗證。 ### Hotspot 2.0 的關鍵技術支柱 * **存取網路查詢協定 (ANQP):** 允許用戶端裝置在關聯之前發現網路功能、電信業者漫遊合作夥伴以及網際網路連線狀態。 * **WPA2/3-Enterprise 安全性:** 以強制性的 AES 加密取代開放、未加密的 WiFi 網路,消除竊聽和中間人攻擊。 * **EAP-TLS / EAP-TTLS 驗證:** 利用數位憑證或 SIM 卡認證資訊來驗證裝置身分,無需預先共用金鑰或密碼。 * **行動網路分流:** 允許行動網路營運商 (MNO) 將數據流量從擁擠的 LTE/5G 基地台分流到高速的場域 WiFi。 ## Hotspot 2.0 與傳統公共 WiFi 網路的比較 從未加密的傳統熱點過渡到 Hotspot 2.0,消除了登入摩擦,同時顯著加強了整個場域資產的安全防護力。 | 功能與能力 | 傳統開放式公共 WiFi | Hotspot 2.0 (Passpoint) 網路 | | :--- | :--- | :--- | | **驗證方式** | 手動網頁 Captive Portal 登入 | 自動背景 802.1X 握手 | | **空中傳輸加密** | 無(未加密開放 / 可選 OWE) | WPA2-Enterprise / WPA3-Enterprise (AES) | | **使用者體驗** | 繁瑣(重定向、表單、重新登入) | 零點擊(即時自動連線) | | **重複訪問連線** | 需要入口網站重新驗證 | 跨位置無縫自動漫遊 | | **行動分流支援** | 不支援 | 原生基於 SIM 的 EAP-SIM / EAP-AKA 分流 | | **惡意 AP 防範** | 易受邪惡雙生子 AP 攻擊 | 透過雙向憑證驗證進行保護 | ## Hotspot 2.0 對企業場域的主要優勢 ### 1. 無摩擦的訪客體驗 訪客不再需要搜尋網路名稱、向工作人員詢問密碼,或填寫重複的網頁表單。裝置在進入場地後會自動連接,提供即時的網際網路連線。 ### 2. 企業級無線安全 公開的開放式 WiFi 網路會使使用者流量面臨封包監聽與工作階段劫持的風險。Hotspot 2.0 使用 WPA2/3-Enterprise 協定,為每個連線的工作階段強制執行個別加密金鑰,即使在公共網路上也能確保使用者資料的安全。 ### 3. 跨場地物業的多站點漫遊 對於企業連鎖店、零售購物中心、飯店集團和交通樞紐,單一 Hotspot 2.0 設定檔即可讓裝置在數百個實體位置之間進行漫遊,而無需重新驗證。 ### 4. 適用於電信營運商的 SIM 基礎行動網路分流 行動營運商部署 Passpoint 設定檔,以將體育場、機場和購物中心等高密度場地內飽和的行動基地台資料流量進行分流。場地可以與營運商合作,將基礎設施變現並改善室內覆蓋率。 ## Hotspot 2.0 技術架構:IEEE 802.11u 與 ANQP Hotspot 2.0 的技術基礎依賴於關聯前探索。標準 WiFi 要求裝置在探索網路服務之前先與 AP 關聯。Hotspot 2.0 則使用存取網路查詢協定(ANQP)訊框,在裝置仍處於探測狀態時交換功能資訊。 ### ANQP 資訊元素交換 * **網域名稱:** 識別網路營運商與領域資訊。 * **漫遊聯盟唯一識別碼(OI):** 比對營運商漫遊協議,以驗證使用者的訂閱是否允許免費存取。 * **NAI 領域列表:** 指定支援的驗證方法(例如 EAP-TLS、EAP-TTLS、EAP-SIM)。 * **IP 位址類型可用性:** 確認連線時分配的是 IPv4 還是 IPv6 位址。 ## 如何部署 Hotspot 2.0 與 Passpoint 網路 在企業級存取點設備中部署 Hotspot 2.0 需要相容的無線基礎設施與雲端 RADIUS 驗證服務。 ### 1. 驗證硬體與韌體相容性 確保您的無線存取點和 WLAN 控制器支援 Hotspot 2.0 Release 2 或 Release 3。領先的企業級 AP 廠商(包括 Cisco Meraki、HPE Aruba、Ruckus Wireless、Juniper Mist、Ubiquiti UniFi 和 Fortinet)皆提供原生的 Passpoint 設定模組。 ### 2. 設定 RADIUS 身分與 EAP 伺服器 Hotspot 2.0 需要 802.1X RADIUS 伺服器來驗證裝置憑證或身分代碼。像 Purple 這樣的雲端原生平台可以直接與現有的身分識別提供者(Entra ID、Okta、Google Workspace)以及 RADIUS 叢集整合,而無需本地端伺服器硬體。 ### 3. 發佈 OSU(線上登記)與 Passpoint 設定檔 線上註冊(OSU)伺服器允許新使用者透過網頁入口網站、QR code 或行動應用程式下載安全的 Passpoint WiFi 設定檔。安裝完成後,該設定檔將保持啟用狀態,以便日後進行自動連線。 ## 檢查 Hotspot 2.0 的裝置相容性 現代行動作業系統皆提供內建的 Passpoint 支援: * **iOS 與 iPadOS:** Apple 裝置自 iOS 7 起便原生支援 Hotspot 2.0。Passpoint 設定檔可透過 MDM 或網頁下載進行部署。 * **Android:** 執行 Android 6.0+ 的 Android 裝置在進階 WiFi 偏好設定中包含原生 Passpoint(HS2.0)設定。 * **Windows 與 macOS:** Windows 10/11 與 macOS Monterey+ 支援 802.11u 預先關聯偵測與企業級設定檔管理。 ## 關於 Hotspot 2.0 的常見問答 ### Hotspot 2.0 與 Passpoint 有何不同? Hotspot 2.0 是由 WiFi Alliance 基於 IEEE 802.11u 開發的底層技術標準。Passpoint 則是 WiFi Alliance 管理的官方品牌與認證計畫,用於驗證不同硬體廠商之間的互通性。 ### Hotspot 2.0 比開放式訪客 WiFi 更安全嗎? 是的。傳統的開放式訪客 WiFi 在空中傳輸未經加密的資料。Hotspot 2.0 強制執行 WPA2/WPA3 企業級加密,為每台裝置產生唯一的加密金鑰,以防止竊聽。 ### 部署 Hotspot 2.0 需要更換硬體嗎? 在大多數情況下不需要。來自 Cisco、Aruba、Ruckus、Mist 與 UniFi 的企業級無線基地台皆可透過標準韌體更新支援 Hotspot 2.0。像 Purple 這樣的雲端管理平台可在現有硬體上管理 Passpoint RADIUS 設定檔。 ## 利用 Purple 加速 Hotspot 2.0 部署 Purple 提供雲端原生訪客 WiFi 與 Passpoint 平台,以無摩擦、身分導向的 802.1X 驗證,取代繁瑣的入口登入畫面。Purple 相容於所有主流企業級 WLC 與無線基地台廠商,使場域能夠部署 Passpoint、安全訪客存取與位置分析。

為您的員工 WiFi 網路進行基準測試

透過我們的免費評估,了解您的網路與 Purple 的銅級、銀級和金級標準相比如何,並獲取專屬報告,協助您的 IT 團隊規劃下一次升級。

獲取免費 WiFi 基準測試

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家