Passpoint WiFi architecture and readiness calculator
Calculate recovered guest connections, cellular offload bandwidth, and enterprise hardware compatibility when upgrading from captive portals or shared passphrases to Hotspot 2.0.
Access point deployment specification: Cisco Catalyst & Meraki
OI: 5A-03-BA-00-00 (OpenRoaming consortium)Full ANQP element exchange supported. Meraki dashboard allows 1-click Passpoint SSID provisioning with automatic Cloud RADIUS alignment.
Passpoint WiFi (也稱為 Hotspot 2.0 或 IEEE 802.11u) 是一種企業級無線標準,旨在自動化網路探索、身分驗證以及 WPA2/WPA3-Enterprise 加密。Passpoint 讓行動裝置能夠自動連線到安全的 WiFi 網路,無需透過 Captive Portal 網頁引導畫面、手動填寫網頁表單或重複輸入密碼提示。
藉由消除訪客 WiFi 上網引導過程中的阻礙,同時對無線傳輸進行加密,Passpoint 為企業場域、旅宿物業、連鎖零售以及交通樞紐提供電信級的連線服務。
什麼是 Passpoint WiFi?它是如何運作的?
傳統的公開訪客 WiFi 網路需要使用者開啟瀏覽器登入頁面、填寫表單欄位或手動輸入預共用金鑰。這會造成使用者體驗的摩擦,並使開放式網路容易遭受未加密的竊聽和邪惡雙生基地台攻擊。
Passpoint 透過在初始 802.11 關聯期間使用存取網路查詢協定 (ANQP) 來解決這些限制。在裝置連線之前,ANQP 允許裝置與無線基地台在幕後交換有關網路識別、支援的服務供應商和身分驗證方法的資訊。
關鍵要點
- 免點擊自動連線:裝置會自動偵測並在啟用 Passpoint 的網路上進行認證,無需手動介入。
- WPA3-Enterprise 安全性:每個使用者工作階段皆獲得專屬的單一裝置加密金鑰,防止在公共 WiFi 上遭受側道竊聽。
- 行動網路分流整合:行動電信業者和場域可將數據流量從擁擠的 5G/LTE 頻譜直接分流至高速 WiFi 網路。
- 無縫多據點漫遊:使用者只需認證一次,即可在數千個合作據點之間自動漫遊。
Passpoint WiFi 對比傳統訪客 WiFi
瞭解 Passpoint 與開放式訪客網路及認證入口網頁的比較,有助於 IT 團隊選擇最佳的網路架構:
| 功能 | 開放式訪客 WiFi | Captive Portal | Passpoint WiFi (Hotspot 2.0) |
|---|---|---|---|
| 使用者導引加入 | 手動選擇 SSID | 網頁登入頁面與表單填寫 | 自動免點擊連線 |
| 加密 | 無(未加密開放) | 認證後無加密 | WPA2/WPA3-Enterprise (802.1X) |
| 重複造訪 | MAC 位址重新認證 | 頻繁出現傳送門重新提示 | 即時背景自動重新連線 |
| 行動網路分流 | 不支援 | 不支援 | 電信業者級 SIM 卡與設定檔分流 |
Passpoint 對企業場域的核心優勢
導入 Passpoint 能為場域營運商、企業網路規劃人員及 IT 部門帶來策略優勢:
1. 強化企業級 WiFi 安全性
與開放式公開網路不同,Passpoint 在 WPA2/WPA3-Enterprise 下利用 EAP-TTLS 或 EAP-TLS 協定。這確保了在空中傳輸的每個資料封包都經過加密,保護使用者免受中間人攻擊和封包監聽。
2. 無障礙的零阻礙訪客體驗
訪客只需安裝一次 Passpoint 設定檔 - 透過應用程式、QR code 或電子郵件連結 - 之後每當進入任何參與的場所時,系統即會自動連線。無需填寫任何網頁表單,也不必記住任何密碼。
3. 行動網路分流與電信商合作夥伴關係
主要的行動電信商使用 Passpoint 將壅塞的行動基地台流量分流到場域的 WiFi 網路。場域可以與電信商合作,在確保訪客保持快速連線的同時,將網路基礎架構變現。
Purple Cloud RADIUS 如何簡化 Passpoint 部署
傳統部署 Passpoint 需要複雜的地端 RADIUS 基礎架構、自訂數位憑證授權單位以及手動用戶端設定檔佈署。Purple Cloud RADIUS 將此流程簡化為一個集中化的雲端平台。
Purple 直接與領先的企業硬體供應商整合 - 包括 Cisco Meraki、HPE Aruba、Ruckus 以及 Juniper Mist - 讓網路管理員能夠立即將 Passpoint 設定推送到數千個無線基地台。
在您的企業網路中部署 Passpoint WiFi
了解 Purple Cloud RADIUS 與 Passpoint 佈署如何為您的場域自動化安全的訪客連線與行動數據分流。
探索 Purple Guest WiFi關於 Passpoint WiFi 的常見問答
Passpoint WiFi 安全嗎?
是的。Passpoint 使用企業級的 WPA2/WPA3-Enterprise 安全防護與 802.1X 驗證。與開放式公共 WiFi 網路不同,Passpoint 使用唯一的金鑰加密裝置與基地台之間的所有流量。
Passpoint 與 Hotspot 2.0 有什麼差別?
Hotspot 2.0 是由 WiFi Alliance 和 IEEE (802.11u 標準) 所開發的技術規範。Passpoint 則是 WiFi Alliance 管理的官方認證計劃,旨在驗證裝置與基地台之間的互通性。
智慧型手機支援 Passpoint WiFi 嗎?
是的。現代作業系統 - 包括 iOS、Android、macOS 以及 Windows 10/11 - 皆原生支援 Passpoint 和 Hotspot 2.0 設定檔安裝與自動連線。
Passpoint 與 OpenRoaming 有何不同?
OpenRoaming 是一個建立在 Passpoint 技術之上的全球同盟架構。當 Passpoint 指定底層的身分驗證與加密協定時,OpenRoaming 則提供了連接著全球身分識別供應商 (例如 Google、Apple 或行動電信商) 與網路供應商的信任同盟。



