跳至主要內容

整建網際網路協議與託管 WiFi:哪種模式適合您的建築

這是一份針對物業、IT 和營運負責人的實用採購參考,比較了住戶自付的零售寬頻、整建網際網路協議以及託管 WiFi。其中釐清了所有權、住戶入住、安全、成本範圍和合約退場機制,並採用了美國整建網際網路框架和英國的對等概念。

作者:Marketing Team發佈於 更新於
📖 3 分鐘閱讀129 字數3 範例10 關鍵定義

Video overview

收聽此指南

查看播客逐字稿
歡迎閱讀 Purple 針對整批網際網路合約與代管 WiFi 的技術簡報。如果您擁有或營運一棟建築物,網路連線不再只是公用事業時程表上的一個項目。它會影響入住準備、支援需求、建築物存取控管、安全邊界,以及您日後更換電信業者的能力。 第一點非常簡單。提供住宅或場地連線有三種常見的方式。您可以讓每位住戶自行購買零售寬頻;您可以向單一 ISP 購買整棟建築物的連線,在美國通常稱為整批網際網路(bulk internet);或者您可以將代管 WiFi 作為一項建築物服務來運行,由建築物或其指定的營運商來管理存取網路和住戶體驗。 這些並非可以互換的採購標籤,它們分配責任的方式截然不同。在住戶付費的零售寬頻模式下,每位住戶都成為獨立的買家。他們自行選擇、訂購、安裝、付費和取消自己的服務。在多個業者都能覆蓋該物業的情況下,這可以保留個人選擇。但這也意味著您的入住團隊會繼承不同的故障模式。在星期五抵達且沒有啟用服務的住戶將會致電零售業者,而不是您的網路團隊。您可能對大樓內部的設備知之甚少,且幾乎無法標準化覆蓋範圍或隔離故障。 整批網際網路合約改變了商業模式。建築物所有權人或營運商與單一 ISP 簽訂合約,為該物業提供服務。這筆費用通常透過房租、服務費或單獨的住戶費用來收回。在美國的多租戶環境中,FCC 表示目前並未禁止整批計費本身。它還表示,服務提供者不得使用授予其存取和服務大樓專有權利的整批計費合約。這一區別至關重要。整棟建築物的合約可能是合法的,而阻止所有競爭業者存取的合約則可能會產生問題。 在英國,您更常聽到整棟大樓寬頻、房東提供的網路或整棟大樓寬頻合約(block broadband agreement)。其採購原則是一樣的。您需要將上行連線與大樓內部的網路分開。政府要求英格蘭的新住宅必須擁有具備吉比特(gigabit)能力的基礎設施,並在規定的成本上限內提供具備吉比特能力的連線。對於現有的公寓大樓,電信基礎設施租賃物業法(Telecommunications Infrastructure Leasehold Property Act)為營運商在房東一再無回應時尋求存取權開闢了途徑。這兩點都沒有告訴您該購買哪種商業模式。兩者都將存取權、管道、豎管和終端點納入決策考量。Managed WiFi 採取了不同的定位。它將大樓內的連線能力視為一種營運服務,而非附屬於每個公寓的零售產品。您可以決定由誰持有上游線路合約、由誰擁有或租賃存取點(AP)與交換器、由誰提供監控,以及身分如何獲得存取權限。託管服務可以在您已擁有的設備上執行,但前提是設計和合約有如此規定。Purple 與硬體無關,並與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 和 Fortinet 整合。這為您提供了一條將網路資產與 ISP 關係分開的途徑。 現在,讓我們從標籤轉向重要的營運問題。首先,誰擁有資產?在住戶自付的寬頻中,零售提供商通常控制服務端點,並可能在每個單元內提供路由器。您的物業仍需負責共享通道、存取權限以及任何房東擁有的線路。在整售網際網路中,ISP 可能擁有線路和部分主動設備。您必須確認合約結束時該設備會如何處理。在 Managed WiFi 中,大樓可以擁有存取層,或根據服務合約進行租賃。較好的模式並非首期連線價格最低的模式,而是能明確所有權、更換和交接的模式。 其次,入住時會發生什麼事?使用零售寬頻,住戶下單並等待提供商啟用服務。使用整售網際網路,連線可能已經存在,但住戶仍需要供應商的引導和支援流程。使用 Managed WiFi,設計可以從第一天起就提供存取權,然後對住戶套用身分原則。該原則可能會使用 WiFi Pass、iPSK 或專用網路氣泡,具體取決於您的設計。在測試交接流程之前,請勿購買該方案。 第三,住戶搬離時會發生什麼事?零售寬頻會在住戶的帳戶下終止或轉移。使用整售網際網路,計費和存取權限的移除取決於服務合約。使用 Managed WiFi,您的加入者、異動者、離職者(JML)流程應在入住結束時移除存取權限,並僅保留您的資料原則所要求的記錄。這就是集中管理的 Identity-Based Networks 發揮作用的地方。它們將網路存取權與角色或身分連結,而不是留下靜態的共用憑證。下一個問題是成本。整建制網路(Bulk Internet)比託管 WiFi 便宜嗎?通常在線路層面上看起來比較便宜,因為一個涵蓋整棟大樓的合約可以取代許多零售資費。但這種比較是不完整的。您必須納入接入層、勘測、安裝、電力、監控、支援、更換週期、住戶溝通、服務折抵、數據處理以及退出成本。請比較整個合約期限內的總營運成本,而不是第一個網路月租費。如果您的團隊必須處理每一次的訊號覆蓋故障、公寓搬遷和設備更換,那麼低廉的批發費率就稱不上是低成本服務。 一份實用的招標書會要求投標者針對相同的範圍進行報價。該範圍應涵蓋上游線路、大樓內佈線、接入點、交換器、驗證、管理、故障處理、住戶支援、數據保護以及合約期滿移交。請要求提供一次性費用、經常性費用、實施里程碑、回應時間、服務折抵以及每個組件的所有權。無法明確界定責任分界點的投標者,其報價的服務內容必然不對等。 接著是測試安全性。住戶的便利性不能成為建立扁平化網路的藉口。IEEE 802.1X 是基於連接埠之網路存取控制的標準。它使用受控連接埠進行安全的存取控制通訊,並使用非受控連接埠進行驗證和金鑰管理。對於員工裝置、支付系統、大樓營運和住戶存取,請使用反映風險等級的網路分割。PCI 安全標準委員會針對現代架構的範圍界定與分割發布了個別指南。這對於擁有持卡人數據系統的飯店、零售商、體育場或會議場地都至關重要。請將住戶和訪客的流量置於支付環境之外,定義允許的途徑,並在變更後測試這些邊界。 對於員工網路,企業級驗證能提供比單一共用密碼更乾淨俐落的解決方案。請結合適當的可延伸驗證協定與 RADIUS 服務來使用 IEEE 802.1X。針對支援的設備,請將 WPA3-Enterprise 納入安全設計評估中。在強制執行之前,請先定義裝置相容性。對於住戶,私有網路泡泡或個人預先共用金鑰可以保持戶與戶之間的隔離,而不會讓搬遷入駐變成一項繁雜的 IT 專案。關鍵的控制點不在於其標籤,而是在於有無能力在不影響其他所有住戶的情況下,發行、變更和撤銷存取權限。 請不要將 Captive Portal 與整個安全性設計混淆。Captive Portal 是在授予網際網路連線之前顯示的 Splash Page。它負責管理登入,並可呈現條款或選擇加入的選項。當您想要減少摩擦時,Purple 建議為 WiFi 服務使用開放式 WiFi 網路。裝置作業系統通常會使用 Captive Network Assistant 來識別網際網路存取需要登入。控制器管理與 Splash Page 服務的互動,然後將一次性登入傳遞給 RADIUS 以完成存取。該流程可以支援入住體驗。它並不能取代網路區隔、身分管理或文件化的支援模式。 隱私權也需要在需求中佔有一席之地。如果 WiFi 旅程收集了識別住戶、訪客或遊客的資訊,那麼您的目的、收集欄位、保留期限和責任就非常重要。ICO 表示,UK GDPR 的原則包括目的限制、資料最小化、儲存限制、完整性與機密性以及問責制。請寫明是由大樓、營運商還是兩者共同決定處理的目的和方式。使用自願選擇的加入機制。請勿僅僅因為登入旅程可以詢問人口統計或行銷資訊,就預設收集這些資訊。 以下是兩個真實世界的簡短範例。在零售業中,Harrods 使用 Purple 顧客 WiFi 和 Captive Portal 來支援其 Harrods Rewards 計劃。Purple 報告指出,在 12 個月內有 581,317 名不重複的個人登入,38% 選擇加入行銷傳播,並有 4,453 人在登入過程中表達興趣後註冊了 Harrods Rewards。採購的重點並不是每棟大樓都應該複製零售業的登入流程。而是存取層、身分旅程、同意和業務流程必須共同設計。 在 Formula 1 墨西哥城大獎賽中,Purple 及其合作夥伴 Telmex 在大型體育賽事中使用了品牌 WiFi 旅程。Purple 報告了 38,200 次粉絲旅程、86% 的身分驗證率、6,700 個新潛在客戶以及 18,000 次重新導向至 Telmex 網站。同樣地,這是一個與 BTR 大樓不同的營運環境。可借鑑的經驗是透過定義明確的存取旅程進行容量規劃。選擇身分驗證步驟在何處增加價值,以及在何處會造成延遲。 對於您的物業,當您希望為服務交付建立單一的商業關係,且滿意由供應商營運大部分的技術堆疊時,請選擇大宗網際網路。當選擇權和獨立的消費者合約比標準化的入住體驗更重要時,請選擇住戶付費寬頻。當您需要對存取、網路區隔、生命週期營運和資產進行大樓級控制時,請選擇託管 WiFi。在實務上,混合設計很常見。您可能會購買一條全大樓範圍的線路、擁有結構化佈線,並指定託管服務來運行 WiFi,同時保留更改 ISP 的權利。 在批准之前,請進行最後一次工作坊。將物業、IT、法務、安全、財務和營運團隊召集在一起。在同一張圖表上標註光纖介接點、弱電豎井、交換器、AP、雲端服務、支援服務台、資料角色以及計費負責人。接著模擬星期五遷入、裝置遺失、ISP 故障、住戶搬離、AP 故障以及合約到期等情境。如果每個情境的負責人和因應措施都很明確,那麼這個模式大概是可行的。如果不明確,請先不要簽約。 快速問答。您可以從住戶自付的寬頻轉移到託管 WiFi 嗎?可以,但必須先勘查實體網路、確認存取權限、決定設備所有權、設計住戶溝通方案,並進行分階段切換。大宗網路(Bulk Internet)總是比較便宜嗎?不一定。請比較完整的營運範圍和退場風險。誰擁有網路?只有合約能告訴您。請務必在合約中明確寫出。什麼是優秀的託管 WiFi 設計?獨立的身分識別、隔離的流量、文件化的生命週期控制、受監控的基礎設施,以及經過測試的交接計劃。 決策的重點不在於選擇標籤。決策的重點不在於選擇標籤。而是將所有權、營運、安全和住戶體驗,分配給能夠將各個部分做好的各方。在簽約之前,請先讓這些職責透明化。感謝您的收聽。

核心系列的一部分:多租戶 WiFi 指南

整建網際網路協議與託管 WiFi:哪種模式適合您的建築

在選擇多戶住宅 (MDU) 或建後出租 (BTR) 物業如何提供網路存取時,物業營運商面臨三種不同的採購模式:與單一 ISP 簽訂的整批網路協議、由住戶自行付費的個別零售寬頻,或是作為核心大樓便利設施提供的全物業代管 WiFi。

選擇正確的方法決定了基礎設施的資本支出、持續的營運成本、住戶入住滿意度以及長期的淨營運收入 (NOI)。本技術指南剖析了這三種連線模式的採購權衡、網路資產所有權、首日連線工作流程和流失管理。

三種多租戶連線模式解析

物業經理和開發商通常會評估三種住宅連線的結構模式:

功能 / 指標 個別零售寬頻 整批網路協議 全物業代管 WiFi
採購關係 住戶直接與零售 ISP 簽約 物業所有者與 ISP 大量簽約頻寬 物業所有者簽約商業傳輸和代管網路
資產所有權 ISP 擁有線路/ONT;住戶租用路由器 ISP 擁有分配系統;大樓可能擁有佈線 物業所有者擁有企業級佈線、交換器和無線存取點
入住體驗 需等待 3 至 14 天等待路由器送達或技術人員上門 立即提供有線存取;住戶需自備路由器 透過 captive portal 或預先配置的 Passpoint/iPSK 立即啟用
營收機會 零(ISP 獲取 100% 營收) 微薄利潤(便利設施費減去整批成本) 透過捆綁技術便利設施費獲得顯著的經常性營收
網路能見度與控制 物業完全無能見度;未經管理的射頻干擾 極低能見度;戶內未經管理的射頻干擾 完全集中控制;企業級射頻管理和 SLA 保證

1. 個別住戶自費寬頻

在傳統的零售模式中,物業開發商提供電信管道或 Openreach/光纖垂直管線,但不主動參與連線。每位住戶自行聯絡 ISP(例如 BT、Sky、Comcast、Virgin Media),訂購方案,等待送貨或技術人員派遣,並安裝家用無線路由器。

營運上的缺點: 各個住戶單位最終塞滿了數十台在重疊的 2.4 GHz 和 5 GHz 頻道上運作的家用路由器。同頻干擾激增,隔牆效能下降,且物業管理方對負面影響租戶滿意度的連線問題完全無法控制。

2. 整批網路協議

在整批網路合約下,物業所有權人與單一網際網路服務供應商簽署獨家商業協議,以優惠的批發價格為所有單位提供網路。物業會向住戶收取固定的技術費,作為每月租金或公共設施帳單的一部分。

**權衡取捨:**雖然整批合約能提供批量定價,但它們通常會將物業綁定在 5 到 10 年的獨家合約中。此外,大多數整批合約終止於每個公寓的牆上插座或 ONT,住戶仍需要自行管理獨立的數據機或存取點,而無法在整個建築、公共設施、健身房和庭院中實現無縫漫遊。

3. 全物業託管 WiFi

在現代託管 WiFi 部署中,企業級存取點(AP)安裝在整個住宅單位和共享公共區域(休息室、共同工作空間、泳池、屋頂露台)。頻寬透過備援的商業專線傳輸,並使用動態預先共用金鑰(DPSK / iPSK)或 802.1X 企業驗證進行流量切分。

住戶從入住那一刻起就能體驗到即時、無縫的連線。每位住戶都會獲得一個安全的私人區域網路(PAN),該網路會跟隨他們穿梭於整個物業,允許進行無線列印、投放和串流傳輸,而不會將裝置暴露給其他租戶。

首日入住與租戶流失工作流程

租戶更迭是多家庭住宅營運中的一個痛點。連線模式決定了入駐和離職期間所需的人力:

  • **入住啟用:**將託管 WiFi 整合到 Yardi、RealPage 或 Entrata 等物業管理軟體(PMS)中後,建立租戶租約會自動配置唯一的 DPSK 密碼或 Passpoint 設定檔。當住戶到達現場時,其智慧型手機無需等待硬體安裝即可立即連線。
  • **租戶流失與安全:**租約結束時,PMS Webhook 會自動撤銷該租戶的 DPSK。其裝置會立即與網路斷開連線,從而消除安全風險,並防止前住戶佔用大樓頻寬。

常見問題

對物業所有權人而言,整批網路比託管 WiFi 更便宜嗎?

整批網路通常需要較低的初期硬體投資,因為網路服務供應商可能會補貼單位配線。然而,全物業託管 WiFi 透過建立大樓自有的企業級網路基礎設施,能創造更高的經常性收益並增加物業資產價值。

託管 WiFi 網路如何保護住戶裝置的隱私?

企業級多租戶網路採用用戶端隔離和私人 VLAN(或微細分技術)。即使多個住戶連線到共享的大樓 SSID,每個公寓單位也都在隔離的個人區域網路(PAN)內運作,從而防止鄰居檢視或存取彼此的裝置。

住戶可以將智慧家庭和無螢幕 IoT 裝置連線到託管 WiFi 嗎?

是的。現代化的託管 WiFi 平台提供自助式住戶上網註冊入口網站,租戶可以在此註冊遊戲主機、智慧電視以及不支援網頁瀏覽器或 802.1X 憑證的 IoT 設備的 MAC 位址。

關鍵定義

Bulk internet agreement

一種全棟範圍的商業協議,由一家 ISP 為所有租戶或住戶提供服務,並透過大樓或供應商的帳單流程收回成本。

在美國 MDU(多住戶單元)採購中使用此術語。確認其不包含被禁止的排他性供應商存取限制。

Resident-paid retail broadband

一種由每位住戶單獨向零售供應商購買、啟用和取消寬頻的模式。

此模式優先考慮個人選擇,但可能會導致入住和支援體驗不一致。

Managed WiFi

一種大樓服務,其存取網路、住戶存取流程和營運支援均在定義的服務模式下進行集中管理。

適用於將連線能力視為營運承諾且重視生命週期控制的物業。

Demarcation point

書面記錄的邊界,在此邊界上,責任從一方或某個網路元件轉移到另一方或另一個網路元件。

將其寫入合約和架構圖中,以避免責任歸屬和成本糾紛。

IEEE 802.1X

基於連接埠之網路存取控制的 IEEE 標準,在受控連接埠允許正常通訊之前,使用 EAP 對存取進行驗證。

在重視個人身分識別的情況下,將其用於員工和託管裝置的存取控制。

RADIUS

一種用於驗證和授權網路存取請求,並傳回與特定身分相關聯之原則的服務。

它位於基於身分的存取工作流程背後,包括受控的 WiFi 註冊上網。

Captive portal

在允許使用 WiFi 服務存取網際網路之前所顯示的歡迎頁面。

將其用於登入、條款確認和同意訂閱,而非作為唯一的網路安全控制措施。

iPSK

分配給個人或裝置的獨立預先共用金鑰,而非在整棟大樓中共同使用。

它有助於隔離不同住戶,並使存取權限的撤銷更加精準。

Private network bubble

一種原則模式,將已授權的住戶裝置分組到一個私有區域中,同時與其他住戶進行隔離。

當住戶期望能進行個人裝置互聯偵測,又不想暴露給其他住戶時,可考慮使用此技術。

Joiners, movers, leavers

當個人與大樓的關係發生變化時,用於授予、變更和移除存取權限的操作流程。

這是託管大樓服務的核心生命週期測試。

範例

一棟擁有 220 個單元的 BTR(先建後租)大樓希望在住戶領取鑰匙時即可使用網路連線,但目前仍允許個人自行訂購零售寬頻。

首先調查垂直管線、電信箱和單元覆蓋範圍。確定可用佈線和作用中設備的所有權歸屬。在具代表性的區域進行託管 WiFi 試點,定義住戶身分和支援流程,然後在允許的情況下,與並行的零售服務逐步進行切換。只有在覆蓋範圍、容量、安全邊界和服務台交接通過驗收測試後,方可予以批准。

一家擁有 90 間客房的飯店獲得了一份低成本的整建網際網路協議,其中捆綁了現場設備與支援服務。

將相同的範圍與保留存取層(retained-access-layer)方案進行價格對比。要求 ISP 分別列出電路、交換器、存取點、佈線、雲端管理、回應目標和服務點數。確認設備和內部線路的退場處理方式,然後進行故障演練,測試房客斷網、付款環境隔離以及存取點故障等情境。

一個會議場地希望為參展商、員工、訪客和臨時活動網路提供單一服務。

將每個角色保持為獨立的身分和流量原則。對託管的員工裝置使用 802.1X,在適當的情況下透過 captive portal 定義訪客存取,並隔離付款和營運系統。在首場簽約活動之前,針對高峰期活動容量、參展商進場、遺失裝置撤銷以及服務供應商故障等狀況進行設計測試。

對於您的特定設置有任何疑問嗎?

我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。