跳至主要內容

PPSK 培訓中心:比較功能與部署模式

在培訓中心部署 Private Pre-Shared Key (PPSK) 架構的權威技術參考。本指南比較了控制器本地、RADIUS 支援以及雲端協調模式,為網路分段和金鑰生命週期自動化提供可執行的實作步驟。

📖 4 分鐘閱讀📝 998 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
You are a senior network infrastructure consultant with 15 years of enterprise WiFi experience, briefing a group of IT directors and CTOs at a private client session. Speak in British English with a clear, confident, authoritative tone. Conversational but precise. No filler words. Measured pace with natural pauses between sections. Knowledgeable and direct, like a trusted advisor who respects the audience's time: 歡迎來到 Purple 技術簡報。今天我們要探討的是培訓中心環境中的 PPSK - 具體來說,是如何比較不同的部署模型,並為您的組織選擇合適的模型。 [medium pause] 讓我先來簡單介紹一下背景。您正在營運一家企業培訓中心。在任何一天,您可能一個房間有 40 名學員,另一個房間有 20 名,三名培訓師帶著他們自己的設備,一組 IoT 顯示器與視訊會議設備,以及少數的行政人員。這些群體中的每一個都有不同的網路存取需求。學員需要網際網路存取,但不能看到彼此的設備。培訓師需要存取內部內容伺服器。IoT 設備需要一個專用且隔離的網段。而您的行政人員則需要存取企業系統。 現在,問題來了:您如何從單一 WiFi 基礎架構中提供所有這些服務,而無需部署完整的 802.1X 企業驗證堆疊? 在大多數情況下,答案是 PPSK - Private Pre-Shared Key。這就是我們今天要探討的主題。 [medium pause] 第一部分。PPSK 究竟是什麼,以及它存在的原因。 傳統的 WPA2 - Personal 讓網路上的每個人都使用相同的密碼。一個金鑰,由所有設備共用。問題顯而易見:您無法在不變更所有人密碼的情況下撤銷某個人的存取權限。您沒有針對單一使用者的能見度。而且,如果該密碼外洩 - 在一個每個月有數百名學員輪流進出的培訓中心,密碼必然會外洩 - 您就無法控制損害範圍。 在光譜的另一端,IEEE 802.1X 企業驗證解決了所有這些問題。每個使用者都會獲得個別的憑證,並向 RADIUS 伺服器進行驗證。您將獲得單一使用者撤銷、單一使用者 VLAN 分配以及完整的稽核追蹤。但它需要公開金鑰基礎架構、憑證管理以及在每個設備上配置 supplicant。在學員攜帶自己的筆記型電腦、手機和平板電腦(這些設備都未註冊到您的 MDM 中)的培訓中心,802.1X 根本不是一個可行的配置體驗。 PPSK 恰好介於這兩個極端之間。每個使用者群組(在更精細的部署中,甚至是每個獨立裝置)都會獲得自己專屬的預先共用金鑰。他們使用標準的 WiFi 密碼連線到同一個 SSID。但在幕後,無線控制器會將每個金鑰對應到一個網路原則 - 例如 VLAN、頻寬限制、存取控制清單。從使用者的角度來看,您獲得了共用密碼的簡便性;而從網路的角度來看,您則擁有了企業級系統的區隔性與可稽核性。 [medium pause] 第二部分:三種部署模式,以及何時使用各模式。 第一種模式是控制器本地 PPSK。在這種模式下,金鑰資料庫儲存在無線控制器或存取點(Access Point)叢集本身,不需要外部 RADIUS 伺服器。Cisco Meraki 的 iPSK-without-RADIUS 模式就是這樣運作,Ubiquiti UniFi 的 Private PSK 實作也是如此。您直接在管理儀表板中設定最多五個專屬金鑰,每個金鑰對應到一個 VLAN。設定非常快速 - 您可以在一小時內讓它運作。其權衡之處在於規模:大多數控制器本地實作的金鑰上限為幾百個,且缺乏自動化生命週期管理所需的 API 整合功能。對於使用者群體穩定且可預測的單一據點訓練中心來說,這是一個非常合理的起步選擇。 第二種模式是 RADIUS 支援的 PPSK。在這種模式下,金鑰資料庫會移至外部 RADIUS 伺服器 - 例如 Cisco ISE、Microsoft NPS 或雲端 RADIUS 服務。當裝置連線時,無線控制器會將裝置的 MAC 位址傳送到 RADIUS 伺服器,伺服器會傳回對應的每裝置專屬金鑰和 VLAN 分配。這可以擴充到數千個金鑰,支援動態 VLAN 導向,並與您現有的身分識別基礎架構整合。HPE Aruba 將此稱為 MPSK(Multiple Pre-Shared Key),透過 ClearPass 進行管理。Ruckus 稱其為 DPSK(Dynamic Pre-Shared Key),透過 SmartZone 或 Cloudpath 進行管理。Juniper Mist 則稱其為 PPSK,儲存在 Mist 雲端中,每個據點最多可儲存 5,000 個金鑰。對於擁有輪替學員的多教室訓練中心來說,RADIUS 支援的 PPSK 是正確的架構。 第三種模式是雲端協調的 PPSK。在這種模式下,金鑰生命週期(佈署、分發和撤銷)是透過雲端平台進行管理,並與您的身分識別提供商進行 API 整合,例如 Microsoft Entra ID、Okta 或 Google Workspace。當學員註冊課程時,系統會自動產生金鑰,透過電子郵件或簡訊分發,並在課程結束時自動撤銷。Purple 的平台提供了這個協調層,介於您的身分識別提供商與無線硬體之間 - 無論該硬體是 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 或 Fortinet。對於多據點的訓練機構,或任何手動管理金鑰在營運上無法持續維繫的環境,雲端協調的 PPSK 就是您需要的架構。 您是一位擁有 15 年企業 WiFi 經驗的資深網路基礎架構顧問,正在繼續為 IT 總監和 CTO 進行簡報。請以英式英語口吻發音,語氣清晰、自信且具權威性。對話自然但精準。節奏沉穩,段落之間有自然停頓: 第三部分:供應商格局。 讓我為您快速做個各供應商的總結,因為這些術語確實容易混淆。 Cisco Meraki 稱其為 iPSK - Identity Pre-Shared Key。兩種模式:不搭配 RADIUS 時,在儀表板中最多可設定五個金鑰;搭配透過 Cisco ISE 的 RADIUS 時,可擴充至企業級部署。Meraki 的實作方式乾淨俐落且文件完善。 HPE Aruba 稱其為 MPSK - Multiple Pre-Shared Key。本地模式將金鑰儲存在控制器上。ClearPass 模式可擴充至具有完整角色型策略的大型部署。對於已經執行 ClearPass 進行有線網路存取控制的環境,Aruba 的實作特別強大。 Ruckus 稱其為 DPSK - Dynamic Pre-Shared Key。這是市場上最成熟的實作之一。Ruckus 還提供 DPSK3,將 DPSK 擴充至 WiFi 6 及更新硬體上的 WPA3-SAE 過渡模式。如果您正在部署新基礎架構並希望有清晰的 WPA3 遷移路徑,Ruckus 值得評估。 Juniper Mist 稱其為 PPSK。雲端原生,金鑰儲存在 Mist 組織資料庫中。與 Mist 的 Access Assurance 服務整合以進行基於 RADIUS 的查詢。每個站點上限為 5,000 個金鑰 - 對於大多數培訓中心部署來說已經足夠。 收購了 Aerohive 的 Extreme Networks 也將其稱為 PPSK,透過 ExtremeCloud IQ 進行管理。支援在 AP 本地儲存金鑰,這對於遠端或分支機構站點非常有用。 Fortinet 稱其為 MPSK,透過 FortiAP 和 FortiGate 無線控制器進行管理。值得注意的是,自 FortiAP 韌體 8.0 起,MPSK 設定檔中已明確支援 WPA3-SAE。 Ubiquiti UniFi 稱其為 Private PSK。僅限本地,無外部 RADIUS。適用於 2.4 和 5 GHz 的 WPA2 網路。截至 2026 年年中,尚不支援 WPA3 和 6 GHz。對於較小的部署來說沒問題,但這是個值得了解的限制。 [中頓] 第四部分:實作陷阱及如何避免。 我最常看到的錯誤是將 PPSK 純粹視為一個技術專案。這項技術的設定相對簡單。更難的問題是金鑰生命週期管理。金鑰如何派發?如何發送?更關鍵的是,當學員的課程結束時,如何撤銷這些金鑰? 在培訓中心的場景中,答案應該是自動化。將金鑰派發與您的課程預訂系統整合。當學員註冊時,生成一個金鑰並隨入學須知一同發送。課程結束時,自動撤銷該金鑰。如果沒有這種自動化,您最終會面臨數百個孤立的金鑰且沒有稽核軌跡 - 這從一開始就違背了部署 PPSK 的初衷。 第二個陷阱是 MAC 位址隨機化。iOS 14 及更高版本、Android 10 及更高版本以及 Windows 11 在預設情況下都會出於隱私原因隨機化 MAC 位址。如果您的 PPSK 實作依賴 RADIUS 身分儲存庫中的 MAC 位址查詢,則提供隨機化 MAC 位址的裝置將會被拒絕。解決方案是將您的 SSID 設定為要求用戶端使用其永久 MAC 位址,或者實作預先註冊工作流程。這是可以解決的,但需要從第一天起就納入您的部署計劃中。 第三:RADIUS 伺服器彈性。如果您的 RADIUS 伺服器故障,則無法驗證任何新裝置。在您的無線控制器上部署具有適當容錯移轉設定的主 RADIUS 伺服器和備用 RADIUS 伺服器。對於雲端 RADIUS 服務,請檢查廠商的 SLA - Purple 在超過 80,000 個實體場地中以 99.999% 的上線時間運作。 第四:WPA3 相容性。如果您正在部署具有 6 GHz 無線電的 WiFi 6E 或 WiFi 7 硬體,請注意 6 GHz 強制要求僅使用 WPA3,而標準 PPSK 是一種 WPA2 機制。在您的 2.4 和 5 GHz SSID 上使用 WPA3 過渡模式,並為 6 GHz 上的託管裝置部署個別的 802.1X SSID。不要假設在現有的 PPSK SSID 上啟用 WPA3 就能正常工作 - 請先在試點站點進行測試。 [中頓] 第五節。快速問答。 PPSK 是否符合 PCI-DSS 要求?如果每個金鑰都對應到隔離的 VLAN,則 WPA2 上的 PPSK 可以滿足 PCI-DSS 4.0 網路分段要求。但 PCI-DSS 強烈建議在持卡人資料環境中使用 802.1X。如果您在培訓中心進行付款處理,請在完全依賴 PPSK 進行合規之前,先諮詢您的合格安全性評估人員。 PPSK 是否符合 GDPR?PPSK 是一種網路驗證機制,而不是資料收集工具。GDPR 合規性取決於您在驗證時收集哪些資料、如何儲存資料以及保留資料多久。Purple 的平台可根據 GDPR 和 CCPA 要求處理同意管理和資料保留。 單一 SSID 可以支援多少個金鑰?這因廠商而異。搭配 ISE 的 Cisco Meraki 支援非常大型的部署。Ruckus DPSK 支援數萬個金鑰。Juniper Mist 的上限為每個站點 5,000 個。UniFi 則受限於控制器記憶體。請務必針對您的特定韌體版本查看廠商文件。 我可以在相同的基礎架構上混合使用 PPSK 和 802.1X 嗎?是的。培訓中心的標準架構是為學員和 IoT 裝置提供 PPSK SSID,並為註冊在您的 MDM 中的員工裝置提供個別的 802.1X SSID。Purple 在所有主要硬體廠商中皆支援這兩種驗證模式。 [中頓] 摘要與後續步驟。 當您需要針對每個群組或每個使用者進行責任歸屬,又不想引入完整 802.1X 部署的複雜性時,PPSK 是訓練中心 WiFi 的理想架構。三種部署模式 - 本地控制器、RADIUS 支援和雲端協調 - 對應至不同的規模與營運需求。對於單一場地的中心,本地控制器 PPSK 是一個快速、低開銷的起步選擇。對於多教室、多班別的環境,結合動態 VLAN 導向的 RADIUS 支援 PPSK 是最合適的架構。對於多據點的訓練中心,具備自動化金鑰生命週期管理的雲端協調 PPSK 是唯一在營運上可持續發展的方法。 具體的下一步:審查您目前的無線控制器平台,以確認其對 PPSK 的支援能力與規模限制。根據您的使用者群組定義您的 VLAN 區隔模型。規劃您從佈署到撤銷的金鑰生命週期工作流程。並從第一天起就將 MAC 位址隨機化納入規劃。 Purple 的平台提供了介於您的身分識別提供者與無線基礎設施之間的協調層,以自動化完整的 PPSK 金鑰生命週期 - 從學員註冊到課程結束,並提供完整的分析與報告。 如欲瞭解更多關於多租戶 WiFi 架構與網路存取控制的資訊,請造訪 purple.ai。感謝您的收聽。

header_image.png

執行摘要

在培訓中心環境中提供安全、隔離的 WiFi 存取,面臨著獨特的架構挑戰。您必須在學員的高流動率、企業培訓師的嚴格安全要求,以及 IoT 設備的隔離需求之間取得平衡。傳統的共用密碼在安全性和可審計性方面表現不佳,而完整的 802.1X 企業級驗證又會為非託管設備帶來無法接受的繁瑣體驗。

個人預先共用金鑰 (PPSK) 架構彌補了這一差距。透過為每個用戶群組或個別設備分配唯一的加密金鑰,PPSK 能夠在單一 SSID 上實現動態 VLAN 導向和細粒度的存取撤銷。本指南評估了三種主要的 PPSK 部署模型 - 控制器本地、RADIUS 支援和雲端協調 - 並為 IT 經理和網路架構師提供具體可行的實施指南。我們深入探討了 Cisco Meraki、HPE Aruba、Ruckus 等廠商的特定實施方案,提供部署穩固且合規之培訓中心網路所需的技術解析。

技術深入探討

PPSK 培訓中心部署的核心價值在於提供企業級的隔離,而無需 802.1X 的用戶端配置負擔。當設備與網路建立關聯時,它會使用看似標準的 WPA2-Personal 密碼。然而,無線基礎架構會比對身分識別資料庫來驗證此特定的金鑰。

驗證流程

在 RADIUS 支援或雲端協調的模型中,驗證流程依賴於 MAC 位址驗證。當用戶端嘗試連線時,無線區域網路控制器 (WLC) 會攔截請求,並將用戶端的 MAC 位址轉發給 RADIUS 伺服器。RADIUS 伺服器在其資料庫中查詢該 MAC 位址,識別關聯的用戶或群組,並返回 Access-Accept 訊息。

至關重要的是,此回應包含廠商特定的屬性值對 (AVP)。這些 AVP 指示控制器應期望用戶端提供哪個加密金鑰,以及在成功驗證後應分配哪個 VLAN。如果用戶端提供的金鑰與 RADIUS 伺服器指定的金鑰相符,則完成四向交握,並將設備放入正確的網路區段中。

WPA3 與 SAE 挑戰

當場域升級至 Wi-Fi 6E 和 Wi-Fi 7 硬體時,6 GHz 頻段強制要求 WPA3 安全性。WPA3 以同時等同認證 (SAE) 取代了四向交握。由於 SAE 要求用戶端和 AP 在關聯完成之前必須承諾共享密碼元素,因此無法在流程中進行標準的 RADIUS-as-a-Service 基礎金鑰寫入。

為了在支援 WPA3 的同時也支援 PPSK,廠商採用了過渡模式。SSID 會同時廣播 WPA2-PSK 和 WPA3-SAE。舊型裝置使用 WPA2 流程並接收獨特金鑰,而具備 WPA3 功有的裝置則使用共享的 SAE 密碼。進階實作 (例如 Ruckus DPSK3) 與特定的原則引擎 (如 Cloudpath) 緊密整合,以在混合的 WPA2/WPA3 環境中啟用每台裝置專屬的金鑰。

deployment_models_comparison.png

實作指南

部署 PPSK 架構需要針對金鑰生命週期管理和裝置上線進行仔細規劃。這項技術已相當成熟,但營運工作流程決定了部署的成功與否。

1. 選擇部署模型

您對架構的選擇決定了您的擴充性與營運開銷:

  • 本機控制器 PPSK: 金鑰直接儲存在 AP 或控制器上。非常適合擁有穩定且定義明確之群組 (例如,講師專用金鑰、IoT 專用金鑰) 的單一場址培訓中心。相關廠商包括 Cisco Meraki (不含 RADIUS) 和 Ubiquiti UniFi。
  • RADIUS 支援的 PPSK: 金鑰儲存在外部 RADIUS 伺服器 (Cisco ISE、Microsoft NPS) 中。支援動態 VLAN 導向與數千個金鑰。最適合需要為不同學員群組提供獨立金鑰的多教室中心。
  • 雲端協調 PPSK: API 驅動的平台可自動化整個生命週期,並與 Microsoft Entra ID 或 Okta 等識別身分提供者整合。對於手動設定金鑰無法持續運作的多場址資產而言至關重要。

2. 設計 VLAN 架構

標準的培訓中心至少需要三個隔離的區段:

  1. 學員網路: 僅限網際網路存取,並啟用 Layer 2 隔離,以防止學員裝置之間進行橫向移動。
  2. 講師網路: 可存取內部簡報伺服器、投影裝置和企業資源。
  3. IoT 網路: 專為智慧顯示器、HVAC 感測器和會議室預約面板設計的嚴格隔離區段。

3. 自動化金鑰生命週期

永不撤銷的金鑰會成為安全隱憂。在培訓中心,金鑰隨配必須與課程管理系統整合。當學員註冊時,協調層會產生一個獨特金鑰,並透過加入說明傳送。當課程結束時,系統會自動撤銷該金鑰,無需手動 IT 介入即可終止網路存取。

ppsk_vs_alternatives.png

最佳實踐

  • 針對 MAC 隨機化進行規劃: 現代作業系統(iOS 14+、Android 10+、Windows 11)使用隨機 MAC 地址。由於以 RADIUS 為基礎的 PPSK 依賴 MAC 查詢,您必須將 SSID 設定為需要永久 MAC 地址,或實作 Captive Portal 預先註冊工作流程以擷取隨機地址。
  • 實作 Layer 2 隔離: 在委派 VLAN 上啟用用戶端隔離(通常稱為對等阻擋)。這可確保即使兩個委派共用相同的群組金鑰,他們的裝置也無法直接通訊。
  • 維持 RADIUS 彈性: 部署主要和次要 RADIUS 伺服器。如果無法連線至身分識別儲存庫,新裝置將無法進行驗證。

疑難排解與風險緩釋

PPSK 部署中最常見的失敗模式是因 MAC 地址不符而導致驗證逾時。如果委派使用其手機的永久 MAC 地址進行註冊,但在關聯時裝置呈現隨機 MAC,則 RADIUS 伺服器將傳回 Access-Reject

為了緩釋此問題,請提供清晰的引導上網說明。建議委派針對訓練中心網路停用「專用 Wi-Fi 地址」(Private Wi-Fi Address)。或者,使用雲端協調平台,透過標準開放 SSID 處理初始引導上網、註冊呈現的 MAC 地址,然後為安全網路佈建專屬金鑰。

ROI 與商業影響

過渡到 PPSK 架構可帶來可衡量的商業價值。透過消除共用密碼,您免除了定期輪換密碼的行政負擔以及相關的支援工單。

此外,專屬金鑰提供的精細稽核軌跡支援符合 PCI DSS 和 GDPR 等標準。發生事件時,網路管理員可以將活動追蹤到特定個人或群組,而不是一般的共用憑證。對於多租戶營運商而言,這種程度的可視性與控制是一項基本要求,而非選配的升級。

關鍵定義

PPSK (Private Pre-Shared Key)

一種身分驗證方法,其中每個使用者或裝置都會收到一個唯一的 WPA2 複雜密碼,從而允許在單一 SSID 上進行個別存取控制。

用於在部署 802.1X 過於複雜的環境中,取代易受攻擊的共用密碼。

動態 VLAN 導向

根據連線裝置的身分驗證憑證,自動將其分配到特定虛擬區域網路 (VLAN) 的程序。

對於在相同的實體無線基礎設施上隔離 IoT 裝置、學員和企業員工至關重要。

WPA3-SAE

Simultaneous Authentication of Equals,WPA3 標準強制要求的安全金鑰建立協定。

SAE 使得傳統的 PPSK 部署變得複雜,因為它要求在進行 RADIUS 查詢之前就必須知道密碼。

Layer 2 隔離

一種無線控制器功能,可防止連線到相同 SSID 和 VLAN 的裝置之間直接進行通訊。

對學員網路至關重要,可防止橫向移動並保護個別裝置安全。

屬性值組 (AVP)

RADIUS 訊息中的資料元素,承載特定的設定詳細資訊,例如 VLAN ID 或頻寬限制。

RADIUS 伺服器指示無線控制器如何處理特定 PPSK 連線的機制。

iPSK

Identity Pre-Shared Key,Cisco Meraki 對其 PPSK 實作的專有名詞。

在 Cisco 為主的網路環境中,經常與 PPSK 互換使用。

MPSK

Multiple Pre-Shared Key,HPE Aruba 和 Fortinet 對其每台裝置專屬金鑰實作的專有名詞。

通常與 Aruba ClearPass 結合部署,用於企業原則執行。

金鑰生命週期管理

產生、發行、監控和撤銷身分驗證金鑰的端到端流程。

決定 PPSK 部署是否安全且具備擴充性的維運需求。

範例

一個擁有多個教室的企業培訓設施,需要為每天 5 個不同的課程、12 名固定講師和 40 個 IoT 教室顯示器提供隔離的網路存取。他們目前使用單一 WPA2-Personal 密碼。他們應該如何重新設計架構?

在單一 SSID 上部署 RADIUS 支援的 PPSK 架構。設定 RADIUS 伺服器,根據身分群組分配金鑰。為對應到隔離 IoT VLAN 的 IoT 裝置建立靜態金鑰。每天為課程產生 5 個唯一的群組金鑰,對應到啟用了 Layer 2 隔離的學員 VLAN。為 12 名講師分配個人金鑰,對應到企業 VLAN。將金鑰產生與教室預約系統整合,以自動化每日撤銷課程金鑰。

考官評語: 此方法消除了廣播多個 SSID 的射頻擁塞,同時實現了嚴格的邏輯隔離。自動化每日課程金鑰是關鍵的成功因素;依賴手動 IT 產生很快就會成為無法承受的維運負擔。

部署 Cisco Meraki 基地台的培訓中心,希望為多個站點的 800 名學員實作每台裝置專屬的金鑰,但在沒有 RADIUS 伺服器的情況下,本地 Meraki 控制面板將 iPSK 限制為 50 個項目。正確的實作路徑是什麼?

從控制器本地的 iPSK 轉移到雲端協調模式。部署與組織身分驗證提供者(例如 Microsoft Entra ID)整合的雲端 RADIUS 服務。將 Meraki SSID 設定為 "Identity PSK with RADIUS"。雲端平台將處理金鑰資料庫,突破 50 個金鑰的本地限制,並自動化佈署和撤銷 800 個唯一的學員金鑰。

考官評語: 這凸顯了本地金鑰儲存的擴充性限制。藉由將身分儲存庫轉移到雲端 RADIUS 提供者,組織可以獲得無限的擴充性,並在所有實體站點上集中原則管理。

練習題

Q1. 您正在為培訓中心部署 PPSK 網路。學員抱怨無法連線。您確認 RADIUS 資料庫中的金鑰正確無誤,但控制器記錄顯示「Access-Reject」。最可能的起因是什麼?

提示:請考慮現代行動作業系統預設如何處理網路隱私。

查看標準答案

學員的裝置正在使用隨機 MAC 位址。因為支援 RADIUS 的 PPSK 使用 MAC 位址作為身分查詢,隨機 MAC 與資料庫中註冊的永久 MAC 不匹配,導致拒絕連線。學員必須針對該培訓網路停用「私用 WiFi 位址」。

Q2. 場地營運商希望在跨越三棟建築、容納 2,000 名學員的會議中,使用 Ubiquiti UniFi Private PSK。為什麼這種部署模型不合適?

提示:評估本地與支援 RADIUS 實作之間的架構差異。

查看標準答案

UniFi Private PSK 是控制器本地實作,不支援外部 RADIUS 整合。它無法擴充至 2,000 個不重複的金鑰,且缺乏在多棟建築園區中自動配置和撤銷如此大量憑證所需的 API 協調能力。

Q3. 為了讓網路因應未來需求,IT 總監要求新的 6 GHz 無線電必須使用 PPSK。您必須向總監解釋什麼架構限制?

提示:審查 6 GHz 頻譜的強制性安全標準。

查看標準答案

6 GHz 頻段強制使用 WPA3 安全性。標準 PPSK 依賴 WPA2 和四向交握,透過 RADIUS 插入每台裝置的金鑰。WPA3 使用 SAE,這需要在進行 RADIUS 查詢之前使用共用密碼元素。您必須解釋,6 GHz 需要特定廠商的 WPA3 轉換擴充功能(例如 Ruckus DPSK3),或者針對該特定頻段轉向使用 802.1X Enterprise。