跳至主要內容

託管 WiFi 服務供應商:給企業的完整指南

本指南詳細介紹房產開發商和 BTR(租賃專建)營運商如何利用託管 WiFi 服務供應商佈署具備擴充性且安全的網路。內容涵蓋網路架構、硬體相容的硬體佈署,以及將網路連接從營運痛點轉化為可靠基礎設施對業務所帶來的影響。

📖 5 分鐘閱讀📝 1,018 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
歡迎閱讀這份關於託管 WiFi 服務供應商的簡報 - 介紹他們是什麼、如何運作,以及如何為您的物業投資組合選擇合適的供應商。 [medium pause] 讓我們先從基本概念開始。託管 WiFi 服務供應商全面負責您無線網路的設計、部署、監控和持續維護。您將複雜的技術工作移交出去,他們則交還給您一個運作良好、安全且具備擴充性的網路 - 並有服務水準協定(SLA)作為保障。 對於房地產開發商和 BTR(建屋出租)營運商而言,這至關重要,因為網路連線不再是可有可無的配備,而是基礎設施。住戶期望在入住第一天就能享有 Gigabite 等級的 WiFi。他們期望在每間公寓、健身房、大廳以及頂樓露台都能正常使用。他們期望網路能同時支援他們的智慧家庭裝置、視訊通話和遊戲主機。 [medium pause] 現在,我們來談談網路架構。為多租戶住宅大樓設計完善的託管 WiFi 部署通常運行在三個獨立的網路上 - 也就是三個 SSID。第一,住戶網路,使用 iPSK(個別預共用金鑰)或搭配 RADIUS 伺服器的 802.1X 對每個單戶進行驗證。這意味著每間公寓都擁有自己隔離的網路區段,12 號公寓完全無法看到 13 號公寓的流量。 第二,訪客網路,提供更簡單的驗證方式、限制使用時間,且與住戶網路完全隔離。 第三,IoT(物聯網)網路,專供大樓管理系統、智慧電表、門禁系統和監視系統(CCTV)使用。此網路與住戶及訪客的流量進行實體隔離(air-gapped)。您絕對不希望一台被入侵的智慧溫控器與住戶的筆記型電腦處於同一個網路中。 [medium pause] 硬體層則位於這一切的基礎之上。您的託管供應商通常不會受限於特定硬體品牌 - 這意味著他們可以與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 或 Fortinet 的基地台(AP)搭配運作。重要的不是天花板上的基地台品牌,而是其上方的雲端管理平台。該平台是設定策略、更新韌體、偵測故障和分析使用數據的地方。 [medium pause] 安全性則是託管服務展現價值的核心。優秀的供應商會在所有 SSID 上強制執行 WPA3 加密 - 這是目前的 WiFi 安全標準,取代了較舊的 WPA2。他們會針對員工和住戶網路執行 802.1X 驗證,使用 EAP-TLS 或 PEAP 協定。他們會使用 VLAN(虛擬區域網路)對流量進行分割,如此一來,單一區段的安全性漏洞就不會擴散到其他區段。此外,他們會自動進行韌體修補,這是防止網路遭到入侵最重要的一步。 GDPR 合規性也是考量的一部分。任何收集居民或訪客資料的網路 - 即使只是登入時的電子郵件地址 - 都需要處理該資料的合法依據、清晰的隱私權通知和資料保留政策。合格的託管服務供應商預設會將此功能內建於 Captive Portal 中。 [medium pause] 讓我舉兩個真實世界的案例來具體說明。 第一:曼徹斯特一個擁有 200 個單元的建屋出租開發項目。開發商希望將 WiFi 納入服務費中 - 以單一月費涵蓋所有居民的網路連線。託管服務供應商設計了一個網路,每兩間公寓配備一個存取點、一個用於建築管理系統的專用 IoT VLAN,以及一個讓物業經理能即時查看網路健康狀況的雲端儀表板。居民透過品牌 App 進行驗證。供應商的 SLA 保證 99.9% 的上線時間,硬體故障的處理回應時間為四小時。開發商的設施管理團隊從未接觸過該網路。這就是其價值所在。 第二:一個佔地 50,000 平方英尺、由主力租戶和較小單元組成的零售園區。每個租戶都需要自己隔離的網路 - 刷卡付費系統需符合 PCI-DSS,並為購物者提供獨立的訪客 WiFi。託管服務供應商部署了多租戶架構,其中每個租戶的流量都在 VLAN 層級進行隔離。零售園區營運商獲得了一個顯示所有單元網路健康狀況的單一儀表板。當租戶的存取點故障時,供應商會在 SLA 視窗內進行更換 - 無需致電租戶,也不會中斷交易。 [medium pause] 現在是實施階段。如果您正在為新開發項目採購託管 WiFi 服務,以下是行之有效的步驟順序。 從現場勘測開始。在確定任何硬體規格之前,無線電頻率勘測會繪製出整個建築物內的訊號傳播圖。混凝土牆、電梯井和金屬框窗戶都會衰減訊號。勘測會告訴您需要多少個存取點以及應將它們放置在何處。請勿跳過此步驟。低估存取點需求是導致居民體驗不佳最常見的單一原因。 接下來,定義您的網路架構。需要多少個 SSID?每個區段採用什麼驗證方法?每個單元分配多少頻寬?視訊通話和遊戲流量採用什麼 QoS - 服務品質 - 政策? 然後,協定 SLA。關鍵指標:上線時間保證、硬體故障的平均修復時間、呈報路徑和報告頻率。99.9% 的上線時間保證聽起來很好 - 但請檢查這是按存取點還是按站點進行測量的。這兩者有很大的不同。 最後,規劃擴展性。如果您正在建造一個五期開發項目的第一期,您的託管服務供應商需要證明該架構可以擴展。在第二期增加 200 個單元不應該需要重新設計網路。 [medium pause] 有幾個陷阱值得留意。 供應商綁定是最常見的問題。部分託管服務商會將您綁定在只能與其平台搭配使用的專有硬體上。當您在第五年想要更換服務商時,就必須更換每一個無線存取點。請務必堅持採用與硬體無關的部署方案和開放的 API。 頻寬競爭是第二個問題。如果在 200 個單元中共享網際網路連接,且沒有正確估算頻寬大小,那麼在傍晚的尖峰時段網路將會癱瘓。請以 80% 的同時使用率(而非平均使用率)來規劃您的頻寬模型。 還有數據所有權。您的網路所產生的分析數據 - 包括裝置數量、停留時間、使用模式 - 都非常寶貴。請確保您的合約中載明您擁有這些數據的所有權,而不是服務商。 [medium pause] 快速問答。 我需要託管服務,還是可以自己購買無線存取點並自行設定?對於少於 20 個單元的單一物業,自行管理可能行得通。對於任何更大規模的物業,或是將網路連線作為賣點的項目,自行管理的營運開銷將會超過所節省的成本。 託管 WiFi 服務通常需要多少費用?對於住宅部署,預計每個單元每月費用在三到八英鎊之間,具體取決於規格和 SLA 級別。硬體費用通常會在合約期限內進行攤銷。 我可以將 WiFi 與我的大樓管理系統整合嗎?可以。架構良好的 IoT VLAN 可以將來自智慧電表、門禁控制和環境感測器的數據與 WiFi 流量一同傳輸。關鍵在於將 IoT 裝置保持在獨立、隔離的網段上。 [medium pause] 總結來說。託管 WiFi 服務商為您分擔了企業級無線網路的營運複雜性。對於物業開發商和 BTR 營運商而言,商業案例顯而易見:住戶期望將網路連線視為基礎設施,而非一種服務。託管服務商以明確的 SLA 提供該基礎設施、處理安全與合規性,並為您提供分析數據以展現價值。 務必做對的三件事:堅持採用與硬體無關的架構以避免供應商綁定;依據尖峰同時使用率(而非平均使用率)來規劃您的頻寬;並確保您的合約賦予您對網路所產生數據的所有權。 如果您想更深入了解其中任何內容 - 網路架構、SSID 設計,或是 Purple 的 Multi-Tenant WiFi 平台如何在 80,000 個線上場域中運作 - 節目資訊欄中附有完整的書面指南連結。 [medium pause] 感謝您的收聽。

header_image.png

執行摘要

連線即是基礎設施。對於物業開發商、房東和 BTR 營運商而言,提供可靠的 WiFi 已不再是可有可無的便利設施,而是住戶在入住首日即期望擁有的核心公用事業。Managed WiFi 服務供應商全面負責您無線網路的設計、部署、監控和持續維護。您免去技術上的複雜性,而他們為您交付一個在服務水準協議保障下,運作良好、安全且具擴充性的網路。

本指南深入探討與 managed WiFi 服務供應商合作的技術架構、實作策略和業務效益。我們介紹了如何使用 VLAN 安全地分割網路、為何硬體中立平台能防止廠商鎖定,以及如何建構 SLA 以保證多租戶環境中的運作時間。

收聽配套播客簡報:

技術深挖:網路架構與標準

針對多租戶住宅大樓精心設計的 managed WiFi 部署,運行於三個獨立的網路上。我們建議部署三個 SSID 以安全地隔離流量。

如需對此概念進行詳細探討,請參閱我們的指南: 三大 SSID 統治一切:訪客、Passpoint 和 IoT WiFi

住戶網路

主要網路服務於住戶。它必須在整個物業範圍內提供千兆級的速度和無縫漫遊。驗證過程在每戶單元中使用 iPSK(個人預先共用金鑰)或搭配 RADIUS 伺服器的 802.1X 進行。這意味著每個公寓都有其獨立的網路區段。12 號公寓絕對無法看到 13 號公寓的流量。

Purple 的多租戶 WiFi 平台可自動執行此分割。當住戶入住時,他們會收到唯一的認證憑證。當他們連接筆記型電腦、智慧電視和手機時,這些裝置會在更廣泛的大樓基礎設施中形成一個私有微型網路。

有關驗證方法的更多資訊,請閱讀 Uu PPSK:比較功能與部署模型

訪客網路

第二個網路服務於訪客。它需要更簡單的驗證(通常透過 Captive Portal),並提供限時存取。它與住戶網路完全隔離。合格的 managed 供應商在預設情況下會將 GDPR 合規性融入 Captive Portal 中,確保您進行任何數據處理均具有合法基礎。

進一步了解我們的 Guest WiFi 解決方案。

IoT 網路

第三個網路支援大樓管理系統、智慧電表、門禁面板和監視器(CCTV)。此網路與住戶和訪客的流量進行實體隔離(air-gapped)。您絕對不會希望一台受駭的智慧溫控器與住戶的筆記型電腦處於同一個網路中。

硬體與雲端管理平台

您的託管服務供應商應具備硬體相容性(hardware-agnostic)。他們應支援使用 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 或 Fortinet 的無線基地台(access point)進行佈署。天花板上的無線基地台品牌並不重要,關鍵在於其上層的雲端管理平台。該平台才是設定原則、更新韌體、偵測故障和分析使用數據的地方。

architecture_overview.png

導入指南:佈署託管 WiFi

如果您正在為新開發案採購託管 WiFi 服務,請遵循以下步驟以確保佈署成功。

1. 進行現場勘測

在指定任何硬體之前,請先進行無線電頻率勘測,以繪製整個建築物的訊號傳播圖。混凝土牆、電梯井和金屬框窗戶都會衰減訊號。勘測結果將決定您需要多少個無線基地台以及其安裝位置。請勿省略此步驟。無線基地台配置不足,是導致住戶體驗不佳最常見的單一原因。

2. 定義網路架構

確定 SSID 的數量、每個區段的驗證方法,以及每個單位的頻寬分配。建立服務品質(QoS)原則,以將視訊通話和遊戲流量的優先順序置於背景下載之上。

3. 協定服務層級協定(SLA)

定義關鍵指標:可用性保證、硬體故障的平均修復時間、呈報路徑和報告頻率。99.9% 的可用性保證聽起來很好,但請確認這是以每個無線基地台還是以每個場域來衡量的。這兩者有顯著的差異。

4. 規劃擴充性

如果您的開發案共有五期,而目前正在建置第一期,您的託管服務供應商必須證明其架構具備可擴充性。在第二期增加 200 個單位時,不應該需要重新設計網路。

comparison_chart.png

多租戶環境的最佳實踐

與託管 WiFi 服務供應商合作時,請遵循以下與品牌無關的最佳實踐。

強制執行 WPA3 加密

優質的供應商會在所有 SSID 上強制執行 WPA3 加密。這是目前的 WiFi 安全性標準,已取代較舊的 WPA2。他們將針對員工和住戶網路執行 802.1X 驗證,並使用 EAP-TLS 或 PEAP 協定。

使用 VLAN 進行流量區隔

使用 VLANs (虛擬區域網路) 進行網路流量區隔,如此一來,即使單一區段遭受入侵,也不會擴散到其他區域。這在必須強制符合 PCI DSS 合規標準的 零售 環境(以保護付款系統),以及必須保護患者資料的 醫療保健 環境中尤為關鍵。

自動化韌體修補

您的供應商必須自動處理韌體修補。這是您防止網路遭受入侵最重要的一項關鍵行動。

疑難排解與風險緩釋

部署託管 WiFi 時,請避免以下常見陷阱。

廠商鎖定

某些託管供應商會將您綁定在只能與其平台搭配使用的專有硬體。當您在第五年想要更換供應商時,就必須更換每一個無線基地台。請堅持採用與硬體無關的部署方式和開放式 API。

頻寬爭用

如果頻寬估算不正確,在晚上尖峰時段,跨 200 個單位的共享網路連線將會癱瘓。請以 80% 的同時使用率(而非平均使用率)來規劃您的頻寬模型。

資料所有權

您的網路所產生的分析數據 - 裝置數量、停留時間、使用模式 - 都非常寶貴。請確保您的合約中載明您擁有這些資料的所有權,而非供應商。這些資料對於了解建築物利用率至關重要,我們在 WiFi Analytics 平台中對此概念進行了更深入的探討。

投資報酬率與商業影響

託管 WiFi 服務供應商為您免除了企業級無線網路維運的複雜性。對於物業開發商和 BTR 營運商而言,商業案例顯而易見:住戶期望將網路連線視為基礎設施。

託管供應商提供具備明確 SLA 的基礎設施,處理安全與合規性,並為您提供展示價值的分析數據。透過轉型為託管服務,您不再需要專屬的內部 IT 資源來解決連線問題,從而讓您的團隊專注於核心物業管理業務。

關鍵定義

iPSK (Individual Pre-Shared Key)

一種安全方法,可在單一 SSID 上為每個使用者或裝置分配唯一的密碼。

用於 BTR 環境,為每戶家庭提供專屬、安全且隔離的微型網路,而無需廣播數百個不同的 SSID。

VLAN (Virtual Local Area Network)

一種邏輯子網路,可將來自不同實體局域網的裝置群組在一起。

對於流量分割至關重要,例如將 IoT 大樓管理系統與住戶的筆記型電腦完全隔離。

802.1X

一項用於基於連接埠的網路存取控制的 IEEE 標準,為希望連線到區域網路或無線區域網路的裝置提供驗證機制。

透過 RADIUS 伺服器安全驗證員工和住戶網路的企業標準。

WPA3

第三代 Wi-Fi Protected Access,提供比 WPA2 更強的加密和安全性。

託管服務供應商強制執行此標準,以防止暴力破解密碼字典攻擊。

Captive Portal

公共存取網路的使用者在獲得存取權限之前,必須瀏覽並進行互動的網頁。

用於訪客網路以收集第一方數據、執行服務條款並確保符合 GDPR 規範。

RADIUS

遠端使用者撥入驗證服務;一種提供集中式驗證、授權和帳務管理服務的網路協定。

當使用者嘗試連線到受 802.1X 保護的網路時,驗證其認證資料的後端伺服器。

SSID

服務設定識別碼;無線網路的公開名稱。

最佳做法是將 SSID 的數量限制在三個(住戶、訪客、IoT),以減少管理開銷和干擾。

與硬體無關 (Hardware-agnostic)

旨在有效運行且不受底層硬體製造商限制的軟體或管理平台。

對於避免受制於特定廠商至關重要,允許營運商在單一管理介面下使用 Cisco Meraki、HPE Aruba 或 Ruckus 無線基地台。

範例

一個位於曼徹斯特、擁有 200 個單位的租賃專建(BTR)開發項目,希望將 WiFi 納入管理費中,以單一月費涵蓋所有住戶的網路連接。其網路架構應如何設計?

託管服務供應商設計了一個每兩戶配置一個無線基地台的網路。他們為大樓管理系統佈署了專用的 IoT VLAN,並提供雲端儀表板,讓物業經理能即時監控網路健康狀況。住戶透過品牌 App 使用 iPSK 進行身分驗證,確保每戶都擁有獨立的網路區段。

考官評語: 此方法行之有效,因為它將網路管理完全交給供應商。開發商的設施團隊無需接觸網路。SLA 保證 99.9% 的正常執行時間,且硬體故障的響應時間為四小時。使用 iPSK 可確保各住戶之間的安全性與隱私。

一個面積達 50,000 平方英尺的零售園區擁有主力租戶和小商戶。每家租戶都需要自己的獨立網路,以符合刷卡付費系統的 PCI DSS 標準,同時還需要為顧客提供獨立的訪客 WiFi。

託管服務供應商佈署了多租戶架構,在 VLAN 層級隔離每家租戶的流量。零售園區營運商會收到一個單一儀表板,顯示所有單位的網路健康狀況。訪客 WiFi 則透過獨立的 SSID 並結合 Captive Portal 驗證來處理。

考官評語: 此處的 VLAN 隔離對於 PCI DSS 合規性至關重要。透過使用完全託管的服務,當租戶的無線基地台發生故障時,供應商會在 SLA 窗口內進行更換,無需聯絡租戶,也不會對交易造成任何干擾。

練習題

Q1. 您正在管理一處擁有 150 個單元的 BTR(僅租不售)物業。目前的網路使用單一 SSID,並讓所有住戶共用密碼。住戶抱怨他們能看到鄰居的智慧電視和無線印表機。您該如何解決這個問題?

提示:思考如何在不建立 150 個不同 SSID 的情況下隔離每個單位的流量。

查看標準答案

部署使用 iPSK(個別預共用金鑰)的託管 WiFi 解決方案。這使您能夠維持單一的整棟建築 SSID,但每位住戶都會收到唯一的密碼。當他們進行驗證時,網路會將他們的裝置置於隔離的 VLAN 中,確保他們只能看到自己的裝置,而看不到鄰居的裝置。

Q2. 您的物業開發公司計劃在三年內分階段推出一個擁有 500 個單元的綜合大樓。第一階段為 100 個單元。某家廠商提出了一個專有硬體解決方案,其中包括免費的無線基地台,但需要簽訂為期五年的軟體合約。主要風險是什麼?

提示:考慮如果軟體平台在第四年表現不佳,會發生什麼情況。

查看標準答案

主要風險是廠商鎖定(vendor lock-in)。因為該硬體是專有的,且與該廠商的軟體平台綁定,如果您因服務差或價格變動而需要更換供應商,您將不得不拆除並更換部署在所有 500 個單元中的無線基地台。您應該堅持選擇支援標準企業級無線基地台(例如 Cisco Meraki、HPE Aruba)且與硬體無關的平台。

Q3. 在零售園區託管 WiFi 的採購過程中,供應商提供了 99.9% 可用時間的 SLA。園區營運商認為這意味著網路極少中斷。關於這個指標,營運商必須尋求什麼具體的澄清?

提示:思考如何在大型、分散的實體區域中衡量可用時間。

查看標準答案

營運商必須澄清 99.9% 的可用時間是按每個無線基地台、每個承租戶單元,還是按整個場域的平均值來衡量。如果是場域平均值,則可能會有 10% 的無線基地台離線數天,嚴重影響特定承租戶,而整體場域平均值仍符合 99.9% 的 SLA。SLA 應保證每個無線基地台或每個承租戶區域的可用時間和維修時間。