跳至主要內容

Spectrum 託管 WiFi 客服:企業完整指南

本完整指南詳細介紹聯排別墅或租賃(BTR)營運商及物業開發商如何佈署 Spectrum 託管 WiFi,為住戶提供安全、隔離的網路體驗。內容涵蓋雲端 RADIUS、VLAN 隔離和 iPSK 的技術架構,以及降低支援開銷的實用實施策略。

📖 6 分鐘閱讀📝 1,284 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
第一部分(約 3000 字): 歡迎參加這次關於頻譜託管 WiFi 客戶服務的技術簡報 - 這是一份針對目前正在做出連線決策的物業開發商、房東和 BTR 營運商的全面指南。 [中頓] 讓我先來說明背景。您有一個全新的 build-to-rent(BTR)開發案。其中包含兩百個住宅單位、公共區域、健身房、共同工作空間,可能還有一個屋頂露台。每位住戶抵達時,平均攜帶八台聯網裝置 - 手機、筆記型電腦、智慧電視、遊戲主機、幾台智慧家居設備,可能還有一台平板電腦。這意味著在第一天就有 1600 台裝置連線,而且這個數字每個月都在增長。 現在,您的 IT 團隊或物業經理面臨的問題是:我們如何在不向每個單位安裝獨立路由器的情况下,為每位住戶提供如同在家一樣的 WiFi 體驗 - 私密、可靠且快速?而且我們該如何做才能避免造成後續支援的噩夢? 這正是頻譜託管 WiFi 客戶服務所要解決的問題。在接下來的十分鐘內,我將帶您了解其架構、部署決策、您需要了解的標準以及商業案例。 [中頓] 讓我們從在這個情境中,託管 WiFi 實際代表的含義開始,因為這個詞彙經常被廣泛且含糊地使用。 託管 WiFi 服務是指無線網路的設計、部署、監控和持續支援均由專業供應商處理 - 而不是您的內部 IT 團隊,也不是向您銷售寬頻線路的 ISP。該供應商負責射頻勘測、Access Point 部署位置、網路設定、雲端管理平台以及支援服務台。 在多租戶環境中 - 例如 BTR、MDU 和學生宿舍 - 存在著額外的複雜性。您不單單只是提供 WiFi。您是在讓數十個或數百個獨立用戶共享同一個實體基礎設施的同時,為他們提供隔離的、私密的網路。 使這一切成為可能的技術融合了三個標準:IEEE 802.1X,這是基於連接埠的網路存取控制標準;WPA3-Enterprise,這是目前無線加密的黃金標準;以及 VLAN 標記,這是您在網路層分離流量的方法。 [中頓] 當住戶第一次連線到網路時,他們的裝置會發送驗證請求。該請求會發送到 RADIUS 伺服器 - Remote Authentication Dial-In User Service - 這是企業級 WiFi 的驗證骨幹。RADIUS 伺服器會檢查身分,確認其有效,然後將該裝置分配到特定的 VLAN - 虛擬區域網路。將 VLAN 想像成高速公路上的專用車道。所有來自 14 號單位的流量都在其專屬車道上行駛,對 15 號單位的流量而言是完全隱形的。 現在,立刻浮現的問題是:那些無法使用 802.1X 的裝置該怎麼辦?智慧電視、遊戲主機、較舊的智慧家庭裝置 - 這些都不支援基於憑證的驗證。這就是 iPSK 發揮作用的地方。iPSK 代表 Identity Pre-Shared Key。每個裝置不會獲得憑證,而是獲得一個與 RADIUS 資料庫中特定使用者身分繫結的唯一密碼。無線基地台收到該密碼後,會在 RADIUS 伺服器中進行查詢,並將裝置分配到正確的 VLAN。住戶只需從應用程式獲取一個簡單的密碼,在他們的智慧電視上輸入一次,就完成了。 Purple 的多租戶 WiFi 平台正是處理這種工作流程。住戶只需透過 Purple 應用程式使用單一登入進行一次驗證。之後的每一個裝置 - 包括像主機和智慧電視等無瀏覽器的裝置 - 都會獲得一個 iPSK,並將其放入住戶的私人網路泡泡中。在該泡泡內,所有裝置都可以互相看見,利用 mDNS 反射進行本地探索,但對於網路上的其他所有住戶來說,它們是完全隱形的。 第 2 部分(約 3000 字): 現在讓我們來談談硬體層,因為許多決策往往是在錯誤的時間做出的 - 通常是在裝潢期間,當建築師已經決定了管線走向的時候。 好消息是,現代託管 WiFi 平台與硬體無關。Purple 的雲端重疊網路支援 Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks 和 Fortinet。您只需將無線基地台指向雲端 RADIUS,設定 SSID,身分識別層就完全凌駕於硬體之上。這意味著您不會被鎖定在單一廠商的生態系統中,並且可以在整個物業組合中混用硬體。 無線基地台本身的部署是由射頻勘測所驅動的。在住宅建築中,關鍵變數是牆壁結構、地板材料和戶數密度。混凝土和鋼筋地板會顯著衰減 5GHz 頻段。一棟採用混凝土板結構的典型現代 BTR 建築,每兩到三戶需要一個無線基地台,部署在走廊或天花板空隙中,並進行仔細的通道規劃,以避免相鄰 AP 之間的同通道干擾。 這裡要參考的標準是 IEEE 802.11ax - 也稱為 WiFi 6 - 它引入了 OFDMA(正交分頻多重存取)和 BSS 著色技術。OFDMA 允許單個無線基地台在不同的子通道上同時為多個裝置提供服務,這在高度密集的環境中至關重要。BSS 著色技術透過為來自不同網路的訊框標記顏色識別碼,來減少重疊網路之間的干擾。 [中頓] 現在讓我們來談談支援模式,因為這正是頻譜託管 WiFi 客戶服務成為真正營運優勢的地方。 在自行維護的部署中,每一次的連線客訴都會落在您的設施團隊或 IT 服務台身上。住戶來電表示他們的智慧電視無法連線。您的團隊必須診斷問題出在裝置、存取點、VLAN 分配、RADIUS 驗證,還是上游的 ISP 鏈路。這是一個相當冗長的診斷鏈,且大多數設施團隊並無能力處理此類問題。 在託管服務模式中,供應商負責第一線支援。他們透過雲端管理平台對網路進行全面監控 - 他們可以查看哪些存取點在線、哪些裝置已通過驗證、哪些 VLAN 處於活動狀態,以及何處發生了驗證失敗。優秀的託管 WiFi 供應商能夠遠端解決大部分問題,完全不需要派工程師到現場。 SLA - 服務層級協定 - 是此服務的合約骨幹。Purple 在全球 80,000 個實際營運的場域中提供高達 99.999% 的可用性。如果您的供應商無法為您提供具有具體可用性承諾的書面 SLA,這將是一個警訊。 [medium pause] 安全與合規性值得獨立說明。GDPR 適用於您在 WiFi 登入過程中收集的任何個人資料。內建身分驗證層的託管 WiFi 平台透過登入時的自願選擇性同意以及完整的稽核軌跡來處理此問題。WPA3-Enterprise 使用 GCMP-256 加密提供 192 位元安全性模式。對於包含共同工作空間或零售單位的物業,PCI-DSS 合規性也可能至關重要。只要實施得當,VLAN 區隔即可滿足網路隔離的要求,但這需要在規劃初期就設計進去。 PART 3 (approx 3000 chars): 讓我為您提供兩個具體的實施情境。 第一種是擁有 150 個單位的租賃住宅(BTR)開發案。開發商部署了 Ruckus 存取點 - 在走廊上每兩個單位設置一個,並在健身房、共同工作空間和屋頂露台增設了存取點。Purple 的雲端 RADIUS 被配置為驗證伺服器。住戶使用其租賃管理系統認證,透過 Purple 應用程式登入 - 透過 Microsoft Entra ID 進行單一登入。每位住戶都擁有一個私有的網路泡泡(Private Network Bubble)。他們的智慧裝置透過 iPSK 連線。與先前自行維護 WiFi 的開發項目相比,前三個月與連線相關的支援工單減少了 60%。 第二種情境是結合了一樓零售與上方 80 個住宅單位的住商混合開發案。共部署了三個獨立的 SSID - 住戶專用 SSID 採用 802.1X,並針對智慧裝置使用 iPSK;員工專用 SSID 使用綁定至 Microsoft Entra ID 的憑證驗證;以及針對零售顧客的訪客專用 SSID,其採用具有符合 GDPR 規範資料收集功能的安全傳送門(Captive Portal)。這三個 SSID 皆運行在相同的實體存取點架構上,並透過 VLAN 標記確保這三個群組之間的流量完全隔離。 [medium pause] 現在讓我為您介紹我最常遇到的關鍵導入陷阱。 第一個陷阱是射頻 (RF) 勘測規格不足。僅使用平面圖進行桌面勘測對於混凝土結構的建築物是不夠的。在佈置基地台 (access points) 之前,您需要使用頻譜分析儀進行實地走訪勘測。 第二個陷阱是未規劃 IoT 裝置的增長。住戶新增智慧家庭裝置的速度,是五年前大多數網路設計所無法預測的。您的 VLAN 設計需要容納每戶數百台裝置。 第三個陷阱是將託管 WiFi 合約視為商品採購。最便宜的供應商很少是正確的選擇。請查看他們的 SLA、支援模式、雲端平台正常執行時間歷史記錄以及硬體相容性清單。 第四個陷阱是忽略了上線引導體驗。如果在前 24 小時內無法連線裝置,住戶將會致電您的物業管理團隊、留下負面評價並告訴鄰居。 [中頓] 現在,解答我最常被問到的快速問答。 我可以使用現有的基地台嗎?如果它們支援 RADIUS 驗證和 VLAN 標記(大多數企業級 AP 都支援),答案通常是可以。消費級 AP 通常不支援。 我需要多少個基地台?根據經驗法則,在混凝土結構建築中,每兩到三戶住宅單位配置一個 AP,外加公共區域的專用 AP。請務必透過 RF 勘測進行驗證。 如果網路中斷會怎樣?針對雲端 RADIUS 的驗證需要網際網路連線。本機 RADIUS 備用機制或快取驗證原則可以在斷網期間維持先前已驗證裝置的連線。請與您的供應商討論此問題。 WPA3 是否向下相容?是的。WPA3 基地台在過渡模式下支援 WPA2 用戶端,因此不會排除舊版裝置。 [中頓] 總結來說。在 BTR (租賃專用住宅) 或 MDU (多住戶單元) 的情境下,頻譜託管 WiFi 客戶服務並非一般商品。它是無線電頻率工程、身分識別管理、網路分段以及支援模式的結合,能讓您的物業管理團隊免於處理連線業務。 這套技術堆疊 - 802.1X、WPA3-Enterprise、VLAN 隔離、適用於智慧裝置的 iPSK 以及雲端 RADIUS - 已非常成熟且易於理解。最關鍵的部署決策是 RF 勘測、硬體選擇、VLAN 設計和上線引導體驗。 Purple 的 Multi-Tenant WiFi 平台位於硬體層之上,可與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 協同工作,並在 80,000 個場所提供 99.999% 的正常執行時間。如果您正在為新開發項目規劃規格,或正在審查現有的託管 WiFi 合約,這些就是要求供應商達到的基準。 下一步是進行技術展示。觀看專屬網路空間如何建立、住戶如何引導上線,以及管理儀表板如何在實際環境中運作。您可以直接在 purple.ai 進行預約。 感謝您的寶貴時間。

header_image.png

執行摘要

Spectrum 託管 WiFi 客服為建屋出租 (BTR) 營運商和物業開發商提供完全外包的企業級無線網路,可同時向數百名租戶提供隔離、私密的連線。託管 WiFi 覆蓋層並非向每個單元鋪設個別的寬頻線路(這種模式會增加硬體混亂和支援開銷),而是在共享的基地台基礎架構上,為每位居民建立安全、私密的網路氣泡。

對於 IT 總監或設施經理而言,這種架構將網路設計、硬體維護和居民支援的營運負擔轉移給了專業供應商。在雲端 RADIUS 身分層的支援下,該網路使用 802.1XWPA3-Enterprise 安全防護筆記型電腦和手機,同時部署身分預先共用金鑰 (iPSK) 以連接智慧型電視和遊戲主機等無瀏覽器的裝置。

本指南詳細介紹了部署多租戶託管 WiFi 服務所需的技術架構、硬體整合需求,以及集中化網路管理的業務案例。

技術深入探討

多租戶架構

在高密度住宅環境中部署 WiFi,不僅僅是在走廊安裝基地台。您必須提供一個感覺像私人家庭連線的網路,同時在共享的企業硬體上運作。這是透過三層架構實現的:硬體層、網路層和身分層。

architecture_overview.png

身分層:雲端 RADIUS

託管 WiFi 部署的核心是 RADIUS (Remote Authentication Dial-In User Service) 伺服器。在現代架構中,這託管在雲端。當居民嘗試連線時,基地台會將驗證請求轉發到雲端 RADIUS。RADIUS 伺服器會根據身分識別提供者(例如 Microsoft Entra ID 或 Google Workspace)驗證憑證,並傳回接受或拒絕訊息,以及特定的策略屬性。

Purple 的雲端覆蓋層將此身分層作為託管服務提供,在 2024 年處理了 80,000 個實際場地中的 4.4 億次登入。透過將身分管理從實體硬體中抽象出來,您可以保持與硬體無關的靈活性。

網路層:VLAN 隔離與 iPSK

驗證通過後,RADIUS 伺服器會指示基地台將使用者的裝置放入特定的虛擬區域網路 (VLAN) 中。這種微隔離可確保 Unit 14 中的裝置無法與 Unit 15 中的裝置通訊,甚至無法看見。

對於支援 802.1X 的裝置(筆記型電腦、智慧型手機),驗證是無縫且基於憑證的。然而,一般住戶會攜帶多個無瀏覽器的裝置 - 智慧電視、遊戲主機和 IoT 感測器 - 這些裝置無法處理 802.1X 憑證。

為了解決這個問題,託管 WiFi 平台使用 Identity Pre-Shared Keys (iPSK)。雲端 RADIUS 不會為整棟大樓產生一組通用密碼,而是會產生一組專門與該住戶身分綁定的唯一密碼。當智慧電視使用該 iPSK 連線時,RADIUS 伺服器會識別該金鑰、識別住戶,並將電視放入其私人 VLAN 泡泡中。住戶的電話和電視現在可以相互通訊(使用 mDNS 反射進行探索),同時對大樓的其他部分保持隱形。

硬體層:存取點與射頻設計

實體存取點必須支援企業級功能:802.1X 轉發、動態 VLAN 分配和高用戶端密度。這些部署的標準硬體清單包括 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。

在混凝土結構的 BTR(建屋出租)開發項目中,5GHz 訊號衰減非常嚴重。標準部署需要每兩到三個單元配置一個存取點,外加公共區域的專用覆蓋。WiFi 6 (802.11ax) 是基準標準,利用 OFDMA(正交分頻多重存取)同時為多個裝置提供服務,並使用 BSS 著色技術來減輕相鄰存取點之間的同通道干擾。

實作指南

1. 射頻勘測與網路設計

切勿依賴預測性、基於桌面的勘測來評估混凝土建築。必須使用頻譜分析儀進行實地勘測,以識別衰減因素。設計以 5GHz 頻段為主,2.4GHz 則留給舊型 IoT 裝置。計劃每位住戶平均擁有 8 到 12 台連線裝置。

2. 硬體選擇與整合

從上述標準清單中選擇存取點。設定控制器以指向託管提供商的雲端 RADIUS IP 位址。在核心交換器上定義 VLAN 池,以容納總單元數外加公共區域。

3. 身分識別提供者整合

將託管 WiFi 平台與您的物業管理系統或身分識別提供者整合。如果您使用 Microsoft Entra ID 來管理租約記錄,請設定 SAML 或 SCIM 佈建,以便在租約開始時自動建立住戶的網路存取權限,並在租約結束時,Purple 立即撤銷存取權限。

4. 註冊流程

註冊體驗決定了您初期的支援工單量。住戶應下載 Purple 應用程式,透過單一登入進行驗證,並取得其無瀏覽器裝置的 iPSK 密碼。在移交給住戶之前,請使用消費級裝置(PlayStation、Xbox、Roku、Apple TV)廣泛測試此流程。

最佳實踐

標準化採用 WPA3-Enterprise

WPA3-Enterprise 是 Wi-Fi Alliance 規定的最新安全標準。它使用具有 GCMP-256 加密的 192 位元安全模式。雖然 WPA3 存取點在過渡模式下支援 WPA2 用戶端,但您應該為所有新的硬體部署指定 WPA3,以確保網路面向未來。

實作三個 SSID

請勿將住戶、員工和訪客的流量混在單一 SSID 中。請部署三 SSID 架構:

  1. 住戶 WiFi:使用 802.1X 搭配 iPSK 供智慧型裝置使用,並透過單位 VLAN 進行隔離。
  2. 員工/管理 WiFi:針對物業管理人員和建築系統採用基於憑證的 802.1X 驗證。
  3. 訪客/零售 WiFi:針對公共區域或一樓零售店的訪客採用 Captive Portal 驗證,以收集第一方數據。

如需有關此架構的更多詳細資訊,請閱讀我們的指南: 一個打十個的三個 SSID:訪客、Passpoint 與 IoT WiFi

保持硬體相容性

請勿將您的身分與管理層鎖定在單一硬體廠商。透過使用像 Purple 這樣的雲端重疊網路,您可以在一棟大樓中部署 Ruckus,在另一棟大樓中部署 Cisco Meraki,同時透過單一、集中式的儀表板管理所有住戶。

comparison_chart.png

疑難排解與風險緩釋

「我的電視無法連線」故障模式

風險:住戶嘗試將舊型智慧電視連線到 802.1X 網路但失敗,並建立支援工單。 緩釋措施:提供清晰的引導設定說明文件,引導無瀏覽器裝置使用 iPSK 工作流程。託管服務提供商的支援服務台可以檢視 RADIUS 記錄,以確認裝置是否嘗試了錯誤的驗證方法,並遠端引導住戶。

同頻道干擾

風險:在密集的多住戶單元 (MDU) 環境中,位於相同頻道的存取點會互相干擾,從而降低輸送量。 緩釋措施:在無線控制器上實作自動頻道規劃。在 WiFi 6 存取點上啟用 BSS Colouring,以允許裝置忽略來自相鄰網路的訊框。

合規性與數據隱私

風險:若處理不當,在引導設定期間收集住戶數據會違反 GDPR 或 CCPA。 緩釋措施:使用經過認證的平台。Purple 已通過 ISO 27001、GDPR 和 CCPA 認證,並使用有意識選擇的同意加入,以確保所有數據收集皆合法且可稽核。

投資報酬率與商業影響

轉型為 spectrum managed WiFi 客戶服務從根本上改變了住宅大樓的營運模式。

首先,它消除了在每個單位中運行個別寬頻線路和安裝家用路由器所產生的資本支出。您只需部署單一、企業級的網路基礎架構即可為整棟大樓提供服務。

其次,它能減少支援開銷。在自行部署的模式下,您的設施團隊必須處理每一次的連線投訴。透過託管服務,供應商將提供第一線支援,並由服務層級協定(SLA)作為保障。Purple 提供 99.999% 的運作時間,確保可靠的連線。

最後,它能提升資產價值。租賃專用住宅(Build-to-rent)營運商可將高速且流暢的 WiFi 納入租約中,進而提高收益與住戶留存率。網路數據還能為設施管理提供使用率指標 - 顯示哪些公共區域在何時使用率最高,讓您能夠根據實際佔用情況來最佳化暖氣、照明與清潔排程。

關鍵定義

雲端 RADIUS

一種雲端託管的驗證伺服器,可在授予 WiFi 存取權限之前驗證使用者身分並執行網路存取策略。

對於託管 WiFi 至關重要,它消除了對本地驗證伺服器的需求,並實現了跨多個物業的集中管理。

VLAN (Virtual Local Area Network)

一種邏輯子網路,將一組裝置組合在一起,將其流量與實體網路的其餘部分隔離。

用於在多租戶大樓中為各個單位建立私有網路泡泡,確保住戶無法看到彼此的裝置。

iPSK (Identity Pre-Shared Key)

為特定使用者或裝置產生的唯一 WiFi 密碼,而非整個網路共用的單一密碼。

對於連接不支援企業級 802.1X 驗證的智慧電視、遊戲主機和 IoT 裝置至關重要。

802.1X

一種用於基於連接埠的網路存取控制的 IEEE 標準,為希望連接到 LAN 或 WLAN 的裝置提供驗證機制。

企業級 WiFi 安全的基礎,確保只有授權的住戶才能存取網路基礎設施。

WPA3-Enterprise

最新的 Wi-Fi Alliance 安全認證,為高度安全的環境提供 192 位元加密強度。

新企業佈署的強制性安全標準,保護住戶數據免遭竊聽。

mDNS 反射

一種網路功能,允許組播尋找協定(如 Apple Bonjour 或 Google Cast)跨特定網路區段運作。

住戶在其私有 VLAN 泡泡內使用智慧型手機將影片投射到智慧電視時所需的功能。

BSS 著色技術

一項 WiFi 6 功能,可在網路框架中加入空間複用標記,使基地台能夠忽略來自重疊相鄰網路的流量。

在密集的公寓大樓中至關重要,可防止相鄰單位的基地台互相干擾。

OFDMA

正交頻分多址 (Orthogonal Frequency Division Multiple Access) - 一種將 WiFi 頻道細分為更小頻率分配的技術。

允許單一基地台同時與多個住戶裝置進行通訊,減少高密度環境中的延遲。

範例

一個擁有 200 個單位的 BTR 開發項目需要為住戶提供安全的 WiFi,同時為物業管理人員和一樓的零售咖啡店提供連線。網路應該如何進行區隔?

在共用的實體基地台上佈署三 SSID 架構。SSID 1(住戶):針對智慧裝置使用包含 iPSK802.1X 驗證,並將每個單位分配到專用的 VLAN。SSID 2(員工):使用綁定 Microsoft Entra ID 的 802.1X,以便安全存取大樓管理系統。SSID 3(零售顧客):使用 Captive Portal 進行數據收集和條款接受,將流量直接路由到企業防火牆之外的網際網路。

考官評語: 此方法使用 VLAN 標記來保持完全的流量隔離,同時最大化硬體投資的回報。它透過將公共流量與住戶和員工網路完全隔開,滿足了零售單位的 PCI DSS 要求。

42 號單位的住戶需要連接智慧型手機、企業筆記型電腦、Xbox 和智慧電視。該企業筆記型電腦有嚴格的 VPN 要求,而 Xbox 需要 NAT 類型開放以進行多人遊戲。此架構如何處理這種情況?

智慧型手機和筆記型電腦透過 Purple 應用程式使用 802.1X 進行驗證,而 Xbox 和智慧電視則使用住戶專屬的 iPSK 進行連接。雲端 RADIUS 將所有四個裝置分配到 VLAN 42。網路控制器配置為允許在 VLAN 42 內進行 mDNS 反射,因此手機可以投屏到電視上。防火牆配置為允許標準連接埠上的輸出 VPN 流量,並在住戶 VLAN 上選擇性地啟用 UPnP 以支援主機遊戲。

考官評語: 這展示了微區隔(micro-segmentation)的靈活性。藉由將住戶的所有裝置置於單一的私有泡泡中,您可以在沒有硬體堆疊的情況下複製「家用路由器」體驗,同時由企業級防火牆處理複雜的路由需求。

練習題

Q1. 您的物業管理團隊希望在每個單位中使用消費級的網狀 (mesh) 路由器,以節省初始裝潢的資本支出。這種做法有哪些營運風險?

提示:考量持續的維護支援模式、射頻 (RF) 干擾以及集中管理的可視性。

查看標準答案

消費級網狀路由器會帶來巨大的維護支援負擔,因為設備團隊沒有集中式的控制面板來診斷故障。它們還會在密集的大樓中造成嚴重的同頻干擾,因為每台路由器都會爭奪空中的頻譜資源。最後,它們缺乏保障流量安全隔離或符合數據保護標準所需的企業級安全功能 (如 802.1X、VLAN 標記)。

Q2. 一個新的 BTR (租賃專用住宅) 開發項目正在規劃硬體規格。開發商希望將基地台、交換器和認證伺服器綁定在單一品牌,以簡化採購。您為什麼會建議不要這樣做?

提示:思考建築物的生命週期與硬體的生命週期之間的關係。

查看標準答案

綁定在單一品牌的專有認證技術架構會限制您未來的彈性。如果您使用與硬體無關的雲端 RADIUS 覆蓋方案 (例如 Purple),就能將身分識別層與實體層分離。這使您能夠升級硬體、更換硬體品牌,或管理混合了不同品牌硬體的物業資產,而無需遷移您的用戶資料庫或改變住戶的入網引導體驗。

Q3. 在入網引導過程中,一位住戶抱怨他們的無線印表機無法連線到網路,但他們的筆記型電腦卻能完美連線。請診斷可能的原因。

提示:考量無螢幕/無瀏覽器裝置的認證能力。

查看標準答案

該無線印表機很可能是無瀏覽器的裝置,不支援基於 802.1X 憑證的認證。需要引導住戶使用其專屬的 iPSK (Identity Pre-Shared Key) 來連線印表機。透過 iPSK 連線後,RADIUS 伺服器會將印表機分配到與筆記型電腦相同的 VLAN 中,使兩者能夠相互通訊。