Wifi

WPA2-Enterprise 與 Captive Portal,哪個更可取?

  • August 28, 2013

我的學校在 Aruba 控制器上執行我們的 WiFi 網路,一些接入點是 Aruba 品牌的並且是受管理的。其他是 D-Link 品牌的,如果需要,需要一一配置。

我們現在在 Captive Portal 上執行我們的身份驗證,現在看到速度變慢了,我們已經與 Active Directory 集成。但嚴格來說只是登錄和密碼資訊,我們的記錄很小,所以我們可以隨時遷移到另一個目錄或數據庫伺服器。

我們的選擇是有限的,因為據我所知沒有很多選擇。

所以,這裡有兩種方法。一種是堅持使用 Captive Portal,並可能開始檢查減速的地方。另一個是將數據庫遷移到可能帶有 Radius 的 AD 並將其用作 WPA2-Enterprise 的 Radius 伺服器。

我關心的一個問題是整體會話和頻寬,因為我們有一個 3600 控制器,以及大約 1500 個潛在使用者(希望如此),使用 WPA2-Enterprise,他們將一直線上。

在教育環境中哪個更可取?

RADIUS 更快(通常),不依賴於具有瀏覽器的設備並允許自己被強制門戶劫持,並且通常更乾淨(您可以消除門戶周圍的 Web 伺服器和其他邏輯)。在我看來,唯一不受歡迎的情況是每個使用者都沒有單獨的使用者名和密碼。

如果控制器能夠處理未受保護的流量的目前使用者負載,那麼它也能夠處理加密它並不是一個糟糕的選擇,儘管檢查特定控制器的設計使用者最大值並不是一個糟糕的計劃。

引用自:https://serverfault.com/questions/534357