无线

亚博yabo888vip网页版CableLabs为Wi-Fi行业带来移动Wi-Fi的力量,为用户提供更好的体验

亚博yabo888vip网页版移动Wi-Fi

史蒂夫·阿伦特
首席架构师兼总监

2022年10月20日

Wi-Fi会让人沮丧!它有时有效,有时无效。发现问题可能很困难,人们通常只是关闭设备上的Wi-Fi,而是使用蜂窝数据连接。在这样做的过程中,他们错过了Wi-Fi连接所能提供的潜在的更高吞吐量,因此也就失去了更快的互联网连接。如果Wi-Fi更像蜂窝网络就好了!

什么是Cable亚博yabo888vip网页版Labs移动Wi-Fi?

几年来,CableLabs一直致力于实亚博yabo888vip网页版现这一目标的技术。亚博yabo888vip网页版移动Wi-Fi使用中央控制器将多个接入点或ap(比如路由器)分组到一个连续的网络中。中央控制器检测您的设备离哪个AP最近,并将您的设备连接到该AP。如果您移动——例如,站起来走到另一个房间——那么控制器会评估您是继续连接旧的AP会获得最佳体验,还是切换到新的AP会更好。如果是后者,控制器会在你不注意的情况下将你的设备移动到新的AP。

多年来,已经有许多尝试这样做,通常依赖于强制设备重新连接到新的AP,但这通常似乎不太正确。有时,在设备切换ap之前会有一个延迟,有时设备从不切换ap。或者有时,设备坚持认为AP仍然存在,即使它已经不存在了——例如,当你开车离开家时,你的手机坚持认为它仍然连接到家里的Wi-Fi。

CableLabs亚博yabo888vip网页版移动Wi-Fi如何工作?

CableLabs Mobile Wi-Fi不要求手机重新连接到不同的AP,而是将网络本身移动到新的AP。它使用虚拟基本亚博yabo888vip网页版服务集(VBSS)来实现这一点。VBSS是专为一台设备使用而设置的网络,可以在AP之间移动,而不需要设备断开和重新连接。这使得ap之间的转换无缝且对手机透明。

所以现在,当你带着你的设备在你的房子里走动时,CableLabs移动Wi-Fi控制器正在移动你的VBSS,这样它就会跟着亚博yabo888vip网页版你,在你走的时候从一个AP跳到另一个AP。如果你走得太远,超出了你所有ap的范围(比如当你开车离开时),CableLabs移动Wi-Fi控制器会检测到这一点,关闭你的连接并删除你的VBSS,这样你的手机就会立即知道不再有Wi-Fi连接。亚博yabo888vip网页版然后,手机将立即切换到蜂窝数据。

其结果是,您的设备将始终连接到您的空间中最好的可用AP。连接到房子对面的AP而不是你旁边的AP的日子将一去不复返了。你的Wi-Fi会更好更快。

我什么时候能拿到?

亚博yabo888vip网页版CableLabs移动Wi-Fi尚未向终端用户开放。为了迈向移动Wi-Fi商业化的下一步,CableLabs已加入并正在与亚博yabo888vip网页版prpl基金会将移动Wi-Fi包括在Wi-Fi联盟EasyMesh™️的开源prplMesh实现中。去prpl网站获取更多关于prplMesh的信息,并访问prplMesh代码库。亚博yabo888vip网页版CableLabs也参与其中无线网络联盟支持Wi-Fi认证的EasyMesh

有关CableLabs移动Wi-Fi的更多信息,亚博yabo888vip网页版请访问史蒂夫·阿伦特, CableLabs先进技术组的首席架构师和总监。亚博yabo888vip网页版

联系我们了解更多

无线

NTIA公布5G挑战赛全部参赛选手名单

5G挑战赛选手

大卫Debrecht
无线业务副总裁

2022年6月2日

亚博yabo888vip网页版CableLabs祝贺凯捷咨询工程富士通网络通信Mavenir系统公司Radisys公司而且信号系统管理被选为选手国家电信和信息化局的电信科学研究所(NTIA-ITS)5克的挑战.比赛是由亚博yabo888vip网页版.包括乐天作为“早起鸟”选手,这六名参与者强调了致力于为5G及其他技术开发开放和互操作网络的供应商的多样性。

总共将测试来自参赛者的九个子系统,这些参赛者从电信领域的老牌供应商到包括开放无线电接入网络(O-RAN)在内的新兴技术生态系统中的新参与者。5G挑战赛旨在加速采用开放接口、可互操作组件和多供应商解决方案,以开发开放的5G生态系统。

尖端实验室功能

在过去的几个月里,CableLabs的专家技术团队通亚博yabo888vip网页版过增加新的实验室功能来测试选手的O-RAN子系统,为其最先进的5G实验室做好了准备。这些能力包括Viavi的TeraVM和TM 500系统,用于对每个O-RAN子系统(集中式单元(CU)、分布式单元(DU)和无线电单元(RU)进行环绕测试,以及业界首批开放式分布式单元(O-DU)测试器之一。亚博yabo888vip网页版CableLabs和Kyrio工作人员正在完成工作,以确保参与者能够可靠和安全地测试行业规范的支持和参赛者子系统的互操作性。亚博苹果版怎么下载5G挑战赛期间将测试多个CU、DU和RU系统,目的是加速O-RAN在5G生态系统中的开发和部署。

每个O-RAN子系统的测试计划是由CableLabs与NTIA联合开发的,以关注与标准的一致性亚博yabo888vip网页版O-RAN联盟而且3 gpp亚博苹果版怎么下载规范。每个系统都将进行集成、接口一致性、功能和性能测试。这些测试将向供应商、NTIA-ITS、国防部和更大的5G生态系统提供有关O-RAN供应商社区的当前状态、互操作性的好处以及未来为5G和未来无线网络开发开放和互操作系统的潜力的信息。

员工专业知识及分析

选手和政府不仅可以使用最先进的5G实验室,还可以使用CableLabs和Kyrio工作人员的无线网络专业知识。亚博yabo888vip网页版工作人员将协助每个参赛团队确保测试的完整和准确。随着主机实验室电缆亚博yabo888vip网页版实验室还将为NTIA-ITS提供每次测试的技术分析。

我们期待着今年夏天在5G实验室看到所有参赛者,并继续CableLabs在开放和互操作网络方面的长期投资。亚博yabo888vip网页版

了解更多关于5g挑战的信息

无线

应对5G网络的安全挑战

应对5G网络的安全挑战

道湾
首席架构师(保安)

2022年6月1日

今天,5克移动网络正在全球迅速部署。根据GSMA移动经济2021到2020年,北美的5G移动连接占所有移动连接的3%,但预计到2025年,这一数字将攀升至51%。

在公共5G网络加速部署的基础上,基于未授权频谱的专用5G网络和支持开放接口和互操作性的开放5G解决方案也正在出现。预计5G网络(包括公共网络和私有网络)将在不久的将来占据主导地位。

从安全角度来看,5G网络既带来了新的安全增强,也带来了新的安全挑战。特别是,5G核心网络向基于服务和虚拟化架构的转移将带来新的安全挑战。如何安全部署5G网络以保护用户和5G网络基础设施,是使用和管理5G技术的高管和从业者最关心的问题。

填补5G安全标准空白

好消息是国家网络安全卓越中心(NCCoE)的一部分国家标准和技术研究所(NIST)正在制定5G网络安全指南,以帮助组织有效降低5G相关的安全风险。特别是,NCCoE寻求解决当前5G网络安全标准制定中的差距,该标准主要关注5G组件之间接口的安全性。这些标准没有规定支持和运行5G系统的底层IT组件的网络安全保护措施。

亚博yabo888vip网页版电缆实验室,还有我们的合作者与NCCoE合作制定了5G网络安全实践指南和安全5G参考架构,以减轻5G网络安全风险。我们考虑了基于5G标准的安全功能和安全的基于云的托管IT基础设施。

该指南提供了与实现托管5G核心网络的安全云环境相关的建议,例如,通过利用服务器硬件信任根来支持云计算平台的可信度远程认证。到目前为止,3 gppSA3尚未完成对5G核心虚拟化带来的安全影响的研究。因此,NCCoE关于确保5G云平台安全的指导和建议将有助于填补当前5G安全标准的空白,并为3GPP在该领域的工作提供信息。

分享你的5G专业知识

我们鼓励您复习指南初稿和我们分享你的专业知识6月27日.提交你的反馈在线或者发邮件给5 g-security@nist.gov

了解更多

无线

寻找随机Wi-Fi MAC地址的解决方案

寻找随机Wi-Fi MAC地址的解决方案

路德史密斯
无线技术总监

2021年10月5日

随着Wi-Fi设备和操作系统供应商开始实施随机和更改MAC地址(RCM),以减少或消除跟踪用户及其设备的能力,Wi-Fi行业的相关功能成本正在出现。这篇博客将讨论业界如何在努力维护需要稳定设备识别手段的合法功能的同时,增强用户的隐私。最后将讨论RCM对有益工具的影响,以及通过创新和新技术开发解决这些影响的行业努力。

Wi-Fi MAC随机化的功能影响

随着隐私越来越受到重视,解决个人和设备不必要的跟踪问题已成为加强隐私保护工作的核心。设备和操作系统供应商已经开始实现RCM,以消除消费者的这种跟踪风险。这一转变之前在CableLabs的一篇题为“亚博yabo888vip网页版MAC地址随机化:用户隐私如何影响Wi-Fi和互联网服务提供商.”

当用户的设备在Wi-Fi网络上时,Wi-Fi MAC地址被用作传输协议的一部分。任何拥有Wi-Fi嗅探器的人都可以识别特定的设备,并在用户移动时将其与用户联系起来(例如,进入和离开一个区域)。在这一点上,恶意实体可以使用Wi-Fi MAC地址来跟踪用户在未来的位置,基于之前的用户设备与用户的关联。RCM随机化MAC地址,禁用设备和用户之间的相关性,因为相同的MAC地址不会被重复使用。

RCM实现因设备和操作系统供应商而异;这些范围包括Wi-Fi会话、时间段和相关的ssid(网络名称)等等。尽管RCM可以帮助减少甚至潜在地消除第三方跟踪用户的能力,但这种能力是有代价的。RCM损害了依赖静态、非随机MAC地址来识别设备的合法功能、特性和服务。RCM阻碍功能的几个例子包括专属门户授权、家长控制、允许/拒绝访问列表和合法拦截。

Wi-Fi行业的解决方案

由于基于RCM的合法功能会受到损害,Wi-Fi行业正在努力开发识别设备的替代方法,而不会暴露设备身份,也不会造成用户可能被跟踪的风险。这个过程的第一步是识别用例,在这些用例中,出于合法目的需要知道设备标识。几个Wi-Fi行业组织——包括美国电气和电子工程师学会(IEEE),互联网工程专责小组(IETF)和无线宽带联盟(WBA) -正在努力识别和详细描述这些用例。

虽然每个组织都在独立开展工作,但每个组织也认识到合作和信息交流对于及时和统一地解决问题至关重要。亚博yabo888vip网页版CableLabs正在领导这项工作,并在多个组织中积极做出贡献,以确保消费者得到保护,同时对宽带网络运营商来说重要的功能继续运行。通过运营商、设备和操作系统供应商以及其他供应商组成的Wi-Fi行业的集体支持,创新的解决方案正在探索和指定,以确保出现平衡的解决方案。

参与

一些供应商已经在考虑不需要静态MAC地址的设备识别解决方案,并允许在不破坏关键功能的情况下降低隐私风险。一种很有前途的方法,称为指纹识别,通过评估无线电频率和流量特征来开发独特的设备签名。类似的解决方案正在研究中,以识别合法功能运行所需的单个设备的存在。然而,即使有这些解决方案,有些可能仍然允许第三方识别设备并将设备与用户关联起来,从而能够跟踪设备和用户。

该行业仍然需要一种安全的方法来识别设备,而不影响依赖静态Wi-Fi MAC地址的特性、功能和服务,同时保护数据隐私问题。要参与定义用例并帮助创建正确的解决方案,您可以加入一个(或多个)处理RCM的行业组织。

如欲查询详情,请联络卢瑟·史密斯(l.smith@亚博yabo888vip网页版cablelabs.com).

订阅我们的博客

无线

将Wi-Fi安全提升到一个新的水平

WBA PKI框架使RadSec连接安全

路德史密斯
无线技术总监

2021年5月4日

WBA PKI框架使RadSec连接安全

2020年,COVID-19大流行几乎消除了旅行。如今,随着限制措施的取消,我们看到了出行水平的提高,尤其是在当地。很快,我们就能回到意义深远的旅行世界。

无论是跨城旅行还是环球旅行,Wi-Fi可访问性在21世纪都是至关重要的必需品。使用各种Wi-Fi漫游技术,如Passpoint®,无线宽带联盟(WBA)WRIX而且OpenRoaming™,无论我们走到哪里,都可以享受Wi-Fi连接的宽带体验。当我们四处走动时,各种运营商为我们提供了许多Wi-Fi网络;大多数都由某种级别的安全保护,无论是共享秘密、专属门户还是可扩展身份验证协议(EAP),也称为802.1x。

许多服务提供商正在转向EAP进行用户身份验证,这种策略不仅简化了对自己Wi-Fi网络的访问,而且还为用户提供了安全的漫游体验。为了允许用户通过身份验证并访问漫游Wi-Fi网络,需要将用户凭据路由到家庭服务提供商。漫游伙伴和主服务提供者之间的这种互连通常是通过IPSec隧道进行的。的RadSec简介正在改变互联的方法。RadSec提供了完整的端到端安全路径和使用动态互连的能力。

RadSec互联安全是基于两个操作员之间相互交换证书,实现操作员的身份验证和交换信息的加密。为了标准化这些证书,WBA成员(在CableLabs的领导下)创建了一个坚实的RadSec PKI框架。亚博yabo888vip网页版

的WBA由CableLabs领导亚博yabo888vip网页版的团队很自豪地完成了PKI框架,并使其可供WBA的所有成员部署和使用,这标志着WBA漫游发展工作组的结束。PKI框架包括PKI证书策略(CP)、信任根证书颁发机构(CA)协议、策略中介CA (I-CA)协议、签发I-CA协议、终端实体协议、运营商部署指南和终端实体部署指南。

PKI框架的完成将使Wi-Fi漫游更加简单。有几种漫游实现将受益于PKI框架,包括特定的跨运营商漫游部署、WBA无线漫游中间交换(WRiX)和OpenRoaming。

WBA PKI框架目前可供WBA成员使用Kyrio®PKI证书,CableLabs的全资子公司。亚博yabo888vip网页版展望未来,WBA漫游工作组将继续管理PKI框架和文档,包括新项目。”配置文件和RCOIs优先级”。

有关WBA PKI框架的更多信息,请联系pmo@wballiance.com并获得RadSec证书,请联系PKIOPS@kryio.com

订阅我们的博客

无线

iwins -移动流量引导的一种知情方法

iwins -移动流量引导的一种知情方法

马里奥·迪迪奥
主要架构师

2021年1月5日

这是下午3点。你在会议间隙赶着去学校接孩子。你刚要把车驶出车库,老板就给你发短信,让你参加一个快速视频通话。但是有些东西不管用。你的应用程序似乎卡住了,显示一个旋转的轮子和你真的我得走了。你开始紧张了。你对着天空挥舞拳头,喊道:“Wi-Fi!”

没错:你离家里的Wi-Fi接入点足够远,几乎没有可用的连接,但你离得足够近,你的手机不会失去连接。这种情况经常发生,就像上次你在咖啡店,浏览网页很好,但突然加入视频通话时遇到了问题。或者当你一边在附近遛狗,一边玩你最喜欢的游戏时,会话一直冻结和崩溃。

那么,当你停在车道上,急于上路时,你会做什么呢?你匆忙完成手机设置,关闭Wi-Fi,手机连接启动,现在你终于可以开始和老板进行视频通话了。你的直觉拯救了这一天——这次!

好消息是,你家里的Wi-Fi或你的手机可能没有任何问题,你并不是唯一一个有这种经历的人。事实上,Cable亚博yabo888vip网页版Labs的初步研究显示,每当移动用户感觉体验质量较差时,64%的人觉得需要手动排除网络连接故障,他们认为最快最有效的解决方案是关闭Wi-Fi,只依赖蜂窝网络。不幸的是,这种行为给运营商造成了直接和间接的损失,它阻止了用户利用运营商的Wi-Fi网络,而这些网络可以更好地为他们服务,并可能为他们提供更好的移动用户体验。

我们生活在一个不断互联的世界,用户经常有重叠的Wi-Fi、LTE和公民宽带无线电服务(CBRS)覆盖。手动故障排除网络连接会让不想关心数据来自何处的用户感到沮丧。运营商如何改善客户体验,同时保持对网络资源利用的控制?亚博全球最大投注平台

一个2018普华永道消费者情报系列5G调查调查显示,“大约三分之一的受访宽带客户表示,可靠性是互联网接入的‘必备条件’”,而且“性能下降是最令人担忧的因素,尽管安全性、速度和成本效率都同样重要。”

作为我们承诺的一部分10克在美亚博yabo888vip网页版国,CableLabs一直在孜孜不倦地开发有助于改善环境的新技术延迟安全速度而且可靠性为全球的宽带客户服务。考虑到可靠性对终端消费者的重要性,提高家庭和移动领域的连接可靠性已成为10G平台的首要目标之一。

2018年,Cab亚博yabo888vip网页版leLabs开始研究提高移动用户体验可靠性的技术。我们分析了几种标准和专有的解决方案,并找出了代表巨大创新机会的差距。这就是智能无线网络转向(IWiNS)项目,由CableLabs创建的移动交通转向技术。亚博yabo888vip网页版IWiNS通过在传统的移动流量引导中添加网络和应用程序感知来增强移动用户体验,而不需要对移动设备或网络基础设施进行任何更改。

以前和现在的移动转向解决方案主要分为两大类:以网络为中心和以用户为中心:

  • 以网络为中心的解决方案如LTE-WLAN聚合(LWA)、LTE-WLAN无线级别与IPsec隧道集成(LWIP)、5G接入流量引导交换和分裂(ATSSS)等通常由3GPP标准化,并以蜂窝生态系统为中心。它们将次要外部网络资产(例如,Wi-Fi接入点)视为蜂窝基站和核心网络的附属。这些解决方案需要移动设备内部的支持以及对Wi-Fi接入点的修改。
  • 以用户为中心的解决方案是基于可下载的顶级应用程序,这些应用程序可以在设备可以连接的所有无线网络上聚合吞吐量。尽管这些解决方案不需要设备操作系统的特定支持(或对网络基础设施的修改),但它们为操作员管理流量引导规则的配置提供了很少或根本没有控制。

IWiNS通过构建一种技术来填补这两种解决方案的空白,该技术利用了一种过度的方法,并为运营商提供了对流量导向配置的完全控制。运营商现在可以优化单用户连接,并利用众包方法,从而获得更可靠、更高效和更自适应的流量引导解决方案。这就像从纸质地图(静态和单方面的信息)演变到在线导航的奇迹,在那里,众包信息的力量是可用的。

通过IWiNS,运营商可以根据所有连接到网络的用户的实时网络性能指标来优化每个应用程序的策略。通过将用户从手动故障排除网络连接问题中解放出来,增强了用户的体验,允许运营商利用灵活的工具集动态管理网络资源。亚博全球最大投注平台移动虚拟网络运营商(MVNOs)可以通过增加Wi-Fi负荷来降低成本。移动网络运营商(MNOs)可以利用更廉价的网络基础设施资产,将多个网络整合为一个,从而降低为需求密集地区服务的资本成本。

IWiNS采用客户-服务器架构进行部署,在这种架构中,客户端安装在移动设备上,作为一个顶级移动应用程序,服务器托管在运营商方便的任何地方(例如,公共云、本地云、私有数据中心)。IWiNS不需要对移动设备操作系统或网络基础设施进行任何修改。IWiNS客户端还可以嵌入到运营商的客户服务应用程序中,使其部署更简单。服务器由处理策略管理、网络度量收集和性能估计功能的容器组成——所有这些都是为确保部署的可伸缩性、效率和安全性而编排的。

IWiNS实时优化移动用户体验,也为运营商提供了一个有效的工具来塑造网络利用率和控制成本。有了IWiNS,一种体验移动连接的新方式即将到来。

亚博yabo888vip网页版CableLabs创建并演示了IWiNS 1.0概念验证。关于IWiNS项目的更多信息,包括白皮书、演示和执行摘要,请参见下文。

了解更多关于iwins的信息

无线

WBA OpenRoaming™启用全球Wi-Fi漫游

WBA OpenRoaming™启用全球Wi-Fi漫游

路德史密斯
无线技术总监

2020年11月12日

2020年5月28日,美国无线宽带联盟(WBA)宣布推出OpenRoaming.OpenRoaming是一个基于云联盟的框架,它将向广泛的身份提供商(idp)和接入网络提供商(anp)社区开放Wi-Fi漫游。OpenRoaming是一个网络安全、无缝连接和自动RADIUS路由器,所有这些都融入到一个全球多供应商生态系统中。OpenRoaming的基本组成包括多种技术:Passpoint, DNS发现,RadSec以及无线漫游中间交换机(WRIX)。

OpenRoaming通过使用漫游联盟标识符(RCOIs)来允许passpoint驱动的ANP选择。RCOIs由两个主要类别确定,无结算和结算,然后是两组子类别。子类别定义漫游联盟类型和服务级别。漫游联盟类型从一般联盟到特定于行业的联盟。服务级别包括none、silver和gold,分别定义了网络QoS (Quality of Service)的级别和QoS信息的上报率。

目前的漫游平台是基于特定领域的使用、3GPP网络身份或漫游联盟来选择具有静态点对点互连的Wi-Fi网络,通过IPSec隧道进行RADIUS流量。OpenRoaming(如图1所示)建立了anp来支持多个联盟,并与动态RadSec互连相结合,从而消除了静态点对点互连的需要。另一个好处是使用了RadSec,这是一种使用TLS进行安全保护的RADIUS客户端/服务器连接,它不仅消除了对IPSec点对点隧道的需要,而且还加密了从RADIUS客户端到RADIUS服务器的RADIUS流量,从而使流量更深入地进入提供商的网络。

为什么OpenRoaming ?

OpenRoaming允许有线电视行业轻松地建立跨行业的跨漫游伙伴关系,同时减少网络设置的开销。通过定义特定于电缆行业的RCOI, anp可以作为电缆联盟的一部分。

OpenRoaming为用户提供了家庭服务区域以外的无缝Wi-Fi连接,减少了对蜂窝数据连接的依赖。除了提供Wi-Fi服务的运营商之外,移动虚拟网络运营商(MVNOs)也可以使用OpenRoaming工具来辅助Wi-Fi连接,使蜂窝数据能够卸载。这将把数据从本地网络扩展到全球网络。

了解更多关于WBA OpenRoaming的信息

无线

新发布的Wi-Fi认证Vantage™继续改善Wi-Fi用户体验

新发布的WI-FI认证Vantage™继续改善WI-FI用户体验

马克Poletti
无线网络技术总监

10月12日

Wi-Fi认证Vantage™认证计划是在wi - fi联盟®这使得在管理Wi-Fi网络中选择提供增强Wi-Fi体验的设备变得容易。最新版本现已可用(截至2020年9月).这是在CableLabs的领导下,Wi-Fi生态系统内一年多合作的高潮,提供功能丰富的设备,以改善Wi-Fi用户体验。亚博yabo888vip网页版

Wi-Fi Vantage认证计划的主要目标是提供比未管理的最佳Wi-Fi网络所能提供的更可靠和更高性能的用户体验。Wi-Fi Vantage认证计划指定了一套高度发达的Wi-Fi技术,该技术针对托管Wi-Fi网络进行了优化,可直接满足Wi-Fi托管网络运营商的需求。

Wi-Fi Vantage捆绑了相关的Wi-Fi联盟认证,可提高整体网络性能,提供最新的Wi-Fi安全和加密标准,并缓解移动数据网络的拥塞。Wi-Fi Vantage为用户在建立网络接入、安装设备、访问服务和穿越时提供更可靠和一致的连接体验wi - fi网络。

Wi-Fi Vantage将继续适用于Wi-Fi 5代设备,Wi-Fi 6的Wi-Fi Vantage认证现在将包括高级功能:

新发布的wi-fi认证vantage™继续改善wi-fi用户体验
来源:Wi-Fi认证Vantage™

有利的进化

最新一代Wi-Fi Vantage Release 3包括新开发的IEEE 802.11特性和最先进的Wi-Fi技术,可用于更广泛的运营商管理环境,包括公共、住宅和企业。Vantage Release 3新增wi - fi 6、Wi-Fi及水渍险3以及Enhanced Open认证,可提供更高的数据速率、更少的拥塞、更大的用户容量和更高的安全性。

Wi-Fi Vantage将继续融合最新技术,为用户提供最强大的Wi-Fi体验。每一代新Wi-Fi Vantage设备都将在客户访问托管Wi-Fi网络时提供更好的设备性能和更短的网络连接时间。

随着Wi-Fi数据使用量和用户应用程序的持续增长,这些因素给Wi-Fi网络带来了压力,影响了用户体验和Wi-Fi网络运营。维持连接、可靠的服务提供和频谱干扰/管理等压力是Wi-Fi运营商正在努力克服的一些共同挑战。

Wi-Fi Vantage的集合功能集就是为了解决这些问题而构建的。例如,Wi-Fi优势功能增强的网络发现高级漫游一直是试着与未认证的Wi-Fi Vantage设备相比,通过将设置时间减少76%,并将管理框架和信标拥塞平均减少70%,从而提高网络连接性能。这只是Wi-Fi Vantage设备如何利用独特功能克服托管网络上的Wi-Fi网络压力的一个例子。

Wi-Fi认证Vantage™对网络营办商的好处

  • 简化产品采购决策
  • 改善网络性能和资源管理
  • 跨网络的一致覆盖
  • 能够影响客户端漫游行为
  • AP负载均衡
  • 最新的Wi-Fi安全和加密标准
  • 优质用户体验
  • 数据卸载

Wi-Fi认证Vantage™对用户的受益

  • 更简单,轻或无触摸访问
  • 确保新员工培训
  • 更快的速度
  • 一致、可靠的覆盖
  • 从Wi-Fi到蜂窝网络的无缝过渡

Wi-Fi Vantage特性集定义由Wi-Fi联盟内的运营商社区推动,该联盟由Wi-Fi行业专家组成,他们对运营商需求有务实的理解。Wi-Fi联盟成立了一个由CableLabs领导的专门工作组,亚博yabo888vip网页版以解决和开发满足这些需求的认证。亚博yabo888vip网页版CableLabs将继续与Wi-Fi生态系统合作,以确定常见的Wi-Fi运营商网络压力,并以标准认证的形式开发协作解决方案。

阅读更多无线网络的优势,包括动画和WFA概述论文:Wi-Fi CERTIFIED Vantage增强托管Wi-Fi网络体验而且Wi-Fi CERTIFIED Vantage™技术概述

订阅我们的博客

无线

Wi-Fi认证的EasyMesh™更新:为运营商管理的家庭Wi-Fi®网络添加了功能

约翰·巴尔
无线技术的首席架构师

2020年2月18日

已经有一年了无线网络联盟发布了wi - fi EasyMesh™编程并开始认证设备。从那时起,业界一直在努力创造Wi-Fi EasyMesh产品,并致力于下一步的工作。亚博yabo888vip网页版CableLabs正在继续其更新的领导工作Wi-Fi EasyMesh认证计划现在,我们都能看到这一努力的成果。

更新Wi-Fi EasyMesh协议增加了运营商和最终用户需要的一些基本功能:

  • 以Wi-Fi EasyMesh控制器为中心的集合Wi-Fi认证数据元素™来自所有连接接入点(ap)的诊断数据
  • 使用SAE增强回程安全性
  • 通过协调通道扫描优化可用通道的使用(包括DFS通道)
  • 通过vlan (virtual local area Network)进行网络流分离,例如私有网络和来宾网络
  • Wi-Fi认证敏捷多波段™支持改进的客户机连接

有什么大不了的?

自从上次关于Wi-Fi EasyMesh的博客文章在美国,网状ap已经几乎像抗菌肥皂或友谊手镯一样广为人知,尽管还没有被普遍使用。这些产品中有许多运行良好,特别是那些具有专用互连(回程)无线电的产品,如Wi-Fi®仍然是连接这些多ap系统的最简单、最经济的方式。

那么,我们用这个Wi-Fi EasyMesh更新要解决什么问题呢?几乎所有未经Wi-Fi EasyMesh认证的产品对运营商来说都是不透明的。当出现问题时,运营商几乎没有关于电缆调制解调器网关背后发生了什么的信息,而客户则没有得到任何帮助。Wi-Fi EasyMesh协议的第一个版本为此奠定了基础,因此Wi-Fi EasyMesh控制器(通常在电缆调制解调器网关中)可以设置和配置其他Wi-Fi EasyMesh ap。现在,更新的Wi-Fi EasyMesh协议包括运营商可能需要的所有诊断信息(又名Wi-Fi数据元素™),以深入了解细节并解决问题。

Wi-Fi数据元素,你说…

在博客文章中,“数据元素和TR-181 -连接到您需要的PNM数据,我的同事Josh Redmore解释了什么是Wi-Fi数据元素,以及运营商为什么需要它们:

最终的迭代[远程Wi-Fi故障排除]是一个完全自动化的主动网络维护系统,在Wi-Fi问题影响您的客户之前解决。当Wi-Fi自我修复时,客户可以享受无缝访问您的服务。”

我们可以肯定地说,这是任何运营商部署的Wi-Fi系统的圣杯,而具有Wi-Fi数据元素支持的更新的Wi-Fi EasyMesh协议使其以标准化的方式成为可能。

图1:示例Wi-Fi EasyMesh和Wi-Fi数据元素网络拓扑

但是等等,还有更多……

还记得上面在Wi-Fi EasyMesh协议更新中列出的所有主要增强吗?这些会带来什么好处?

  • SAE的支持在回程中带来更健壮的身份验证机制,增加加密强度,禁止过时的遗留协议,并要求使用受保护的管理框架(PMF)。它增加了对同步对等身份验证(SAE)的支持,可以抵抗离线字典攻击。
  • 协调通道扫描是两个功能的结合,本质上允许Wi-Fi EasyMesh控制器获得一个完整的图像,哪些Wi-Fi频道是拥挤的,哪些是免费使用的。它包括要求ap扫描特定通道的能力,包括DFS通道。其结果是,Wi-Fi EasyMesh网络将能够在每次部署时使用最佳的可用信道——不仅是首次安装时,而且是连续安装时。
  • 网络分流继续Wi-Fi EasyMesh对每个AP甚至每个无线电的多个服务集标识符(ssid)的支持。然而,到目前为止,这些ssid的所有流量都是混合的。现在每个SSID的流量可以被划分到vlan中。这次升级有助于运营商朝着正确的交通安全方向迈出了一步。
  • Wi-Fi敏捷多波段™支持增加了许多功能,包括可选的支持快速过渡漫游与WPA2-PSK,改进的指导客户端移动到网络中的另一个AP,隧道某些客户端发送的管理帧(ANQP, WNM, Assoc)回到Wi-Fi EasyMesh控制器,并支持关联不允许的信标属性和探测响应来自Wi-Fi EasyMesh代理。

亚博yabo888vip网页版CableLabs的早期和持续参与

Wi-Fi连接是CableLabs成员的关键,CableLa亚博yabo888vip网页版bs一直在这方面密切合作无线网络联盟从一开始就是标准的。我们被选为该组织第一版和第二版协议测试计划的编辑,我们与Wi-Fi联盟的工作人员和供应商合作开发了该协议认证项目.亚博yabo888vip网页版CableLabs将继续为Wi-Fi EasyMesh项目提供重要技术支持。

请继续关注更多新闻稿博客post关注这项新的无线技术的进展。

订阅我们的博客

无线

RadSec,安全的RADIUS消息交换

免除OFDM传输的高额通信税

路德史密斯
无线技术总监

2019年12月17日

随着移动设备越来越多地用于数据丰富的活动,移动网络已经感受到处理大量数据的负担。为了减轻压力,移动运营商开始将数据转移到本地可用的Wi-Fi网络上——不仅是他们自己的网络,还有他们的漫游合作伙伴拥有的Wi-Fi网络。如果漫游伙伴的Wi-Fi网络是安全的,那么用户的凭证将在漫游伙伴和家庭运营商之间交换,通常是通过Internet。在遍历Internet时需要保护这些凭证,最常用的方法是使用IPSec安全隧道。尽管IPSec在Internet上对这些关键信息进行了保护和加密,但IPSec并非没有问题和风险。

其中一个问题是,信息仅在防火墙之间加密,而在两个运营商网络中数据都未加密。此外,由于通常涉及的工作量和人员数量(包括服务器管理员、网络管理员、防火墙管理员和安全人员),建立IPSec可能很麻烦。还有执行密钥交换和测试连接的问题;如果需要改变连接的任何一端,整个过程都会重复,从而导致停机。

这些问题的解决方案是RADIUS安全(RadSec)

尽管RadSec仍然是IEEE (RADIUS的RadSec配置文件)中的规范草案,但它基于TLS RFC 6614“用于RADIUS的传输层安全(TLS)加密”,该加密支持RADIUS客户端和服务器之间的RADIUS消息的安全与加密。RadSec确保所有RADIUS消息的安全性和加密性,不仅当它们通过Internet发送时,而且当它们深入到每个运营商的网络时,从客户端和服务器开始。由于RadSec基于TLS,客户端和服务器在连接时相互进行身份验证,通过将证书链接到受信任的根证书来确保可信连接。通过使用证书,可以使用撤销证书来消除未经授权的连接。此外,TLS还提供RADIUS交换的加密。加密交换可以防止在漫游伙伴的网络内、通过Internet和移动运营商的网络内的客户端和服务器之间的所有点上暴露敏感的用户信息,从而使整个路径安全。

RadSec是灵活的和可扩展的。使用RadSec,客户端或服务器IP地址可以更改,而无需重新配置安全隧道设置,就像使用IPSec一样。对等客户机和服务器的数量也可以根据操作需求根据需要增加,而不需要建立新的安全隧道的额外工作。这种灵活性有助于RadSec的可伸缩性。对于传统的安全隧道,如果形成了额外的漫游伙伴关系,则需要设置防火墙来支持新的隧道。使用RadSec,最多需要更新防火墙访问控制列表(acl),以允许来自新的合作伙伴的流量;相同的证书可用于所有漫游合作伙伴连接。

基于RadSec的优点,CableLabs领导了无线宽带联盟(WB亚博yabo888vip网页版A)的工作,将RadSec引入WBA无线漫游中间交换(WRiX)。

如欲了解更多有关RadSec的资料,请联络Luther Smith (l.smith@亚博yabo888vip网页版cablelabs.com).

了解更多关于10G

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,