我的学校在Aruba控制器上运行我们的WiFinetworking,其中一些接入点是阿鲁巴品牌并进行pipe理。 其他的则是D-Link品牌, 如果需要的话需要一一configuration。
我们现在在Captive Portal上运行我们的身份validation,现在看起来有点慢,我们已经集成了Active Directory。 但是这仅仅是login和密码信息,我们的logging很小,所以我们可以随时迁移到另一个目录或数据库服务器。
我们的select是有限的,因为我知道没有很多选项。
所以,这里有两种方法。 一个是坚持俘虏门户,可能开始检查减速的地方。 另一种方法是将数据库迁移到可能具有Radius的AD,并将其用作WPA2-Enterprise的Radius服务器。
我担心的一个问题是整体会话和带宽,因为我们有一个单一的3600控制器,而有一点点大约1500个潜在用户(有希望),WPA2-Enterprise将一直处于联机状态。
在教育环境中哪个更好?
RADIUS(通常)更快,不依赖于具有浏览器的设备,并允许自己被强制门户劫持,并且通常更清洁(可以消除门户网站上的Web服务器和其他逻辑)。 唯一不是首选的是每个用户在我看来都没有个人用户名和密码。
如果控制器能够以不受保护的stream量处理当前的用户负载,那么也可以处理它的encryption,这并不是一个错误的select,但是对于特定的控制器来说,检查devise的用户最大数量并不是一个坏的计划。
而且,由于您正在谈论Aruba控制器和(更好地testing)新的ESSID,请看看
它精心列出了在整个控制器configuration界面中必须遵循的所有步骤,以创build一个新的802.1x无线networking。