WLAN: Neue MLO-Einrichtungsmethode und Sicherheit für 11be

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Sollten Sie Fragen oder Unstimmigkeiten bezüglich der Richtigkeit der Informationen in der übersetzten Version haben, lesen Sie bitte den Originalartikel hier:Originalversion

Mit der Veröffentlichung von Nebula 19.10 und der AP-Firmware 7.20 führt Zyxel wichtige Änderungen an der Konfiguration von Multi-Link Operation (MLO) und den Sicherheitsmethoden für Wi-Fi 7 (802.11be) ein. Diese Updates vereinfachen die Verwaltung, verbessern die Leistung und gewährleisten die Einhaltung der Anforderungen der Wi-Fi Alliance.

Wichtigste Änderungen

Zuvor konnten Administratoren MLO manuell aktivieren oder deaktivieren. Mit der AP-Firmware 7.20 wurde der Schalter zum Ein- und Ausschalten entfernt.

  • MLO wird nun automatisch für alle SSIDsaktiviert, die Funkgeräten zugewiesen sind, die im 11be-Modus arbeiten.

  • Es werden nur noch die folgenden Sicherheitsmethoden unterstützt: Enhanced Open, WPA3 Personal und WPA3 Enterprise.

Grundlegende Überlegungen:
MLO bietet erhebliche Verbesserungen beim Durchsatz und der Verbindungsstabilität und ist daher ein Standard für Wi-Fi 7-Netzwerke.

Praktische Umsetzung

  • Wenn Sie den 802.11be-Funkmodus für ein beliebiges Band (2,4, 5 oder 6 GHz) auswählen, wird MLO automatisch für die SSIDs auf diesem Funkgerät aktiviert.

  • Dieses Verhalten gilt für die Modi Nebula Cloud, Standalone und ZLD Controller.

  • Die maximale Anzahl der unterstützten MLO-Gruppen beträgt 20. Bei Überschreitung dieser Grenze wird die zuletzt zugewiesene SSID deaktiviert.

Tipps für Administratoren

CLI-Befehle wie show wlan-ssid-profile und show mlo_info config können verwendet werden, um den tatsächlichen MLO-Status zu überprüfen. Diese Ausgaben liefern Details über Funkmodi, MLD-IDs und aktive SSID-Zuweisungen.

Sicherheitsmethoden für 802.11be

Für Funkgeräte, die im 802.11be-Modus arbeiten, schreibt die Wi-Fi Alliance strenge Regeln vor:

  • 2,4/5 GHz:

    • Enhanced Open (ohne Transition Mode)

    • WPA3 Personal (mit oder ohne Übergangsmodus)

    • WPA3 Enterprise (mit oder ohne Übergangsmodus)

  • 6 GHz:

    • Erweitert Offen

    • WPA3 Persönlich

    • WPA3 Unternehmen

Beschränkungen und Konvertierung

Nicht unterstützte [Funkmodus × Sicherheitsmethode]-Kombinationen, die in der Web-GUI angewendet werden, werden automatisch in die "nächstbeste Methode" umgewandelt, um die Kontinuität des Dienstes zu gewährleisten.
Wenn MLO auf dem 6-GHz-Band aktiviert ist, werden auch die anderen Funkgeräte (2,4/5 GHz) gezwungen, die "nächstbeste Methode" anzuwenden.

Legacy-Client-Problem

Da WPA3 für den 11be-Betrieb obligatorisch ist, können viele ältere Clients (Wi-Fi 5 und darunter) keine Verbindung herstellen. Dies führte zu Kompatibilitätsproblemen für Unternehmen, die noch ältere Geräte unterstützen.

Lösung in Firmware 7.20

  • Eine alternative "nächstbeste Methode" mit Übergangsmodus wird für 2,4-GHz- und 5-GHz-Bänder angewendet, wodurch die Kompatibilität für ältere Clients verbessert wird.

  • WPA3 Enterprise bleibt von Haus aus abwärtskompatibel und erfordert keinen Übergangsmodus.

  • Darüber hinaus hat Zyxel den standardmäßigen 2,4-GHz-Modus für Wi-Fi 7 APs auf 802.11ax geändert, um sicherzustellen, dass 2,4 GHz als "letztes Ausweichband" für ältere Clients dienen kann.

Schlussfolgerung

Die Aktualisierungen in Nebula 19.10 und AP-Firmware 7.20 spiegeln das Engagement von Zyxel bei der Standardisierung des Wi-Fi 7-Betriebs wider:

  • MLO wird jetzt automatisch im 11be-Modusaktiviert, um maximale Leistung zu gewährleisten.

  • Die Sicherheitsmethoden folgen strikt den Vorgaben der Wi-Fi Alliance und sorgen für ein vorhersehbares Verhalten und stärkeren Schutz.

  • Die Unterstützung älterer Geräte wird durch 2,4-GHz-Anpassungenbeibehalten, so dass Unternehmen einen reibungslosen Übergang zu Wi-Fi 7 vollziehen können, ohne ältere Clients auszuschließen.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.