Plánování profilů WiFi sítě podle scénáře není jen dobrý postup; je to nejbezpečnější a nejpohodlnější způsob, jak bez problémů připojit zaměstnance, hosty, zařízení IoT nebo vzdálená místa. Definováním dobře definovaných profilů automatizujete připojení, snižujete chyby a řídíte přístup na základě toho, kdo se připojuje, kdy a odkud.
Kromě typických SSID jsou nyní zahrnuty nástroje pro správu (Configuration Manager, Intune), pokročilé funkce Wi-Fi 7, jako je MLO, segmentace VLAN s CAP/AC, SDN sítě na routerech ExpertWiFi a automatizace na pracovní stanici uživatele. Cílem je, aby uživatel viděl ve svém seznamu správnou síť a bezproblémově se připojil, zatímco IT oddělení spravuje zabezpečení, šířku pásma a dodržování předpisů.
Platí pro Configuration Manager v jeho aktuální větvi . Lze jej také použít pro lokální správu MDM na mobilních zařízeních v kombinaci s profily certifikátů pro ověřování serveru a ověřování klientů.
Co jsou profily scénářů WiFi a proč vás zajímají?
Profil Wi-Fi zahrnuje SSID, zabezpečení, šifrování, možnosti připojení a případně certifikáty nebo proxy. Nasazení profilu pro každý případ použití (zaměstnanci, hosté, IoT, dočasná projektová Wi-Fi atd.) zjednodušuje uživatelský zážitek a posiluje síť.
V prostředí Windows nebo spravované mobility můžete tyto profily nabídnout z Configuration Manageru nebo Intune. Praktickým výsledkem je, že zařízení rozpozná síť a automaticky se připojí, když je v dosahu , bez nutnosti ručních kroků nebo volání na podporu.
Vytváření a distribuce profilů pomocí Configuration Manageru
V konzoli přejděte do sekce Aktiva a dodržování předpisů > Nastavení dodržování předpisů > Přístup k podnikovým zdrojům > Profily Wi-Fi. Spusťte průvodce vytvořením profilu Wi-Fi a definujte jedinečný název a jasný popis . Pokud již máte soubor s existujícím profilem, můžete jej importovat, abyste proces urychlili.
Ve fázi Obecné můžete kromě názvu znovu použít jiný profil a zvolit závažnost selhání, která se má hlásit v případě pádu aplikace. Mezi běžné úrovně patří Žádná, Informace, Varování, Kritické nebo Kritické s událostí (druhá jmenovaná také zaznamená událost do protokolu aplikace systému Windows).
Na stránce Profil Wi-Fi můžete nastavit zobrazovaný název sítě, přesný identifikátor SSID a chování, jako je automatické připojení, současné vyhledávání jiných sítí nebo povolení připojení, pokud identifikátor SSID není vysílán. Ovládání těchto nastavení má vliv na uživatelský zážitek, když se v blízkosti nachází více přístupových bodů.
V Nastavení zabezpečení vyberte typ zabezpečení (nebo Otevřené, pokud je to relevantní), šifrování a typ EAP, pokud je to relevantní. Kliknutím na Konfigurovat můžete upravit vlastnosti EAP a rozhodnout, zda si počítač pamatuje přihlašovací údaje při každém přihlášení , čímž zabráníte tomu, aby uživatel nemusel pokaždé zadávat heslo.
Stránka s pokročilými možnostmi se přizpůsobí vašim bezpečnostním volbám, jako je ověřování, jednotné přihlášení nebo specifické režimy. Pokud vaše síť používá proxy server, přidejte nastavení proxy serveru do příslušné části , aby prohlížení fungovalo bez zásahu uživatele.
Nakonec vyberte kompatibilní platformy a dokončete průvodce. Configuration Manager dokáže profil použít na různé verze operačních systémů a dokonce i na mobilní zařízení prostřednictvím lokálního MDM , což posiluje smíšené scénáře pro počítače a chytré telefony.
Profily WiFi pomocí PSK a EAP s Intune (XML a OMA-URI)
S Microsoft Intune můžete vytvořit profil Wi-Fi pomocí vlastních zásad a XML, a to jak pro Android (včetně pracovního profilu), tak pro Windows, s podporou EAP, kde je to relevantní. Pracovní postup zahrnuje přípravu XML, jeho vložení do konfigurace OMA-URI a jeho přiřazení příslušným skupinám.
Než začnete
- Bude pro vás snazší exportovat syntaxi XML z počítače, který je již k dané síti připojen. (níže je návod, jak to udělat pomocí netsh).
- Více sítí můžete zahrnout přidáním dalších konfigurací OMA-URI. Pokud to potřebujete na iOS/iPadOS, vytvořte profil pomocí Apple Configuratoru na Macu..
- V PSK použijte 64 hexadecimálních číslic nebo tisknutelnou ASCII heslovou frázi 8–63; některé znaky, jako například hvězdička (*), nejsou podporovány.
Vytvoření direktivy v Intune
Přejděte do Centra pro správu Intune, přejděte do části Zařízení > Spravovat zařízení > Nastavení > Vytvořit > Nová zásada. Vyberte platformu, vyberte Typ profilu = Vlastní, zadejte název a popis a pokračujte.
V Možnostech konfigurace přidejte položku OMA-URI s poli: název, popis (volitelné) a OMA-URI podle platformy. Pro použití s Androidem ./Vendor/MSFT/WiFi/Profile/{SSID}/Settings a pro Windows ./Vendor/MSFT/WiFi/Profile/{SSID}/WlanXmlPokud SSID obsahuje mezery, nahraďte je %20.
Definujte datový typ = Řetězec a vložte XML. Poté můžete označit podle rozsahu, přiřadit uživatelům nebo zařízením, zkontrolovat a vytvořit . Během další synchronizace se profil zobrazí na zařízení a bude se moci automaticky připojit.
Příklad profilu Wi-Fi (PSK)
Mějte na paměti, že etiketa <protected> musí být falešné aby se zabránilo čekání na šifrovaná hesla a že ve Windows je hexadecimální hodnota SSID v <hex> Musí odpovídat prostému názvu; v určitých případech může systém Windows vyvolat chybu falešné opravy, i když je profil použit.

Příklad XML šablony pro PSK <!-- <hex>53534944</hex> es el valor hexadecimal de <name>SSID</name>. <name>PerfilVisible</name> es el nombre que ven los usuarios. <nonBroadcast>true/false</nonBroadcast> indica si el SSID se difunde. <authentication>WPA2PSK (ejemplo)</authentication> y <encryption>AES (ejemplo)</encryption>. <protected>false</protected> no lo cambies. <keyMaterial>password</keyMaterial> es la clave en claro. --><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>NombrePerfil</name><SSIDConfig><SSID><hex>53534944</hex><name>NombreSSID</name></SSID><nonBroadcast>false</nonBroadcast></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><autoSwitch>false</autoSwitch><MSM><security><authEncryption><authentication>WPA2PSK</authentication><encryption>AES</encryption><useOneX>false</useOneX></authEncryption><sharedKey><keyType>passPhrase</keyType><protected>false</protected><keyMaterial>password</keyMaterial></sharedKey><keyIndex>0</keyIndex></security></MSM></WLANProfile>
Příklad profilu založeného na EAP
Tento formát zobrazuje OneX s ověřováním EAP-TLS a konfigurovatelným ověřováním. Upravte parametry certifikátu, ověření serveru a EKU podle vaší certifikační autority a zásad.
Šablona XML pro EAP-TLS <WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>testcert</name><SSIDConfig><SSID><hex>7465737463657274</hex><name>testcert</name></SSID><nonBroadcast>true</nonBroadcast></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><autoSwitch>false</autoSwitch><MSM><security><authEncryption><authentication>WPA2</authentication><encryption>AES</encryption><useOneX>true</useOneX><FIPSMode xmlns="http://www.microsoft.com/networking/WLAN/profile/v2">false</FIPSMode></authEncryption><PMKCacheMode>disabled</PMKCacheMode><OneX xmlns="http://www.microsoft.com/networking/OneX/v1"><cacheUserData>false</cacheUserData><authMode>user</authMode><EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod><Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type><VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId><VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType><AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId></EapMethod><Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type><EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1"><CredentialsSource><CertificateStore><SimpleCertSelection>true</SimpleCertSelection></CertificateStore></CredentialsSource><ServerValidation><DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation><ServerNames></ServerNames></ServerValidation><DifferentUsername>false</DifferentUsername><PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</PerformServerValidation><AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName><TLSExtensions xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2"><FilteringInfo xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV3"><AllPurposeEnabled>true</AllPurposeEnabled><CAHashList Enabled="true"><IssuerHash>75 f5 06 9c a4 12 0e 9b db bc a1 d9 9d d0 f0 75 fa 3b b8 78</IssuerHash></CAHashList><EKUMapping><EKUMap><EKUName>Client Authentication</EKUName><EKUOID>1.3.6.1.5.5.7.3.2</EKUOID></EKUMap></EKUMapping><ClientAuthEKUList Enabled="true"/><AnyPurposeEKUList Enabled="false"><EKUMapInList><EKUName>Client Authentication</EKUName></EKUMapInList></AnyPurposeEKUList></FilteringInfo></TLSExtensions></EapType></Eap></Config></EapHostConfig></EAPConfig></OneX></security></MSM></WLANProfile>
Export XML z existujícího připojení
Vytvořte složku typu c:\WiFi, otevřete CMD jako správce a spusťte ji. netsh wlan show profiles zobrazit seznam profilů. Exportovat s netsh wlan export profile name="TuPerfil" folder=c:\WiFiPokud profil obsahuje PSK, přidejte key=clear abyste získali klíč k vymazání.
Pokud je název profilu v <name> Obsahuje mezery; při jeho přiřazování se může zobrazit chyba. 0x87d101f4 Syncml(500). Profil je vytvořen, ale nezobrazuje se jako spravovaná zásada; abyste tomu předešli, odeberte z názvu mezery..
Doporučení pro nasazení
- Před odesláním profilu se ujistěte, že se zařízení ručně připojuje k cílové síti. Takto včas odhalíte problémy s pokrytím nebo pověřeními..
- Při střídání klíčů počítejte s oknem mimo pracovní dobu. Zajistěte alternativní připojení k internetu (host nebo mobilní data), aby tým mohl přijmout novou směrnici..
- Upozorní uživatele, že může dojít ke krátkodobému výpadku a že se v případě potřeby mají znovu připojit. Komunikace snižuje zbytečné poplatky.
MLO ve Wi-Fi 7: Profily STR, EMLSR a MLO na routerech ASUS
Technologie Multi-Link Operation (MLO) u Wi-Fi 7 umožňuje více simultánních připojení mezi klientem a přístupovým bodem (AP). Existují dva klíčové režimy: STR (simultánní vysílání a příjem) a EMLSR (rozšířené multilinkové připojení na jednom rádiu) . ASUS podporuje oba režimy; v praxi však mnoho mobilních zařízení stále kombinuje pásma 2,4 GHz a 5 GHz.
Aktivace MLO z webového rozhraní
Připojte se k routeru a otevřete webové grafické uživatelské rozhraní (LAN IP nebo asusrouter tečka com). V daném okamžiku může být aktivní pouze jedna sada sítí MLO : pokud povolíte MLO v hlavní síti, nemůžete současně používat samostatné SSID MLO.
- Možnost A: Povolení MLO v hlavní sítiPřejděte do Síť > Primární síťový profil > Rozšířená nastavení a povolte Multi-Link Operation (MLO). Případně v části Obecné povolte MLO Fronthaul pro klienty. Použijte změny.
- Možnost B: Vytvořte si specializovaný profil MLOV nabídce Síť > Hostova síť (nebo Guest Pro nebo Smart home Master) klepněte na Přidat síť > Vícelinkový provoz (MLO), dokončete nastavení a klikněte na Použít. Synchronizuje se se seznamem profilů Bezdrátové připojení > MLOMůžete vytvořit až 2 simultánní sítě MLO.
- Možnost C: Správa profilů MLOV nabídce Bezdrátové připojení > MLO povolte/zakažte MLO. Povolení MLO také povolí backhaul AiMesh MLO a do seznamu profilů můžete přidat až 2 sítě MLO..
Aktivujte MLO z aplikace ASUS Router
Přejděte do Nastavení > Síť > Profil primární sítě. Povolte MLO v nabídce Rozšířené nastavení nebo v nabídce Obecné v části MLO Fronthaul pro klienty a použijte ji. Případně vytvořte síť MLO v Nastavení > Síť > Síť pro hosty (nebo Guest Pro nebo Smart Home Master) > Provoz s více linkami a vyplňte podrobnosti.
AiMesh Notes s Wi-Fi 7
Pokud je na primárním routeru AiMesh povolena funkce MLO, uzly bez MLO nebudou inzerovat 6 GHz . Pro dosažení nejlepšího výkonu s více routery ASUS použijte jako primární router ten s nejvyššími specifikacemi.
Pásmo MLO pro backhaul v AiMesh je omezené: může ho používat pouze první uzel a pouze mezi uzly stejného modelu . Chcete-li upravit pásmo backhaul, přejděte do nabídky Bezdrátové připojení > MLO > Pásmo backhaul; jeho změnou se restartují všechny routery v systému.
Často kladené otázky k MLO a Wi-Fi 7
Režim Wi-Fi 7 lze povolit/zakázat z primárního síťového profilu. Pro šifrování kombinuje Wi-Fi 7 pásma s AES + GCMP-256 : AES je zavedený symetrický standard a GCMP-256 zvyšuje délku klíče ze 128 na 256 bitů ve srovnání s Wi-Fi 6/6E/7 s GCMP-128, čímž posiluje dešifrování.
Poznámka ke kompatibilitě: Některá starší zařízení nemusí s protokolem GCMP-256 fungovat. Používejte vyhrazenou síť IoT na frekvenci 2,4 GHz + 5 GHz s WPA2-Personal AES . Užitečný tip: Ponechte stejné SSID/heslo pro vaši aktuální síť IoT a pro Wi-Fi 7 vytvořte nové SSID.
Pokud potřebujete firmware, nástroje nebo manuály, stáhněte si je z Centra stahování ASUS pro příslušný produkt.
SDN na routerech ASUS ExpertWiFi: síťové připojení za chodu na základě scénářů
Funkce Self-Defined Networking (SDN) v ExpertWiFi umožňuje až pět nezávislých SSID pro oddělení a stanovení priorit zařízení: zaměstnanecká síť, marketingový portál pro hosty, plánovaná síť, IoT, VPN, průzkumník scénářů a vlastní sítě . Vytvoření sítě SDN Wi-Fi současně generuje přidruženou VLAN.
Připravte se předem: SDN funguje s routery ExpertWiFi. Aktualizujte firmware na nejnovější verzi a pokud budete používat aplikaci, nainstalujte ji a ujistěte se, že je aktuální . Rychlé nastavení QIS a další návody jsou k dispozici v dokumentaci výrobce.
Konfigurace SDN z aplikace
Otevřete aplikaci ExpertWiFi, klepněte na SDN a vyberte profil, například Hostova síť. Definujte SSID a heslo, rozhodněte se, zda se bude jednat o jednorázový přístup s časovým oknem, nebo zda budete plánovat časy , a použijte nastavení. Uvidíte například, že síť bude dostupná dvě hodiny.
Konfigurace SDN z webového rozhraní
Připojte se k routeru kabelem nebo Wi-Fi a získejte přístup k němu prostřednictvím IP adresy LAN nebo expertwifi.net. Přihlaste se a přejděte do sekce Uživatelem definovaná síť, kde si můžete vytvořit profil podle svých potřeb . Pokud jste zapomněli své přihlašovací údaje, proveďte obnovení do továrního nastavení a vytvořte nový účet.
V obecném nastavení definujte SSID/heslo (doporučeno, žádné otevřené sítě) a plán. Po použití se zobrazí ikona hodin zobrazující zbývající čas pro hostující síť. Profil můžete smazat nebo vytvořit další pomocí tlačítka Přidat.
V pokročilém nastavení si můžete vybrat příslušné pásmo Wi-Fi, synchronizaci AiMesh, omezovač šířky pásma, povolit nebo blokovat přístup k intranetu, přiřadit jiné servery DNS než servery poskytovatele internetových služeb nebo aktivovat VPN podle profilu (klient nebo server).
Pokud se vaše zařízení připojují, ale nemůžete procházet internet, zkontrolujte pokrytí sítě a zmírněte rušení a nezapomeňte na rozdíly mezi 2,4 GHz a 5 GHz. Ovladače a firmware naleznete v Centru stahování ASUS.
VLAN podle SSID s TP-Link CAP/AC: Podrobný návod
Rozdělení podnikové sítě podle oddělení nebo případů užití vyžaduje izolaci vysílací domény. Pomocí CAP/AC a přepínače L3 můžete mapovat SSID na VLAN (např. výzkum a vývoj, marketing, produkt), udržovat oddělenou správu a poskytovat přístup k internetu prostřednictvím NAT na bráně.
Krok 1: Vícesíťový NAT a statické směrování na okrajovém routeru
Pro každou podsíť, která potřebuje výstup, povolte v nabídce Rozšířené > NAT NAT pro více sítí a ponechte rozhraní jako LAN. Poté v nabídce Rozšířené > Směrování > Statická trasa vytvořte statické trasy: cíl = podsíť síť, další hop = IP adresa přepínače L3, rozhraní LAN.
Krok 2: VLAN a porty na přepínači
V nabídce VLAN > 802.1Q VLAN > Konfigurace portů nastavte porty, které se připojují k CAP (například 1/0/37 a 1/0/39), na režim trunk. Trunk nese více VLAN; zbývající porty mohou zůstat v režimu přístupu.
V nabídce VLAN > 802.1Q VLAN > Konfigurace VLAN vytvořte sítě VLAN (např. VLAN100 a VLAN200) a přidejte porty do CAP jako členy. Pro síť VLAN pro správu (např. VLAN10) zahrňte port AC (1/0/15), porty CAP (1/0/37, 1/0/39) a port PC pro správu (1/0/6) a nastavte jeho PVID na 10. Tím se síť VLAN pro správu izoluje.
Krok 3: Rozhraní L3 a DHCP na přepínači
V nabídce Směrování > Rozhraní > Konfigurace rozhraní vytvořte pro každou VLAN rozhraní Layer 3 se statickou IP adresou. V nabídce Směrování > DHCP Server > Fond povolte pro každou podsíť server DHCP a zadejte síť, masku podsítě, bránu a server DNS.
Důležité: Přepínač nefunguje jako DNS proxy. Jeho nastavení DNS ukazuje na IP adresu odchozího routeru nebo na veřejné servery, jako například 8.8.8.8 . Protokol DHCP je ve výchozím nastavení zakázán: nezapomeňte jej povolit, jinak klienti nezískají IP adresy.
Krok 4: Výchozí trasa na přepínači
V nabídce Směrování > Statické směrování > Konfigurace statického směrování IPv4 přidejte k IP adrese routeru trasu 0.0.0.0/0 (např. 192.168.0.1). Tím zajistíte, že neznámý provoz bude procházet přes bránu.
Krok 5: Vazba SSID a VLAN na řadiči
S klimatizačním zařízením (AC) spravujícím CAP přejděte do sekce Bezdrátové připojení > Bezdrátové služby, vytvořte SSID a propojte je s rádiem a VLAN (např. SSID v100 až VLAN100). V sekci Síť > Rozhraní přiřaďte klimatizačnímu zařízení IP adresu (např. 10.10.10.253) a v sekci Síť > DHCP server nakonfigurujte DHCP server klimatizačního zařízení pouze pro AP.
Při testování se dvěma SSID (v100 a v200) uvidíte klienty s IP adresami jako 172.16.10.3 nebo 172.16.20.3 a AC spravující CAP na 10.10.10.0/24 . Tím se ověří segmentace a přístup k internetu.
AutoSwitch: Automatická aktivace profilů WiFi na zařízení
Z pohledu uživatele automatizace přepínání profilů na základě specifických podmínek eliminuje klikání a přehlédnutí. AutoSwitch umožňuje definovat podmínky pro každý profil (jeden nebo více) a rozhodnout, zda musí být splněny všechny podmínky, nebo zda je nutná pouze jedna . Pokud je splněno více podmínek, mají přednost profily na začátku seznamu.
Panel AutoSwitch vám pomůže pochopit, co se děje v reálném čase: zeleně jsou podmínky splněny, červeně nejsou splněny a šedě jsou podmínky irelevantní, pokud již byl úspěšně aktivován jiný profil . Můžete také definovat globální předvolby, jako jsou oznámení.
Výchozí aktivace zobrazuje oznámení o odpočítávání (které lze zrušit). Volitelně se používají nativní oznámení systému Windows nebo se aktivuje na pozadí bez zpráv; ikona na systémové liště se bude animovat a měnit barvu, aby vás na to upozornila . Z důvodu úspory zdrojů nástroj neporovnává vaše aktuální nastavení s profilem, takže ruční změny nejsou detekovány jako nesrovnalosti.
Zásady podle plánu, QoS a firewall podle profilů (řadiče WHG)
Ve firmách a organizacích s definovanými rozvrhy je užitečné zavést zásady podle dne a hodiny, aby se rozlišovalo mezi zaměstnanci a zaměstnanci s různými úrovněmi přístupu. Role Manažer nebude mít stejnou svobodu jako kancelářský profil a její okna přístupu se budou také lišit.
Profily WHG QoS od 4ipnetu vám umožňují omezit šířku pásma na profil a na uživatele, a to jak pro odesílání, tak pro stahování dat. Také klasifikují provoz, aby upřednostňovaly kritické služby (např. zdravotnické vybavení v nemocnicích) před návštěvami webových stránek.
Pomocí profilů firewallu můžete blokovat porty nebo aplikace (SSH, eMule atd.) a seznamy webů a dokonce aplikovat pravidla na dvou vrstvách: podle plánu a podle podmínky , pro povolení/blokování adres podle rozsahu.
Pro speciální případy obsahuje vlastní profily tras, které nahrazují výchozí trasy a umožňují například vynucení provozu na servery přes druhý WAN port nebo mezi oblastmi služeb . Platforma nabízí širokou škálu možností. S dotazy ohledně prodeje profesionálních bezdrátových produktů a řešení se prosím obraťte na: +34 902 506 100 nebo na e-mail [email protected]
Modely a dostupnost, firmware a poznámky
V dokumentaci a referenčních příručkách pro podnikový ekosystém a řídicí jednotky/správce se objevují následující modely: TL-SG2008P, TL-SG3452X, SG5452XMPP, AP9635, TL-SG2218P, TL-SG3452XP, AP9670, EAP245 (V3 V4), EAP230-Wall, TL-SG2210P (V3 V3.20 V4 V5), SG2210MP, TL-SX3008F, EAP115 (V4 V4.20 V5), TL-SL2428P (V4 V4.20 V5 V6), TL-SX3016F, S4500-8G, SG2218, softwarový řídicí jednotka Omada SG3428 (V4 V5), TL-SG3452P, EAP725-Outdoor. TL-SG3428X, EAP650-Venkovní, EAP772-Venkovní (V1), SL2428P, S4500-8GHP2F, EAP653 UR, EAP660 HD, AP9665, S4500-16G2F, TL-SG3428XF, EAP673, EAP110(V4 V5), EAP670, EAP235-Nástěnný, TL-SG2210MP, SG3210, SG3452, SG3452X, TL-SG3210XHP-M2, S5500-24GP4XF, EAP225(V3 V3.20 V4 V5), TL-SG2428P, EAP610-Venkovní , EAP115-Nástěnný, SG3428XF, SG2428LP, AP9778, EAP225-Nástěnný (V2), EAP225-Venkovní, EAP223, SX3008F, SG3428MP, SG3428X, EAP725-Nástěnný, AP9650, SG3452P, EAP265 HD, SX3016F, SG2218P, EAP620 HD, SG2428P, SG2008P, SG3452XP, EAP613, EAP610, EAP653, TL-SG3428, TL-SG2218, SG2210P, SG5452X, S5500-4XHPP2XF, EAP615-Nástěnný S5500-8MHP2XF, TL-SG3428MP, TL-SG2008(V3 V4), EAP650, TL-SG3452, TL-SG3210(V3), EAP690E HD, TL-SX3206HPP, EAP623-OutSG2, HD,2 HD EAP110-Outdoor (V3 V4), TL-SG3428XMP, SX3206HPP.
Upozorňujeme, že nedávné aktualizace mohly rozšířit přístup k popsaným funkcím. Vždy zkontrolujte stránku podpory vašeho produktu, vyberte verzi hardwaru a projděte si technické specifikace nebo sekci s firmwarem, kde naleznete další vylepšení . Dostupnost se liší v závislosti na regionu.
A konečně, šifrování v prostředích Wi-Fi 7 s AES + GCMP-256 posiluje zabezpečení ve srovnání s GCMP-128. Nezapomeňte vytvořit samostatnou síť IoT, pokud máte starší zařízení, která nepodporují GCMP-256 , a zachovat tak kompatibilitu a organizaci.
Všechny výše uvedené funkce vám umožňují navrhovat profily WiFi pro jakýkoli scénář bez jakýchkoli nedokončených záležitostí: od konzole (Configuration Manager nebo Intune) až po reálný svět (MLO, VLAN, SDN, QoS a automatizace), s jasnými postupy, poznámkami ke kompatibilitě, stahováním firmwaru a bezpečnostními kontrolami. Dobře promyšlená konfigurace se promítá do rychlejšího připojení, menšího počtu incidentů a sítě, která se přizpůsobí vašemu podnikání. Sdílejte tento tutoriál a pomozte ostatním uživatelům vytvářet profily WiFi.