← Назад к списку
Интернет • Авг 8, 2026

Сквозная авторизация Passpoint (Hotspot 2.0) на Wi-Fi 7: архитектура и интеграция с операторами

Планируем масштабное развертывание бесшовной инфраструктуры на базе Wi-Fi 7 для крупного объекта. Как сегодня правильно спроектировать сквозную авторизацию пользователей без ручного ввода паролей и СМС-верификации, используя технологию Passpoint (Hotspot 2.0)? Какие требования предъявляются к RADIUS-серверам и сотовым операторам для бесшовного роуминга?

Ответы (1)

Артур Плетнев

При проектировании учитывайте жесткое требование к безопасности со стороны Wi-Fi Alliance. Passpoint нативно блокирует работу любых открытых или WPA2-сетей.

Вам потребуется развернуть профиль WPA3-Enterprise с обязательным включением аппаратной защиты управляющих кадров (PMF). Также обратите внимание на навигацию трафика: гостевые сессии абонентов должны инкапсулироваться в изолированные тегированные VLAN непосредственно от беспроводного интерфейса точки доступа до пограничного файрвола, минуя локальные корпоративные коммутаторы.

Ваш ответ