我正在考虑在我的Cisco WLC上启用802.11k。我看到这是每个WLAN的功能,这使我想知道是否有任何理由不启用它?具体来说,有人知道向客户端提供802.11k邻居列表是否存在安全问题?如果是这样,我是否应该考虑从访客SSID中删除802.11k?

#1 楼

如果您的WLC / AP支持,我认为没有理由不启用它。

最后,邻居列表中只会填充与原始AP受相同管理控制的邻居,并且因此,它实际上并不会像普通的WiFi连接一样为您带来更多的乐趣。

#2 楼

与没有802.11k的普通无线网络相比,802.11k不会带来更大的安全风险。由于客户端已经可以探测您的接入点,因此该信息已经可用。

由于提供给客户端的信息将不包含任何恶意AP,因此实际上可以更加安全。

我无法启用的唯一原因是,在某些情况下,客户端设备的驱动程序较旧(或者驱动程序开发人员未考虑802.11 k)可能无法很好地处理802.11k,这可能会导致问题(主要是断开连接)。

评论


那是我一直在想的印象,但是不兼容的客户端只是忽略了802.11k。您是否知道任何资源来确定哪些客户端可能会因802.11k而中断?我真的想用最新的技术(尤其是高级管理人员)改善用户的使用体验,但是我负担不起给一代人制造麻烦。流行音乐

–大卫
2013年6月17日4:52

我个人从未遇到过问题,我只听说过通过其他社区二手的案例(我相信在这种情况下是Aruba Airheads或Ubiquiti论坛),其中禁用802.11k可以阻止断开连接。

– YLearn♦
2013年6月17日下午4:57