Onzin. WPA2-PSK zit zo rond de 50ms, wat meer dan voldoende is.
Die 50ms haal je niet met consumer grade accesspoints, en daarbij het blijft een disconnect / reconnect.
Ook de sturing van wanneer te hoppen ontbreekt, het hangt volledig af van de client want de zenders weten van elkaar niet wat ze doen.
Boven op de reconnect komt ook nog eens een DHCP request (Het antwoord is dan waarschijnlijk dat hij zijn lease mag blijven gebruiken, maar na een disconnect doet een device dit wel) en het opnieuw advertisen van het MAC adres naar de ARP/MAC table van je router/switch. Ook dit kost allemaal tijd, het is dus niet enkel de reconnect/ reauth maar nog een domino aan vervolgprocessen.
Wat er gebeurt op het moment dat je contact maakt met een accesspoint die zelf de authentication doet:
1. Authentication (client)
2. Authentication Response (AP)
3. (Re)Association Request (client)
4. (Re)Association Response (AP)
WPA2 Enterprise 802.1X/EAP (client, AP, and authentication server); skipped in WPA2 Personal
5. Four-way handshake #1 – AP nonce passed to client (AP)
6. Four-way handshake #2 – Supplicant nonce passed to AP(client)
6.5 Derivation of encryption key (AP & Client independently)
7. Four-way handshake #3 – verification of derived encryption key and communication of group transient key (AP)
8. Four-way handshake #4 – acknowledgement of successful decryption (client)
Wat er gebeurt als je contact maakt met een fatsoenlijk wifi netwerk met controller:
1. Authentication (client)
2. Authentication Response (
Controller)
3. (Re)Association Request (client)
4. (Re)Association Response (
Controller)
WPA2 Enterprise 802.1X/EAP (client, AP, and authentication server); skipped in WPA2 Personal
5. Four-way handshake #1 – AP nonce passed to client (
Controller)
6. Four-way handshake #2 – Supplicant nonce passed to
Controller(client)
6.5 Derivation of encryption key (
Controller & Client independently)
7. Four-way handshake #3 – verification of derived encryption key and communication of group transient key (
Controller)
8. Four-way handshake #4 – acknowledgement of successful decryption (client)
Bij het hoppen van de ene zender naar de andere hoeft dit proces dus niet opnieuw, want de sessie data en afgesproken encryptiesleutels reizen mee van de ene zender naar de andere via de centrale controller.
Daarnaast heeft de controller zicht op wie op welke zender zit en kan ook even het laatste zetje geven aan een client om over te hoppen, niet alle devices gaan even goed om met roaming namelijk.
Voor de TS kan het al zo simpel zijn als wifi op de fritzbox uit, de TP-Link het raam uit en een
Ubiquiti Unifi Cloudkey + extra Unifi AP's waar nodig bij kopen.
Tip: De
Unifi AP AC Pro, ja hij is wat duurder maar de performance en dekking is behoorlijk ok.
Maar je kan ook elk andere unifi AP kiezen, welke dan ook maar past bij de behoefte/budget.
De cloudkey is een minicomputer waar de Unifi software op draait en functioneert op die manier als centrale controller. Let op! heb je een synology nas dan is het verstandig om dit even te lezen voordat je een cloudkey koopt:
http://synology.acmenet.ru/
Ja ik weet het, .ru maar in dit geval nog geen rotte zooi getroffen via die weg.
Unix is user friendly, it's only selective about his friends.....