写点什么

更新完 IOS14,网络工程师又开始背锅了

发布于: 2021 年 01 月 06 日

作为科技公司的领导,喜欢使用新产品和新技术。最近某个领导的 iPhone 手机升级到最新的 IOS 14 版本后,就无法连接公司网络了,网络工程师接到这个 VIP 投诉后,开始进行问题搜集和分析。并最终解决了问题,虽然不是网络问题。


1、问题背景


公司领导有专用的 WiFi 信号:VIP-WLAN,使用了 mac 地址认证。只需要后台录入领导手机的 mac 地址,领导无感知接入无线网络。


2、现象描述


领导 iPhone 手机前一天还能正常使用,今天突然不能连接 WiFi 网络,4G 网络正常。


3、处理步骤


首先,检查 WiFi 网络是否正常?使用测试手机可以正常接入无线网络,正常看微信和看视频。说明 WiFi 网络没有问题。


其次,检查 iPhone 手机是否正常?领导的 iPhone 手机可以正常接入测试手机释放的热点。说明 iPhone 手机正常。


最后,对比分析,问题点在于:手机热点使用 PSK 认证,正常使用;VIP-WLAN 无线网络使用 mac 地址认证,无法接入。


检查后台录入的 iPhone 手机 mac 地址正确。



VIP-WLAN 无线网络临时取消 mac 地址认证,iPhone 可以正常接入,后台查看 iPhone 手机的 mac 地址变了



4、原因分析


检查 iPhone 手机发现 WiFi 设置里面多了一个私有地址功能,iPhone 手机使用私有地址接入的公司无线网络。原来是 iOS 14 版本增强隐私保护,新增私有地址功能,减少 WiFi 网络对 iPhone 手机的跟踪。



测试发现:iOS 14 的私有地址功能是默认开启状态。一个 SSID 对应一个私有地址,不同 SSID 会有不同的私有地址。


5、解决方案


解决方案一:后台补录 iPhone 手机升级到 iOS 14 版本后新增的私有地址。优点:用户无感知,跟原来一样的使用无线网络;缺点:搜集信息可能会不及时。


解决方案二:iPhone 手机关闭私有地址功能。优点:公司无线网络无需调整;缺点:每台 iOS 14 版本的手机都要关闭私有地址功能。


6、总结


查看官网资料发现,iOS 14、iPadOS 14 和 watchOS 7 都有 WiFi 私有地址功能,对应 Windows 10 的随机硬件地址功能,对应 Android 系统的随机 mac 地址功能。名称不同,效果类似。涉及到 mac 地址的网络认证,都会受到影响。例如:公共 WiFi 的二次免认证功能,是基于 portal+mac 地址认证实现的。iPhone 升级到 iOS 14 版本后,mac 地址变化,需要再次进行认证,才能正常上网。


新系统或者新功能上线后,需要及时进行适配,并把问题同步更新到 F&Q 文档,尽量减少新系统或新功能产生的适配性问题。


发布于: 2021 年 01 月 06 日阅读数: 24

评论

发布
暂无评论
更新完IOS14,网络工程师又开始背锅了