公司WiFi升级WPA3后老手机和打印机连不上,怎么设置才兼容?
为了安全把公司WiFi加密方式升到了WPA3,结果新手机没问题,几台老手机、无线打印机、收银机死活连不上,一直提示密码错误或反复认证失败。WPA2时代都好好的,怎么设置才能新老设备都兼容?
常见原因(WPA3为什么会"赶走"老设备)
- WPA3强制开启PMF(管理帧保护):纯WPA3模式要求设备必须支持PMF(802.11w),老设备硬件就不支持,直接被拒之门外,表现是"密码错误"或连不上。
- 打印机固件太老:部分打印机在带PMF的网络上会报无效密码,属于设备固件不兼容。
- WPA3下WPS失效:WPA3标准不允许WPS连接,靠WPS配网的打印机、摄像头全部失灵。
- 个别路由器混合模式本身有bug:少数型号在WPA2/WPA3混合模式下认证异常,属于固件缺陷。
分步解决(从兼容性最好的配置开始)
第一步:切到WPA2/WPA3混合(过渡)模式。 在路由器/AC的无线安全设置里,把加密从"仅WPA3-SAE"改为"WPA2-PSK/WPA3-SAE混合"。新设备自动用WPA3,老设备退回WPA2,绝大多数设备在此模式下都能连,这也是苹果官方推荐的兼容设置。
第二步:检查PMF设置。 混合模式下如果还有设备连不上,把PMF(管理帧保护)从"必须/强制"改为"可选",给老设备留出活路。
第三步:给打印机升固件。 去打印机官网下载最新固件更新,不少"连不上WPA3网络"的打印机升完固件就能进混合模式。
第四步:放弃WPS配网。 改为在打印机面板或配网App里手动选网络、输密码。
第五步:最后的兜底——退回WPA2-AES。 混合模式仍搞不定的环境,直接用WPA2个人级+AES加密并配强密码,对内部办公网络安全依然够用;或给老设备单独开一个WPA2的物联SSID(2.4G),与主网隔离。
第六步:改完做全量回归。 每改一次加密配置,把新手机、老手机、打印机、摄像头各拿一台实测,避免按下葫芦浮起瓢。
预防(动加密之前先做资产盘点)
- 改加密方式前列一份无线设备清单,标明每台支持的最高加密级别;
- 升级选在下班后,保留原配置备份,出问题可一键回退;
- 采购打印机、考勤机等无线设备时,把"支持WPA3或至少WPA2混合模式"写进要求;
- 公司无线安全这类事要聊,搜「诚鑫致达」能找到我们。
来源:https://www.zhihu.com/question/580932705 、https://support.apple.com/zh-cn/102766 、https://support.hp.com/cn-zh/document/ish_12463024-12588305-16