Okuma: ~4 dk
Saha Notu: Intel Sürücülerinde 802.11r FT Over-the-DS Kopmaları
Bazı Intel kablosuz sürücülerinde FT over-the-DS kullanan roaming geçişlerinde bağlantı kopması gözlendi. Paket yakalamayla teşhis, over-the-air'e dönüş ve sürücü güncelleme adımları.
- Teknik inceleme bekliyor
Şikayet: roaming anında ‘bağlantı koptu’
Sahadan gelen şikayet tipikti: dizüstü bilgisayarla koridorda yürüyen kullanıcılar, bir AP'den diğerine geçerken toplantı uygulamasının birkaç saniye donduğunu, bazen oturumun tamamen kopup yeniden bağlanma ekranı gösterdiğini bildirdi. Sabit noktada oturan kullanıcılarda böyle bir şikayet yoktu; sorun yalnız fiziksel hareket sırasında, yani roaming anında ortaya çıkıyordu. Bu desen, çözümü doğrudan RF kapsama veya genel ağ yapılandırmasından çok, hızlı geçiş (Fast Transition, 802.11r) mekanizmasının kendisine çevirdi. Ağda FT etkindi ve kurumsal kimlik doğrulama 802.1X/EAP ile yapılıyordu; FT'nin amacı tam EAP el sıkışmasını her geçişte tekrarlamadan anahtar materyalini önceden taşımaktı.
Etkilenen istemcilerin ortak noktası belirli bir Intel kablosuz adaptör ailesi ve belirli bir sürücü sürüm aralığıydı; örnek olarak sahada 22.xxx serisinin bir alt sürümünde yoğunlaştığı gözlemlendi. Aynı AP altyapısına bağlanan başka üreticilerin adaptörlerinde aynı sorun görülmedi; bu da sorunu AP tarafı yapılandırmasından çok istemci sürücü davranışına işaret eden güçlü bir ayraç oldu. Sürücü sürümünü ve adaptör modelini kaydetmeden ‘roaming kopuyor’ etiketiyle ilerlemek, teşhisi gereksiz yere genişletir. Her vaka raporunda adaptör modeli, sürücü sürümü, işletim sistemi yaması ve AP tarafındaki FT yapılandırması birlikte not edilmelidir.
- 1 Belirti
Yalnız roaming anında kopma
- 2 Envanter
Adaptör modeli ve sürücü sürümü
- 3 Yakalama
Air + kablolu paket kaydı
- 4 Mekanizma
Over-the-DS mi over-the-air mi
- 5 Müdahale
Sürücü, mod veya mixed FT
- 01Belirti
- 02Envanter
- 03Yakalama
FT over-the-air ile over-the-DS farkı
802.11r iki taşıma yöntemi tanımlar. Over-the-air modunda istemci, hala mevcut AP'ye bağlıyken hedef AP ile doğrudan 802.11 yönetim çerçeveleri üzerinden FT kimlik doğrulama/ilişkilendirme alışverişini yapar ve ardından hedefe geçer. Over-the-DS (distribution system) modunda ise istemci bu alışverişi hedef AP ile doğrudan değil, hala bağlı olduğu AP üzerinden, dağıtım sistemi (genellikle kablolu omurga) aracılığıyla yürütür; yani FT çerçeveleri mevcut AP tarafından hedef AP'ye iletilir. Over-the-DS, kablosuz ortamda ek çerçeve trafiği azaltma avantajı sunar fakat AP'ler arası iletişimin doğru ve zamanında çalışmasına bağımlıdır; denetleyici veya AP'ler arası protokol katmanında bir aksaklık, istemci tarafında sessiz bir kopma olarak görünebilir.
Sahadaki Intel adaptörlerinde gözlenen davranış şuydu: istemci over-the-DS FT isteğini gönderiyor, ancak yanıtı belirli bir süre içinde doğru işleyemediğinde yeniden deneme yerine mevcut ilişkilendirmeyi düşürüyor ve tam yeniden bağlanmaya (full 802.1X) geri dönüyordu. Kullanıcı açısından bu, ‘roaming sırasında internetin gitmesi ve birkaç saniye sonra geri gelmesi’ şeklinde algılanıyordu. AP tarafında FT'nin hem over-the-air hem over-the-DS'i aynı anda duyurması (mixed mode olarak adlandırılan yapılandırma), istemcinin hangi yöntemi deneyeceğini seçmesine izin verir; ancak seçim istemci sürücüsünün uygulamasına bağlıdır ve her istemci aynı tercihi yapmaz.
Paket yakalamayla kanıt toplama
Teşhisi varsayımdan çıkarmanın tek yolu eşzamanlı yakalamadır. Saha ekibi iki noktadan veri topladı: birincisi, etkilenen istemcinin yanında havadan (over-the-air) 802.11 yönetim çerçevelerini izleyen bir monitör modu kart; ikincisi, AP'lerin bağlı olduğu anahtar portunda ayna (SPAN) ile alınan kablolu trafik. Over-the-air yakalamada FT Authentication Request çerçevesinin over-the-DS olarak işaretlendiği (çerçeve içindeki FT elemanının taşıma türü alanından okunur) ve ardından belirli bir zaman aşımı sonunda istemcinin deauthentication gönderip yeni bir tam 802.1X oturumu başlattığı görüldü. Kablolu yakalamada ise mevcut AP ile hedef AP arasındaki FT ileti alışverişinin gecikmeli veya eksik tamamlandığı, denetleyici/omurga tarafında ek bir gecikme kaynağının bulunduğu tespit edildi.
Bu iki yakalamanın çakıştırılması, sorunun ne salt istemci donanım arızası ne de salt AP tasarım hatası olduğunu, ikisinin kesişiminde oluşan bir zamanlama uyuşmazlığı olduğunu gösterdi. Yakalama yapılmadan önce zaman damgalarının senkronize olduğundan emin olunmalı; aksi halde hangi çerçevenin hangi olaydan önce geldiği yanlış yorumlanabilir. Ayrıca yalnız bir geçiş olayını yakalamak yeterli değildir; en az beş-altı ardışık roaming denemesi kaydedilip tutarlı bir desen aranmalıdır. Tek seferlik bir gecikme, genel bir sürücü kusurundan çok geçici bir ağ yükü olabilir.
| Yakalama noktası | Aranan kanıt | Sonuç |
|---|---|---|
| İstemci yanı (hava) | FT isteği taşıma türü ve zaman aşımı | Over-the-DS isteği sonrası deauth |
| Anahtar portu (kablolu) | AP'ler arası FT iletişim gecikmesi | Gecikmeli/eksik tamamlanan alışveriş |
| Denetleyici günlüğü | FT oturum hata kodu | Zaman aşımı veya anahtar uyuşmazlığı |
| Sürücü günlüğü (istemci) | Roaming nedeni ve geri dönüş modu | Tam 802.1X'e düşme kaydı |
Çözüm: over-the-air, sürücü güncelleme, mixed mode
Üç bağımsız müdahale denendi ve etkileri ayrı ayrı doğrulandı. Birincisi, AP tarafında FT yapılandırmasını yalnız over-the-air'e sınırlamak oldu; bu, dağıtım sistemi üzerindeki FT ileti alışverişini devre dışı bırakarak istemcinin hedef AP ile doğrudan havadan müzakere etmesini sağladı ve etkilenen istemcilerde kopma sıklığını belirgin biçimde azalttı. İkincisi, Intel adaptör ailesi için üretici tarafından yayımlanan daha güncel bir sürücü paketine (örnek saha senaryosunda 23.xxx serisine) geçişti; güncellemenin notlarında FT over-the-DS zamanlama davranışına yönelik düzeltme olduğu belirtiliyordu ve pilot grupta kopma tamamen ortadan kalktı. Üçüncüsü ise mixed FT modunun korunup yalnız istemci tarafı ayarlarının (örneğin güç yönetimi ve roaming agresiflik eşiklerinin) gözden geçirilmesiydi; bu üçüncü seçenek tek başına yeterli olmadı ve kalıcı çözüm için ilk ikisiyle birlikte uygulanması gerekti.
Sahada önerilen sıra şu şekilde özetlenebilir: önce etkiyi hızlıca azaltmak için AP tarafında over-the-air'e geçiş yapılır, ardından etkilenen istemci ailesi için sürücü güncellemesi planlanır ve kontrollü bir pilotta doğrulanır, sürücü güncellemesi genel dağıtıma alındıktan sonra mixed mode yeniden değerlendirilebilir çünkü over-the-DS'in kablosuz ortamda ek yük azaltma avantajı tamamen göz ardı edilmemelidir. Bu değişikliklerin hiçbiri tek başına ‘kesin çözüm’ ilan edilmemeli; her adımdan sonra aynı paket yakalama yöntemiyle en az birkaç gün gözlem yapılmalı ve kopma sayısı, roaming gecikmesi ve kullanıcı şikayeti birlikte izlenmelidir. Üretici sürüm numaraları ve düzeltme notları sahaya özgü olabileceğinden, benzer bir vakada güncel resmî sürücü notları ve sürüm aralığı mutlaka yeniden doğrulanmalıdır.
- Roaming kopmasını yalnız kapsama sorunuyla açıklamadan önce FT taşıma türünü (over-the-air/over-the-DS) paket yakalamayla doğrulayın.
- Etkilenen istemcilerin adaptör modelini ve sürücü sürümünü vaka bazında kaydedin; desen genellikle belirli bir aileyle sınırlıdır.
- AP ile anahtar/denetleyici arasında eşzamanlı kablolu yakalama yaparak AP'ler arası FT iletişim gecikmesini ayırın.
- Hızlı azaltma için over-the-air'e geçmeyi, kalıcı çözüm için sürücü güncellemesini ayrı adımlar olarak uygulayın.
- Her müdahaleden sonra birden çok ardışık roaming denemesini yeniden yakalayıp iyileşmeyi sayısal olarak doğrulayın.