走進台大、清華、成大、高中職,乃至於歐美日韓知名學府,筆電與手機到底該連哪一個? 我們為您整理了初學者易讀的基本介紹與資通訊工程師專屬的進階技術剖析。
無需懂得深奧網路代號,直接看這張重點摘要表
[email protected]),不能只打學號。
同樣是出差、跨校演講、借書或訪校時在手機 Wi-Fi 清單看見的 SSID,它們的設計哲學與底層架構截然不同。
Education Roaming · 全球教育科研漫遊
起源於歐洲 TERENA(現 GÉANT),是全球數萬所大專院校、歐洲核子研究組織 (CERN) 等頂尖科研機構聯防的 802.1X 企業級漫遊協定。核心機制在於「終端一次性憑證安裝,全球自動無縫透通」。
帳號@學校網域.edu.tw
網域後綴(Realm)是全世界 RADIUS 伺服器尋路指引。未帶後綴將立即被拜訪校 AP 丟棄。
[email protected],使拜訪校無法側錄真實身分。
Taiwan Academic Network · 台灣學術網路漫遊
由教育部推動、國網中心與各區網中心協同維護的「台灣學術漫遊機制」,旨在串接全台灣各大專院校、高中職、國中小學及教育局處。主要設計初衷為「超高相容性、老舊裝置免配置直接上網」。
為什麼 eduroam 不會被瀏覽器阻擋?為什麼 TANetRoaming 網頁認證常出現「您的連線不是私人連線」警告? 切換下方協定模式,透視底層封包在 OSI 傳輸模型中的流轉過程。
當你在東京大學(或成大)打開筆電認證時,封包如何穿越國家級頂層路由器 (TLR) 並轉發至你的母校伺服器? 點擊下方控制項開始即時光束封包模擬!
東大無線控制器 (WLC)
剖析 Realm 網域日本 NII ↔ 台灣教育部漫遊中心
頂層 RADIUS 路由轉發台大計算機中心 RADIUS / LDAP
驗證密碼簽發 Access-Accept從空中通訊加密強度、RADIUS 代理架構、通訊埠限制到圖書館期刊授權機制,全方位橫向對比。
eduroam 採用 802.1X 企業握手,會為每一位連線者獨立計算 PTK(Pairwise Transient Key);即使旁邊同學同樣連上 eduroam,也絕無可能解密你的空中廣播封包。
eduroam 漫遊依靠 @domain.edu.tw 階層遞迴轉送。目前國際聯盟正全面升級 RadSec (RADIUS over TLS),透過 TCP 2083 埠加密伺服器之間的通訊,避免傳統 UDP 遭竄改。
連上 eduroam 不等於能免費下載 IEEE/Elsevier!在外校漫遊時取得的是訪客網段(Guest VLAN),外部期刊資料庫以 IP 辨識授權,因此必須額外開啟母校專屬 VPN 或校外連線 Proxy。
各大專院校的 eduroam 基地台多支援 802.11r (Fast BSS Transition)。當你在跨校校區走動時,手機由 AP-A 切換至 AP-B 僅需數毫秒,VoIP 語音通話與視訊會議完全不中斷。
| 評比維度 | eduroam | TANetRoaming (網頁認證) | 技術深度解析與實務備註 |
|---|---|---|---|
| 1. 全球地理涵蓋範圍 | 全球 106+ 國、數萬所院校、研究中心 | 全台灣各大專院校、高中職與國中小 | 出國留學、雙聯、研討會唯一能夠無縫漫遊之選項。 |
| 2. 底層存取控制協定 | IEEE 802.1X (EAP-PEAP / EAP-TTLS) | Captive Portal (HTTP 302 網頁強制轉向) | 802.1X 直接在二層資料鏈結層交握;Captive Portal 需在三層/七層劫持。 |
| 3. 無線空口防護層次 | WPA2 / WPA3-Enterprise | 開放熱點 (Open Wi-Fi / 無空口密鑰) | TANet 網頁版空中封包為明文,鄰座旁人可透過 Wireshark 嗅探非 HTTPS 流量。 |
| 4. 跨校 RADIUS 尋路 | Realm (@後綴) 頂層階層代理 | 中心伺服器網頁選單轉發 / LDAP Proxy | eduroam 若漏打 @ntu.edu.tw 會直接被當作訪校未知帳號丟棄。 |
| 5. 伺服器傳輸加密 | RADIUS over UDP 或 RadSec (TCP 2083 TLS) | 傳統 RADIUS (UDP 1812/1813) | eduroam 聯盟積極推動 TLS 憑證驗證,防範偽冒中間人 Proxy RADIUS。 |
| 6. 使用者帳號輸入介面 | 系統原生物聯網/Wi-Fi 設定面板 | 網頁下拉選單,選擇母校與輸入帳密 | TANet 網頁對不諳 802.1X 設定的使用者最為親切直覺。 |
| 7. 喚醒自動重連 (UX) | 極佳 (靜默重連、免跳窗) | 繁瑣 (閒置中斷常需重開網頁登入) | Captive Portal 閒置逾時通常僅 2~8 小時。 |
| 8. IoT / 輕量裝置相容 | 較差 (電子書、舊電視盒無法安裝憑證) | 極佳 (有瀏覽器能開網頁即可使用) | Kindle、Nintendo Switch、Apple TV 建議改用網頁版或 MAC 登記。 |
| 9. Android 11+ 憑證驗證 | 強制要求設定 CA 憑證與網域名稱 | 無需設定 CA 憑證 | Google 為防邪惡雙胞胎 AP 取消「不驗證」選項,使 eduroam 初次設定難度提升。 |
| 10. 官方設定輔助工具 | eduroam CAT / geteduroam App | 無專屬跨平台 App (瀏覽器直連) | 強烈建議 Android / Windows 下載 CAT 工具一鍵安裝安全憑證。 |
| 11. 通訊埠 (Port) 開放規範 | eduroam 聯盟規範強制開放常用協定 | 依各校訪客防火牆自訂 (常擋非 80/443) | eduroam 保證開放 SSH (22)、OpenVPN (1194)、IPsec、HTTPS 等。 |
| 12. 圖書館期刊直接授權 | 否 (隔離於訪客 VLAN,需掛母校 VPN) | 否 (同為外校訪客 IP,無法直授) | 只有在自己母校連線「母校原生 802.1X」才能直閱各校付費電子庫。 |
校園天空中常見的 SSID 絕不只有漫遊!深入剖析本校原生 802.1X、訪客 Guest、iTaiwan 與新興 5G 專網。
專為母校正式編制教職員工與在學學生建置。連線後取得完整的校內內部 IP(Internal Campus VLAN),享有最高上下行頻寬優先權。
採用國際 EAP-PEAP / TTLS 標準,帳號使用 帳號@學校網域。各校分配隔離的訪客 VLAN,保護訪校內部安全,同時給予出外學者安全防嗅探的連網通道。
台灣教育部主導之漫遊體系,貫穿各大專院校至偏鄉中小學。支援網頁下拉選單登入,極具設備向下相容力,是跨縣市教育行政人員與基層教師的最佳備援。
專為家長、洽公廠商、校園參訪者提供。通常透過手機簡訊 OTP 驗證碼、校友證號,或活動主辦單位申請之 1~3 日臨時 Guest 帳號進行網頁認證。
由國發會/數位發展部推動之全台公共上網服務。部分公立大學行政大樓、校總區門面與圖書館大廳設有節點。免密碼跳轉頁面點選同意條款即可應急上網。
少數頂尖大專院校與電信業者(中華、遠傳等)及數位部合作建置之 n79 實驗頻段。透過專屬 SIM 卡與邊緣運算伺服器(MEC)直連校園核心網,提供超高可靠度與極低延遲(URLLC)。
95% 的人連不上不是密碼錯誤,而是選錯憑證!切換作業系統,模擬檢視精確參數配置。
在校園連線 eduroam 或 TANet 上網,學校網管看得到我的銀行密碼與信用卡卡號嗎?跨校使用為何會跳出「異地登入警報」?本文完整解讀 IP 運作原理與網路隱私邊界。
完全安全,但請確認網址開頭為 https:// 且具備鎖頭標誌。金管會嚴格規定所有台灣金融機構(台新、國泰、玉山等)APP 與網銀必須採用 TLS 強制端到端加密與憑證綁定(Certificate Pinning)。
正規購物網站不會外洩。電商刷卡串接(綠界、藍新、Stripe、Apple Pay)皆符合國際支付卡產業資安標準 PCI-DSS Level 1。刷卡資料是直通發卡收單銀行,且搭配 3D Secure 手機簡訊 OTP 或 APP 推播雙重確認。
這是 GeoIP 實體出口 IP 突變 所觸發的風險控制機制!例如台大學生去成大研討會連線 eduroam,出口 IP 會立即從台北市(台大出口)變成台南市(成大出口),銀行與 Google 風控演算法偵測到短時間內跨越數百公里之 IP 跳躍,因而寄送登入警戒或要求二次驗證。
回答 3 個簡易情境問題,系統將自動演算出安全性最高、頻寬最順暢的連線選擇!
所在地理位置決定了您可以存取的網路網段
是否需要內網資源?裝置是否具備 802.1X 支援?
推薦理由文字將由腳本動態生成...
各系統連線通用設定,複製設定值快速除錯或給學生指南