<P>
&nbsp; <BR>
Hi,<BR>
<BR>
The observed results is wrong.Whenever you go for re-association with new AP,either full IEEE8021X echange or EAPOL start wont occur,only EAPOL key will be exchanged,that to with new PMKID.If you are going back to first AP,First PMKID-1 will be used to re-associate with the same,etc..<BR>
<BR>
If you send the sniffer capture,propably i can give you more feedback about the scenario.<BR>
<BR>
Please give the clear picture about your setup.<BR>
<BR>
Thanks<BR>
Ambedkar.R<BR>
<BR>
<BR>
On Mon, 17 Sep 2007 Tilman Schoop wrote :<BR>
&gt;Hi all,<BR>
&gt;<BR>
&gt;I have seen a strange behaviour when examining the roaming in<BR>
&gt;a WPA2 environment.<BR>
&gt;<BR>
&gt;There are two phenomena:<BR>
&gt;1) no pmkid is sent during roaming reassociation telegram<BR>
&gt;2) the same pmkid (appearing in log as pmkid of one of the<BR>
&gt;&nbsp; &nbsp; two access points) is sent with both (Re)association requests<BR>
&gt;&nbsp; &nbsp; to the different APs.<BR>
&gt;<BR>
&gt;I can reconstruct this behaviour in the following environment:<BR>
&gt;<BR>
&gt;There are 2 Cisco access points and I test the roaming with a<BR>
&gt;client using ipw driver (alternatively using a laptop with<BR>
&gt;hostap driver in host_roaming=0 mode) and a wpa2 configuration<BR>
&gt;(wpa_supplicant is V0.5.7).<BR>
&gt;The access points are located so close to eachother that<BR>
&gt;I can see both access points in the scan_results.<BR>
&gt;<BR>
&gt;To replay the first case of the above mentioned:<BR>
&gt;I start wpa_supplicant when radio is in range and<BR>
&gt;roam between the APs without loosing the connection.<BR>
&gt;=&gt; every roaming leads to a full WPA2 authentication<BR>
&gt;<BR>
&gt;To replay the second case of the above mentioned:<BR>
&gt;When I leave the radio area and get disconnected, then<BR>
&gt;going back to reconnect to AP1, afterwards<BR>
&gt;I see that pmkid is sent in the Reassociation telegrams,<BR>
&gt;but every roaming the sent pmkid is the same. So then,<BR>
&gt;the roaming from AP2 to AP1 goes fast (because the pmkid<BR>
&gt;pertains to AP1), but when going from AP1 to AP2, this<BR>
&gt;one does not accept the pmkid (of course, it is pmkid<BR>
&gt;of AP1) and does a full authentification.<BR>
&gt;=&gt; every roaming from AP1 to AP2 leads to a full WPA2 authentication<BR>
&gt;<BR>
&gt;If I test with only one AP and get disconnected and connected again<BR>
&gt;the pmksa caching is used to do a fast reauthentication.<BR>
&gt;<BR>
&gt;Has anyone seen this behaviour?<BR>
&gt;is it a problem on the client side or with the AP configuration?<BR>
&gt;how can I configure this to get a smart/fast/lossless roaming?<BR>
&gt;<BR>
&gt;I suspect a wrong cache behavior of wpa_supplicant, when<BR>
&gt;there is no CTRL-EVENT-DISCONNECTED, and driver asyncronically<BR>
&gt;signals &quot;Associated to new AP&quot;. Any ideas?<BR>
&gt;<BR>
&gt;<BR>
&gt;Greetings<BR>
&gt;<BR>
&gt;<BR>
&gt;Tilman Schoop<BR>
&gt;<BR>
&gt;<BR>
&gt;_______________________________________________<BR>
&gt;HostAP mailing list<BR>
&gt;HostAP@shmoo.com<BR>
&gt;http://lists.shmoo.com/mailman/listinfo/hostap<BR>

</P>
<br><br>
<Table border=0 Width=644 Height=57 cellspacing=0 cellpadding=0 style='font-family:Verdana;font-size:11px;line-height:15px;'><TR><td><a href='http://adworks.rediff.com/cgi-bin/AdWorks/click.cgi/www.rediff.com/signature-home.htm/1050715198@Middle5/1437649_1431085/1437170/1?PARTNER=3&OAS_QUERY=null target=new '><img src =http://imadworks.rediff.com/cgi-bin/AdWorks/adimage.cgi/1437649_1431085/creative_1437170.gif  alt='Volkswagen'  border=0></a></td></TR></Table>