## Executive summary
Hotspot 2.0 (যা
Passpoint বা IEEE 802.11u নামেও পরিচিত) হলো WiFi Alliance দ্বারা তৈরি একটি পাবলিক এবং এন্টারপ্রাইজ WiFi স্ট্যান্ডার্ড। এটি মোবাইল ডিভাইসগুলোকে কোনো ব্যবহারকারীর হস্তক্ষেপ বা ম্যানুয়াল স্প্ল্যাশ স্ক্রিন লগইন ছাড়াই স্বয়ংক্রিয়ভাবে নিরাপদ WiFi নেটওয়ার্কগুলো সনাক্ত করতে, প্রমাণীকরণ করতে এবং সংযোগ করতে সক্ষম করে। WPA2/3-Enterprise এনক্রিপশন এবং EAP-ভিত্তিক প্রমাণীকরণ ব্যবহার করে, Hotspot 2.0 ওপেন ভেন্যু WiFi-কে একটি জিরো-ক্লিক, ক্যারিয়ার-গ্রেড নেটওয়ার্ক অভিজ্ঞতায় রূপান্তরিত করে।
## Hotspot 2.0 (IEEE 802.11u Passpoint) কী?
Hotspot 2.0 সেলুলার নেটওয়ার্ক এবং WiFi অ্যাক্সেস পয়েন্টগুলোর মধ্যে নিরবচ্ছিন্ন রোমিংয়ের জন্য একটি প্রযুক্তিগত কাঠামো তৈরি করে। IEEE 802.11u সংশোধনীর উপর ভিত্তি করে তৈরি, Hotspot 2.0 মোবাইল ডিভাইসগুলোকে একটি সংযোগ শুরু করার আগে নেটওয়ার্ক পরিষেবা, রিয়েলম ক্ষমতা এবং রোমিং চুক্তির জন্য উপলব্ধ অ্যাক্সেস পয়েন্টগুলো অনুসন্ধান করার অনুমতি দেয়।
ঐতিহ্যবাহী ওপেন গেস্ট WiFi নেটওয়ার্কগুলোর বিপরীতে যেগুলোতে ম্যানুয়াল SSID নির্বাচন এবং ওয়েব পোর্টাল প্রমাণীকরণের প্রয়োজন হয়, Hotspot 2.0 সরাসরি ক্লায়েন্ট ডিভাইসগুলোতে নিরাপদ ডিজিটাল প্রোফাইল সরবরাহ করে। যখন একজন ব্যবহারকারী একটি সমর্থিত ভেন্যুতে প্রবেশ করেন, তখন তাদের ডিভাইস এন্টারপ্রাইজ-গ্রেড RADIUS সার্ভারের মাধ্যমে স্বয়ংক্রিয়ভাবে প্রমাণীকরণ করে।
### Hotspot 2.0 এর মূল প্রযুক্তিগত স্তম্ভসমূহ
* **Access Network Query Protocol (ANQP):** ক্লায়েন্ট ডিভাইসগুলোকে অ্যাসোসিয়েশনের আগে নেটওয়ার্কের ক্ষমতা, ক্যারিয়ার রোমিং পার্টনার এবং ইন্টারনেট সংযোগের স্থিতি সনাক্ত করতে সক্ষম করে।
* **WPA2/3-Enterprise নিরাপত্তা:** ওপেন, আনএনক্রিপ্টেড WiFi নেটওয়ার্কগুলোকে বাধ্যতামূলক AES এনক্রিপশন দিয়ে প্রতিস্থাপন করে, যা আড়ি পেতে শোনা এবং ম্যান-ইন-দ্য-মিডল আক্রমণ প্রতিরোধ করে।
* **
EAP-TLS / EAP-TTLS প্রমাণীকরণ:** কোনো প্রি-শেয়ার্ড কী বা পাসওয়ার্ড ছাড়াই ডিভাইসের পরিচয় যাচাই করতে ডিজিটাল সার্টিফিকেট বা SIM কার্ডের শংসাপত্র ব্যবহার করে।
* **সেলুলার অফলোডিং:** মোবাইল নেটওয়ার্ক অপারেটরদের (MNOs) ভিড়যুক্ত LTE/5G টাওয়ার থেকে ডেটা ট্র্যাফিক হাই-স্পিড ভেন্যু WiFi-এ অফলোড করার অনুমতি দেয়।
## Hotspot 2.0 বনাম ঐতিহ্যবাহী পাবলিক WiFi নেটওয়ার্ক
আনএনক্রিপ্টেড লেগ্যাসি হটস্পট থেকে Hotspot 2.0-এ রূপান্তর লগইন সংক্রান্ত জটিলতা দূর করে এবং ভেন্যু জুড়ে সামগ্রিক নিরাপত্তা ব্যবস্থাকে নাটকীয়ভাবে শক্তিশালী করে।
| বৈশিষ্ট্য ও ক্ষমতা | লেগ্যাসি ওপেন পাবলিক WiFi | Hotspot 2.0 (Passpoint) নেটওয়ার্ক |
| :--- | :--- | :--- |
| **প্রমাণীকরণ পদ্ধতি** | ম্যানুয়াল ওয়েব
Captive Portal লগইন | স্বয়ংক্রিয় ব্যাকগ্রাউন্ড
802.1X হ্যান্ডশেক |
| **ওভার-দ্য-এয়ার এনক্রিপশন** | নেই (আনএনক্রিপ্টেড ওপেন / OWE ঐচ্ছিক) |
WPA2-Enterprise /
WPA3-Enterprise (AES) |
| **ব্যবহারকারীর অভিজ্ঞতা** | জটিলতাযুক্ত (রিডাইরেক্ট, ফর্ম, পুনরায় লগইন) | জিরো-ক্লিক (তাত্ক্ষণিক স্বয়ংক্রিয় সংযোগ) |
| **পুনরায় ভিজিটের সংযোগ** | পোর্টাল পুনরায় প্রমাণীকরণের প্রয়োজন হয় | বিভিন্ন অবস্থান জুড়ে নিরবচ্ছিন্ন স্বয়ংক্রিয় রোমিং |
| **সেলুলার অফলোড সমর্থন** | সমর্থিত নয় | নেটিভ SIM-ভিত্তিক EAP-SIM / EAP-AKA অফলোডিং |
| **রোগ AP প্রতিরোধ** | ইভিল টুইন AP আক্রমণের ঝুঁকিতে থাকে | পারস্পরিক সার্টিফিকেট প্রমাণীকরণের মাধ্যমে সুরক্ষিত |
## এন্টারপ্রাইজ ভেন্যুগুলোর জন্য Hotspot 2.0 এর মূল সুবিধাগুলো
### ১. ঝামেলাহীন গেস্ট অভিজ্ঞতা
দর্শনার্থীদের আর নেটওয়ার্কের নাম খুঁজতে হবে না, কর্মীদের কাছে পাসওয়ার্ডের জন্য জিজ্ঞাসা করতে হবে না বা বারবার ওয়েব ফর্ম পূরণ করতে হবে না। অনুষ্ঠানস্থলে প্রবেশের সাথে সাথেই ডিভাইসগুলো স্বয়ংক্রিয়ভাবে সংযুক্ত হয়ে যায়, যার ফলে তাৎক্ষণিক ইন্টারনেট সংযোগ পাওয়া যায়।
### ২. এন্টারপ্রাইজ-মানের ওয়্যারলেস নিরাপত্তা
পাবলিক ওপেন WiFi নেটওয়ার্ক ব্যবহারকারীর ট্রাফিককে প্যাকেট স্নীফিং এবং সেশন হাইজ্যাকিং-এর ঝুঁকিতে ফেলে। Hotspot 2.0 প্রতিটি সংযুক্ত সেশনের জন্য WPA2/3-Enterprise প্রোটোকল ব্যবহার করে আলাদা এনক্রিপশন কী প্রয়োগ করে, যা পাবলিক নেটওয়ার্কেও ব্যবহারকারীর ডেটা সুরক্ষিত রাখে।
### ৩. ভেন্যু এস্টেট জুড়ে মাল্টি-সাইট রোমিং
এন্টারপ্রাইজ চেইন, খুচরা মল, হোটেল গ্রুপ এবং ট্রানজিট হাবের জন্য, একটিমাত্র Hotspot 2.0 প্রোফাইল ডিভাইসগুলোকে পুনরায় প্রমাণীকরণ ছাড়াই শত শত শারীরিক অবস্থানে রোমিং করার সুবিধা দেয়।
### ৪. টেলিকম ক্যারিয়ারদের জন্য SIM-ভিত্তিক সেলুলার অফলোডিং
স্টেডিয়াম, বিমানবন্দর এবং শপিং সেন্টারের মতো উচ্চ-ঘনত্বের ভেন্যুগুলোর ভিতরে স্যাচুরেটেড সেলুলার টাওয়ার থেকে ডেটা ট্রাফিকের চাপ কমাতে মোবাইল অপারেটররা Passpoint প্রোফাইল স্থাপন করে। ভেন্যুগুলো তাদের অবকাঠামো থেকে আয় করতে এবং ইনডোর কভারেজ উন্নত করতে ক্যারিয়ারদের সাথে অংশীদারিত্ব করতে পারে।
## Hotspot 2.0 প্রযুক্তিগত আর্কিটেকচার: IEEE 802.11u এবং ANQP
Hotspot 2.0-এর প্রযুক্তিগত ভিত্তি প্রি-অ্যাসোসিয়েশন ডিসকভারির ওপর নির্ভর করে। স্ট্যান্ডার্ড WiFi-এর ক্ষেত্রে নেটওয়ার্ক পরিষেবাগুলো আবিষ্কার করার আগে একটি ডিভাইসের AP-র সাথে অ্যাসোসিয়েট হওয়ার প্রয়োজন হয়। ডিভাইসটি যখন এখনও প্রোবিং অবস্থায় থাকে, তখন Hotspot 2.0 সক্ষমতার তথ্য আদান-প্রদান করতে Access Network Query Protocol (ANQP) ফ্রেম ব্যবহার করে।
### ANQP তথ্য উপাদানের আদান-প্রদান
* **ডোমেন নাম:** নেটওয়ার্ক অপারেটর এবং রিয়েলম (realm) তথ্য শনাক্ত করে।
* **রোমিং কনসোর্টিয়াম ইউনিক আইডেন্টিফায়ার (OI):** ব্যবহারকারীর সাবস্ক্রিপশন বিনামূল্যে অ্যাক্সেসের অনুমতি দেয় কিনা তা যাচাই করতে ক্যারিয়ার রোমিং চুক্তির সাথে মেলানো হয়।
* **NAI রিয়েলম তালিকা:** সমর্থিত প্রমাণীকরণ পদ্ধতিগুলো নির্দিষ্ট করে (যেমন, EAP-TLS, EAP-TTLS, EAP-SIM)।
* **IP অ্যাড্রেস টাইপ অ্যাভেলেবিলিটি:** সংযোগের সময় IPv4 নাকি IPv6 অ্যাড্রেস অ্যাসাইন করা হয়েছে তা নিশ্চিত করে।
## কীভাবে Hotspot 2.0 এবং Passpoint নেটওয়ার্ক স্থাপন করবেন
একটি এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট এস্টেট জুড়ে Hotspot 2.0 স্থাপন করার জন্য সামঞ্জস্যপূর্ণ ওয়্যারলেস অবকাঠামো এবং একটি ক্লাউড RADIUS প্রমাণীকরণ পরিষেবা প্রয়োজন।
### ১. হার্ডওয়্যার এবং ফার্মওয়্যার সামঞ্জস্যতা যাচাই করুন
আপনার ওয়্যারলেস অ্যাক্সেস পয়েন্ট এবং WLAN কন্ট্রোলারগুলো Hotspot 2.0 রিলিজ ২ বা রিলিজ ৩ সমর্থন করে কিনা তা নিশ্চিত করুন। Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi এবং Fortinet সহ শীর্ষস্থানীয় এন্টারপ্রাইজ AP বিক্রেতারা নেটিভ Passpoint কনফিগারেশন মডিউল সরবরাহ করে।
### ২. RADIUS আইডেন্টিটি এবং EAP সার্ভার কনফিগার করুন
ডিভাইস সার্টিফিকেট বা আইডেন্টিটি টোকেন যাচাই করতে Hotspot 2.0-এর একটি 802.1X RADIUS সার্ভার প্রয়োজন। Purple-এর মতো ক্লাউড-নেটিভ প্ল্যাটফর্মগুলো অন-প্রিমিসেস সার্ভার হার্ডওয়্যারের প্রয়োজন ছাড়াই সরাসরি বিদ্যমান আইডেন্টিটি প্রোভাইডার (Entra ID, Okta, Google Workspace) এবং RADIUS ক্লাস্টারের সাথে সংযুক্ত হয়।
### ৩. OSU (অনলাইন সাইন-আপ) এবং Passpoint প্রোফাইল প্রকাশ করুন
একটি Online Sign-Up (OSU) সার্ভার নতুন ব্যবহারকারীদের একটি ওয়েব পোর্টাল, QR কোড বা মোবাইল অ্যাপ্লিকেশনের মাধ্যমে সুরক্ষিত Passpoint WiFi প্রোফাইল ডাউনলোড করার অনুমতি দেয়। একবার ইনস্টল হয়ে গেলে, ভবিষ্যতে স্বয়ংক্রিয় সংযোগের জন্য প্রোফাইলটি সক্রিয় থাকে।
## Hotspot 2.0 এর জন্য ডিভাইসের সামঞ্জস্যতা পরীক্ষা করা
আধুনিক মোবাইল অপারেটিং সিস্টেমগুলিতে বিল্ট-ইন Passpoint সমর্থন রয়েছে:
* **iOS এবং iPadOS:** Apple ডিভাইসগুলি iOS 7 থেকে নেটিভভাবে Hotspot 2.0 সমর্থন করে। Passpoint প্রোফাইলগুলি MDM বা ওয়েব ডাউনলোডের মাধ্যমে স্থাপন করা যেতে পারে।
* **Android:** Android 6.0+ চালিত Android ডিভাইসগুলিতে উন্নত WiFi পছন্দের অধীনে নেটিভ Passpoint (HS2.0) সেটিংস অন্তর্ভুক্ত রয়েছে।
* **Windows এবং macOS:** Windows 10/11 এবং macOS Monterey+ 802.11u প্রি-অ্যাসোসিয়েশন ডিসকভারি এবং এন্টারপ্রাইজ প্রোফাইল ম্যানেজমেন্ট সমর্থন করে।
## Hotspot 2.0 সম্পর্কে প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
### Hotspot 2.0 এবং Passpoint এর মধ্যে পার্থক্য কী?
Hotspot 2.0 হল IEEE 802.11u এর উপর ভিত্তি করে WiFi Alliance দ্বারা তৈরি অন্তর্নিহিত প্রযুক্তিগত মান। Passpoint হল অফিসিয়াল ব্র্যান্ড এবং সার্টিফিকেশন প্রোগ্রাম যা বিভিন্ন বিক্রেতাদের মধ্যে হার্ডওয়্যার ইন্টারঅপারেবিলিটি যাচাই করার জন্য WiFi Alliance দ্বারা পরিচালিত হয়।
### Hotspot 2.0 কি উন্মুক্ত গেস্ট WiFi এর চেয়ে বেশি নিরাপদ?
হ্যাঁ। ঐতিহ্যগত উন্মুক্ত গেস্ট WiFi বাতাসে আনএনক্রিপ্ট করা ডেটা প্রেরণ করে। Hotspot 2.0 এন্টারপ্রাইজ WPA2/WPA3-Enterprise এনক্রিপশন প্রয়োগ করে, যা আড়িপাতা রোধ করতে প্রতিটি ডিভাইসের জন্য অনন্য এনক্রিপশন কী তৈরি করে।
### Hotspot 2.0 এর জন্য কি হার্ডওয়্যার প্রতিস্থাপনের প্রয়োজন আছে?
বেশিরভাগ ক্ষেত্রে, না। Cisco, Aruba, Ruckus, Mist এবং UniFi থেকে এন্টারপ্রাইজ অ্যাক্সেস পয়েন্টগুলি স্ট্যান্ডার্ড ফার্মওয়্যার আপডেটের মাধ্যমে Hotspot 2.0 সমর্থন করে। Purple এর মতো ক্লাউড ম্যানেজমেন্ট প্ল্যাটফর্মগুলি বিদ্যমান হার্ডওয়্যারে Passpoint RADIUS প্রোফাইলগুলি পরিচালনা করে।
## Purple এর সাথে Hotspot 2.0 স্থাপনাকে ত্বরান্বিত করুন
Purple একটি ক্লাউড-নেটিভ গেস্ট WiFi এবং Passpoint প্ল্যাটফর্ম প্রদান করে যা ঝামেলাপূর্ণ স্প্ল্যাশ স্ক্রিনগুলিকে জিরো-ক্লিক, পরিচয়-চালিত 802.1X প্রমাণীকরণের সাথে প্রতিস্থাপন করে। সমস্ত প্রধান এন্টারপ্রাইজ WLC এবং অ্যাক্সেস পয়েন্ট বিক্রেতাদের সাথে সামঞ্জস্যপূর্ণ, Purple ভেন্যুগুলিকে Passpoint, সুরক্ষিত অতিথি অ্যাক্সেস এবং লোকেশন অ্যানালিটিক্স স্থাপন করতে সক্ষম করে।