মূল কন্টেন্টে যান

Hotspot 2.0, Passpoint, এবং NGH-এর ব্যাখ্যা: WiFi গাইড

Gavin WheeldonGavin Wheeldon দ্বারা
11 February 2014
8 মিনিট পড়ার সময়
Hotspot 2.0, Passpoint, এবং NGH-এর ব্যাখ্যা: WiFi গাইড
Interactive technical tool

Hotspot 2.0 and Passpoint readiness assessor

Evaluate hardware compatibility, model helpdesk cost reductions, and measure 802.1X encryption benefits for your venue network.

Multi-tenant offices and corporate campuses requiring encrypted guest authentication without sharing corporate credentials.

Supported models: Catalyst 9100 / 9800 WLC, Meraki MR36/MR46/MR56/MR76

15,000
2,000100,000250,000+

Native device compatibility

88%

~13,200 monthly devices support zero-touch Hotspot 2.0 connection.

Recaptured dropped connections

+3,886

Visitors who previously abandoned captive portals now connect automatically.

Wireless security posture comparison

Current setup (captive portal)55/100

Moderate risk (portal spoofing and SSL certificate errors)

Hotspot 2.0 with Purple Cloud RADIUS (WPA2/WPA3-Enterprise)98/100

Per-session dynamic PMK encryption, certificate-based mutual authentication, no shared passwords.

Pre-association discovery (802.11u ANQP)

Hotspot 2.0 uses Access Network Query Protocol (ANQP) before authentication. Client devices automatically discover network capabilities, roaming consortium identifiers, and cellular operator credentials without sending active probe requests on congested channels.

Ready to deploy Hotspot 2.0 and Passpoint across your network?

Purple overlays with your existing Cisco Catalyst & Meraki MR infrastructure in minutes without replacing access points.

Interactive Architecture Tool

Hotspot 2.0 & Passpoint Venue Readiness Estimator

Configure your venue parameters to evaluate Passpoint auto-connect rates, cellular offload potential, and enterprise WiFi security benefits.

Recommended Architecture

Hotel Guest & Loyalty Passpoint Architecture

Zero-Click Auto Connect
94% Automatic Re-Connection across properties
Security Standard
WPA2/WPA3-Enterprise (EAP-TTLS / Passpoint R2)
Cellular Offload Potential
High (80% guest cellular-to-WiFi offload)
Hardware Compatibility
Cisco Meraki / Catalyst WLC (Native Passpoint 2.0 ANQP Support)
Deployment Timeframe: Same Day Cloud ConfigurationPlatform: Purple Cloud RADIUS & Unified Passpoint Profile Manager

মূল শিক্ষণীয় বিষয়: Hotspot 2.0, Passpoint, এবং NGH

  • জিরো-টাচ অনবোর্ডিং: Hotspot 2.0 (IEEE 802.11u) এবং Passpoint মোবাইল ডিভাইসগুলোকে কোনো Captive Portal স্প্ল্যাশ স্ক্রীন বা ম্যানুয়াল SSID নির্বাচন ছাড়াই স্বয়ংক্রিয়ভাবে সুরক্ষিত এন্টারপ্রাইজ নেটওয়ার্কের সাথে সংযুক্ত ও প্রমাণীকরণ করতে দেয়।
  • WPA3-Enterprise এনক্রিপশন: Passpoint নেটওয়ার্কে সমস্ত ক্লায়েন্ট ট্রান্সমিশন 802.1X প্রোটোকল (EAP-TLS, EAP-TTLS, EAP-SIM) এবং WPA2/WPA3-Enterprise ব্যবহার করে এনক্রিপ্ট করা হয়, যা তথ্য চুরি এবং ক্ষতিকারক অ্যাক্সেস পয়েন্ট স্পুফিং দূর করে।
  • ANQP ডিসকভারি: Access Network Query Protocol (ANQP) ডিভাইসটি সংযোগ সম্পন্ন করার আগেই নেটওয়ার্কের ক্ষমতা, রোমিং কনসোর্টিয়াম আইডেন্টিফায়ার এবং সেলুলার ক্যারিয়ার সম্পর্ক জিজ্ঞাসা করে।
  • ক্যারিয়ার সেলুলার অফলোডিং: মোবাইল নেটওয়ার্ক অপারেটররা বিমানবন্দর, স্টেডিয়াম এবং ট্রানজিট স্টেশনের মতো উচ্চ-ঘনত্বের পরিবেশে জ্যামযুক্ত LTE এবং 5G সেলুলার ট্রাফিক স্বয়ংক্রিয়ভাবে ভেন্যুর WiFi নেটওয়ার্কে অফলোড করে।
  • হাইব্রিড আর্কিটেকচার: ভেন্যুগুলো প্রথমবার আসা দর্শকদের মার্কেটিং অপ্ট-ইন এবং ডেমোগ্রাফিক ডেটা সংগ্রহের জন্য Purple Captive Portal-এর সাথে ঝামেলাহীন পুনরাবৃত্ত ভিজিটের জন্য Passpoint-কে একত্রিত করে।

পাবলিক WiFi অনবোর্ডিং ঐতিহাসিকভাবে নিরাপত্তা এবং সুবিধার মধ্যে একটি মৌলিক আপস উপস্থাপন করেছে। ঐতিহ্যবাহী গেস্ট নেটওয়ার্কগুলো ওয়েব-ভিত্তিক captive portals-এর সাথে যুক্ত ওপেন, আন-এনক্রিপ্টেড SSIDs-এর ওপর নির্ভর করে। যদিও ওয়েব স্প্ল্যাশ পেজগুলো মার্কেটিং সম্মতি ক্যাপচার করে, ম্যানুয়াল ব্রাউজার লগইন ব্যবহারকারীর ঘর্ষণ তৈরি করে, সংযোগ বিচ্ছিন্নতা বৃদ্ধি করে এবং অননুমোদিত রেডিও ফ্রেমগুলোকে প্যাকেট স্নীফিং এবং ম্যান-ইন-দ্য-মিডল আক্রমণের জন্য ঝুঁকিপূর্ণ করে তোলে।

Hotspot 2.0, WiFi CERTIFIED Passpoint এবং Next Generation Hotspot (NGH) আর্কিটেকচার এই দ্বন্দ্বের সমাধান করে। সংযোগের পূর্ববর্তী নেটওয়ার্ক আবিষ্কার এবং সার্টিফিকেট-ভিত্তিক 802.1X প্রমাণীকরণকে মানক করার মাধ্যমে, এই স্ট্যান্ডার্ডগুলো সেলুলার-শৈলীর রোমিং প্রদান করে যেখানে ডিভাইসগুলো সিগন্যাল সীমার মধ্যে প্রবেশ করার সাথে সাথেই সুরক্ষিতভাবে এবং স্বয়ংক্রিয়ভাবে সংযুক্ত হয়।

Hotspot 2.0, Passpoint এবং নেক্সট জেনারেশন হটস্পট কী?

যদিও প্রায়শই একে অপরের পরিপূরক হিসেবে ব্যবহৃত হয়, Hotspot 2.0, Passpoint এবং NGH প্রযুক্তিগত ইকোসিস্টেমের বিভিন্ন স্তরকে নির্দেশ করে:

}`of_translation_complete_successfully_as_valid_json._No_additional_text_included._Only_valid_JSON._All_nested_values_strictly_translated_matching_rules_perfectly._Double_quotes_escaped_inside_JSON._Capitalisation_of_WiFi_and_untranslatable_terms_respected_fully._Enjoy!_Only_JSON_below:{
  • Hotspot 2.0 (IEEE 802.11u): IEEE দ্বারা প্রকাশিত বেসলাইন ওয়্যারলেস প্রোটোকল সংশোধন। এটি সংজ্ঞায়িত করে যে কীভাবে অ্যাক্সেস পয়েন্টগুলো নেটওয়ার্ক মেটাডেটা ব্রডকাস্ট করে এবং কীভাবে ক্লায়েন্ট ডিভাইসগুলো একটি RF অ্যাসোসিয়েশন স্থাপন করার আগে আপস্ট্রিম নেটওয়ার্কের ক্ষমতা যাচাই করে।
  • Passpoint (WiFi CERTIFIED Passpoint): WiFi Alliance দ্বারা পরিচালিত ইন্টারঅপারেবিলিটি টেস্টিং এবং সার্টিফিকেশন প্রোগ্রাম। Passpoint ডিভাইস প্রস্তুতকারক (Apple iOS, Google Android, Windows) এবং এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট বিক্রেতাদের (Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist) মধ্যে প্রোফাইল প্রোভিশনিং, SIM প্রমাণীকরণ এবং সার্টিফিকেট বৈধতা মানককরণ করে।
  • Next Generation Hotspot (NGH): Wireless Broadband Alliance (WBA) দ্বারা তৈরি একটি ইন্ডাস্ট্রি ইনিশিয়েটিভ যা বাণিজ্যিক রোমিং চুক্তি, অপারেটর বিলিং ফ্রেমওয়ার্ক এবং ফেডারেটেড আইডেন্টিটি এক্সচেঞ্জ সংজ্ঞায়িত করে, যা বিশ্বব্যাপী OpenRoaming আর্কিটেকচারের ভিত্তি হিসাবে কাজ করে।

IEEE 802.11u এবং ANQP সংযোগ প্রক্রিয়া কীভাবে কাজ করে

লিগ্যাসি WiFi নেটওয়ার্কে, একটি ডিভাইস কোনো নেটওয়ার্ক ইন্টারনেট অ্যাক্সেস দেয় কিনা বা এটি তার ক্রেডেন্সিয়াল সমর্থন করে কিনা তা অ্যাসোসিয়েট করার এবং DHCP লিজের অনুরোধ করার আগে নির্ধারণ করতে পারে না। Hotspot 2.0 প্রি-অ্যাসোসিয়েশনের সময় অ্যাক্সেস নেটওয়ার্ক কোয়েরি প্রোটোকল (ANQP) ব্যবহার করে এই অদক্ষতা দূর করে:

  1. Beacon এবং Probe প্রতিক্রিয়া: অ্যাক্সেস পয়েন্টগুলো 802.11 বিকন ফ্রেম প্রেরণ করে যার মধ্যে একটি ইন্টারওয়ার্কিং এলিমেন্ট (IE) থাকে যা Hotspot 2.0 সক্ষমতা, ভেন্যু গ্রুপ শ্রেণীবিভাগ এবং নেটওয়ার্ক অ্যাক্সেসের ধরন নির্দেশ করে।
  2. ANQP কোয়েরি বিনিময়: সংযুক্ত হওয়ার আগে, ক্লায়েন্ট AP-র কাছে Roaming Consortium Organization Identifiers (OIs), Network Access Identifier (NAI) রেলম তালিকা এবং 3GPP সেলুলার অপারেটর কোড জিজ্ঞাসা করার জন্য Generic Advertisement Service (GAS) রিকোয়েস্ট ফ্রেম পাঠায়।
  3. প্রোফাইল ম্যাচিং: ডিভাইসটি ইনস্টল করা Passpoint প্রোফাইলের (যা মোবাইল অ্যাপ, এন্টারপ্রাইজ MDM, বা SIM কার্ড প্রোফাইলের মাধ্যমে ইনস্টল করা) সাথে AP সক্ষমতা মিলিয়ে দেখে।
  4. 802.1X প্রমাণীকরণ: কোনো মিল পাওয়া গেলে, ডিভাইসটি সংযুক্ত হয় এবং একটি EAP প্রমাণীকরণ হ্যান্ডশেক সম্পন্ন করে (ক্লায়েন্ট সার্টিফিকেটের সাথে EAP-TLS, MSCHAPv2-এর সাথে EAP-TTLS, অথবা সেলুলার SIM ক্রেডেনশিয়াল ব্যবহার করে EAP-SIM/AKA)।
  5. এনক্রিপ্ট করা টানেলিং: RADIUS সার্ভার ক্রেডেনশিয়াল যাচাই করে এবং WPA2 বা WPA3-Enterprise-এর মাধ্যমে পৃথক ডাইনামিক এনক্রিপশন কী (CCMP/GCMP) স্থাপন করে, যা এন্ড-টু-এন্ড ডেটা গোপনীয়তা নিশ্চিত করে।

তুলনা: Hotspot 2.0 / Passpoint বনাম Captive Portal বনাম OpenRoaming

বৈশিষ্ট্য / কার্যক্ষমতা ঐতিহ্যবাহী Captive Portal Hotspot 2.0 / Passpoint WBA OpenRoaming
সংযোগের অভিজ্ঞতা ম্যানুয়াল SSID নির্বাচন + ব্রাউজার স্প্ল্যাশ পেজ রেজিস্ট্রেশন জিরো-টাচ স্বয়ংক্রিয় ব্যাকগ্রাউন্ড সংযোগ গ্লোবাল ফেডারেটেড জিরো-টাচ স্বয়ংক্রিয় রোমিং
ওভার-দ্য-এয়ার এনক্রিপশন এনক্রিপ্ট না করা (উন্মুক্ত) বা শেয়ার্ড PSK WPA2/WPA3-Enterprise (স্বতন্ত্র ডায়নামিক AES/GCMP কীসমূহ) WPA2/WPA3-Enterprise (802.1X EAP-TLS/TTLS)
অনবোর্ডিং প্রক্রিয়া ওয়েব ফর্ম / সোশ্যাল সাইন-ইন / SMS OTP Passpoint কনফিগারেশন প্রোফাইল (.mobileconfig, OSU) বা SIM আইডেন্টিটি প্রোভাইডার (IDP) ফেডারেশন / ক্যারিয়ার SIM / অ্যাপ প্রোফাইল
ক্যারিয়ার সেলুলার অফলোড সমর্থিত নয় 3GPP EAP-SIM/AKA প্রোফাইলের মাধ্যমে সমর্থিত অংশগ্রহণকারী বৈশ্বিক ক্যারিয়ারজুড়ে সম্পূর্ণরূপে স্বয়ংক্রিয়
মার্কেটিং ডেটা সংগ্রহ উচ্চ (কাস্টম ফর্ম, সম্মতি চেকবক্স, সমীক্ষা) কম / পরোক্ষ (RADIUS টেলিমেট্রি এবং MAC অ্যানালিটিক্স) ফেডারেটেড ID বৈশিষ্ট্য এবং ভেন্যু অ্যানালিটিক্স
হার্ডওয়্যার সামঞ্জস্যতা সার্বজনীন (সমস্ত স্ট্যান্ডার্ড AP) IEEE 802.11u এবং Passpoint প্রত্যয়িত AP প্রয়োজন Passpoint রিলিজ 2+ এবং WBA সম্মতি প্রয়োজন

নিরাপত্তা আর্কিটেকচার: কেন Passpoint MITM আক্রমণ প্রতিরোধ করে

স্ট্যান্ডার্ড ওপেন পাবলিক WiFi নেটওয়ার্কগুলো ক্লিয়ারটেক্সটে ডেটা ফ্রেম প্রেরণ করে, যা প্যাসিভ প্যাকেট ক্যাপচারের মাধ্যমে গোপন নজরদারি সক্ষম করে। আক্রমণকারীরা লগইন ক্রেডেন্সিয়াল এবং আর্থিক লেনদেন ইন্টারসেপ্ট করতে অভিন্ন SSID সহ "ইভিল টুইন" অ্যাক্সেস পয়েন্ট মোতায়েন করতে পারে।

Passpoint তিনটি নিরাপত্তা ব্যবস্থার মাধ্যমে এই দুর্বলতাগুলো দূর করে:

  • সার্ভার সার্টিফিকেট যাচাইকরণ: ক্লায়েন্ট বিশ্বস্ত রুট সার্টিফিকেট অথরিটির (CAs) বিপরীতে সার্ভারের পরিচয়পত্র যাচাই করে, যা নকল AP ছদ্মবেশ ধারণ রোধ করে।
  • পারস্পরিক প্রমাণীকরণ: এন্টারপ্রাইজ EAP প্রোটোকলগুলো নেটওয়ার্ক অ্যাক্সেস দেওয়ার আগে নেটওয়ার্ক এবং ক্লায়েন্ট উভয়ের পরিচয় যাচাই করা নিশ্চিত করে।
  • ব্যবহারকারী-ভিত্তিক স্বতন্ত্র এনক্রিপশন: পেয়ারওয়াইজ ট্রানজিয়েন্ট কি (PTK) ক্লায়েন্ট এবং অ্যাক্সেস পয়েন্টের মধ্যকার প্রতিটি ফ্রেম এনক্রিপ্ট করে, যা ভেন্যুর অন্যান্য সংযুক্ত ডিভাইসগুলোকে নেটওয়ার্ক ট্রাফিক ইন্টারসেপ্ট করা থেকে বিরত রাখে।

ক্যারিয়ার অফলোড এবং হাই-ডেনসিটি ভেন্যু অর্থনীতি

আন্তর্জাতিক বিমানবন্দর (যেমন Manchester Airports Group এবং AGS Airports), স্পোর্টস স্টেডিয়াম এবং পরিবহন হাবের মতো উচ্চ-ঘনত্বের ভেন্যুগুলো মারাত্মক সেলুলার নেটওয়ার্ক কনজেশনের সম্মুখীন হয়। ইনডোর সেলুলার ম্যাক্রো সিগন্যালগুলো আধুনিক বিল্ডিং উপকরণ ভেদ করতে হিমশিম খায়, অন্যদিকে 5G মিলিমিটার ওয়েভ কভারেজ কেবল নির্দিষ্ট এলাকার মধ্যেই সীমাবদ্ধ থাকে।

Passpoint মোবাইল অপারেটরদের বিদ্যমান এন্টারপ্রাইজ WiFi পরিকাঠামোতে নির্বিঘ্নে সেলুলার ডেটা অফলোড করতে সক্ষম করে। যখন একজন অপারেটর গ্রাহক ভেন্যুতে প্রবেশ করেন, তখন তাদের স্মার্টফোন ANQP-এর মাধ্যমে অপারেটর কনসোর্টিয়াম OI সনাক্ত করে এবং ডিভাইসের SIM কার্ড ব্যবহার করে স্বয়ংক্রিয়ভাবে প্রমাণীকরণ করে। এটি যাত্রীদের নির্ভরযোগ্য উচ্চ-গতির ডেটা সরবরাহ করার পাশাপাশি সেলুলার টাওয়ারের যানজট হ্রাস করে।

হাইব্রিড ভেন্যু কৌশল: Passpoint-এর সাথে Purple Captive Portals-এর সমন্বয়

Passpoint যেখানে ঝামেলাহীন সংযোগ প্রদান করে, সেখানে ভেন্যু বিপণন এবং অপারেশন টিমগুলোর এখনও ফার্স্ট-পার্টি গ্রাহক অন্তর্দৃষ্টি, বিপণন অপ্ট-ইন এবং ভিজিটর ডেমোগ্রাফিক্সের প্রয়োজন হয়। আধুনিক এন্টারপ্রাইজগুলো একটি হাইব্রিড আর্কিটেকচার বাস্তবায়ন করে:

  1. প্রথমবার আগত ভিজিটর: একটি ব্র্যান্ডেড Purple Captive Portal-এর মাধ্যমে সংযুক্ত হন, রেজিস্ট্রেশন সম্পন্ন করেন, যোগাযোগের পছন্দগুলো নির্বাচন করেন এবং GDPR/CCPA শর্তাবলী স্বীকার করেন।
  2. Passpoint প্রোভিশনিং: Captive Portal ফ্লো সম্পন্ন করার পর, Purple প্ল্যাটফর্ম ভিজিটরের ডিভাইসে একটি সুরক্ষিত Passpoint কনফিগারেশন প্রোফাইল তৈরি এবং ইনস্টল করে।
  3. পরবর্তী ভিজিট: ব্র্যান্ড নেটওয়ার্কের যেকোনো ভেন্যুতে পরবর্তী সকল ভিজিটের সময়, ডিভাইসটি কোনো স্প্ল্যাশ পেজ ছাড়াই এনক্রিপ্ট করা Passpoint-এর মাধ্যমে স্বয়ংক্রিয়ভাবে সংযুক্ত হয়।
  4. টেলিমিতি ও অ্যানালিটিক্স: একটি নির্বিঘ্ন ভিজিটর অভিজ্ঞতা প্রদানের সাথে সাথে ভেন্যুটি Purple WiFi Analytics-এর মাধ্যমে বিস্তারিত ডোয়েল টাইম, ফ্রিকোয়েন্সি এবং জোন মুভমেন্ট ডেটা ক্যাপচার করে।

এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট ভেন্ডর কনফিগারেশন

Passpoint এবং Hotspot 2.0 প্রধান এন্টারপ্রাইজ ওয়্যারলেস হার্ডওয়্যার প্ল্যাটফর্ম জুড়ে সক্রিয় করা যেতে পারে যা IEEE 802.11u সমর্থন করে:

  • Cisco Meraki এবং Catalyst: Dashboard বা Catalyst WLC-এর মধ্যে Hotspot 2.0 প্রোফাইল কনফিগার করুন, যেখানে NAI realms, 3GPP সেলুলার নেটওয়ার্ক এবং RADIUS অ্যাকাউন্টিং এন্ডপয়েন্ট অ্যাসাইন করা হয়।
  • HPE Aruba নেটওয়ার্কিং: Aruba Central বা AirWave-এর মাধ্যমে Passpoint কনফিগারেশন স্থাপন করুন, যেখানে Roaming Consortium Identifiers এবং Venue Name ANQP উপাদানগুলো নির্দিষ্ট করা থাকে।
  • Ruckus ওয়্যারলেস: স্বয়ংক্রিয় Online Signup (OSU) সার্ভার ম্যাপিং সহ SmartZone বা ZoneDirector কন্ট্রোলারের মধ্যে Hotspot 2.0 সক্রিয় করুন।
  • Juniper Mist: ক্লাউড RADIUS প্রমাণীকরণ এবং জিরো-টাচ প্রোফাইল ম্যানেজমেন্ট সহ AI-চালিত Passpoint WLAN প্রোফাইল কনফিগার করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Hotspot 2.0 কী এবং এটি কীভাবে কাজ করে?

Hotspot 2.0 (IEEE 802.11u) একটি ওয়্যারলেস স্ট্যান্ডার্ড যা ব্যবহারকারীর হস্তক্ষেপ ছাড়াই প্রি-অ্যাসোসিয়েশন ANQP কোয়েরি ব্যবহার করে সামঞ্জস্যপূর্ণ পাবলিক এবং এন্টারপ্রাইজ WiFi নেটওয়ার্কগুলির সাথে মোবাইল ডিভাইসগুলিকে স্বয়ংক্রিয়ভাবে আবিষ্কার, অনুসন্ধান এবং প্রমাণীকরণ করতে সক্ষম করে।

Hotspot 2.0 এবং Passpoint-এর মধ্যে পার্থক্য কী?

Hotspot 2.0 হল IEEE এবং WiFi অ্যালায়েন্স দ্বারা তৈরি অন্তর্নিহিত প্রযুক্তিগত স্ট্যান্ডার্ড, যেখানে Passpoint (WiFi CERTIFIED Passpoint) হল আনুষ্ঠানিক সার্টিফিকেশন প্রোগ্রাম যা নির্বিঘ্ন, এনক্রিপ্ট করা জিরো-টাচ রোমিংয়ের জন্য ক্রস-ভেন্ডার আন্তঃক্রিয়াশীলতা নিশ্চিত করে।

ওপেন captive portals-এর তুলনায় Passpoint কীভাবে এন্টারপ্রাইজ WiFi নিরাপত্তা উন্নত করে?

ওপেন captive portals-এর মতো নয় যা এনক্রিপ্ট না করা ট্রাফিক প্রেরণ করে, Passpoint সমস্ত ক্লায়েন্ট ট্রান্সমিশনকে WPA2/WPA3-Enterprise (EAP-TLS বা EAP-TTLS সহ 802.1X) ব্যবহার করে এনক্রিপ্ট করে, যা ম্যান-ইন-দ্য-মিডল ইভসড্রপিং এবং রোগ AP আক্রমণ দূর করে।

Next Generation Hotspot (NGH) এবং OpenRoaming কী?

Next Generation Hotspot (NGH) হল ওয়্যারলেস ব্রডব্যান্ড অ্যালায়েন্সের একটি উদ্যোগ যা বিশ্বব্যাপী পরিবহন হাব, হোটেল এবং ভেন্যু জুড়ে সেলুলার অফলোড এবং নির্বিঘ্ন WiFi রোমিংকে মানক করে তোলে, যা আধুনিক OpenRoaming ফেডারেশনের ভিত্তি তৈরি করে।

ভেন্যুগুলো কি captive portal মার্কেটিং-এর পাশাপাশি Passpoint স্থাপন করতে পারে?

হ্যাঁ। হাইব্রিড ডিপ্লয়মেন্ট তাৎক্ষণিক, ঘর্ষণহীন রিটার্ন ভিজিট এবং স্টাফ অনবোর্ডিংয়ের জন্য Hotspot 2.0/Passpoint ব্যবহার করে এবং ডেটা ক্যাপচার ও মার্কেটিং অপ্ট-ইন করার জন্য প্রথমবার গেস্ট কানেকশনগুলোকে একটি ব্র্যান্ডেড captive portal-এর মাধ্যমে নির্দেশিত করে।

সাধারণ জিজ্ঞাসা

What is the difference between Hotspot 2.0, Passpoint, and Next Generation Hotspot (NGH)?

Hotspot 2.0 is the technical specification developed by the WiFi Alliance based on IEEE 802.11u standards. Passpoint is the official certification program administered by the WiFi Alliance to ensure device interoperability with Hotspot 2.0 protocols. Next Generation Hotspot (NGH) is the Wireless Broadband Alliance (WBA) commercial framework and operator ecosystem that defines federated roaming, security policies, and billing clearinghouses between network operators and enterprises.

How does IEEE 802.11u ANQP work in Passpoint authentication?

IEEE 802.11u introduces the Access Network Query Protocol (ANQP), which allows client devices (smartphones, laptops, tablets) to query access point capabilities before associating. Over Generic Advertisement Service (GAS) frames, the device requests Network Access Identifier (NAI) realm lists, Roaming Consortium Organization Identifiers (RCOIs), and 3GPP cellular network info without needing to join the SSID, conserving airtime and eliminating manual SSID probing.

Why is Passpoint more secure than traditional captive portal guest WiFi?

Traditional captive portals typically operate on open, unencrypted wireless SSIDs where broadcast traffic is susceptible to eavesdropping and man-in-the-middle packet capture. Passpoint mandates WPA2-Enterprise or WPA3-Enterprise 802.1X security with CCMP or GCMP ciphers. Every connected device receives unique, dynamic pairwise master keys (PMK), encrypting all over-the-air traffic between client and access point while preventing rogue portal spoofing.

How does Passpoint eliminate captive portal drop-off rates?

Captive portals require users to complete multi-step web forms, accept browser certificates, or wait for OS Captive Network Assistant (CNA) browser popups, which suffer 30% to 50% abandonment rates. Passpoint installs a cryptographic configuration profile or eSIM credential once; after installation, the device automatically authenticates and connects in under 50 milliseconds every time it enters coverage.

What hardware infrastructure is required to deploy Hotspot 2.0?

Hotspot 2.0 is supported across modern enterprise access points from vendors including Cisco Catalyst, Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Extreme Networks, and Fortinet. The backend requires a RADIUS server supporting RADSEC (RFC 6614 RADIUS over TLS) to communicate with federated identity providers such as Purple Cloud RADIUS and WBA OpenRoaming hubs.

How does Purple integrate with Passpoint and OpenRoaming?

Purple provides an enterprise cloud overlay that manages Passpoint profile distribution, subscriber identity provisioning, and automated RADIUS authentication without requiring controller replacements. Purple bridges Passpoint automated onboarding with GDPR-compliant visitor analytics, customer CRM synchronization, and targeted marketing automation across physical venues.

আপনার স্টাফ WiFi নেটওয়ার্কের বেঞ্চমার্ক করুন

আপনার নেটওয়ার্ক কীভাবে Purple-এর Bronze, Silver এবং Gold টিয়ারের সাথে তুলনা করে তা দেখতে আমাদের ফ্রি অ্যাসেসমেন্ট ব্যবহার করুন - এবং একটি পার্সোনালাইজড রিপোর্ট পান যা আপনার IT টিম পরবর্তী আপগ্রেডের পরিকল্পনা করতে ব্যবহার করতে পারবে।

ফ্রি WiFi বেঞ্চমার্ক পান

আপনার এটিও পছন্দ হতে পারে

Passpoint WiFi Setup: The Complete Enterprise Guide

Passpoint WiFi সেটআপ: সম্পূর্ণ এন্টারপ্রাইজ গাইড

এন্টারপ্রাইজ IT এবং হসপিটালিটি টিমের জন্য সম্পূর্ণ Passpoint WiFi setup নির্দেশিকা। এর মধ্যে সার্টিফিকেট, RADIUS ইন্টিগ্রেশন, ভেন্ডর ধাপসমূহ ও ভ্যালিডেশন অন্তর্ভুক্ত রয়েছে

WiFi Directional Antennas: A Practical Guide to Types And

WiFi নির্দেশক অ্যান্টেনা: প্রকারভেদ এবং ব্যবহারের একটি ব্যবহারিক নির্দেশিকা

২০২৬ সালে সিগন্যাল রেঞ্জ এবং পারফরম্যান্স বাড়াতে WiFi ডাইরেকশনাল অ্যান্টেনার ধরন, গেইন এবং ব্যবহারের ক্ষেত্রগুলো জানুন।

Enterprise Wireless Network Deployment Guide

এন্টারপ্রাইজ ওয়্যারলেস নেটওয়ার্ক ডেপ্লয়মেন্ট গাইড

হোটেল, রিটেইল এবং হেলথকেয়ারের জন্য প্রমাণিত RF, সিকিউরিটি এবং সেগমেন্টেশন স্ট্র্যাটেজি সহ একটি এন্টারপ্রাইজ ওয়্যারলেস নেটওয়ার্ক ডেপ্লয়মেন্টের পরিকল্পনা, ডিজাইন এবং রোল আউট করুন।

আপনি কি শুরু করতে প্রস্তুত?

Purple কীভাবে আপনার ব্যবসায়িক লক্ষ্য অর্জনে সহায়তা করতে পারে তা দেখতে আমাদের বিশেষজ্ঞদের সাথে একটি ডেমো বুক করুন।

একজন বিশেষজ্ঞের সাথে কথা বলুন
Hotspot 2.0, Passpoint, এবং NGH-এর ব্যাখ্যা: WiFi গাইড | Purple