Purple WiFi-এর সাথে Cambium Networks cnPilot এবং cnMaestro ইন্টিগ্রেশন
এই নির্ভরযোগ্য নির্দেশিকাটি Purple WiFi ইন্টেলিজেন্স প্ল্যাটফর্মের সাথে Cambium Networks cnPilot অ্যাক্সেস পয়েন্ট এবং cnMaestro ক্লাউড কন্ট্রোলারের ইন্টিগ্রেশনের বিস্তারিত বিবরণ প্রদান করে। এটি আর্কিটেকচার, Captive Portal কনফিগারেশন, ওয়াল্ড গার্ডেন (walled garden) প্রয়োজনীয়তা, 802.1X Staff WiFi এবং মাল্টি-টেন্যান্ট পরিবেশের জন্য Cambium ePSK ব্যবহার করে ডাইনামিক VLAN সেগমেন্টেশন কভার করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- এক্সিকিউটিভ সামারি
- টেকনিক্যাল ডিপ-ডাইভ
- ইন্টিগ্রেশন আর্কিটেকচার
- ওয়াল্ড গার্ডেন প্রয়োজনীয়তা
- Cambium ePSK-এর মাধ্যমে মাল্টি-টেন্যান্ট সেগমেন্টেশন
- ইমপ্লিমেন্টেশন গাইড
- ১. Guest WLAN কনফিগার করুন
- ২. External Hotspot সক্রিয় করুন
- ৩. RADIUS Authentication এবং Accounting কনফিগার করুন
- ৪. Walled Garden নির্ধারণ করুন
- ৫. Staff WiFi-এর জন্য 802.1X কনফিগার করুন
- সর্বোত্তম অনুশীলন (Best Practices)
- সমস্যা সমাধান ও ঝুঁকি হ্রাস (Troubleshooting & Risk Mitigation)
- ROI ও ব্যবসায়িক প্রভাব (ROI & Business Impact)

এক্সিকিউটিভ সামারি
Cambium Networks অবকাঠামোতে স্ট্যান্ডার্ডাইজ করা এন্টারপ্রাইজ ভেন্যুগুলোর জন্য, একটি প্রোডাকশন-গ্রেড গেস্ট WiFi সমাধান স্থাপন করতে ওয়্যারলেস অ্যাক্সেস লেয়ার এবং আইডেন্টিটি ম্যানেজমেন্ট প্ল্যাটফর্মের মধ্যে ঘনিষ্ঠ ইন্টিগ্রেশন প্রয়োজন। এই গাইডটি Cambium cnPilot অ্যাক্সেস পয়েন্ট এবং cnMaestro ক্লাউড কন্ট্রোলারকে Purple WiFi-এর সাথে ইন্টিগ্রেট করার জন্য একটি নির্দিষ্ট ব্লুপ্রিন্ট প্রদান করে। Cambium-এর স্কেলযোগ্য হার্ডওয়্যারের সাথে Purple-এর Captive Portal, RADIUS অথেন্টিকেশন এবং অ্যানালিটিক্স সক্ষমতা যুক্ত করে, IT টিমগুলো তাদের ওয়্যারলেস নেটওয়ার্কগুলোকে একটি খরচের খাত থেকে একটি কৌশলগত সম্পদে রূপান্তর করতে পারে। এখানে বিস্তারিতভাবে বর্ণিত আর্কিটেকচারটি সাধারণ গেস্ট অ্যাক্সেস থেকে শুরু করে Cambium Private Pre-Shared Keys (PPSK) ব্যবহার করে জটিল মাল্টি-টেন্যান্ট সেগমেন্টেশন পর্যন্ত সবকিছু সমর্থন করে, যা হসপিটালিটি, রিটেইল এবং পাবলিক-সেক্টর পরিবেশ জুড়ে নিরাপদ, অনুগত এবং ডেটা-সমৃদ্ধ কানেক্টিভিটি প্রদান করে।
টেকনিক্যাল ডিপ-ডাইভ
Cambium Networks এবং Purple-এর মধ্যকার ইন্টিগ্রেশন স্ট্যান্ডার্ড HTTP রিডাইরেকশন এবং RADIUS প্রোটোকলের উপর নির্ভর করে। এই ভেন্ডর-নিরপেক্ষ পদ্ধতিটি মজবুত নিরাপত্তা, ক্রস-প্ল্যাটফর্ম সামঞ্জস্যতা এবং cnMaestro-এর মাধ্যমে সেন্ট্রালাইজড ম্যানেজমেন্ট নিশ্চিত করে।
ইন্টিগ্রেশন আর্কিটেকচার
এর মূল মেকানিজমের মধ্যে রয়েছে Cambium AP দ্বারা পরিচালিত একটি Captive Portal রিডাইরেক্ট, যা Purple দ্বারা পরিচালিত RADIUS অথেন্টিকেশনের সাথে যুক্ত থাকে।

যখন একটি গেস্ট ডিভাইস একটি ওপেন গেস্ট SSID-এর সাথে সংযুক্ত হয়, তখন Cambium AP প্রাথমিক HTTP রিকোয়েস্টটিকে ইন্টারসেপ্ট করে। ট্রাফিকটিকে ইন্টারনেটে রাউট করার পরিবর্তে, AP ডিভাইসটিকে Purple-এর হোস্ট করা Captive Portal URL-এ রিডাইরেক্ট করে। গেস্ট Purple স্প্ল্যাশ পেজে অথেন্টিকেশন ফ্লো সম্পন্ন করে, যা সোশ্যাল লগইন, ইমেল রেজিস্ট্রেশন এবং কাস্টম ডেটা ক্যাপচার ফর্ম সমর্থন করে।
সফল অথেন্টিকেশনের পর, Purple-এর ব্যাকএন্ড UDP পোর্ট ১৮১২-এ Cambium AP-তে একটি RADIUS Access-Accept মেসেজ পাঠায়। এই মেসেজটি AP-কে ক্লায়েন্ট ডিভাইসটিকে প্রি-অথেন্টিকেশন ওয়াল্ড গার্ডেন স্টেট থেকে সম্পূর্ণ নেটওয়ার্ক অ্যাক্সেসে স্থানান্তর করার সংকেত দেয়। একই সাথে, AP UDP পোর্ট ১৮১৩-এ Purple-এ RADIUS অ্যাকাউন্টিং ডেটা পাঠায়, যা সেশন ডিউরেশন, ডেটা ব্যবহার এবং ডিভাইসের ধরনের তথ্য দিয়ে Purple-এর অ্যানালিটিক্স ড্যাশবোর্ডগুলোকে সমৃদ্ধ করে।
ওয়াল্ড গার্ডেন প্রয়োজনীয়তা
ওয়াল্ড গার্ডেন হলো Captive Portal ফ্লো-এর একটি গুরুত্বপূর্ণ উপাদান। এটি নির্দিষ্ট IP অ্যাড্রেস এবং ডোমেনগুলোকে সংজ্ঞায়িত করে যা একটি আন-অথেন্টিকেটেড ডিভাইস অ্যাক্সেস করতে পারে। যদি ওয়াল্ড গার্ডেন ভুলভাবে কনফিগার করা হয়, তবে ডিভাইসটি Purple পোর্টাল লোড করতে পারবে না, যার ফলে কানেকশন টাইমআউট হবে। ইন্টিগ্রেশনটি কাজ করার জন্য, walled garden-এর মধ্যে অবশ্যই Purple-এর পোর্টাল ডোমেন, পোর্টালের কনটেন্ট হোস্টকারী যেকোনো কনটেন্ট ডেলিভারি নেটওয়ার্ক (CDN) এন্ডপয়েন্ট এবং যেকোনো সমর্থিত আইডেন্টিটি প্রোভাইডারের (যেমন Facebook, Google, বা Microsoft Entra ID) ডোমেন অন্তর্ভুক্ত থাকতে হবে।
Cambium ePSK-এর মাধ্যমে মাল্টি-টেন্যান্ট সেগমেন্টেশন
Cambium-এর প্রাইভেট প্রি-শেয়ার্ড কি (যা ePSK নামে পরিচিত) ইমপ্লিমেন্টেশন নেটওয়ার্ক আর্কিটেক্টদের একাধিক SSID ব্রডকাস্ট না করেই নিরাপদে ট্র্যাফিক সেগমেন্ট করতে সাহায্য করে।

ePSK-এর সাহায্যে, একটি একক SSID ২,০০০টি পর্যন্ত অনন্য পাসফ্রেজ সমর্থন করে। প্রতিটি পাসফ্রেজ একটি নির্দিষ্ট VLAN-এর সাথে ম্যাপ করা থাকে। কোনো ব্যবহারকারী যখন তাদের অনন্য কী ব্যবহার করে সংযোগ স্থাপন করেন, তখন Cambium AP স্বয়ংক্রিয়ভাবে তাদের ট্র্যাফিক নির্ধারিত VLAN-এ পাঠিয়ে দেয়। এই ফিচারটি কো-ওয়ার্কিং স্পেস বা আবাসিক ভবনের মতো মাল্টি-টেন্যান্ট পরিবেশের জন্য অত্যন্ত মূল্যবান, যেখানে প্রতিটি টেন্যান্টের জন্য একটি আইসোলেটেড বা পৃথক নেটওয়ার্ক সেগমেন্টের প্রয়োজন হয়। Purple এই আর্কিটেকচারের সাথে যুক্ত হয়ে cnMaestro API-এর মাধ্যমে ePSK লাইফসাইকেল পরিচালনা করে এবং টেন্যান্ট ক্রেডেনশিয়ালগুলোর প্রভিশনিং, VLAN অ্যাসাইনমেন্ট ও রিলিজ বা বাতিলকরণ অটোমেট করে।
ইমপ্লিমেন্টেশন গাইড
Cambium এবং Purple ইন্টিগ্রেশন ডেপ্লয় করার জন্য cnMaestro ক্লাউড কনসোলের মধ্যে সুনির্দিষ্ট কনফিগারেশনের প্রয়োজন। মূল Guest WiFi পরিষেবা চালু করতে নিচের ধাপগুলো অনুসরণ করুন।
১. Guest WLAN কনফিগার করুন
cnMaestro-এর Configuration মেনুতে যান, WiFi Profiles নির্বাচন করুন এবং WLANs ট্যাবটি খুলুন। একটি নতুন WLAN প্রোফাইল তৈরি করুন।
- Name / SSID: গেস্ট নেটওয়ার্কের নাম নির্ধারণ করুন (যেমন, "Venue Guest WiFi")।
- Security: এটি Open হিসেবে সেট করুন।
- Client Isolation: লোকাল সাবনেটে থাকা গেস্ট ডিভাইসগুলো যাতে একে অপরের সাথে যোগাযোগ করতে না পারে তার জন্য এটি Enable হিসেবে সেট করুন।
২. External Hotspot সক্রিয় করুন
WLAN কনফিগারেশনের মধ্যে, Guest Access সেকশনটি খুঁজুন।
- Enable Guest Access: এই বক্সটি টিক চিহ্ন দিন।
- Portal Type: External Hotspot নির্বাচন করুন।
- External Page URL: আপনার Purple অ্যাকাউন্ট ম্যানেজার দ্বারা দেওয়া নির্দিষ্ট Captive Portal URLটি প্রবেশ করান।
৩. RADIUS Authentication এবং Accounting কনফিগার করুন
একই Guest Access সেকশনে, RADIUS প্যারামিটারগুলো কনফিগার করুন।
- Authentication Server: Purple-এর প্রাইমারি RADIUS সার্ভারের IP অ্যাড্রেস লিখুন।
- Authentication Port:
1812 - Accounting Server: Purple-এর প্রাইমারি RADIUS সার্ভারের IP অ্যাড্রেস লিখুন।
- Accounting Port:
1813 - Shared Secret: Purple দ্বারা প্রদত্ত জটিল শেয়ার্ড সিক্রেটটি লিখুন। এটি উভয় প্ল্যাটফর্মেই হুবহু মিলছে কিনা তা নিশ্চিত করুন।
৪. Walled Garden নির্ধারণ করুন
External Hotspot সেটিংসের অধীনে, walled garden তালিকাটি পূরণ করুন। আপনাকে অবশ্যই মূল Purple ডোমেনগুলো এবং আপনার বেছে নেওয়া অথেন্টিকেশন মেথডের জন্য (যেমন, সোশ্যাল লগইন প্রোভাইডার) প্রয়োজনীয় নির্দিষ্ট ডোমেনগুলো যোগ করতে হবে।
৫. Staff WiFi-এর জন্য 802.1X কনফিগার করুন
স্টাফদের অ্যাক্সেস সুরক্ষিত করতে, cnMaestro-তে একটি আলাদা WLAN প্রোফাইল তৈরি করুন।* Security: WPA2-Enterprise এ সেট করুন।
- RADIUS Server: পোর্ট 1812-এ Purple-এর RADIUS সার্ভার IP-কে নির্দেশ করুন।
কর্মীরা Microsoft Entra ID বা Google Workspace-এর মাধ্যমে তাদের কর্পোরেট ক্রেডেনশিয়াল ব্যবহার করে প্রমাণীকরণ (authenticate) করেন, যা Purple যাচাই করে। এরপর Purple একটি Tunnel-Private-Group-ID RADIUS অ্যাট্রিবিউট ফেরত পাঠায়, যা Cambium AP-কে নির্দেশ দেয় কর্মীর ডিভাইসটিকে নিরাপদ কর্পোরেট VLAN-এ রাখার জন্য।
সর্বোত্তম অনুশীলন (Best Practices)
- VLAN Trunking: নিশ্চিত করুন যে সমস্ত প্রয়োজনীয় VLAN (অতিথি, কর্মী, ম্যানেজমেন্ট) Cambium AP-গুলোর সাথে সংযুক্ত সুইচ পোর্টগুলিতে ট্রাঙ্ক করা আছে। যদি ট্রাঙ্ক থেকে VLAN অনুপস্থিত থাকে, তবে প্রমাণীকৃত ক্লায়েন্টরা DHCP-এর মাধ্যমে একটি IP ঠিকানা পেতে ব্যর্থ হবে।
- Firmware-এর ধারাবাহিকতা: আপনার AP এস্টেটকে cnPilot ফার্মওয়্যার সংস্করণ 6.0 বা তার পরবর্তী সংস্করণে স্ট্যান্ডার্ডাইজ করুন। এই সংস্করণটি এক্সটার্নাল হটস্পট রিডাইরেকশন এবং ePSK কার্যকারিতার জন্য সবচেয়ে স্থিতিশীল সহায়তা প্রদান করে।
- Accounting বাধ্যতামূলক: RADIUS accounting কখনো নিষ্ক্রিয় করবেন না। অবস্থানকালের মেট্রিক্স (dwell time metrics), ভিজিটের ফ্রিকোয়েন্সি ডেটা এবং কমপ্লায়েন্স লগ তৈরি করতে Purple সম্পূর্ণভাবে UDP 1813 accounting স্ট্রিমের ওপর নির্ভর করে।
- কর্মীদের জন্য লোকাল PSK এড়িয়ে চলুন: কর্মীদের নেটওয়ার্কের জন্য পুরনো শেয়ার করা পাসওয়ার্ডের পরিবর্তে 802.1X প্রমাণীকরণ ব্যবহার করুন। এই পদ্ধতিটি নেটওয়ার্ক অ্যাক্সেসকে স্বতন্ত্র, অডিটযোগ্য আইডেন্টিটির সাথে যুক্ত করে ISO 27001-এর প্রয়োজনীয়তাগুলোর সাথে সামঞ্জস্যপূর্ণ করে তোলে।
সমস্যা সমাধান ও ঝুঁকি হ্রাস (Troubleshooting & Risk Mitigation)
যখনই ইন্টিগ্রেশন সংক্রান্ত সমস্যা দেখা দেয়, সেগুলো সাধারণত প্রাথমিক Captive Portal রিডাইরেক্ট বা RADIUS প্রমাণীকরণ পর্বের সময় প্রকাশ পায়।
- পোর্টাল লোড হতে ব্যর্থ হলে: এটি প্রায় সবসময়ই একটি walled garden-এর সমস্যা। যদি কোনো অতিথি ডিভাইস SSID-এর সাথে সংযুক্ত হয় কিন্তু স্প্ল্যাশ পেজের পরিবর্তে কানেকশন টাইমআউট দেখায়, তবে AP-টি Purple পোর্টাল ডোমেনে অ্যাক্সেস ব্লক করছে। cnMaestro-তে আপনার walled garden এন্ট্রিগুলো যাচাই করুন এবং প্রমাণীকরণের পূর্বে DNS রেজোলিউশন অনুমোদিত কিনা তা নিশ্চিত করুন।
- প্রমাণীকরণ ব্যর্থ হলে (Invalid Credentials ত্রুটি): RADIUS শেয়ার্ড সিক্রেট চেক করুন। cnMaestro এবং Purple-এর মধ্যে অমিল থাকলে RADIUS সার্ভার নীরবে প্রমাণীকরণের অনুরোধগুলো বাতিল করে দেবে।
- ডিভাইস প্রমাণীকৃত হলেও ইন্টারনেট অ্যাক্সেস না থাকলে: এটি ডাইনামিক VLAN অ্যাসাইনমেন্ট বা DHCP প্রক্রিয়ায় ব্যর্থতা নির্দেশ করে। Purple RADIUS রেসপন্সে সঠিক VLAN ID ফেরত পাঠাচ্ছে কিনা তা যাচাই করুন এবং নিশ্চিত করুন যে সুইচ পোর্ট ট্রাঙ্কিং কনফিগারেশনটি ওই VLAN-টিকে অনুমোদন করে।
ROI ও ব্যবসায়িক প্রভাব (ROI & Business Impact)
Cambium Networks অবকাঠামোতে Purple WiFi স্থাপন করা একটি সাধারণ নেটওয়ার্ক ইউটিলিটিকে একটি পরিমাপযোগ্য ব্যবসায়িক সম্পদে রূপান্তরিত করে। প্রমাণীকরণের সময়ে ফার্স্ট-পার্টি ডেটা সংগ্রহের মাধ্যমে, বিভিন্ন প্রতিষ্ঠান ভিজিটরদের বিস্তৃত প্রোফাইল তৈরি করতে পারে এবং লক্ষ্যভিত্তিক মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে।উদাহরণস্বরূপ, Harrods তাদের লয়্যালটি প্রোগ্রামের সাথে সংগৃহীত ডাটা ইন্টিগ্রেট করে Purple Guest WiFi বাস্তবায়ন করেছে এবং ৫৭ গুণ মার্কেটিং ROI অর্জন করেছে। একইভাবে, AGS Airports টিয়ার্ড ব্যান্ডউইথ এবং টার্গেটেড প্যাসেঞ্জার এনগেজমেন্ট ব্যবহার করে ৮৪২% ROI অর্জন করেছে। Cambium cnMaestro এবং Purple-কে স্ট্যান্ডার্ডাইজ করার মাধ্যমে, IT লিডাররা একদিকে যেমন সুরক্ষিত, কমপ্লায়েন্ট কানেক্টিভিটি প্রদান করতে পারেন, তেমনই অন্যদিকে মার্কেটিং সংস্থাকে রাজস্ব বৃদ্ধির জন্য প্রয়োজনীয় ডাটা সরবরাহ করতে পারেন।
মূল সংজ্ঞাসমূহ
Captive Portal
একটি কাস্টমাইজড লগইন পৃষ্ঠা যেখানে ব্যবহারকারীদের একটি পাবলিক বা এন্টারপ্রাইজ WiFi নেটওয়ার্কে অ্যাক্সেস পাওয়ার আগে প্রমাণীকরণ বা শর্তাবলী স্বীকার করতে হয়।
ইন্টারনেট অ্যাক্সেস দেওয়ার আগে ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে, গ্রহণযোগ্য ব্যবহারের নীতি প্রয়োগ করতে এবং ভেন্যু ব্র্যান্ডিং প্রদর্শন করতে Guest WiFi স্থাপনায় ব্যবহৃত হয়।
RADIUS
Remote Authentication Dial-In User Service; একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং (AAA) ম্যানেজমেন্ট প্রদান করে।
ব্যবহারকারীর শংসাপত্র যাচাই করতে এবং সেশন ডেটা রিপোর্ট করতে Purple-এর সাথে যোগাযোগ করার জন্য Cambium AP-সমূহ যে প্রোটোকল ব্যবহার করে।
Walled Garden
একটি সীমিত পরিবেশ যা প্রাক-প্রমাণীকরণে ওয়েব সামগ্রী এবং পরিষেবাগুলিতে ব্যবহারকারীর অ্যাক্সেস নিয়ন্ত্রণ করে।
গেস্ট ডিভাইসগুলিকে সম্পূর্ণ ইন্টারনেট অ্যাক্সেস পাওয়ার আগে Purple স্প্ল্যাশ পেজ এবং আইডেন্টিটি প্রোভাইডার ডোমেনে (যেমন Facebook বা Google) পৌঁছানোর অনুমতি দেওয়ার জন্য cnMaestro-তে প্রয়োজন।
ePSK
Enhanced Pre-Shared Key; Cambium-এর নিজস্ব প্রাইভেট প্রি-শেয়ার্ড কী-এর প্রয়োগ, যা একটি একক SSID-এ পৃথক ব্যবহারকারীদের জন্য অনন্য পাসফ্রেজ ব্যবহার করার অনুমতি দেয়।
প্রচুর সংখ্যক SSID সম্প্রচার না করেই মাল্টি-টেন্যান্ট পরিবেশের জন্য নিরাপদ, বিচ্ছিন্ন নেটওয়ার্ক সেগমেন্ট প্রদান করতে ব্যবহৃত হয়।
Dynamic VLAN Assignment
ভৌত পোর্ট বা SSID-এর পরিবর্তে RADIUS অ্যাট্রিবিউটের উপর ভিত্তি করে একটি নির্দিষ্ট ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্কে (VLAN) একটি প্রমাণীকৃত ডিভাইস স্থাপন করার প্রক্রিয়া।
আইটি (IT) কর্মীদের একটি একক SSID ব্যবহার করার অনুমতি দেয় এবং পাশাপাশি গেস্ট ট্রাফিককে স্টাফ বা ম্যানেজমেন্ট ট্রাফিক থেকে সুরক্ষিতভাবে আলাদা রাখে।
802.1X
পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড, যা LAN বা WLAN-এর সাথে সংযুক্ত হতে চাওয়া ডিভাইসগুলির জন্য একটি প্রমাণীকরণ প্রক্রিয়া প্রদান করে।
নিরাপদ স্টাফ WiFi-এর জন্য ব্যবহৃত স্ট্যান্ডার্ড, যা শেয়ার্ড পাসওয়ার্ডের পরিবর্তে একটি আইডেন্টিটি প্রোভাইডারের মাধ্যমে যাচাইকৃত পৃথক কর্পোরেট শংসাপত্র দ্বারা প্রতিস্থাপন করে।
cnMaestro
Cambium Networks-এর ক্লাউড-ভিত্তিক বা অন-প্রিমিসেস ম্যানেজমেন্ট প্ল্যাটফর্ম যা ওয়্যারলেস এবং ওয়্যার্ড নেটওয়ার্ক পরিকাঠামোর সেন্ট্রালাইজড নিয়ন্ত্রণের জন্য ব্যবহৃত হয়।
এমন একটি ইন্টারফেস যেখানে নেটওয়ার্ক আর্কিটেক্টরা Purple ইন্টিগ্রেশনের জন্য প্রয়োজনীয় WLAN প্রোফাইল, RADIUS সেটিংস এবং walled garden কনফিগার করে।
First-Party Data
এমন তথ্য যা একটি কোম্পানি সরাসরি তার গ্রাহকদের কাছ থেকে সংগ্রহ করে এবং সম্পূর্ণরূপে তার মালিকানা ধারণ করে।
একটি Purple Guest WiFi স্থাপনার প্রাথমিক ব্যবসায়িক আউটপুট, যা মার্কেটিং ক্যাম্পেইন পরিচালনা করতে এবং ভিজিটরদের আচরণ বুঝতে ব্যবহৃত হয়।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০ রুমের হোটেলের অতিথি, কর্মী এবং একটি কনফারেন্স সেন্টারের জন্য নিরাপদ WiFi স্থাপন করা প্রয়োজন। অতিথিদের জন্য একটি ব্র্যান্ডেড Captive Portal প্রয়োজন, কর্মীদের অভ্যন্তরীণ সিস্টেমে নিরাপদ অ্যাক্সেস প্রয়োজন এবং কনফারেন্স সেন্টারের বিভিন্ন ইভেন্ট আয়োজকদের জন্য বিচ্ছিন্ন নেটওয়ার্ক প্রয়োজন। নেটওয়ার্ক আর্কিটেক্টের কীভাবে Purple ব্যবহার করে এটি সমর্থন করার জন্য Cambium cnMaestro পরিবেশ কনফিগার করা উচিত?
আর্কিটেক্টের উচিত cnMaestro-তে তিনটি আলাদা WLAN প্রোফাইল স্থাপন করা।
১. Guest WLAN: 'External Hotspot' সক্ষম সহ একটি ওপেন নেটওয়ার্ক হিসাবে কনফিগার করা হয়েছে। রিডাইরেক্ট URLটি Purple Captive Portal-কে নির্দেশ করে। RADIUS প্রমাণীকরণ (UDP 1812) এবং অ্যাকাউন্টিং (UDP 1813) Purple-এর সার্ভারগুলিকে নির্দেশ করে। ওয়াল্ড গার্ডেনে Purple-এর ডোমেনগুলি অন্তর্ভুক্ত রয়েছে। ২. Staff WLAN: WPA2-Enterprise (802.1X) হিসাবে কনফিগার করা হয়েছে। RADIUS-টি Purple-কে নির্দেশ করে, যা হোটেলের Microsoft Entra ID-এর সাথে একীভূত হয়। কর্মীরা কর্পোরেট ক্রেডেনশিয়াল দিয়ে প্রমাণীকরণ করেন এবং Purple তাদের Staff VLAN-এ বরাদ্দ করে। ৩. Conference WLAN: WPA2 প্রি-শেয়ার্ড কি এবং Cambium ePSK সক্ষম সহ কনফিগার করা হয়েছে। Purple cnMaestro API-এর মাধ্যমে প্রতিটি ইভেন্ট আয়োজকের জন্য অনন্য ePSK পাসফ্রেজ সরবরাহ করে, প্রতিটি কি-কে একটি বিচ্ছিন্ন VLAN-এ (যেমন, VLAN 301, 302) বরাদ্দ করে।
একটি রিটেইল চেইন Cambium e410 AP স্থাপন করেছে এবং Purple Captive Portal কনফিগার করেছে। তবে, ক্রেতারা রিপোর্ট করছেন যে তাদের স্মার্টফোনে স্প্ল্যাশ পেজটি কখনই প্রদর্শিত হচ্ছে না; পরিবর্তে, ব্রাউজারটি কানেকশন টাইমআউট দেখাচ্ছে। এর মূল কারণ কী এবং কীভাবে এটি সমাধান করা যায়?
এর মূল কারণ হলো cnMaestro-তে অসম্পূর্ণ ওয়াল্ড গার্ডেন কনফিগারেশন। ব্যবহারকারী প্রমাণীকৃত হওয়ার আগে Purple পোর্টাল লোড করার জন্য প্রয়োজনীয় HTTP/HTTPS ট্রাফিক Cambium AP ব্লক করছে।
এটি সমাধান করতে, নেটওয়ার্ক ইঞ্জিনিয়ারকে cnMaestro-তে লগ ইন করতে হবে, Guest WLAN প্রোফাইলে যেতে হবে এবং External Hotspot ওয়াল্ড গার্ডেন তালিকা আপডেট করতে হবে। তাদের Purple-এর নির্দিষ্ট পোর্টাল ডোমেন এবং যেকোনো সংশ্লিষ্ট CDN এন্ডপয়েন্ট যোগ করতে হবে। একবার প্রয়োগ করা হলে, অপ্রমাণিত ডিভাইসগুলি পোর্টালে পৌঁছাতে এবং লগইন প্রক্রিয়া সম্পন্ন করতে সক্ষম হবে।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনি Cambium e505 AP ব্যবহার করে ৫০টি রিটেইল স্টোরে Purple Guest WiFi স্থাপন করছেন। ব্যবহারকারীরা SSID-তে কানেক্ট করতে পারছেন এবং স্প্ল্যাশ পেজ দেখতে পাচ্ছেন, কিন্তু লগইন করার পর তারা ইন্টারনেট অ্যাক্সেস করতে পারছেন না। আপনি যাচাই করেছেন যে Purple-এর পক্ষ থেকে Access-Accept মেসেজ পাঠানো হচ্ছে। সবচেয়ে সম্ভাব্য ইনফ্রাস্ট্রাকচার সমস্যাটি কী হতে পারে?
ইঙ্গিত: ডিভাইসটি অথেনটিকেশনের পর একটি IP অ্যাড্রেস পাওয়ার চেষ্টা করার সময় সুইচ লেভেলে কী ঘটে তা বিবেচনা করুন।
মডেল উত্তর দেখুন
সবচেয়ে সম্ভাব্য সমস্যাটি হলো Cambium AP-গুলোর সাথে সংযুক্ত সুইচ পোর্টগুলোতে VLAN ট্রাঙ্কিংয়ের অনুপস্থিতি। যদিও AP ডিভাইসটিকে অথরাইজ করে, তবুও যদি অ্যাসাইন করা Guest VLAN-টি সুইচের ট্রাঙ্কে অনুমোদিত না থাকে, তাহলে ডিভাইসটি IP অ্যাড্রেস পাওয়ার জন্য DHCP সার্ভারে পৌঁছাতে পারে না, যার ফলে কোনো ইন্টারনেট অ্যাক্সেস পাওয়া যায় না।
Q2. একটি বিশ্ববিদ্যালয়ের ক্যাম্পাস ডরমিটরির সমস্ত শিক্ষার্থীদের জন্য একটি একক SSID ব্যবহার করতে চায়, কিন্তু এটি প্রয়োজন যে প্রতিটি শিক্ষার্থীর ডিভাইসগুলো যেন তাদের নিজস্ব প্রাইভেট নেটওয়ার্ক সেগমেন্টে আইসোলেটেড থাকে যাতে তারা তাদের নির্দিষ্ট স্মার্ট টিভিতে কাস্ট করতে পারে। Cambium এবং Purple ব্যবহার করে আপনি এটি কীভাবে ইমপ্লিমেন্ট করবেন?
ইঙ্গিত: প্রাইভেট প্রি-শেয়ার্ড কী-এর ক্ষেত্রে Cambium-এর ইমপ্লিমেন্টেশনটি দেখুন।
মডেল উত্তর দেখুন
ডরমিটরি WLAN-এ Cambium ePSK (Enhanced Pre-Shared Key) ইমপ্লিমেন্ট করুন। Purple cnMaestro API-এর মাধ্যমে ePSK লাইফসাইকেল পরিচালনা করবে এবং প্রতিটি শিক্ষার্থীর জন্য একটি ইউনিক পাসফ্রেজ তৈরি করবে। যখন কোনো শিক্ষার্থী তাদের নির্দিষ্ট কী ব্যবহার করে তাদের ডিভাইস কানেক্ট করবে, তখন Cambium AP তাদের একটি ইউনিক VLAN-এ অ্যাসাইন করবে, যা একটি আইসোলেটেড প্রাইভেট এরিয়া নেটওয়ার্ক তৈরি করবে।
Q3. একটি পাইলট ডিপ্লয়মেন্টের সময়, ব্যবহারকারীরা সফলভাবে অথেনটিকেট এবং ইন্টারনেট ব্রাউজ করা সত্ত্বেও, Cambium টেস্ট সাইটের জন্য Purple-এর অ্যানালিটিক্স ড্যাশবোর্ডে শূন্য ডুয়েল টাইম (dwell time) বা ডেটা ইউসেজ মেট্রিক্স দেখাচ্ছে। cnMaestro-তে কোন কনফিগারেশন ধাপটি বাদ পড়েছে?
ইঙ্গিত: অ্যানালিটিক্স-এর জন্য সেশন ডেটার প্রয়োজন হয়, যা AAA কনফিগারেশনে একটি নির্দিষ্ট UDP পোর্ট দ্বারা পরিচালিত হয়।
মডেল উত্তর দেখুন
RADIUS Accounting কনফিগার করা হয়নি। নেটওয়ার্ক ইঞ্জিনিয়ারকে অবশ্যই cnMaestro Guest WLAN প্রোফাইলে RADIUS Accounting এনাবেল করতে হবে এবং এটিকে UDP পোর্ট ১৮১৩-এ Purple-এর RADIUS সার্ভারের দিকে নির্দেশ করতে হবে। এটি ছাড়া, Purple শুধুমাত্র অথেনটিকেশন পরিচালনা করে এবং কোনো সেশন লাইফসাইকেল ডেটা পায় না।
এই সিরিজে পড়া চালিয়ে যান
Purple WiFi-এর সাথে CommScope Ruckus ইন্টিগ্রেশন: সেটআপ এবং কনফিগারেশন গাইড
এই টেকনিক্যাল রেফারেন্স গাইডটি Purple WiFi-এর সাথে CommScope Ruckus আর্কিটেকচার ইন্টিগ্রেট করার জন্য একটি নির্ভরযোগ্য কনফিগারেশন প্লেবুক প্রদান করে। এটি গেস্ট WiFi Captive Portal, 802.1X-এর মাধ্যমে সিকিউর স্টাফ WiFi এবং Ruckus ডাইনামিক PSK ব্যবহার করে মাল্টি-টেন্যান্ট নেটওয়ার্ক আইসোলেশনের জন্য ধাপে ধাপে ডেপ্লয়মেন্টের বিবরণ দেয়।
Purple WiFi-এর সাথে Allied Telesis Access Points ইন্টিগ্রেশন
এই গাইডটি Purple WiFi-এর সাথে Allied Telesis TQ-Series access points ইন্টিগ্রেট করার জন্য একটি ব্যাপক কনফিগারেশন প্লেবুক প্রদান করে। এটি নিরাপদ মাল্টি-টেন্যান্ট ডেপ্লয়মেন্টের জন্য এক্সটার্নাল Captive Portal রিডাইরেকশন, 802.1X RADIUS অথেন্টিকেশন এবং প্রাইভেট প্রি-শেয়ার্ড কি (PPSK) ব্যবহার করে ডাইনামিক VLAN স্টিয়ারিং কভার করে।
Purple WiFi-এর সাথে Grandstream GWN Access Points-এর ইন্টিগ্রেশন
এই নির্ভরযোগ্য প্রযুক্তিগত রেফারেন্স গাইডটিতে Grandstream GWN access points-এর সাথে Purple-এর Guest WiFi এবং অ্যানালিটিক্স প্ল্যাটফর্ম কীভাবে ইন্টিগ্রেট করতে হয় তা বিস্তারিতভাবে আলোচনা করা হয়েছে। এতে Grandstream captive portal কনফিগারেশন, RADIUS AAA সেটিংস, walled garden সেটআপ, ডাইনামিক VLAN স্টিয়ারিং সহ সুরক্ষিত স্টাফ 802.1X অথেন্টিকেশন এবং মাল্টি-টেন্যান্ট PPSK সেগমেন্টেশন অন্তর্ভুক্ত রয়েছে - যা স্কেলে গেস্ট এবং স্টাফ WiFi স্থাপনকারী MSP এবং IT টিমগুলোর জন্য কার্যকর, ধাপে ধাপে নির্দেশিকা প্রদান করে।