Cisco ISE বনাম Purple WiFi: কীভাবে তারা তুলনা করে এবং একসাথে কাজ করে
এই নির্দেশিকাটি ব্যাখ্যা করে যে কীভাবে Cisco ISE এবং Purple WiFi এন্টারপ্রাইজ নেটওয়ার্কে আলাদা কিন্তু পরিপূরক ভূমিকা পালন করে। এটি নিরাপদ 802.1X কর্পোরেট অ্যাক্সেসের জন্য Cisco ISE কীভাবে ব্যবহার করবেন তা বিস্তারিতভাবে বর্ণনা করে, পাশাপাশি GDPR-সম্মত গেস্ট WiFi, মার্কেটিং অ্যানালিটিক্স এবং CRM ইন্টিগ্রেশনের জন্য Purple-কে কাজে লাগায়।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- নির্বাহী সারাংশ
- টেকনিক্যাল ডিপ-ডাইভ
- Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল
- Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স
- আর্কিটেকচারাল সহাবস্থান
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: SSID সেগমেন্টেশন
- ধাপ ২: VLAN আইসোলেশন
- ধাপ ৩: Walled Garden কনফিগারেশন
- ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন
- সেরা অনুশীলনসমূহ
- ট্রাবলশুটিং ও ঝুঁকি প্রশমন
- ROI এবং ব্যবসায়িক প্রভাব

নির্বাহী সারাংশ
এন্টারপ্রাইজ নেটওয়ার্ক আর্কিটেকচার কর্পোরেট নিরাপত্তা এবং বাণিজ্যিক অতিথি যুক্ততার মধ্যে উদ্বেগের একটি স্পষ্ট বিভাজনের দাবি রাখে। যখন cisco ise বনাম purple wifi মূল্যায়ন করা হয়, তখন অনেক আইটি লিডার যে ভুলটি করেন তা হলো এগুলোকে প্রতিদ্বন্দ্বী প্ল্যাটফর্ম হিসেবে দেখা। তারা তা নয়। Cisco Identity Services Engine (ISE) হলো সুরক্ষিত কর্মী এবং কর্পোরেট ডিভাইসের জন্য একটি নির্ভরযোগ্য Network Access Control (NAC) এবং 802.1X পলিসি ইঞ্জিন। Purple হলো একটি ক্লাউড-ভিত্তিক ওভারলে প্ল্যাটফর্ম যা গেস্ট Captive Portals, ভিজিটর মার্কেটিং সম্মতি এবং অপারেশনাল অ্যানালিটিক্স পরিচালনা করে।
বাণিজ্যিক মার্কেটিংয়ের জন্য Cisco ISE-কে একটি cisco ise guest portal alternative হিসেবে কাজ করতে বাধ্য করার চেষ্টা অপ্রয়োজনীয় জটিলতা তৈরি করে এবং কার্যকর ডেটা প্রদান করতে ব্যর্থ হয়। বিপরীতভাবে, Cisco ISE-এর পাশাপাশি Purple WiFi স্থাপন করা হলে প্রতিটি প্ল্যাটফর্মকে তাদের নিজস্ব সেরা কাজটি করতে দেয়। মূল এন্টারপ্রাইজ নিরাপত্তা নীতিগুলো Cisco ISE-এর ওপর রেখে, জটিল গেস্ট এক্সপেরিয়েন্স লজিক অফলোড করতে Purple নেটিভভাবে Cisco ইনফ্রাস্ট্রাকচারের সাথে একীভূত হয়। এই নির্দেশিকায় আলোচনা করা হয়েছে কীভাবে তারা একটি আধুনিক এন্টারপ্রাইজ নেটওয়ার্ক টপোলজিতে সহাবস্থান করে, যা খুচরা ব্যবসা , আতিথেয়তা এবং বড় পাবলিক ভেন্যুগুলোর জন্য বাস্তবায়নযোগ্য স্থাপনা কৌশল প্রদান করে।
টেকনিক্যাল ডিপ-ডাইভ
Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল
এন্টারপ্রাইজ NAC-এর জন্য Cisco ISE হলো গোল্ড স্ট্যান্ডার্ড। এর প্রাথমিক কাজ হলো কর্পোরেট নেটওয়ার্কের সাথে সংযুক্ত পরিচিত ডিভাইস এবং ব্যবহারকারীদের প্রমাণীকরণ (authenticate) এবং অনুমোদন (authorise) করা। এটি মূলত পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড IEEE 802.1X-এর ওপর নির্ভর করে।
যখন একটি কর্পোরেট ল্যাপটপ কোনো সুইচ পোর্ট বা কোনো কর্পোরেট SSID-এর সাথে সংযোগ স্থাপন করে, তখন ISE একটি RADIUS সার্ভার হিসেবে কাজ করে। এটি Active Directory বা Microsoft Entra ID-এর বিপরীতে EAP-TLS-এর মাধ্যমে ডিভাইসের সার্টিফিকেট অথবা PEAP-এর মাধ্যমে ব্যবহারকারীর শংসাপত্র যাচাই করে। এরপর ISE ডিভাইসের সিকিউরিটি পশ্চার (security posture) মূল্যায়ন করে। ডিভাইসটি নিয়ম মেনে চললে, ISE এটিকে সঠিক VLAN-এ বরাদ্দ করে এবং উপযুক্ত সিকিউরিটি গ্রুপ ট্যাগ (SGT) প্রয়োগ করে। যদি ডিভাইসটি পশ্চার মূল্যায়নে ব্যর্থ হয়, তবে ISE RADIUS Change of Authorisation (CoA) ব্যবহার করে এটিকে কোয়ারেন্টাইন করতে পারে। ক্লায়েন্ট কনফিগারেশন সম্পর্কে আরও বিশদ ধারণার জন্য, আমাদের 802.1X Supplicant কী? ক্লায়েন্ট ধরণ এবং ডিভাইস কনফিগারেশন নির্দেশিকাটি পর্যালোচনা করুন। ISE এছাড়াও Bring Your Own Device (BYOD) অনবোর্ডিং পরিচালনা করে, যেখানে নিরাপদ এবং পাসওয়ার্ড-মুক্ত অ্যাক্সেসের জন্য সার্টিফিকেট সহ ব্যক্তিগত ডিভাইসগুলি নথিভুক্ত করা হয়। উপরন্তু, এটি Cisco-এর pxGrid ফ্রেমওয়ার্কের সাথে সংহত হয়, যা ফায়ারওয়াল এবং SIEM প্ল্যাটফর্মগুলিকে রিয়েল-টাইম আইডেন্টিটি কনটেক্সট ব্যবহার করতে দেয়। ISE তিনটি স্তরে লাইসেন্সপ্রাপ্ত: Essentials, Advantage, এবং Premier, যা বেসিক 802.1X থেকে অ্যাডভান্সড থ্রেট ইন্টিগ্রেশন পর্যন্ত স্কেল করে।
Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স
যদিও ISE কর্পোরেট অ্যাসেটগুলি সুরক্ষিত করতে পারদর্শী, তবে এর বিল্ট-ইন গেস্ট পোর্টালটি বাণিজ্যিক ব্যবহারের চেয়ে কেবল কার্যকারিতার দিক থেকেই বেশি উপযোগী। এটি ঠিকাদারদের জন্য বেসিক ইন্টারনেট অ্যাক্সেস প্রদান করতে পারে, কিন্তু এটি GDPR-সম্মত মার্কেটিং সম্মতি ক্যাপচার করতে পারে না, সোশ্যাল লগইন সহ ব্র্যান্ডেড স্প্ল্যাশ পেজ চালাতে পারে না, অথবা Salesforce-এর মতো CRM প্ল্যাটফর্মগুলিতে ভিজিটর ডেটা পাঠাতে পারে না। Purple ঠিক এই শূন্যতাটুকুই পূরণ করে।
Purple হলো একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড ওভারলে। এটি আপনার বিদ্যমান WiFi অবকাঠামোর উপরে কাজ করে, যার মধ্যে রয়েছে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet। Purple মূলত গেস্ট এক্সপেরিয়েন্স লেয়ারটি পরিচালনা করে। যখন কোনো ভিজিটর আপনার গেস্ট SSID-এর সাথে সংযুক্ত হয়, তখন Purple একটি ব্র্যান্ডেড Captive Portal প্রদর্শন করে। এই পোর্টালটি Facebook, Google বা LinkedIn-এর মাধ্যমে সোশ্যাল লগইন, কাস্টম ডেটা ক্যাপচার ফর্ম এবং Passpoint-এর মতো সহজ বিকল্পগুলি অফার করে।
প্রতিটি লগইনে স্পষ্ট ও সচেতন-পছন্দের অপ্ট-ইন সহ ফার্স্ট-পার্টি ডেটা ক্যাপচার করা হয়। Purple তার অ্যানালিটিক্স ইঞ্জিনের মাধ্যমে এই ডেটা প্রসেস করে, ফুটফল হিটম্যাপ এবং ভিজিটর ডেমোগ্রাফিক্স তৈরি করে এবং তারপর এটি সরাসরি আপনার মার্কেটিং স্ট্যাকে প্রেরণ করে। Purple ৮০,০০০+ লাইভ ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আমাদের ISO 27001 সার্টিফিকেশন রয়েছে এবং আমরা GDPR ও CCPA মেনে চলি, যা ৯৯.৯৯৯% আপটাইম সহ এন্টারপ্রাইজ-গ্রেড স্থিতিশীলতা নিশ্চিত করে। বাণিজ্যিক সুবিধাগুলি সম্পর্কে আরও বিস্তারিত জানতে, আমাদের WiFi Analytics প্ল্যাটফর্ম ওভারভিউ দেখুন।

আর্কিটেকচারাল সহাবস্থান
আপনি যখন SSID গুলিকে আলাদা করবেন, তখন আর্কিটেকচারটি অত্যন্ত সহজ হয়ে যায়। আপনি একই অ্যাক্সেস পয়েন্টে দুটি বা তিনটি SSID চালান। এই ডিজাইনের বিস্তারিত বিশ্লেষণের জন্য, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi পড়ুন।
কর্পোরেট SSID-টি 802.1X সহ WPA3-Enterprise ব্যবহার করে এবং ISE হলো RADIUS সার্ভার। ISE ডিভাইসটিকে সঠিক VLAN-এ অ্যাসাইন করে এবং পলিসি প্রয়োগ করে। এখানে Purple-এর কোনো ভূমিকা নেই।
গেস্ট SSID-টি প্রাথমিক অ্যাসোসিয়েশনের জন্য একটি ওপেন নেটওয়ার্ক বা প্রি-শেয়ার্ড কী সহ WPA3-Personal ব্যবহার করে। ট্রাফিক Purple-এর ক্লাউড পোর্টালে রিডাইরেক্ট করা হয়। Purple অথেন্টিকেশন, সম্মতি ক্যাপচার এবং অ্যানালিটিক্স পরিচালনা করে। Purple অথরাইজেশন সিগন্যাল না দেওয়া পর্যন্ত অ্যাক্সেস পয়েন্টটি একটি ওয়াল্ড গার্ডেন প্রয়োগ করে, তারপর ইন্টারনেট অ্যাক্সেস চালু করে। এখানে ISE-এর কোনো ভূমিকা নেই।
পয়েন্ট-অফ-সেল টার্মিনালের মতো ভেন্যু IoT ডিভাইসগুলির জন্য, Purple-এর SecurePass ফিচারটি আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK) পরিচালনা করতে পারে, অথবা ISE কর্পোরেট IoT পরিচালনা করতে পারে।

ইমপ্লিমেন্টেশন গাইড
Cisco ISE-এর পাশাপাশি Purple স্থাপন করতে আপনার ওয়্যারলেস LAN কন্ট্রোলার বা ক্লাউড ড্যাশবোর্ডগুলির যত্নশীল কনফিগারেশন প্রয়োজন।
ধাপ ১: SSID সেগমেন্টেশন
কর্পোরেট এবং গেস্ট ট্রাফিকের জন্য আলাদা SSID তৈরি করুন। কর্পোরেট SSID-কে WPA3-Enterprise-এর জন্য কনফিগার করুন এবং RADIUS অথেন্টিকেশন আপনার Cisco ISE নোডগুলিতে নির্দেশ করুন। গেস্ট SSID-কে MAC ফিল্টারিং বা WPA3-Personal সহ ওপেন অ্যাক্সেসের জন্য কনফিগার করুন।
ধাপ ২: VLAN আইসোলেশন
লেয়ার টু-তে গেস্ট ট্রাফিক যাতে কর্পোরেট ট্রাফিক থেকে আইসোলেটেড থাকে তা নিশ্চিত করুন। গেস্ট SSID-কে অবশ্যই একটি ডেডিকেটেড VLAN-এ ম্যাপ করতে হবে যা অভ্যন্তরীণ রাউটিং টেবিলকে বাইপাস করে সরাসরি ইন্টারনেট ফায়ারওয়ালে রাউট করে। ISE পলিসির ওপর ভিত্তি করে কর্পোরেট SSID-এর জন্য VLAN অ্যাসাইনমেন্ট কার্যকর করে।
ধাপ ৩: Walled Garden কনফিগারেশন
গেস্ট SSID-এর জন্য, Captive Portal রিডাইরেক্টিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারের দিকে নির্দেশ করতে কনফিগার করুন। DNS এবং HTTP/HTTPS ট্রাফিককে Purple-এর প্রয়োজনীয় IP রেঞ্জ এবং ডোমেনগুলিতে অ্যাক্সেস দেওয়ার জন্য আপনাকে অবশ্যই আপনার অ্যাক্সেস পয়েন্টগুলিতে walled garden (প্রি-অথেন্টিকেশন ACL) কনফিগার করতে হবে। walled garden যদি খুব বেশি সীমাবদ্ধ হয়, তবে Captive Portal লোড হতে ব্যর্থ হবে।
ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন
গেস্ট SSID-এর জন্য Purple-এর RADIUS সার্ভারগুলি ব্যবহার করতে আপনার ওয়্যারলেস কন্ট্রোলারটি কনফিগার করুন। এটি Purple-কে ব্যবহারকারীকে অথেন্টিকেট করতে এবং সেশনের সময়কাল ও ব্যান্ডউইথ ব্যবহার ট্র্যাক করতে সাহায্য করে।
সেরা অনুশীলনসমূহ
১. একই SSID-তে গেস্ট এবং কর্পোরেট ট্রাফিক কখনও মিশ্রিত করবেন না। এটি উল্লেখযোগ্য নিরাপত্তা এবং কমপ্লায়েন্স ঝুঁকি তৈরি করে। সর্বদা আইসোলেটেড VLAN-এ ম্যাপ করা ডেডিকেটেড SSID ব্যবহার করুন। ২. কমার্শিয়াল গেস্ট অ্যাক্সেসের জন্য Purple ব্যবহার করুন। আপনার যদি মার্কেটিং অ্যানালিটিক্স, CRM ইন্টিগ্রেশন বা ব্র্যান্ডেড সোশ্যাল লগইন-এর প্রয়োজন হয়, তবে ISE-এর বিল্ট-ইন গেস্ট পোর্টাল ব্যবহার করবেন না। ৩. টায়ার্ড ব্যান্ডউইথ প্রয়োগ করুন। গেস্ট SSID-এ একটি ফ্রি, বেসলাইন পরিষেবা অফার করুন, এবং Purple-এর Connect, Capture, বা Engage প্ল্যান ব্যবহার করে উচ্চতর গতির জন্য একটি প্রিমিয়াম, পেইড অপশন অফার করুন। ৪. Passpoint-এর সুবিধা নিন। বারবার Captive Portal না দেখেই ফিরে আসা গেস্টদের স্বয়ংক্রিয়ভাবে এবং নিরাপদে কানেক্ট করার অনুমতি দিতে Purple-এর মাধ্যমে Passpoint (Hotspot 2.0) ব্যবহার করুন।
ট্রাবলশুটিং ও ঝুঁকি প্রশমন
- Captive Portal লোড হতে ব্যর্থ হচ্ছে: এটি প্রায় সব সময়ই একটি walled garden সংক্রান্ত সমস্যা। আপনার Cisco হার্ডওয়্যারের প্রি-অথেন্টিকেশন ACL-এ সমস্ত প্রয়োজনীয় Purple ডোমেন এবং IP অ্যাড্রেস অনুমোদিত কিনা তা যাচাই করুন।
- গেস্ট ডিভাইসগুলি অভ্যন্তরীণ রিসোর্স অ্যাক্সেস করছে: এটি VLAN আইসোলেশনের ব্যর্থতা নির্দেশ করে। গেস্ট VLAN যাতে ফায়ারওয়াল বা কোর সুইচ লেয়ারে কর্পোরেট সাবনেটগুলিতে রাউট করতে না পারে তা যাচাই করুন।
- RADIUS টাইমআউট: ওয়্যারলেস কন্ট্রোলার যদি Purple-এর RADIUS সার্ভারগুলিতে পৌঁছাতে না পারে, তবে গেস্ট অথেন্টিকেশন ব্যর্থ হবে। আপনার ফায়ারওয়াল যাতে Purple-এর ইনফ্রাস্ট্রাকচারে আউটবাউন্ড UDP পোর্ট ১৮১২ এবং ১৮১৩ অনুমোদন করে তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
guest experience management থেকে network access control cisco ise-কে আলাদা করার ব্যবসায়িক প্রভাব অত্যন্ত তাৎপর্যপূর্ণ। Purple-এ গেস্ট WiFi-এর দায়িত্ব হস্তান্তর করার মাধ্যমে, IT টিমগুলো অস্থায়ী অ্যাকাউন্ট পরিচালনা এবং পোর্টালের সমস্যা সমাধানের অপারেশনাল চাপ কমাতে পারে।
আরও গুরুত্বপূর্ণভাবে, Purple গেস্ট নেটওয়ার্ককে একটি রাজস্ব-উৎপাদনকারী সম্পদে পরিণত করে। ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং এটিকে CRM প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো অত্যন্ত লক্ষ্যযুক্ত মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। উদাহরণস্বরূপ, Harrods তাদের লয়্যালটি প্রোগ্রামের সাইন-আপ বাড়াতে তাদের স্প্ল্যাশ পেজে একটি সাধারণ প্রশ্ন ব্যবহার করেছিল, যা সরাসরি শুধুমাত্র সেই দল থেকেই ৩ গুণ ROI অর্জনে অবদান রেখেছিল। AGS Airports স্তরভিত্তিক ব্যান্ডউইথ প্রয়োগ করে ৮৪২% return on investment দেখতে পেয়েছে। সুরক্ষার জন্য Cisco ISE এবং এনগেজমেন্টের জন্য Purple-এর সমন্বয় মনের শান্তি এবং পরিমাপযোগ্য বাণিজ্যিক মূল্য উভয়ই প্রদান করে।
মূল সংজ্ঞাসমূহ
Network Access Control (NAC)
একটি সিকিউরিটি আর্কিটেকচার যা কমপ্লায়েন্ট এবং অথেন্টিকেটেড এন্ডপয়েন্ট ডিভাইসগুলোর জন্য নেটওয়ার্কের প্রাপ্যতা সীমাবদ্ধ করে। Cisco ISE একটি NAC প্ল্যাটফর্ম।
অননুমোদিত ডিভাইসগুলোকে কর্পোরেট ডেটা অ্যাক্সেস করা থেকে বিরত রাখতে IT টিমগুলো NAC ব্যবহার করে।
IEEE 802.1X
পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড, যা LAN বা WLAN-এ যুক্ত হতে চাওয়া ডিভাইসগুলোকে একটি অথেন্টিকেশন মেকানিজম প্রদান করে।
শেয়ার্ড পাসওয়ার্ডের পরিবর্তে সার্টিফিকেট বা ক্রেডেন্সিয়াল ব্যবহার করে কর্পোরেট SSID সুরক্ষিত করতে Cisco ISE দ্বারা ব্যবহৃত হয়।
Captive Portal
একটি ওয়েব পেজ যা একটি পাবলিক-অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারী অ্যাক্সেস পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে বাধ্য হন।
মার্কেটিং সম্মতি এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার করতে Purple অত্যন্ত কাস্টমাইজযোগ্য Captive Portals প্রদান করে।
VLAN (Virtual Local Area Network)
একটি লজিক্যাল সাবনেটওয়ার্ক যা বিভিন্ন ফিজিক্যাল LAN থেকে ডিভাইসগুলোর একটি সংগ্রহকে গ্রুপ করে।
কর্পোরেট ট্রাফিক (ISE দ্বারা পরিচালিত) থেকে গেস্ট ট্রাফিক (Purple দ্বারা পরিচালিত) আলাদা করার জন্য অত্যন্ত গুরুত্বপূর্ণ।
Walled Garden
একটি সীমাবদ্ধ পরিবেশ যা একজন ব্যবহারকারী সম্পূর্ণরূপে অথেন্টিকেটেড হওয়ার আগে ওয়েব কন্টেন্ট এবং পরিষেবাগুলোতে তাদের অ্যাক্সেস নিয়ন্ত্রণ করে।
ডিভাইসগুলোকে Captive Portal লোড করার জন্য Purple-এর সার্ভারে পৌঁছানোর অনুমতি দিতে Cisco হার্ডওয়্যারে সঠিকভাবে কনফিগার করা আবশ্যক।
RADIUS
Remote Authentication Dial-In User Service. একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড Authentication, Authorization এবং Accounting ম্যানেজমেন্ট প্রদান করে।
ISE এবং Purple উভয়ই RADIUS ব্যবহার করে, তবে ভিন্ন উদ্দেশ্যে: 802.1X কর্পোরেট অ্যাক্সেসের জন্য ISE, এবং গেস্ট সেশন অ্যাকাউন্টিংয়ের জন্য Purple।
Passpoint (Hotspot 2.0)
একটি স্ট্যান্ডার্ড যা মোবাইল ডিভাইসগুলোকে ব্যবহারকারীর হস্তক্ষেপ ছাড়াই সুরক্ষিতভাবে স্বয়ংক্রিয়ভাবে Wi-Fi নেটওয়ার্ক সনাক্ত করতে এবং সংযোগ করতে সক্ষম করে।
ফিরে আসা অতিথিদের জন্য একটি মসৃণ, সেলুলারের মতো রোমিং অভিজ্ঞতা প্রদান করতে Purple Passpoint সমর্থন করে।
pxGrid
Platform Exchange Grid. একটি Cisco ফ্রেমওয়ার্ক যা মাল্টিভেন্ডর, ক্রস-প্ল্যাটফর্ম নেটওয়ার্ক সিস্টেমের সহযোগিতাকে সক্ষম করে।
ইউনিফাইড সিকিউরিটি ভিজিবিলিটির জন্য Purple-কে Cisco ISE ইকোসিস্টেমের সাথে গেস্ট সেশন কনটেক্সট শেয়ার করার অনুমতি দেয়।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০ রুমের হোটেলের ব্যাক-অফ-হাউস কর্মীদের (হাউসকিপিং, ম্যানেজমেন্ট) জন্য নিরাপদ WiFi এবং হোটেল অতিথিদের জন্য একটি ব্র্যান্ডেড, ডেটা-ক্যাপচারিং WiFi অভিজ্ঞতা প্রদান করা প্রয়োজন। তারা বর্তমানে Cisco Catalyst অ্যাক্সেস পয়েন্ট ব্যবহার করে।
দুটি SSID স্থাপন করুন। 'Hotel_Corp' WPA3-Enterprise ব্যবহার করে। Cisco ISE RADIUS সার্ভার হিসাবে কাজ করে, EAP-TLS সার্টিফিকেটের মাধ্যমে স্টাফ ডিভাইসগুলিকে অথেন্টিকেট করে এবং তাদের ম্যানেজমেন্ট VLAN-এ অ্যাসাইন করে। 'Hotel_Guest' একটি ওপেন SSID ব্যবহার করে যা Purple-এ রিডাইরেক্ট করা হয়। Purple একটি ব্র্যান্ডেড Captive Portal উপস্থাপন করে যা সোশ্যাল লগইন বা PMS ইন্টিগ্রেশন অফার করে। গেস্ট ট্রাফিক একটি আইসোলেটেড VLAN-এ রাখা হয় যা সরাসরি ইন্টারনেটে রাউট করা হয়।
একটি বড় রিটেল চেইন তাদের বিদ্যমান Cisco Meraki ইনফ্রাস্ট্রাকচার ব্যবহার করে ৫০টি স্টোর জুড়ে ক্রেতাদের ফুটফল এবং ডুয়েল টাইম ট্র্যাক করতে চায়, তাদের অভ্যন্তরীণ পয়েন্ট-অফ-সেল (POS) নেটওয়ার্কের নিরাপত্তা বিঘ্নিত না করে।
POS টার্মিনালগুলো WPA3-Enterprise এবং Cisco ISE দ্বারা সুরক্ষিত একটি হিডেন SSID-এর সাথে সংযুক্ত হয়। ক্রেতাদের জন্য একটি পাবলিক 'Free_Store_WiFi' SSID ব্রডকাস্ট করা হয়। Meraki ড্যাশবোর্ডটি API-এর মাধ্যমে Purple-এর সাথে ইন্টিগ্রেট করার জন্য কনফিগার করা হয়েছে। Purple প্রোপিং ডিভাইসগুলি থেকে অ্যানোনিমাইজড উপস্থিতি ডেটা ক্যাপচার করে হিটম্যাপ তৈরি করে এবং ক্রেতারা Captive Portal-এ লগ ইন করার সময় স্পষ্ট ফার্স্ট-পার্টি ডেটা ক্যাপচার করে।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনার মার্কেটিং ডিরেক্টর আপনার রিটেল স্টোরগুলিতে গেস্ট WiFi ব্যবহারকারী ভিজিটরদের ইমেল ঠিকানা এবং ডেমোগ্রাফিক্স সংগ্রহ করতে চান। নেটওয়ার্ক ইঞ্জিনিয়ারিং টিম আপনার বিদ্যমান Cisco ISE ডিপ্লয়মেন্টে তৈরি গেস্ট পোর্টাল ফিচারটি সক্রিয় করার পরামর্শ দিচ্ছে। এটি কি সঠিক পদ্ধতি?
ইঙ্গিত: একটি ডেডিকেটেড ওভারলে প্ল্যাটফর্মের বিপরীতে ISE গেস্ট পোর্টালের বাণিজ্যিক ক্ষমতার কথা বিবেচনা করুন।
মডেল উত্তর দেখুন
না। Cisco ISE গেস্ট পোর্টালটি কার্যকারী অ্যাক্সেসের জন্য (যেমন, ঠিকাদার) ডিজাইন করা হয়েছে, বাণিজ্যিক মার্কেটিংয়ের জন্য নয়। এতে নেটিভ CRM ইন্টিগ্রেশন, GDPR সম্মতি ম্যানেজমেন্ট ওয়ার্কফ্লো এবং বিস্তারিত ভিজিটর অ্যানালিটিক্সের অভাব রয়েছে। সঠিক পদ্ধতি হল ডেটা সংগ্রহ এবং অ্যানালিটিক্স পরিচালনা করতে গেস্ট SSID-এ Purple প্রয়োগ করা, যখন ISE কর্পোরেট নেটওয়ার্ক পরিচালনার জন্য থাকবে।
Q2. একজন গেস্ট Purple-ম্যানেজড SSID-এর সাথে সংযোগ করেন কিন্তু তার ব্রাউজারে Captive Portal স্প্ল্যাশ পেজের পরিবর্তে একটি টাইমআউট ত্রুটি দেখাচ্ছে। ISE-ম্যানেজড SSID-এ থাকা কর্পোরেট ব্যবহারকারীরা প্রভাবিত হননি। এর সম্ভাব্য কারণ কী হতে পারে?
ইঙ্গিত: একটি Captive Portal নেটওয়ার্কে প্রমাণীকরণ (authentication) সম্পন্ন হওয়ার আগে কী হওয়া আবশ্যক তা চিন্তা করুন।
মডেল উত্তর দেখুন
সবচেয়ে সম্ভাব্য কারণ হল ওয়্যারলেস অ্যাক্সেস পয়েন্ট বা কন্ট্রোলারে একটি ভুলভাবে কনফিগার করা ওয়াল্ড গার্ডেন (প্রি-অথেনটিকেশন ACL)। পোর্টালটি লোড করার জন্য ডিভাইসটিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারে পৌঁছাতে বাধা দেওয়া হচ্ছে। আপনাকে নিশ্চিত করতে হবে যে নির্দিষ্ট Purple ডোমেন এবং IP রেঞ্জগুলি হোয়াইটলিস্ট করা হয়েছে।
Q3. আপনি একটি নতুন কর্পোরেট সদর দফতরের জন্য একটি নেটওয়ার্ক ডিজাইন করছেন। আপনাকে স্টাফদের ল্যাপটপ, স্টাফদের ব্যক্তিগত ফোন (BYOD) এবং ভিজিটর ক্লায়েন্টদের সাপোর্ট করতে হবে। আপনার কীভাবে SSID এবং প্রমাণীকরণ আর্কিটেক্ট করা উচিত?
ইঙ্গিত: ডিভাইসের মালিকানা এবং প্রয়োজনীয় অ্যাক্সেসের স্তরের উপর ভিত্তি করে জনসংখ্যাকে আলাদা করুন।
মডেল উত্তর দেখুন
দুটি SSID ডিপ্লয় করুন। কর্পোরেট SSID ব্যবহার করে WPA3-Enterprise। Cisco ISE স্টাফ ল্যাপটপের জন্য 802.1X প্রমাণীকরণ পরিচালনা করে এবং স্টাফ BYOD ডিভাইসের জন্য সার্টিফিকেট তালিকাভুক্তি ম্যানেজ করে, সেগুলিকে অভ্যন্তরীণ VLAN-এ অ্যাসাইন করে। গেস্ট SSID খোলা থাকে এবং Purple-এ রিডাইরেক্ট করা হয়। Purple ভিজিটর ক্লায়েন্টদের জন্য Captive Portal প্রমাণীকরণ পরিচালনা করে, তাদের একটি আইসোলেটেড শুধুমাত্র-ইন্টারনেট VLAN-এ রাখে।
এই সিরিজে পড়া চালিয়ে যান
Server RADIUS: ব্যবসার জন্য একটি বিস্তৃত নির্দেশিকা
এই নির্দেশিকাটি IT ম্যানেজার, নেটওয়ার্ক স্থপতি এবং CTO-দের এন্টারপ্রাইজ WiFi-এর জন্য server RADIUS প্রমাণীকরণ (authentication) সংক্রান্ত একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স প্রদান করে। এতে AAA ফ্রেমওয়ার্ক, 802.1X আর্কিটেকচার, EAP পদ্ধতি নির্বাচন, ক্লাউড বনাম অন-প্রিমিসেস ডেপ্লয়মেন্টের সুবিধা-অসুবিধা এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট অন্তর্ভুক্ত রয়েছে। আতিথেয়তা (hospitality), রিটেইল, ইভেন্ট এবং পাবলিক সেক্টর জুড়ে ভেন্যু অপারেটররা এখানে কার্যকরী বাস্তবায়ন নির্দেশিকা, বাস্তব-জগতের কেস স্টাডি এবং অনিরাপদ প্রি-শেয়ার্ড কি (PSK) থেকে একটি নিরাপদ, পরিচয়-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল আর্কিটেকচারে স্থানান্তরিত হওয়ার জন্য প্রয়োজনীয় সিদ্ধান্ত গ্রহণের ফ্রেমওয়ার্ক পাবেন।
Aruba ClearPass বনাম Purple WiFi: ফিচার এবং সহ-স্থাপনার তুলনা
Aruba ClearPass এবং Purple WiFi-এর সহ-স্থাপনা আর্কিটেকচারের বিবরণ সম্বলিত একটি ব্যাপক প্রযুক্তিগত নির্দেশিকা। এটি এন্টারপ্রাইজ NAC-এর পাশাপাশি সুরক্ষিত, অ্যানালিটিক্স-চালিত গেস্ট নেটওয়ার্ক প্রদানের জন্য RADIUS proxy কনফিগারেশন, ডায়নামিক VLAN অ্যাসাইনমেন্ট এবং সর্বোত্তম অনুশীলনগুলি কভার করে।
EAP-TLS বনাম EAP-TTLS: কোন সার্টিফিকেট-ভিত্তিক WiFi প্রোটোকলটি আপনার বেছে নেওয়া উচিত?
এই নির্দেশিকাটি IEEE 802.1X এর অধীনে এন্টারপ্রাইজ WiFi অথেন্টিকেশনের জন্য EAP-TLS এবং EAP-TTLS-এর একটি সুনির্দিষ্ট তুলনামূলক বিশ্লেষণ প্রদান করে। এটি মিউচুয়াল সার্টিফিকেট অথেন্টিকেশন এবং সার্ভার-অনলি সার্টিফিকেট টানেলিং-এর মধ্যে আর্কিটেকচারাল পার্থক্য ব্যাখ্যা করে এবং IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CISO-দের ডিভাইস ম্যানেজমেন্ট সক্ষমতা এবং কমপ্লায়েন্স প্রয়োজনীয়তার উপর ভিত্তি করে একটি স্পষ্ট সিদ্ধান্ত গ্রহণের কাঠামো প্রদান করে। Purple স্টাফ WiFi-এর জন্য EAP-TLS এবং EAP-TTLS উভয় অথেন্টিকেশন পাথ সমর্থন করে, এবং এই নির্দেশিকাটি সংস্থাগুলিকে যেকোনো একটি পদ্ধতি প্রয়োগ করার আগে অবকাঠামো সংক্রান্ত সুবিধা-অসুবিধাগুলো বুঝতে সাহায্য করে।