মূল কন্টেন্টে যান

Cisco ISE বনাম Purple WiFi: কীভাবে তারা তুলনা করে এবং একসাথে কাজ করে

এই নির্দেশিকাটি ব্যাখ্যা করে যে কীভাবে Cisco ISE এবং Purple WiFi এন্টারপ্রাইজ নেটওয়ার্কে আলাদা কিন্তু পরিপূরক ভূমিকা পালন করে। এটি নিরাপদ 802.1X কর্পোরেট অ্যাক্সেসের জন্য Cisco ISE কীভাবে ব্যবহার করবেন তা বিস্তারিতভাবে বর্ণনা করে, পাশাপাশি GDPR-সম্মত গেস্ট WiFi, মার্কেটিং অ্যানালিটিক্স এবং CRM ইন্টিগ্রেশনের জন্য Purple-কে কাজে লাগায়।

📖 6 মিনিট পাঠ📝 1,259 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
আপনি একজন সিনিয়র নেটওয়ার্ক সিকিউরিটি কনসালট্যান্ট যিনি ব্রিটিশ ইংরেজিতে একজন ক্লায়েন্টকে আত্মবিশ্বাসী, কর্তৃত্বপূর্ণ এবং কথোপকথনমূলক টোনে ব্রিফিং করছেন। পরিষ্কারভাবে এবং একটি পরিমাপিত গতিতে কথা বলুন, যেন আইটি ডিরেক্টর এবং নেটওয়ার্ক আর্কিটেক্টদের একটি বোর্ডরুমের সামনে উপস্থাপন করছেন। এটি একটি পেশাদার প্রযুক্তিগত ব্রিফিং, কোনো বক্তৃতা নয়। স্ট্যান্ডার্ড রিসিভড প্রোনান্সিয়েশন উচ্চারণ সহ ব্রিটিশ ইংরেজিতে কথা বলুন: Purple প্রযুক্তিগত ব্রিফিং সিরিজে আপনাকে স্বাগত জানাই। আজ আমরা এমন একটি প্রশ্ন কভার করছি যা এন্টারপ্রাইজ নেটওয়ার্ক ডিজাইনে ক্রমাগত উঠে আসে: Cisco ISE বনাম Purple WiFi। তারা কীভাবে তুলনা করে, এবং আরও গুরুত্বপূর্ণভাবে, তারা কীভাবে একসাথে কাজ করে? আমি আপনাকে প্রায় দশ মিনিটে সরাসরি উত্তর দিতে যাচ্ছি। [medium pause] আসুন প্রেক্ষাপট দিয়ে শুরু করা যাক। আপনি যদি একটি হোটেল, একটি রিটেল এস্টেট, একটি স্টেডিয়াম বা কোনো পাবলিক-সেক্টর বিল্ডিং পরিচালনা করেন, তবে আপনার নেটওয়ার্কের সাথে সংযুক্ত হওয়া দুটি সম্পূর্ণ আলাদা জনসংখ্যা প্রায় নিশ্চিতভাবেই রয়েছে। আপনার কাছে স্টাফ এবং কর্পোরেট ডিভাইস রয়েছে, এবং আপনার কাছে অতিথি, দর্শনার্থী, ভক্ত বা ক্রেতারা রয়েছে। এই দুটি জনসংখ্যার সম্পূর্ণ ভিন্ন অথেন্টিকেশন প্রয়োজনীয়তা, ভিন্ন ডেটা অধিকার এবং ভিন্ন ব্যবসায়িক উদ্দেশ্য রয়েছে। বেশিরভাগ প্রতিষ্ঠান যে ভুলটি করে তা হলো একটি একক টুল দিয়ে উভয় সমস্যার সমাধান করার চেষ্টা করা। সেখানেই Cisco ISE এবং Purple-এর মধ্যে বিভ্রান্তির সৃষ্টি হয়। [medium pause] প্রথম বিভাগ: Cisco ISE আসলে কী করে। Cisco Identity Services Engine, বা ISE হলো Cisco-এর এন্টারপ্রাইজ Network Access Control প্ল্যাটফর্ম। এর কাজ হলো কর্পোরেট ডিভাইস এবং স্টাফ ব্যবহারকারীদের অথেন্টিকেট এবং অথরাইজ করা। এটি মূলত IEEE 802.1X-এর মাধ্যমে এটি করে, যা পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড। যখন একটি কর্পোরেট ল্যাপটপ আপনার নেটওয়ার্কে সংযুক্ত হয়, তখন ISE EAP-TLS-এর মাধ্যমে এর সার্টিফিকেট বা PEAP-এর মাধ্যমে এর ক্রেডেনশিয়াল যাচাই করে, Active Directory বা Microsoft Entra ID-এর বিপরীতে এটি যাচাই করে, এর সিকিউরিটি পোসচার মূল্যায়ন করে এবং তারপর সঠিক পলিসি সহ সঠিক VLAN-এ এটি বরাদ্দ করে। ডিভাইসটি পোসচার মূল্যায়নে ব্যর্থ হলে, ISE RADIUS Change of Authorisation বা CoA ব্যবহার করে এটিকে স্বয়ংক্রিয়ভাবে কোয়ারেন্টাইন করতে পারে। ISE BYOD অনবোর্ডিংও পরিচালনা করে, যেখানে ব্যক্তিগত ডিভাইসগুলি একটি সার্টিফিকেটের সাথে নথিভুক্ত করা হয় যাতে তারা একটি শেয়ার্ড পাসওয়ার্ড ছাড়াই নিরাপদে অথেন্টিকেট করতে পারে। এবং এটি Cisco-এর pxGrid ফ্রেমওয়ার্কের সাথে একীভূত হয়, যা ফায়ারওয়াল এবং SIEM প্ল্যাটফর্মের মতো অন্যান্য সিকিউরিটি টুলগুলিকে রিয়েল-টাইম আইডেন্টিটি কনটেক্সট ব্যবহার করার অনুমতি দেয়। তিনটি ISE লাইসেন্স টিয়ার হলো Essentials, Advantage এবং Premier। Essentials-এ 802.1X এবং মৌলিক গেস্ট অ্যাক্সেস কভার করা হয়। Advantage-এ BYOD, পোসচার মূল্যায়ন এবং থার্ড-পার্টি MDM ইন্টিগ্রেশন যোগ করা হয়েছে। Premier-এ প্যাসিভ আইডেন্টিটি সার্ভিস এবং অ্যাডভান্সড থ্রেট ইন্টিগ্রেশন যোগ করা হয়েছে। [medium pause] সুতরাং ISE হল একটি সিরিয়াস, এন্টারপ্রাইজ-গ্রেড সিকিউরিটি প্ল্যাটফর্ম। কিন্তু এখানে আসল বিষয়টি হল: এর গেস্ট পোর্টালটি কার্যকর, তবে বাণিজ্যিক নয়। ISE একটি অ-অনুমোদিত ডিভাইসকে একটি ওয়েব পেজে রিডাইরেক্ট করতে পারে, ইউজারনেম এবং পাসওয়ার্ড বা স্পন্সরের অনুমোদন সংগ্রহ করতে পারে এবং ইন্টারনেট অ্যাক্সেস প্রদান করতে পারে। এটি যা করতে পারে না তা হল GDPR-সম্মত মার্কেটিং সম্মতি নেওয়া, সোশ্যাল লগইন সহ ব্র্যান্ডেড স্প্ল্যাশ পেজ চালানো, ভিজিটর ডেটা Salesforce বা HubSpot-এ পাঠানো, ফুটফল হিটম্যাপ তৈরি করা, অথবা মার্কেটিং ক্যাম্পেইনের জন্য ডেমোগ্রাফিক অনুযায়ী ভিজিটরদের ভাগ করা। ISE-কে এই কাজের জন্য ডিজাইন করা হয়নি, এবং এটিকে এই ভূমিকার জন্য জোর খাটানোর চেষ্টা করলে বাণিজ্যিক ফলাফল না পেয়ে কেবল জটিলতাই তৈরি হবে। আপনি একজন সিনিয়র নেটওয়ার্ক সিকিউরিটি কনসালট্যান্ট যিনি একটি আত্মবিশ্বাসী, কর্তৃত্বপূর্ণ এবং কথোপকথনমূলক ভঙ্গিতে ব্রিটিশ ইংরেজিতে একটি প্রযুক্তিগত ব্রিফিং চালিয়ে যাচ্ছেন। পরিষ্কারভাবে এবং পরিমিত গতিতে কথা বলুন। স্ট্যান্ডার্ড রিসিভড প্রোনাউন্সিয়েশন অ্যাকসেন্ট সহ ব্রিটিশ ইংরেজিতে কথা বলুন: বিভাগ দুই: Purple যা করে। Purple হল একটি ক্লাউড ওভারলে প্ল্যাটফর্ম। আমরা আপনার বিদ্যমান WiFi অবকাঠামোর ওপর কাজ করি, তা সে Cisco Meraki, Cisco Catalyst, HPE Aruba, Ruckus, Juniper Mist, বা অন্য যেকোনো প্রধান বিক্রেতারই হোক না কেন। আমরা আপনার হার্ডওয়্যার পরিবর্তন করি না। আমরা ISE প্রতিস্থাপন করি না। আমরা গেস্ট এক্সপেরিয়েন্স লেয়ারটি পরিচালনা করি। যখন একজন ভিজিটর আপনার গেস্ট SSID-এ সংযোগ করেন, Purple সেই সংযোগটি ইন্টারসেপ্ট করে এবং একটি ব্র্যান্ডেড Captive Portal প্রদর্শন করে। সেই পোর্টালটি Facebook, Google, বা LinkedIn-এর মাধ্যমে সোশ্যাল লগইন, একটি কাস্টম ডেটা ক্যাপচার ফর্ম, একটি ক্লিক-টু-কানেক্ট বিকল্প, অথবা ফিরতি ভিজিটের সময় স্বয়ংক্রিয় নিরাপদ পুনঃসংযোগের জন্য Passpoint অফার করতে পারে। প্রতিটি লগইন সুস্পষ্ট GDPR সম্মতি সহ ফার্স্ট-পার্টি ডেটা সংগ্রহ করে। সেই ডেটা সরাসরি আপনার CRM, আপনার ইমেল মার্কেটিং প্ল্যাটফর্ম, অথবা আপনার লয়্যালটি প্রোগ্রামে চলে যায়। Purple ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে কাজ করে এবং শুধুমাত্র ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আমাদের ISO 27001 সার্টিফিকেশন রয়েছে, আমরা GDPR এবং CCPA মেনে চলি, এবং ৯৯.৯৯৯% আপটাইম বজায় রাখি। উল্লেখযোগ্য গ্রাহকদের মধ্যে রয়েছে McDonald's, Harrods, Premier Inn, AGS Airports, এবং Manchester Airports Group। [medium pause] বিভাগ তিন: কীভাবে তারা একটি আধুনিক নেটওয়ার্ক টপোলজিতে সহাবস্থান করে। একবার আপনি দায়িত্বের বিভাজন বুঝতে পারলে আর্কিটেকচারটি অত্যন্ত সহজ। আপনি একই অ্যাক্সেস পয়েন্টে দুটি বা তিনটি SSID চালান। কর্পোরেট SSID-টি WPA3-Enterprise এবং 802.1X ব্যবহার করে, এবং ISE হল RADIUS সার্ভার। প্রতিটি স্টাফ ডিভাইস একটি সার্টিফিকেট বা ক্রেডেনশিয়াল দিয়ে প্রমাণীকরণ করে। ISE ডিভাইসটিকে সঠিক VLAN-এ বরাদ্দ করে, সঠিক পলিসি প্রয়োগ করে এবং সেশনটি লগ করে। এখানে Purple-এর কোনো ভূমিকা নেই। এটি সম্পূর্ণভাবে ISE-এর ডোমেইন। গেস্ট SSID-টি উন্মুক্ত থাকে অথবা প্রাথমিক সংযোগের জন্য একটি প্রি-শেয়ার্ড কী সহ WPA3-Personal ব্যবহার করে। ট্রাফিক Purple-এর ক্লাউড পোর্টালে রিডাইরেক্ট করা হয়। Purple প্রমাণীকরণ, সম্মতি সংগ্রহ এবং অ্যানালিটিক্স পরিচালনা করে। যতক্ষণ না Purple অনুমোদনের সংকেত দেয়, ততক্ষণ অ্যাক্সেস পয়েন্টটি একটি ওয়াল্ড গার্ডেন প্রয়োগ করে, তারপর ইন্টারনেট অ্যাক্সেস খুলে দেয়। এখানে ISE-এর কোনো ভূমিকা নেই। এটি Purple-এর ডোমেইন।আরও জটিল ডেপ্লয়মেন্টের জন্য, আপনি IoT ডিভাইসের জন্য একটি তৃতীয় SSID যোগ করতে পারেন, যেখানে আইডেন্টিটি প্রি-শেয়ার্ড কী (identity pre-shared keys) বা iPSK ব্যবহার করা হয়, যেখানে প্রতিটি ডিভাইস একটি নির্দিষ্ট VLAN-এ ম্যাপ করা একটি অনন্য পাসফ্রেজ পায়। ISE কর্পোরেট IoT-এর জন্য এটি পরিচালনা করতে পারে, অথবা ভেন্যু IoT যেমন পয়েন্ট-অফ-সেল টার্মিনাল এবং ডিজিটাল সাইনেজের জন্য Purple-এর SecurePass ফিচার এটি হ্যান্ডেল করে। আপনি যদি দুটি প্ল্যাটফর্মের মধ্যে আরও ঘনিষ্ঠ ইন্টিগ্রেশন চান, তবে Cisco-এর pxGrid Purple-কে ISE ইকোসিস্টেমে গেস্ট সেশন কনটেক্সট প্রকাশ করার অনুমতি দেয়, যাতে আপনার সিকিউরিটি অপারেশন টিম একটি ইউনিফাইড ভিউতে কর্পোরেট অ্যাক্টিভিটির পাশাপাশি গেস্ট অ্যাক্টিভিটি দেখতে পারে। [medium pause] সেকশন চার: ইমপ্লিমেন্টেশন সংক্রান্ত সুপারিশ এবং সাধারণ ভুলত্রুটি। ডেপ্লয়মেন্টের ক্ষেত্রে আমি যে তিনটি সবচেয়ে সাধারণ ভুল দেখতে পাই তা আপনাদের জানাই। প্রথমত: বাণিজ্যিক গেস্ট WiFi-এর জন্য ISE-এর বিল্ট-ইন গেস্ট পোর্টাল ব্যবহার করা। ISE-এর গেস্ট পোর্টাল কন্ট্রাক্টর এবং অস্থায়ী কর্মীদের জন্য ডিজাইন করা হয়েছে, মার্কেটিং-চালিত গেস্ট অ্যাক্সেসের জন্য নয়। এতে কোনো CRM ইন্টিগ্রেশন, কনসেন্ট ম্যানেজমেন্ট এবং অ্যানালিটিক্স নেই। আপনি যদি হসপিটালিটি, রিটেইল বা ইভেন্ট ব্যবসায় থাকেন, তবে গেস্ট SSID-এ আপনার Purple প্রয়োজন। ISE কর্পোরেট হ্যান্ডেল করে। Purple গেস্টদের হ্যান্ডেল করে। এগুলো আলাদা রাখুন। দ্বিতীয়ত: VLAN সঠিকভাবে সেগমেন্ট না করা। গেস্ট ট্র্যাফিক অবশ্যই লেয়ার টুতে কর্পোরেট ট্র্যাফিক থেকে আলাদা রাখতে হবে। Purple সরাসরি ইন্টারনেটে রাউট করা একটি পৃথক VLAN-এ কাজ করে, যেখানে অভ্যন্তরীণ রিসোর্সে কোনো অ্যাক্সেস থাকে না। ISE কর্পোরেট ডিভাইসের জন্য VLAN অ্যাসাইনমেন্ট কার্যকর করে। আপনি যদি এগুলো একসাথে গুলিয়ে ফেলেন, তবে একটি সিকিউরিটি ঝুঁকি এবং কমপ্লায়েন্স সমস্যা তৈরি হবে। তৃতীয়ত: walled garden কনফিগারেশনকে অবহেলা করা। যখন Purple হল Captive Portal, তখন অ্যাক্সেস পয়েন্টকে অবশ্যই অথেন্টিকেশনের আগে Purple-এর ক্লাউড এন্ডপয়েন্টগুলোতে DNS এবং HTTP ট্র্যাফিক পাঠানোর অনুমতি দিতে হবে। আপনার walled garden যদি খুব বেশি সীমাবদ্ধ হয়, তবে পোর্টাল লোড হবে না। এটি খুব বেশি শিথিল হলে ব্যবহারকারীরা অথেন্টিকেশন এড়িয়ে যেতে পারে। প্রতিটি হার্ডওয়্যার ভেন্ডরের জন্য হোয়াইটলিস্ট করার সঠিক IP রেঞ্জ এবং ডোমেনগুলো Purple-এর সাপোর্ট ডকুমেন্টেশনে দেওয়া রয়েছে। [medium pause] সেকশন পাঁচ: র্যাপিড-ফায়ার প্রশ্নোত্তর। Purple কি Cisco ISE-কে প্রতিস্থাপন করে? না। তারা বিভিন্ন SSID-এ বিভিন্ন ব্যবহারকারীর জন্য ভিন্ন ভিন্ন সমস্যার সমাধান করে। আমি কি ISE ছাড়াই Cisco Meraki-তে Purple চালাতে পারি? হ্যাঁ। Meraki API-এর মাধ্যমে Cisco Meraki-র সাথে Purple নেটিভভাবে ইন্টিগ্রেট করে। গেস্ট WiFi-এর জন্য ISE-এর প্রয়োজন নেই। আমি কি একই অ্যাক্সেস পয়েন্টে উভয়ই চালাতে পারি? হ্যাঁ। একই হার্ডওয়্যারে একাধিক SSID ব্যবহার করা একটি স্ট্যান্ডার্ড প্র্যাকটিস। Purple কি 802.1X সাপোর্ট করে? Purple-এর SecurePass ফিচারটি যেসব গেস্ট ডিভাইসে Purple অ্যাপ ইনস্টল করা আছে সেগুলোর জন্য 802.1X সহ WPA3-Enterprise সাপোর্ট করে, যা কোনো Captive Portal ছাড়াই স্বয়ংক্রিয়, সার্টিফিকেট-ভিত্তিক রিকানেকশন সক্ষম করে। PCI DSS কমপ্লায়েন্সের কী হবে? গেস্ট WiFi অবশ্যই পেমেন্ট কার্ড সিস্টেম থেকে আলাদা রাখতে হবে। Purple-এর VLAN আর্কিটেকচার এই প্রয়োজনীয়তা পূরণ করে। ISE কর্পোরেট ডিভাইসের জন্যও একই আইসোলেশন কার্যকর করে। [medium pause] সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ। সিদ্ধান্ত নেওয়ার কাঠামোটি অত্যন্ত সহজ। ডিভাইসটি যদি আপনার প্রতিষ্ঠান বা কর্মীদের হয়, তবে ISE অথেন্টিকেশন পরিচালনা করে। ডিভাইসটি যদি কোনো অতিথি, দর্শনার্থী, ক্রেতা বা ভক্তের হয়, তবে Purple অভিজ্ঞতাটি পরিচালনা করে। উভয় প্ল্যাটফর্ম একই ফিজিক্যাল ইনফ্রাস্ট্রাকচার শেয়ার করে কিন্তু সম্পূর্ণ আলাদা লজিক্যাল লেয়ারে কাজ করে। আপনার পরবর্তী পদক্ষেপের জন্য, আপনার বর্তমান SSID আর্কিটেকচারটি ম্যাপ করুন। কোন SSID-গুলো কর্পোরেট এবং কোনগুলো গেস্ট তা চিহ্নিত করুন। গেস্ট ট্রাফিক VLAN-isolated কিনা তা নিশ্চিত করুন। এরপর মূল্যায়ন করুন যে আপনার বর্তমান গেস্ট পোর্টালটি আপনার বাণিজ্যিক দলগুলোর প্রয়োজনীয় মার্কেটিং কনসেন্ট, অ্যানালিটিক্স এবং CRM ইন্টিগ্রেশন প্রদান করছে কিনা। যদি না করে, তবে সেই ঘাটতিটিই Purple পূরণ করে। আপনি purple.ai-তে সম্পূর্ণ লিখিত নির্দেশিকা, আর্কিটেকচার ডায়াগ্রাম এবং বাস্তব উদাহরণগুলো পেতে পারেন। আপনার সময়ের জন্য ধন্যবাদ।

header_image.png

নির্বাহী সারাংশ

এন্টারপ্রাইজ নেটওয়ার্ক আর্কিটেকচার কর্পোরেট নিরাপত্তা এবং বাণিজ্যিক অতিথি যুক্ততার মধ্যে উদ্বেগের একটি স্পষ্ট বিভাজনের দাবি রাখে। যখন cisco ise বনাম purple wifi মূল্যায়ন করা হয়, তখন অনেক আইটি লিডার যে ভুলটি করেন তা হলো এগুলোকে প্রতিদ্বন্দ্বী প্ল্যাটফর্ম হিসেবে দেখা। তারা তা নয়। Cisco Identity Services Engine (ISE) হলো সুরক্ষিত কর্মী এবং কর্পোরেট ডিভাইসের জন্য একটি নির্ভরযোগ্য Network Access Control (NAC) এবং 802.1X পলিসি ইঞ্জিন। Purple হলো একটি ক্লাউড-ভিত্তিক ওভারলে প্ল্যাটফর্ম যা গেস্ট Captive Portals, ভিজিটর মার্কেটিং সম্মতি এবং অপারেশনাল অ্যানালিটিক্স পরিচালনা করে।

বাণিজ্যিক মার্কেটিংয়ের জন্য Cisco ISE-কে একটি cisco ise guest portal alternative হিসেবে কাজ করতে বাধ্য করার চেষ্টা অপ্রয়োজনীয় জটিলতা তৈরি করে এবং কার্যকর ডেটা প্রদান করতে ব্যর্থ হয়। বিপরীতভাবে, Cisco ISE-এর পাশাপাশি Purple WiFi স্থাপন করা হলে প্রতিটি প্ল্যাটফর্মকে তাদের নিজস্ব সেরা কাজটি করতে দেয়। মূল এন্টারপ্রাইজ নিরাপত্তা নীতিগুলো Cisco ISE-এর ওপর রেখে, জটিল গেস্ট এক্সপেরিয়েন্স লজিক অফলোড করতে Purple নেটিভভাবে Cisco ইনফ্রাস্ট্রাকচারের সাথে একীভূত হয়। এই নির্দেশিকায় আলোচনা করা হয়েছে কীভাবে তারা একটি আধুনিক এন্টারপ্রাইজ নেটওয়ার্ক টপোলজিতে সহাবস্থান করে, যা খুচরা ব্যবসা , আতিথেয়তা এবং বড় পাবলিক ভেন্যুগুলোর জন্য বাস্তবায়নযোগ্য স্থাপনা কৌশল প্রদান করে।

টেকনিক্যাল ডিপ-ডাইভ

Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল

এন্টারপ্রাইজ NAC-এর জন্য Cisco ISE হলো গোল্ড স্ট্যান্ডার্ড। এর প্রাথমিক কাজ হলো কর্পোরেট নেটওয়ার্কের সাথে সংযুক্ত পরিচিত ডিভাইস এবং ব্যবহারকারীদের প্রমাণীকরণ (authenticate) এবং অনুমোদন (authorise) করা। এটি মূলত পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড IEEE 802.1X-এর ওপর নির্ভর করে।

যখন একটি কর্পোরেট ল্যাপটপ কোনো সুইচ পোর্ট বা কোনো কর্পোরেট SSID-এর সাথে সংযোগ স্থাপন করে, তখন ISE একটি RADIUS সার্ভার হিসেবে কাজ করে। এটি Active Directory বা Microsoft Entra ID-এর বিপরীতে EAP-TLS-এর মাধ্যমে ডিভাইসের সার্টিফিকেট অথবা PEAP-এর মাধ্যমে ব্যবহারকারীর শংসাপত্র যাচাই করে। এরপর ISE ডিভাইসের সিকিউরিটি পশ্চার (security posture) মূল্যায়ন করে। ডিভাইসটি নিয়ম মেনে চললে, ISE এটিকে সঠিক VLAN-এ বরাদ্দ করে এবং উপযুক্ত সিকিউরিটি গ্রুপ ট্যাগ (SGT) প্রয়োগ করে। যদি ডিভাইসটি পশ্চার মূল্যায়নে ব্যর্থ হয়, তবে ISE RADIUS Change of Authorisation (CoA) ব্যবহার করে এটিকে কোয়ারেন্টাইন করতে পারে। ক্লায়েন্ট কনফিগারেশন সম্পর্কে আরও বিশদ ধারণার জন্য, আমাদের 802.1X Supplicant কী? ক্লায়েন্ট ধরণ এবং ডিভাইস কনফিগারেশন নির্দেশিকাটি পর্যালোচনা করুন। ISE এছাড়াও Bring Your Own Device (BYOD) অনবোর্ডিং পরিচালনা করে, যেখানে নিরাপদ এবং পাসওয়ার্ড-মুক্ত অ্যাক্সেসের জন্য সার্টিফিকেট সহ ব্যক্তিগত ডিভাইসগুলি নথিভুক্ত করা হয়। উপরন্তু, এটি Cisco-এর pxGrid ফ্রেমওয়ার্কের সাথে সংহত হয়, যা ফায়ারওয়াল এবং SIEM প্ল্যাটফর্মগুলিকে রিয়েল-টাইম আইডেন্টিটি কনটেক্সট ব্যবহার করতে দেয়। ISE তিনটি স্তরে লাইসেন্সপ্রাপ্ত: Essentials, Advantage, এবং Premier, যা বেসিক 802.1X থেকে অ্যাডভান্সড থ্রেট ইন্টিগ্রেশন পর্যন্ত স্কেল করে।

Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স

যদিও ISE কর্পোরেট অ্যাসেটগুলি সুরক্ষিত করতে পারদর্শী, তবে এর বিল্ট-ইন গেস্ট পোর্টালটি বাণিজ্যিক ব্যবহারের চেয়ে কেবল কার্যকারিতার দিক থেকেই বেশি উপযোগী। এটি ঠিকাদারদের জন্য বেসিক ইন্টারনেট অ্যাক্সেস প্রদান করতে পারে, কিন্তু এটি GDPR-সম্মত মার্কেটিং সম্মতি ক্যাপচার করতে পারে না, সোশ্যাল লগইন সহ ব্র্যান্ডেড স্প্ল্যাশ পেজ চালাতে পারে না, অথবা Salesforce-এর মতো CRM প্ল্যাটফর্মগুলিতে ভিজিটর ডেটা পাঠাতে পারে না। Purple ঠিক এই শূন্যতাটুকুই পূরণ করে।

Purple হলো একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড ওভারলে। এটি আপনার বিদ্যমান WiFi অবকাঠামোর উপরে কাজ করে, যার মধ্যে রয়েছে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet। Purple মূলত গেস্ট এক্সপেরিয়েন্স লেয়ারটি পরিচালনা করে। যখন কোনো ভিজিটর আপনার গেস্ট SSID-এর সাথে সংযুক্ত হয়, তখন Purple একটি ব্র্যান্ডেড Captive Portal প্রদর্শন করে। এই পোর্টালটি Facebook, Google বা LinkedIn-এর মাধ্যমে সোশ্যাল লগইন, কাস্টম ডেটা ক্যাপচার ফর্ম এবং Passpoint-এর মতো সহজ বিকল্পগুলি অফার করে।

প্রতিটি লগইনে স্পষ্ট ও সচেতন-পছন্দের অপ্ট-ইন সহ ফার্স্ট-পার্টি ডেটা ক্যাপচার করা হয়। Purple তার অ্যানালিটিক্স ইঞ্জিনের মাধ্যমে এই ডেটা প্রসেস করে, ফুটফল হিটম্যাপ এবং ভিজিটর ডেমোগ্রাফিক্স তৈরি করে এবং তারপর এটি সরাসরি আপনার মার্কেটিং স্ট্যাকে প্রেরণ করে। Purple ৮০,০০০+ লাইভ ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আমাদের ISO 27001 সার্টিফিকেশন রয়েছে এবং আমরা GDPR ও CCPA মেনে চলি, যা ৯৯.৯৯৯% আপটাইম সহ এন্টারপ্রাইজ-গ্রেড স্থিতিশীলতা নিশ্চিত করে। বাণিজ্যিক সুবিধাগুলি সম্পর্কে আরও বিস্তারিত জানতে, আমাদের WiFi Analytics প্ল্যাটফর্ম ওভারভিউ দেখুন।

architecture_overview.png

আর্কিটেকচারাল সহাবস্থান

আপনি যখন SSID গুলিকে আলাদা করবেন, তখন আর্কিটেকচারটি অত্যন্ত সহজ হয়ে যায়। আপনি একই অ্যাক্সেস পয়েন্টে দুটি বা তিনটি SSID চালান। এই ডিজাইনের বিস্তারিত বিশ্লেষণের জন্য, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi পড়ুন।

কর্পোরেট SSID-টি 802.1X সহ WPA3-Enterprise ব্যবহার করে এবং ISE হলো RADIUS সার্ভার। ISE ডিভাইসটিকে সঠিক VLAN-এ অ্যাসাইন করে এবং পলিসি প্রয়োগ করে। এখানে Purple-এর কোনো ভূমিকা নেই।

গেস্ট SSID-টি প্রাথমিক অ্যাসোসিয়েশনের জন্য একটি ওপেন নেটওয়ার্ক বা প্রি-শেয়ার্ড কী সহ WPA3-Personal ব্যবহার করে। ট্রাফিক Purple-এর ক্লাউড পোর্টালে রিডাইরেক্ট করা হয়। Purple অথেন্টিকেশন, সম্মতি ক্যাপচার এবং অ্যানালিটিক্স পরিচালনা করে। Purple অথরাইজেশন সিগন্যাল না দেওয়া পর্যন্ত অ্যাক্সেস পয়েন্টটি একটি ওয়াল্ড গার্ডেন প্রয়োগ করে, তারপর ইন্টারনেট অ্যাক্সেস চালু করে। এখানে ISE-এর কোনো ভূমিকা নেই।

পয়েন্ট-অফ-সেল টার্মিনালের মতো ভেন্যু IoT ডিভাইসগুলির জন্য, Purple-এর SecurePass ফিচারটি আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK) পরিচালনা করতে পারে, অথবা ISE কর্পোরেট IoT পরিচালনা করতে পারে।

comparison_chart.png

ইমপ্লিমেন্টেশন গাইড

Cisco ISE-এর পাশাপাশি Purple স্থাপন করতে আপনার ওয়্যারলেস LAN কন্ট্রোলার বা ক্লাউড ড্যাশবোর্ডগুলির যত্নশীল কনফিগারেশন প্রয়োজন।

ধাপ ১: SSID সেগমেন্টেশন

কর্পোরেট এবং গেস্ট ট্রাফিকের জন্য আলাদা SSID তৈরি করুন। কর্পোরেট SSID-কে WPA3-Enterprise-এর জন্য কনফিগার করুন এবং RADIUS অথেন্টিকেশন আপনার Cisco ISE নোডগুলিতে নির্দেশ করুন। গেস্ট SSID-কে MAC ফিল্টারিং বা WPA3-Personal সহ ওপেন অ্যাক্সেসের জন্য কনফিগার করুন।

ধাপ ২: VLAN আইসোলেশন

লেয়ার টু-তে গেস্ট ট্রাফিক যাতে কর্পোরেট ট্রাফিক থেকে আইসোলেটেড থাকে তা নিশ্চিত করুন। গেস্ট SSID-কে অবশ্যই একটি ডেডিকেটেড VLAN-এ ম্যাপ করতে হবে যা অভ্যন্তরীণ রাউটিং টেবিলকে বাইপাস করে সরাসরি ইন্টারনেট ফায়ারওয়ালে রাউট করে। ISE পলিসির ওপর ভিত্তি করে কর্পোরেট SSID-এর জন্য VLAN অ্যাসাইনমেন্ট কার্যকর করে।

ধাপ ৩: Walled Garden কনফিগারেশন

গেস্ট SSID-এর জন্য, Captive Portal রিডাইরেক্টিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারের দিকে নির্দেশ করতে কনফিগার করুন। DNS এবং HTTP/HTTPS ট্রাফিককে Purple-এর প্রয়োজনীয় IP রেঞ্জ এবং ডোমেনগুলিতে অ্যাক্সেস দেওয়ার জন্য আপনাকে অবশ্যই আপনার অ্যাক্সেস পয়েন্টগুলিতে walled garden (প্রি-অথেন্টিকেশন ACL) কনফিগার করতে হবে। walled garden যদি খুব বেশি সীমাবদ্ধ হয়, তবে Captive Portal লোড হতে ব্যর্থ হবে।

ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন

গেস্ট SSID-এর জন্য Purple-এর RADIUS সার্ভারগুলি ব্যবহার করতে আপনার ওয়্যারলেস কন্ট্রোলারটি কনফিগার করুন। এটি Purple-কে ব্যবহারকারীকে অথেন্টিকেট করতে এবং সেশনের সময়কাল ও ব্যান্ডউইথ ব্যবহার ট্র্যাক করতে সাহায্য করে।

সেরা অনুশীলনসমূহ

১. একই SSID-তে গেস্ট এবং কর্পোরেট ট্রাফিক কখনও মিশ্রিত করবেন না। এটি উল্লেখযোগ্য নিরাপত্তা এবং কমপ্লায়েন্স ঝুঁকি তৈরি করে। সর্বদা আইসোলেটেড VLAN-এ ম্যাপ করা ডেডিকেটেড SSID ব্যবহার করুন। ২. কমার্শিয়াল গেস্ট অ্যাক্সেসের জন্য Purple ব্যবহার করুন। আপনার যদি মার্কেটিং অ্যানালিটিক্স, CRM ইন্টিগ্রেশন বা ব্র্যান্ডেড সোশ্যাল লগইন-এর প্রয়োজন হয়, তবে ISE-এর বিল্ট-ইন গেস্ট পোর্টাল ব্যবহার করবেন না। ৩. টায়ার্ড ব্যান্ডউইথ প্রয়োগ করুন। গেস্ট SSID-এ একটি ফ্রি, বেসলাইন পরিষেবা অফার করুন, এবং Purple-এর Connect, Capture, বা Engage প্ল্যান ব্যবহার করে উচ্চতর গতির জন্য একটি প্রিমিয়াম, পেইড অপশন অফার করুন। ৪. Passpoint-এর সুবিধা নিন। বারবার Captive Portal না দেখেই ফিরে আসা গেস্টদের স্বয়ংক্রিয়ভাবে এবং নিরাপদে কানেক্ট করার অনুমতি দিতে Purple-এর মাধ্যমে Passpoint (Hotspot 2.0) ব্যবহার করুন।

ট্রাবলশুটিং ও ঝুঁকি প্রশমন

  • Captive Portal লোড হতে ব্যর্থ হচ্ছে: এটি প্রায় সব সময়ই একটি walled garden সংক্রান্ত সমস্যা। আপনার Cisco হার্ডওয়্যারের প্রি-অথেন্টিকেশন ACL-এ সমস্ত প্রয়োজনীয় Purple ডোমেন এবং IP অ্যাড্রেস অনুমোদিত কিনা তা যাচাই করুন।
  • গেস্ট ডিভাইসগুলি অভ্যন্তরীণ রিসোর্স অ্যাক্সেস করছে: এটি VLAN আইসোলেশনের ব্যর্থতা নির্দেশ করে। গেস্ট VLAN যাতে ফায়ারওয়াল বা কোর সুইচ লেয়ারে কর্পোরেট সাবনেটগুলিতে রাউট করতে না পারে তা যাচাই করুন।
  • RADIUS টাইমআউট: ওয়্যারলেস কন্ট্রোলার যদি Purple-এর RADIUS সার্ভারগুলিতে পৌঁছাতে না পারে, তবে গেস্ট অথেন্টিকেশন ব্যর্থ হবে। আপনার ফায়ারওয়াল যাতে Purple-এর ইনফ্রাস্ট্রাকচারে আউটবাউন্ড UDP পোর্ট ১৮১২ এবং ১৮১৩ অনুমোদন করে তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

guest experience management থেকে network access control cisco ise-কে আলাদা করার ব্যবসায়িক প্রভাব অত্যন্ত তাৎপর্যপূর্ণ। Purple-এ গেস্ট WiFi-এর দায়িত্ব হস্তান্তর করার মাধ্যমে, IT টিমগুলো অস্থায়ী অ্যাকাউন্ট পরিচালনা এবং পোর্টালের সমস্যা সমাধানের অপারেশনাল চাপ কমাতে পারে।

আরও গুরুত্বপূর্ণভাবে, Purple গেস্ট নেটওয়ার্ককে একটি রাজস্ব-উৎপাদনকারী সম্পদে পরিণত করে। ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং এটিকে CRM প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো অত্যন্ত লক্ষ্যযুক্ত মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। উদাহরণস্বরূপ, Harrods তাদের লয়্যালটি প্রোগ্রামের সাইন-আপ বাড়াতে তাদের স্প্ল্যাশ পেজে একটি সাধারণ প্রশ্ন ব্যবহার করেছিল, যা সরাসরি শুধুমাত্র সেই দল থেকেই ৩ গুণ ROI অর্জনে অবদান রেখেছিল। AGS Airports স্তরভিত্তিক ব্যান্ডউইথ প্রয়োগ করে ৮৪২% return on investment দেখতে পেয়েছে। সুরক্ষার জন্য Cisco ISE এবং এনগেজমেন্টের জন্য Purple-এর সমন্বয় মনের শান্তি এবং পরিমাপযোগ্য বাণিজ্যিক মূল্য উভয়ই প্রদান করে।

মূল সংজ্ঞাসমূহ

Network Access Control (NAC)

একটি সিকিউরিটি আর্কিটেকচার যা কমপ্লায়েন্ট এবং অথেন্টিকেটেড এন্ডপয়েন্ট ডিভাইসগুলোর জন্য নেটওয়ার্কের প্রাপ্যতা সীমাবদ্ধ করে। Cisco ISE একটি NAC প্ল্যাটফর্ম।

অননুমোদিত ডিভাইসগুলোকে কর্পোরেট ডেটা অ্যাক্সেস করা থেকে বিরত রাখতে IT টিমগুলো NAC ব্যবহার করে।

IEEE 802.1X

পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি IEEE স্ট্যান্ডার্ড, যা LAN বা WLAN-এ যুক্ত হতে চাওয়া ডিভাইসগুলোকে একটি অথেন্টিকেশন মেকানিজম প্রদান করে।

শেয়ার্ড পাসওয়ার্ডের পরিবর্তে সার্টিফিকেট বা ক্রেডেন্সিয়াল ব্যবহার করে কর্পোরেট SSID সুরক্ষিত করতে Cisco ISE দ্বারা ব্যবহৃত হয়।

Captive Portal

একটি ওয়েব পেজ যা একটি পাবলিক-অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারী অ্যাক্সেস পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে বাধ্য হন।

মার্কেটিং সম্মতি এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার করতে Purple অত্যন্ত কাস্টমাইজযোগ্য Captive Portals প্রদান করে।

VLAN (Virtual Local Area Network)

একটি লজিক্যাল সাবনেটওয়ার্ক যা বিভিন্ন ফিজিক্যাল LAN থেকে ডিভাইসগুলোর একটি সংগ্রহকে গ্রুপ করে।

কর্পোরেট ট্রাফিক (ISE দ্বারা পরিচালিত) থেকে গেস্ট ট্রাফিক (Purple দ্বারা পরিচালিত) আলাদা করার জন্য অত্যন্ত গুরুত্বপূর্ণ।

Walled Garden

একটি সীমাবদ্ধ পরিবেশ যা একজন ব্যবহারকারী সম্পূর্ণরূপে অথেন্টিকেটেড হওয়ার আগে ওয়েব কন্টেন্ট এবং পরিষেবাগুলোতে তাদের অ্যাক্সেস নিয়ন্ত্রণ করে।

ডিভাইসগুলোকে Captive Portal লোড করার জন্য Purple-এর সার্ভারে পৌঁছানোর অনুমতি দিতে Cisco হার্ডওয়্যারে সঠিকভাবে কনফিগার করা আবশ্যক।

RADIUS

Remote Authentication Dial-In User Service. একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড Authentication, Authorization এবং Accounting ম্যানেজমেন্ট প্রদান করে।

ISE এবং Purple উভয়ই RADIUS ব্যবহার করে, তবে ভিন্ন উদ্দেশ্যে: 802.1X কর্পোরেট অ্যাক্সেসের জন্য ISE, এবং গেস্ট সেশন অ্যাকাউন্টিংয়ের জন্য Purple।

Passpoint (Hotspot 2.0)

একটি স্ট্যান্ডার্ড যা মোবাইল ডিভাইসগুলোকে ব্যবহারকারীর হস্তক্ষেপ ছাড়াই সুরক্ষিতভাবে স্বয়ংক্রিয়ভাবে Wi-Fi নেটওয়ার্ক সনাক্ত করতে এবং সংযোগ করতে সক্ষম করে।

ফিরে আসা অতিথিদের জন্য একটি মসৃণ, সেলুলারের মতো রোমিং অভিজ্ঞতা প্রদান করতে Purple Passpoint সমর্থন করে।

pxGrid

Platform Exchange Grid. একটি Cisco ফ্রেমওয়ার্ক যা মাল্টিভেন্ডর, ক্রস-প্ল্যাটফর্ম নেটওয়ার্ক সিস্টেমের সহযোগিতাকে সক্ষম করে।

ইউনিফাইড সিকিউরিটি ভিজিবিলিটির জন্য Purple-কে Cisco ISE ইকোসিস্টেমের সাথে গেস্ট সেশন কনটেক্সট শেয়ার করার অনুমতি দেয়।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০ রুমের হোটেলের ব্যাক-অফ-হাউস কর্মীদের (হাউসকিপিং, ম্যানেজমেন্ট) জন্য নিরাপদ WiFi এবং হোটেল অতিথিদের জন্য একটি ব্র্যান্ডেড, ডেটা-ক্যাপচারিং WiFi অভিজ্ঞতা প্রদান করা প্রয়োজন। তারা বর্তমানে Cisco Catalyst অ্যাক্সেস পয়েন্ট ব্যবহার করে।

দুটি SSID স্থাপন করুন। 'Hotel_Corp' WPA3-Enterprise ব্যবহার করে। Cisco ISE RADIUS সার্ভার হিসাবে কাজ করে, EAP-TLS সার্টিফিকেটের মাধ্যমে স্টাফ ডিভাইসগুলিকে অথেন্টিকেট করে এবং তাদের ম্যানেজমেন্ট VLAN-এ অ্যাসাইন করে। 'Hotel_Guest' একটি ওপেন SSID ব্যবহার করে যা Purple-এ রিডাইরেক্ট করা হয়। Purple একটি ব্র্যান্ডেড Captive Portal উপস্থাপন করে যা সোশ্যাল লগইন বা PMS ইন্টিগ্রেশন অফার করে। গেস্ট ট্রাফিক একটি আইসোলেটেড VLAN-এ রাখা হয় যা সরাসরি ইন্টারনেটে রাউট করা হয়।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি নিখুঁতভাবে দায়িত্বগুলোকে আলাদা করে। ISE কর্পোরেট অ্যাসেটগুলোকে সুরক্ষিত করে, আর Purple হোটেলের মার্কেটিং টিমের জন্য গেস্ট ডেটা ক্যাপচার করার বাণিজ্যিক প্রয়োজনীয়তা পরিচালনা করে। VLAN আইসোলেশন PCI DSS কমপ্লায়েন্স নিশ্চিত করে।

একটি বড় রিটেল চেইন তাদের বিদ্যমান Cisco Meraki ইনফ্রাস্ট্রাকচার ব্যবহার করে ৫০টি স্টোর জুড়ে ক্রেতাদের ফুটফল এবং ডুয়েল টাইম ট্র্যাক করতে চায়, তাদের অভ্যন্তরীণ পয়েন্ট-অফ-সেল (POS) নেটওয়ার্কের নিরাপত্তা বিঘ্নিত না করে।

POS টার্মিনালগুলো WPA3-Enterprise এবং Cisco ISE দ্বারা সুরক্ষিত একটি হিডেন SSID-এর সাথে সংযুক্ত হয়। ক্রেতাদের জন্য একটি পাবলিক 'Free_Store_WiFi' SSID ব্রডকাস্ট করা হয়। Meraki ড্যাশবোর্ডটি API-এর মাধ্যমে Purple-এর সাথে ইন্টিগ্রেট করার জন্য কনফিগার করা হয়েছে। Purple প্রোপিং ডিভাইসগুলি থেকে অ্যানোনিমাইজড উপস্থিতি ডেটা ক্যাপচার করে হিটম্যাপ তৈরি করে এবং ক্রেতারা Captive Portal-এ লগ ইন করার সময় স্পষ্ট ফার্স্ট-পার্টি ডেটা ক্যাপচার করে।

পরীক্ষকের মন্তব্য: Meraki-এর সাথে Purple-এর ক্লাউড ওভারলে ব্যবহার করার জন্য নতুন কোনো হার্ডওয়্যারের প্রয়োজন নেই। রিটেল চেইনটি গভীর অ্যানালিটিক্স এবং মার্কেটিং ডেটা লাভ করে, এবং অন্যদিকে ISE নিশ্চিত করে যে POS নেটওয়ার্কটি লকড ডাউন এবং কমপ্লায়েন্ট থাকে।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনার মার্কেটিং ডিরেক্টর আপনার রিটেল স্টোরগুলিতে গেস্ট WiFi ব্যবহারকারী ভিজিটরদের ইমেল ঠিকানা এবং ডেমোগ্রাফিক্স সংগ্রহ করতে চান। নেটওয়ার্ক ইঞ্জিনিয়ারিং টিম আপনার বিদ্যমান Cisco ISE ডিপ্লয়মেন্টে তৈরি গেস্ট পোর্টাল ফিচারটি সক্রিয় করার পরামর্শ দিচ্ছে। এটি কি সঠিক পদ্ধতি?

ইঙ্গিত: একটি ডেডিকেটেড ওভারলে প্ল্যাটফর্মের বিপরীতে ISE গেস্ট পোর্টালের বাণিজ্যিক ক্ষমতার কথা বিবেচনা করুন।

মডেল উত্তর দেখুন

না। Cisco ISE গেস্ট পোর্টালটি কার্যকারী অ্যাক্সেসের জন্য (যেমন, ঠিকাদার) ডিজাইন করা হয়েছে, বাণিজ্যিক মার্কেটিংয়ের জন্য নয়। এতে নেটিভ CRM ইন্টিগ্রেশন, GDPR সম্মতি ম্যানেজমেন্ট ওয়ার্কফ্লো এবং বিস্তারিত ভিজিটর অ্যানালিটিক্সের অভাব রয়েছে। সঠিক পদ্ধতি হল ডেটা সংগ্রহ এবং অ্যানালিটিক্স পরিচালনা করতে গেস্ট SSID-এ Purple প্রয়োগ করা, যখন ISE কর্পোরেট নেটওয়ার্ক পরিচালনার জন্য থাকবে।

Q2. একজন গেস্ট Purple-ম্যানেজড SSID-এর সাথে সংযোগ করেন কিন্তু তার ব্রাউজারে Captive Portal স্প্ল্যাশ পেজের পরিবর্তে একটি টাইমআউট ত্রুটি দেখাচ্ছে। ISE-ম্যানেজড SSID-এ থাকা কর্পোরেট ব্যবহারকারীরা প্রভাবিত হননি। এর সম্ভাব্য কারণ কী হতে পারে?

ইঙ্গিত: একটি Captive Portal নেটওয়ার্কে প্রমাণীকরণ (authentication) সম্পন্ন হওয়ার আগে কী হওয়া আবশ্যক তা চিন্তা করুন।

মডেল উত্তর দেখুন

সবচেয়ে সম্ভাব্য কারণ হল ওয়্যারলেস অ্যাক্সেস পয়েন্ট বা কন্ট্রোলারে একটি ভুলভাবে কনফিগার করা ওয়াল্ড গার্ডেন (প্রি-অথেনটিকেশন ACL)। পোর্টালটি লোড করার জন্য ডিভাইসটিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারে পৌঁছাতে বাধা দেওয়া হচ্ছে। আপনাকে নিশ্চিত করতে হবে যে নির্দিষ্ট Purple ডোমেন এবং IP রেঞ্জগুলি হোয়াইটলিস্ট করা হয়েছে।

Q3. আপনি একটি নতুন কর্পোরেট সদর দফতরের জন্য একটি নেটওয়ার্ক ডিজাইন করছেন। আপনাকে স্টাফদের ল্যাপটপ, স্টাফদের ব্যক্তিগত ফোন (BYOD) এবং ভিজিটর ক্লায়েন্টদের সাপোর্ট করতে হবে। আপনার কীভাবে SSID এবং প্রমাণীকরণ আর্কিটেক্ট করা উচিত?

ইঙ্গিত: ডিভাইসের মালিকানা এবং প্রয়োজনীয় অ্যাক্সেসের স্তরের উপর ভিত্তি করে জনসংখ্যাকে আলাদা করুন।

মডেল উত্তর দেখুন

দুটি SSID ডিপ্লয় করুন। কর্পোরেট SSID ব্যবহার করে WPA3-Enterprise। Cisco ISE স্টাফ ল্যাপটপের জন্য 802.1X প্রমাণীকরণ পরিচালনা করে এবং স্টাফ BYOD ডিভাইসের জন্য সার্টিফিকেট তালিকাভুক্তি ম্যানেজ করে, সেগুলিকে অভ্যন্তরীণ VLAN-এ অ্যাসাইন করে। গেস্ট SSID খোলা থাকে এবং Purple-এ রিডাইরেক্ট করা হয়। Purple ভিজিটর ক্লায়েন্টদের জন্য Captive Portal প্রমাণীকরণ পরিচালনা করে, তাদের একটি আইসোলেটেড শুধুমাত্র-ইন্টারনেট VLAN-এ রাখে।

এই সিরিজে পড়া চালিয়ে যান

Server RADIUS: ব্যবসার জন্য একটি বিস্তৃত নির্দেশিকা

এই নির্দেশিকাটি IT ম্যানেজার, নেটওয়ার্ক স্থপতি এবং CTO-দের এন্টারপ্রাইজ WiFi-এর জন্য server RADIUS প্রমাণীকরণ (authentication) সংক্রান্ত একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স প্রদান করে। এতে AAA ফ্রেমওয়ার্ক, 802.1X আর্কিটেকচার, EAP পদ্ধতি নির্বাচন, ক্লাউড বনাম অন-প্রিমিসেস ডেপ্লয়মেন্টের সুবিধা-অসুবিধা এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট অন্তর্ভুক্ত রয়েছে। আতিথেয়তা (hospitality), রিটেইল, ইভেন্ট এবং পাবলিক সেক্টর জুড়ে ভেন্যু অপারেটররা এখানে কার্যকরী বাস্তবায়ন নির্দেশিকা, বাস্তব-জগতের কেস স্টাডি এবং অনিরাপদ প্রি-শেয়ার্ড কি (PSK) থেকে একটি নিরাপদ, পরিচয়-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল আর্কিটেকচারে স্থানান্তরিত হওয়ার জন্য প্রয়োজনীয় সিদ্ধান্ত গ্রহণের ফ্রেমওয়ার্ক পাবেন।

গাইডটি পড়ুন →

Aruba ClearPass বনাম Purple WiFi: ফিচার এবং সহ-স্থাপনার তুলনা

Aruba ClearPass এবং Purple WiFi-এর সহ-স্থাপনা আর্কিটেকচারের বিবরণ সম্বলিত একটি ব্যাপক প্রযুক্তিগত নির্দেশিকা। এটি এন্টারপ্রাইজ NAC-এর পাশাপাশি সুরক্ষিত, অ্যানালিটিক্স-চালিত গেস্ট নেটওয়ার্ক প্রদানের জন্য RADIUS proxy কনফিগারেশন, ডায়নামিক VLAN অ্যাসাইনমেন্ট এবং সর্বোত্তম অনুশীলনগুলি কভার করে।

গাইডটি পড়ুন →

EAP-TLS বনাম EAP-TTLS: কোন সার্টিফিকেট-ভিত্তিক WiFi প্রোটোকলটি আপনার বেছে নেওয়া উচিত?

এই নির্দেশিকাটি IEEE 802.1X এর অধীনে এন্টারপ্রাইজ WiFi অথেন্টিকেশনের জন্য EAP-TLS এবং EAP-TTLS-এর একটি সুনির্দিষ্ট তুলনামূলক বিশ্লেষণ প্রদান করে। এটি মিউচুয়াল সার্টিফিকেট অথেন্টিকেশন এবং সার্ভার-অনলি সার্টিফিকেট টানেলিং-এর মধ্যে আর্কিটেকচারাল পার্থক্য ব্যাখ্যা করে এবং IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CISO-দের ডিভাইস ম্যানেজমেন্ট সক্ষমতা এবং কমপ্লায়েন্স প্রয়োজনীয়তার উপর ভিত্তি করে একটি স্পষ্ট সিদ্ধান্ত গ্রহণের কাঠামো প্রদান করে। Purple স্টাফ WiFi-এর জন্য EAP-TLS এবং EAP-TTLS উভয় অথেন্টিকেশন পাথ সমর্থন করে, এবং এই নির্দেশিকাটি সংস্থাগুলিকে যেকোনো একটি পদ্ধতি প্রয়োগ করার আগে অবকাঠামো সংক্রান্ত সুবিধা-অসুবিধাগুলো বুঝতে সাহায্য করে।

গাইডটি পড়ুন →