মূল কন্টেন্টে যান

Cisco Catalyst WLC এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে একটি Cisco Catalyst 9800 (IOS-XE) ওয়্যারলেস LAN কন্ট্রোলার Purple গেস্ট WiFi-এর সাথে কাজ করে: এক্সটার্নাল ওয়েব অথেন্টিকেশন, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

📖 2 মিনিট পাঠ📝 371 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল ব্রিফিং সিরিজে আপনাকে স্বাগতম। আজ আমরা এমন একটি বিষয় কভার করছি যা আতিথেয়তা, খুচরা বিক্রয় বা বড় আকারের ভেন্যুতে কর্মরত প্রায় প্রতিটি এন্টারপ্রাইজ নেটওয়ার্ক আর্কিটেক্টের ডেস্কে আসে: Cisco ওয়্যারলেস LAN কন্ট্রোলার এবং Catalyst ওয়্যারলেস অবকাঠামোকে Purple-এর গেস্ট WiFi প্ল্যাটফর্মের সাথে একীভূত করা। আপনি যদি Cisco Catalyst 9800 সিরিজের কন্ট্রোলার বা লেগ্যাসি AireOS প্ল্যাটফর্ম চালান এবং আপনার একটি কমপ্লায়েন্ট, সেগমেন্টেড, অ্যানালিটিক্স-চালিত গেস্ট নেটওয়ার্ক সরবরাহ করার প্রয়োজন হয়, তবে এই ব্রিফিংটি আপনার জন্য। [medium pause] আসুন প্রেক্ষাপট দিয়ে শুরু করি। Purple বিশ্বব্যাপী ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে কাজ করে এবং Cisco হলো এন্টারপ্রাইজ পরিবেশে শীর্ষস্থানীয় ওয়্যারলেস অবকাঠামো বিক্রেতা। এই দুটি প্ল্যাটফর্মকে একসাথে সুন্দরভাবে কাজ করানো জটিল নয়, তবে এর জন্য আপনাকে শুরুতেই সঠিক আর্কিটেকচারাল সিদ্ধান্ত নিতে হবে। ভুল সিদ্ধান্ত নিলে, রিডাইরেক্ট লুপ, VLAN অমিল এবং RADIUS টাইমআউট সমস্যা সমাধানে আপনাকে কয়েক সপ্তাহ ব্যয় করতে হবে। আর সঠিক সিদ্ধান্ত নিলে, আপনার কাছে এমন একটি নেটওয়ার্ক থাকবে যা গেস্ট, স্টাফ এবং IoT ডিভাইসগুলোকে স্বয়ংক্রিয়ভাবে সেগমেন্ট করে, কমপ্লায়েন্ট উপায়ে ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং কোনো ম্যানুয়াল হস্তক্ষেপ ছাড়াই শত শত সাইটে স্কেল করে। [medium pause] তাহলে চলুন আর্কিটেকচারে প্রবেশ করা যাক। [short pause] যখন কোনো গেস্ট একটি Cisco ডেপ্লয়মেন্টে আপনার WiFi নেটওয়ার্কের সাথে সংযুক্ত হন, তখন তারা ইন্টারনেটে পৌঁছানোর আগে তিনটি জিনিস ঘটা প্রয়োজন। প্রথমত, Cisco Catalyst 9800 WLC-কে সেই প্রাথমিক HTTP রিকোয়েস্ট ইন্টারসেপ্ট করতে হবে এবং ক্লায়েন্টকে Purple-এর ক্যাপটিভ পোর্টালে রিডাইরেক্ট করতে হবে। দ্বিতীয়ত, Purple-এর পোর্টালকে ব্যবহারকারীকে অথেন্টিকেট করতে হবে, তা সোশ্যাল লগইন, ইমেল, SMS বা সাধারণ শর্তাবলী গ্রহণের মাধ্যমেই হোক না কেন। তৃতীয়ত, Purple-এর RADIUS সার্ভারকে WLC-তে সিগন্যাল পাঠাতে হবে যে ব্যবহারকারী অনুমোদিত এবং ঐচ্ছিকভাবে তাদের একটি নির্দিষ্ট VLAN-এ অ্যাসাইন করতে হবে। [medium pause] প্রথম ধাপটি পরিচালনাকারী মেকানিজমকে বলা হয় External Web Authentication বা EWA। Catalyst 9800-এ, আপনি একটি ওয়েব অথেন্টিকেশন প্যারামিটার ম্যাপ কনফিগার করেন যা Purple-এর স্প্ল্যাশ পেজ URL-কে নির্দেশ করে। WLC আন-অথেন্টিকেটেড ক্লায়েন্টদের থেকে সমস্ত HTTP ট্রাফিক ইন্টারসেপ্ট করে এবং সেই URL-এ একটি 302 রিডাইরেক্ট ইস্যু করে। ক্লায়েন্টরা যাতে অথেন্টিকেশনের আগেই স্প্ল্যাশ পেজে পৌঁছাতে পারে, সেজন্য আপনাকে একটি প্রি-অথেন্টিকেশন ACL কনফিগার করতে হবে অথবা 9800-এর URL ফিল্টার ফিচার ব্যবহার করে Purple-এর পোর্টাল IP অ্যাড্রেসগুলোকে হোয়াইটলিস্ট করতে হবে। Purple তার পোর্টালের জন্য দুটি IP অ্যাড্রেস প্রদান করে এবং আপনার প্রি-অথেন্টিকেশন ACL-এ উভয়কেই অনুমতি দিতে হবে। [medium pause] Catalyst 9800-এর জন্য কনফিগারেশন সিকোয়েন্স এখানে দেওয়া হলো। প্রথমে, প্যারামিটার ম্যাপ তৈরি করুন। তারপর প্রি-অথেন্টিকেশনে Purple-এর ডোমেনকে অনুমতি দিতে আপনার URL ফিল্টার কনফিগার করুন। এটি আপনার WLAN পলিসি প্রোফাইলে প্রয়োগ করুন, Layer 2 সিকিউরিটি None-এ সেট করুন, Layer 3-তে Web Policy সক্ষম করুন এবং এটিকে আপনার প্যারামিটার ম্যাপে নির্দেশ করুন। [medium pause] এখন, RADIUS। Purple এই আর্কিটেকচারে RADIUS সার্ভার হিসেবে কাজ করে। আপনি WLC-কে Purple-এর RADIUS এন্ডপয়েন্টে নির্দেশ করার জন্য কনফিগার করবেন, যা আপনি আপনার ভেন্যুর নেটওয়ার্ক সেটিংসের অধীনে Purple ড্যাশবোর্ডে পাবেন। শেয়ার্ড সিক্রেটটি প্রতি ভেন্যুর জন্য তৈরি করা হয়। Catalyst 9800-এ, Configuration, Security, AAA, Servers-এ যান এবং সঠিক IP ও শেয়ার্ড সিক্রেট সহ Purple-এর RADIUS সার্ভার যোগ করুন। তারপর একটি সার্ভার গ্রুপ, একটি অথেন্টিকেশন মেথড লিস্ট তৈরি করুন এবং এটি আপনার WLAN-এ প্রয়োগ করুন। [medium pause] একটি বিষয় যা মানুষকে বিভ্রান্ত করে: 9800-এ, আপনাকে অবশ্যই গ্লোবাল ওয়েব অথেন্টিকেশন প্যারামিটার ম্যাপে ভার্চুয়াল IP অ্যাড্রেস কনফিগার করতে হবে। ভার্চুয়াল IPv4 অ্যাড্রেস হিসেবে 192.0.2.1 ব্যবহার করুন। আপনি যদি এটি এড়িয়ে যান, তবে ক্লায়েন্টরা মাঝে মাঝে Purple-এর পোর্টালের পরিবর্তে ইন্টারনাল পোর্টালে রিডাইরেক্ট হয়ে যায় এবং আপনি কেন এমন হচ্ছে তা ভেবে একটি হতাশাজনক বিকেল পার করবেন। [medium pause] আসুন 802.1X সহ স্টাফ WiFi-এ এগিয়ে যাই। [short pause] স্টاف নেটওয়ার্কের জন্য, আপনি EAP-TLS ব্যবহার করে সার্টিফিকেট-ভিত্তিক অথেন্টিকেশন চান, অথবা যেসব পরিবেশে সার্টিফিকেট ডেপ্লয়মেন্ট সম্ভব নয় সেখানে অন্তত MSCHAPv2 সহ PEAP চান। Catalyst 9800-এ, স্টাফদের জন্য একটি পৃথক WLAN তৈরি করুন, Layer 2 সিকিউরিটি WPA2-Enterprise-এ সেট করুন এবং অথেন্টিকেশনকে আপনার RADIUS সার্ভারে নির্দেশ করুন। আপনি যদি আপনার আইডেন্টিটি প্রোভাইডার হিসেবে Microsoft Entra ID বা Okta ব্যবহার করেন, তবে Purple-এর SecurePass অ্যাড-অন RADIUS প্রক্সি হিসেবে কাজ করে, যা 802.1X অথেন্টিকেশন রিকোয়েস্টগুলোকে আইডেন্টিটি প্রোভাইডার লুপআপে অনুবাদ করে। এর মানে হলো স্টাফ অথেন্টিকেশনের জন্য আপনার আলাদা অন-প্রিমিসেস RADIUS সার্ভারের প্রয়োজন নেই। Purple EAP টার্মিনেশন পরিচালনা করে এবং আইডেন্টিটি চেকটি আপনার আইডেন্টিটি প্রোভাইডারের কাছে ফরোয়ার্ড করে। [medium pause] বিশেষ করে EAP-TLS-এর জন্য, আপনাকে Microsoft Intune, Jamf বা অনুরূপ MDM প্ল্যাটফর্মের মাধ্যমে স্টাফ ডিভাইসগুলোতে ক্লায়েন্ট সার্টিফিকেট ডেপ্লয় করতে হবে। সার্টিফিকেট চেইনটি অবশ্যই Purple-এর RADIUS সার্ভার দ্বারা বিশ্বস্ত হতে হবে, যার অর্থ আপনার রুট CA সার্টিফিকেট Purple ড্যাশবোর্ডে আপলোড করতে হবে। এটি হয়ে গেলে, স্টাফ ডিভাইসগুলো কোনো পাসওয়ার্ড প্রম্পট বা স্প্ল্যাশ পেজ ছাড়াই নীরবে অথেন্টিকেট হবে। ব্যবহারকারী সংযুক্ত হবেন, সার্টিফিকেট যাচাই করা হবে এবং কয়েক সেকেন্ডের মধ্যে তারা স্টাফ VLAN-এ প্রবেশ করবেন। [medium pause] এখন, সেই অংশটি যা বেশিরভাগ আর্কিটেক্ট সত্যিই আকর্ষণীয় মনে করেন: Cisco Identity PSK, বা iPSK। [short pause] iPSK একটি নির্দিষ্ট সমস্যার সমাধান করে যা মাল্টি-টেন্যান্ট পরিবেশে ক্রমাগত দেখা দেয়। ৩০০টি রুম বিশিষ্ট একটি হোটেল, ৫০টি স্টোর বিশিষ্ট একটি রিটেল এস্টেট, অথবা ২০০টি অ্যাপার্টমেন্ট বিশিষ্ট একটি BTR ডেভেলপমেন্টের কথা কল্পনা করুন। আপনি একটি একক SSID চান, কিন্তু আপনার প্রতিটি টেন্যান্ট, প্রতিটি রুম বা প্রতিটি ডিভাইস গ্রুপকে নিজস্ব VLAN-এ আইসোলেট করা প্রয়োজন। ঐতিহ্যগত সমাধান ছিল প্রতি টেন্যান্টের জন্য একটি আলাদা SSID তৈরি করা, যা স্কেল করে না এবং রেডিও ফ্রিকোয়েন্সি কনজেশন তৈরি করে। iPSK আপনাকে একটি একক SSID দেয় যেখানে প্রতিটি ক্লায়েন্ট বা ক্লায়েন্ট গ্রুপের একটি অনন্য প্রি-শেয়ার্ড কী থাকে এবং RADIUS সার্ভার সেই কীটিকে একটি নির্দিষ্ট VLAN-এ ম্যাপ করে। [medium pause] কারিগরিভাবে এটি যেভাবে কাজ করে তা এখানে দেওয়া হলো। যখন কোনো ক্লায়েন্ট SSID-এর সাথে যুক্ত হয়, তখন Catalyst 9800 WLC ক্লায়েন্টের MAC অ্যাড্রেস সহ Purple-এর RADIUS সার্ভারে একটি RADIUS Access-Request পাঠায়। Purple-এর RADIUS সার্ভার তার iPSK ডাটাবেসে সেই MAC অ্যাড্রেসটি খোঁজে, সংশ্লিষ্ট PSK এবং VLAN অ্যাসাইনমেন্ট খুঁজে পায় এবং PSK সহ Cisco AV-পেয়ার এবং VLAN অ্যাসাইনমেন্টের জন্য IETF টানেল অ্যাট্রিবিউট ধারণকারী একটি RADIUS Access-Accept ফেরত পাঠায়। WLC ফেরত আসা PSK ব্যবহার করে WPA2 ফোর-ওয়ে হ্যান্ডশেক সম্পন্ন করে এবং তারপর ক্লায়েন্টকে অ্যাসাইন করা VLAN-এ স্থাপন করে। [medium pause] ডায়নামিক VLAN অ্যাসাইনমেন্টের জন্য আপনার প্রয়োজনীয় তিনটি RADIUS অ্যাট্রিবিউট হলো: IETF অ্যাট্রিবিউট 64, Tunnel-Type, যা 13 মান সহ VLAN-এ সেট করা থাকে। IETF অ্যাট্রিবিউট 65, Tunnel-Medium-Type, যা 6 মান সহ 802-এ সেট করা থাকে। এবং IETF অ্যাট্রিবিউট 81, Tunnel-Private-Group-ID, যা একটি স্ট্রিং হিসেবে VLAN ID-তে সেট করা থাকে। RADIUS Access-Accept-এ একসাথে পাঠানো এই তিনটি অ্যাট্রিবিউট WLC-কে ঠিক কোন VLAN অ্যাসাইন করতে হবে তা বলে দেয়। VLAN-টি অবশ্যই WLC-তে একটি ডায়নামিক ইন্টারফেস হিসেবে আগে থেকেই থাকতে হবে এবং আপলিঙ্ক সুইচ পোর্টটি সমস্ত প্রাসঙ্গিক VLAN বহনকারী ট্রাঙ্ক হিসেবে কনফিগার করা থাকতে হবে। [medium pause] WLC-এর দিকে, iPSK WLAN-এ MAC ফিল্টারিং সক্ষম করুন, AAA Override সক্ষম করুন এবং Layer 2 সিকিউরিটি WPA2-PSK-এ সেট করুন। WLAN-এ আপনার কনফিগার করা গ্লোবাল PSK শুধুমাত্র একটি ফলব্যাক হিসেবে কাজ করে। Purple-এর iPSK ডাটাবেসে নিবন্ধিত যেকোনো ক্লায়েন্টের MAC অ্যাড্রেসের জন্য RADIUS-ফেরত PSK অগ্রাধিকার পায়। অনিবন্ধিত ডিভাইসের জন্য, আপনি আপনার পলিসির ওপর ভিত্তি করে অ্যাক্সেস প্রত্যাখ্যান করতে পারেন অথবা গ্লোবাল PSK-এ ফিরে যেতে পারেন। [medium pause] এটি বাস্তবসম্মত করতে আমি আপনাকে দুটি বাস্তব-জগতের সিনারিও দিই। [short pause] প্রথম সিনারিও: একটি ২০০ রুমের হোটেল। হোটেলটি চায় গেস্টরা শুধুমাত্র ইন্টারনেট অ্যাক্সেস সহ VLAN 10-এ থাকুক, স্টাফরা প্রপার্টি ম্যানেজমেন্ট সিস্টেমে অ্যাক্সেস সহ VLAN 20-এ থাকুক এবং IoT ডিভাইস, দরজার লক, থার্মোস্ট্যাট, CCTV কোনো ইন্টারনেট অ্যাক্সেস ছাড়াই VLAN 30-এ থাকুক। তারা Cisco 9100 সিরিজের অ্যাক্সেস পয়েন্ট সহ Cisco Catalyst 9800 কন্ট্রোলার চালাচ্ছে। [medium pause] আর্কিটেকচারটি হলো: WLC-তে তিনটি পলিসি প্রোফাইল, প্রতি VLAN-এ একটি করে। গেস্টদের জন্য একটি একক SSID যা Purple-কে নির্দেশকারী External Web Authentication ব্যবহার করে। স্টাফদের জন্য একটি পৃথক SSID যা EAP-TLS সহ WPA2-Enterprise ব্যবহার করে, যা Microsoft Entra ID-এর বিপরীতে Purple SecurePass-এর মাধ্যমে অথেন্টিকেট হয়। এবং IoT ডিভাইসের জন্য iPSK, যেখানে প্রতিটি ডিভাইসের MAC অ্যাড্রেস Purple-এর পোর্টালে নিবন্ধিত এবং VLAN 30-এ অ্যাসাইন করা থাকে। হোটেলের প্রপার্টি ম্যানেজমেন্ট সিস্টেম Purple-এর API-এর মাধ্যমে নতুন IoT ডিভাইস প্রোভিশন করে, তাই যখন একটি নতুন দরজার লক ইনস্টল করা হয়, তখন তার MAC অ্যাড্রেস স্বয়ংক্রিয়ভাবে নিবন্ধিত হয় এবং সঠিক VLAN-এ অ্যাসাইন হয়। কোনো ম্যানুয়াল RADIUS কনফিগারেশনের প্রয়োজন নেই। [medium pause] দ্বিতীয় সিনারিও: ৮০টি স্টোর বিশিষ্ট একটি রিটেল চেইন। প্রতিটি স্টোরে একটি গেস্ট WiFi নেটওয়ার্ক, একটি স্টাফ নেটওয়ার্ক এবং পেমেন্ট টার্মিনালের জন্য একটি নেটওয়ার্ক রয়েছে। PCI-DSS কমপ্লায়েন্সের জন্য পেমেন্ট টার্মিনাল নেটওয়ার্কটিকে গেস্ট নেটওয়ার্ক থেকে সম্পূর্ণ আলাদা রাখা প্রয়োজন। রিটেইলার প্রতিটি সাইটে Cisco Catalyst 9800-L কন্ট্রোলার ব্যবহার করে, যা Cisco Catalyst Centre-এর মাধ্যমে কেন্দ্রীয়ভাবে পরিচালিত হয়। [medium pause] Purple একটি ক্লাউড ওভারলে হিসেবে ডেপ্লয় হয়। প্রতিটি স্টোরের WLC, Purple-এর RADIUS সার্ভার বিবরণ সহ কনফিগার করা হয়। গেস্ট অথেন্টিকেশনে ইমেল ক্যাপচার সহ একটি ব্র্যান্ডেড স্প্ল্যাশ পেজ ব্যবহার করা হয়, যা Purple-এর অ্যানালিটিক্স প্ল্যাটফর্মে ফার্স্ট-পার্টি ডেটা সরবরাহ করে। স্টাফ অথেন্টিকেশনে Purple SecurePass-এর মাধ্যমে Active Directory-এর বিপরীতে PEAP ব্যবহার করা হয়। পেমেন্ট টার্মিনালগুলো একটি ডেডিকেটেড VLAN সহ iPSK ব্যবহার করে এবং প্রি-অথেন্টিকেশন ACL পেমেন্ট VLAN এবং গেস্ট VLAN-এর মধ্যে যেকোনো ট্রাফিক স্পষ্টভাবে ব্লক করে, যা নেটওয়ার্ক সেগমেন্টেশনের জন্য PCI-DSS প্রয়োজনীয়তা ১.৩ পূরণ করে। [medium pause] এখন চলুন ত্রুটি বা সমস্যাগুলো নিয়ে কথা বলি। [short pause] সবচেয়ে সাধারণ ফেইলিউর মোড হলো রিডাইরেক্ট লুপ। এটি ঘটে যখন প্রি-অথেন্টিকেশন ACL সঠিকভাবে Purple-এর পোর্টাল IP অ্যাড্রেসগুলোকে হোয়াইটলিস্ট করে না, যার ফলে WLC ক্লায়েন্টকে Purple-এর পোর্টালে রিডাইরেক্ট করে, কিন্তু ACL ব্লক করার কারণে ক্লায়েন্ট পোর্টালে পৌঁছাতে পারে না, ফলে WLC আবার অনির্দিষ্টকালের জন্য রিডাইরেক্ট করতে থাকে। সমাধান: আপনার URL ফিল্টার বা প্রি-অথেন্টিকেশন ACL-এ Purple-এর উভয় পোর্টাল IP অ্যাড্রেস অন্তর্ভুক্ত রয়েছে কিনা তা যাচাই করুন এবং প্রি-অথেন্টিকেশনে DNS রেজোলিউশন অনুমোদিত কিনা তা নিশ্চিত করুন। [medium pause] দ্বিতীয় সাধারণ সমস্যাটি হলো VLAN অমিল। RADIUS সার্ভার এমন একটি VLAN ID ফেরত পাঠায় যা WLC-তে ডায়নামিক ইন্টারফেস হিসেবে বিদ্যমান নেই। WLC তখন ক্লায়েন্টকে নেটিভ VLAN-এ স্থাপন করে, যা সাধারণত ম্যানেজমেন্ট VLAN হয়। এটি একটি নিরাপত্তা ঝুঁকি। সমাধান: ডেপ্লয় করার আগে, Purple-এর RADIUS পলিসিতে কনফিগার করা VLAN ID-গুলোর সাথে আপনার WLC ডায়নামিক ইন্টারফেসগুলো অডিট করুন। এগুলো অবশ্যই হুবহু মিলতে হবে। [medium pause] তৃতীয় ত্রুটি: EAP-TLS ডেপ্লয়মেন্টে সার্টিফিকেট ট্রাস্ট ফেইলিউর। ক্লায়েন্টের সার্টিফিকেট চেইন যদি Purple-এর RADIUS সার্ভার দ্বারা বিশ্বস্ত না হয়, তবে ব্যবহারকারীর দৃষ্টিকোণ থেকে অথেন্টিকেশন নীরবে ব্যর্থ হয়। তারা কেবল সংযুক্ত হতে পারে না। সমাধান: ক্লায়েন্ট সার্টিফিকেট ডেপ্লয় করার আগে আপনার রুট CA এবং যেকোনো ইন্টারমিডিয়েট CA সার্টিফিকেট Purple-এর SecurePass কনফিগারেশনে আপলোড করুন। পুরো বহরে রোল আউট করার আগে একটি একক ডিভাইস দিয়ে পরীক্ষা করুন। [medium pause] কুইক-ফায়ার প্রশ্ন। [short pause] আমি কি WLC-এর পরিবর্তে Cisco Meraki-এর সাথে Purple ব্যবহার করতে পারি? হ্যাঁ। Cisco Meraki-এর নিজস্ব ক্যাপটিভ পোর্টাল ইন্টিগ্রেশন মেকানিজম রয়েছে এবং Purple এটিকে নেটিভভাবে সমর্থন করে। RADIUS কনফিগারেশন একই রকম তবে এটি WLC কমান্ড লাইনের পরিবর্তে Meraki-এর ড্যাশবোর্ড ব্যবহার করে। [short pause] Purple কি Cisco-তে WPA3 সমর্থন করে? হ্যাঁ। IOS-XE 17.3 এবং পরবর্তী সংস্করণ সহ Cisco Catalyst 9800-এ WPA3-SAE সমর্থিত। Purple-এর RADIUS ইন্টিগ্রেশন WPA3-এর সাথে একইভাবে কাজ করে। [short pause] RADIUS টাইমআউট সুপারিশ কী? আপনার প্রাইমারি RADIUS সার্ভার টাইমআউট দুটি রিট্রাই সহ তিন সেকেন্ডে সেট করুন। ফেইলওভারের জন্য একটি সেকেন্ডারি RADIUS সার্ভার কনফিগার করুন। Purple এন্টারপ্রাইজ গ্রাহকদের জন্য রিডান্ড্যান্ট RADIUS এন্ডপয়েন্ট প্রদান করে। [short pause] আমি কি Purple-এর পাশাপাশি Cisco ISE ব্যবহার করতে পারি? হ্যাঁ। কিছু প্রতিষ্ঠান গেস্ট পোর্টাল এবং অ্যানালিটিক্সের জন্য Purple ব্যবহার করার সময় পোশ্চার অ্যাসেসমেন্ট এবং ডিভাইস প্রোফাইলিংয়ের জন্য ISE ব্যবহার করে। দুটি RADIUS সার্ভার আলাদা WLAN-এ কনফিগার করা হয়। [medium pause] সংক্ষেপে বলতে গেলে। [short pause] Cisco WLC এবং Catalyst ওয়্যারলেস অবকাঠামো গেস্ট ক্যাপটিভ পোর্টাল রিডাইরেকশনের জন্য External Web Authentication, Purple SecurePass-এর মাধ্যমে স্টাফ অথেন্টিকেশনের জন্য 802.1X EAP-TLS বা PEAP এবং মাল্টি-টেন্যান্ট ও IoT সেগমেন্টেশনের জন্য ডায়নামিক VLAN অ্যাসাইনমেন্ট সহ Cisco iPSK ব্যবহার করে Purple-এর সাথে সুন্দরভাবে একীভূত হয়। তিনটি RADIUS VLAN অ্যাট্রিবিউট, Tunnel-Type, Tunnel-Medium-Type এবং Tunnel-Private-Group-ID হলো সেই মেকানিজম যা ডায়নামিক সেগমেন্টেশন পরিচালনা করে। আপনার প্রি-অথেন্টিকেশন ACL-গুলো সঠিকভাবে সেট করুন, RADIUS এবং WLC-এর মধ্যে আপনার VLAN ID-গুলো মেলান এবং পুরো বহরে ডেপ্লয় করার আগে সার্টিফিকেট ট্রাস্ট চেইন পরীক্ষা করুন। [medium pause] Purple ৮০,০০০-এরও বেশি ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। Cisco ইন্টিগ্রেশন বিশ্বব্যাপী আমাদের সবচেয়ে বেশি ডেপ্লয় করা কনফিগারেশনগুলোর একটি। আপনি যদি শুরু করতে চান, তবে Purple ড্যাশবোর্ড আপনাকে প্রতি ভেন্যুর জন্য RADIUS কনফিগারেশনের ধাপগুলো দেখিয়ে দেবে এবং আমাদের ইন্টিগ্রেশন টিম এন্টারপ্রাইজ ডেপ্লয়মেন্টের জন্য উপলব্ধ রয়েছে। [medium pause] আজকের ব্রিফিং এই পর্যন্তই। শোনার জন্য ধন্যবাদ।

📚 আমাদের মূল সিরিজের অংশ: Guest WiFi Guide

IOS-XE চালিত Cisco Catalyst 9800 ওয়্যারলেস LAN কন্ট্রোলার আপনার নেটওয়ার্কের রেডিও সাইড পরিচালনা করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন যাত্রা এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Cisco কিট প্রতিস্থাপন করে না।

যেভাবে Cisco Catalyst, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার Catalyst কন্ট্রোলার WiFi চালু রাখে; Purple দুটি স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে গেস্ট অভিজ্ঞতা পরিচালনা করে যা আপনার কন্ট্রোলার ইতিমধ্যেই সমর্থন করে।

  • External web authentication. কন্ট্রোলার সরাসরি অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে আপনার Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। ভিজিটর সাইন ইন করেন এবং পেজটি কন্ট্রোলারের কাছে নিয়ন্ত্রণ ফিরিয়ে দেয়।
  • RADIUS. কন্ট্রোলার প্রতিটি সাইন-ইন স্ট্যান্ডার্ড পোর্টে Purple-এর RADIUS সার্ভিসের সাথে যাচাই করে, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন, যা সাইন ইন করার আগে একটি ডিভাইসের অ্যাক্সেসযোগ্য অ্যাড্রেসের একটি সংক্ষিপ্ত অনুমতি তালিকা, স্প্ল্যাশ পেজ লোড করতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই সম্পূর্ণ মডেল: Cisco প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এ একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-নিরপেক্ষ।

আপনার যা প্রয়োজন

  • IOS-XE-তে একটি Cisco Catalyst 9800 কন্ট্রোলার, যার ওয়েব ইন্টারফেসে অ্যাডমিন অ্যাক্সেস রয়েছে।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে প্রাপ্ত আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন অ্যাড্রেস।

Purple-এর সাথে এটি সেট আপ করুন

সঠিক কন্ট্রোলার সেটিংস, Web Auth প্যারামিটার ম্যাপ, AAA সার্ভার এন্ট্রি, Change of Authorisation এবং ওয়াল্ড গার্ডেন, প্রবেশ করার জন্য সুনির্দিষ্ট মান সহ Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিভুক্ত করা হয়েছে।

Cisco Catalyst WLC (IOS-XE) সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং কীভাবে অনুমতিক্রমে তাদের কাছে পৌঁছানো যায়। এটিই হলো মানুষকে সংযুক্তকারী WiFi এবং আপনার নিজস্ব মার্কেটিং অডিয়েন্স তৈরি করা WiFi-এর মধ্যে পার্থক্য। Purple হলো GDPR-সম্মত এবং ISO 27001 প্রত্যয়িত, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

ক্যাপটিভ পোর্টাল

অনলাইনে যাওয়ার আগে একজন ভিজিটর যে সাইন-ইন পেজটি দেখেন। Purple এটি হোস্ট এবং পরিচালনা করে; আপনার কন্ট্রোলার ডিভাইসগুলোকে এতে রিডাইরেক্ট করে।

আপনার Cisco WiFi-এর উপরে Purple যে গেস্ট অভিজ্ঞতা লেয়ার যোগ করে।

External web authentication

একটি কন্ট্রোলার ফিচার যা একটি আন-অথেন্টিকেটেড ডিভাইসকে একটি এক্সটার্নাল হোস্ট করা সাইন-ইন পেজে রিডাইরেক্ট করে, তারপর ভিজিটর সাইন ইন করলে পুনরায় শুরু হয়।

যেভাবে Catalyst কন্ট্রোলার গেস্টকে Purple স্প্ল্যাশ পেজে পাঠায়।

RADIUS

সাইন-ইন পরীক্ষা করার এবং সেশন ডেটা রেকর্ড করার একটি স্ট্যান্ডার্ড প্রোটোকল, UDP পোর্ট 1812 (অথেন্টিকেশন) এবং 1813 (অ্যাকাউন্টিং)-এ।

যেভাবে কন্ট্রোলার Purple-এর সাথে প্রতিটি গেস্টকে যাচাই করে এবং অ্যানালিটিক্স প্রদান করে।

Walled garden

ঠিকানার একটি সংক্ষিপ্ত অনুমতি তালিকা যা একটি ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে।

অথেন্টিকেশনের আগে স্প্ল্যাশ পেজ, পেমেন্ট এবং সোশ্যাল লগইন লোড করতে দেয়।

Change of Authorisation (CoA)

একটি RADIUS মেসেজ যা একটি সেশন শুরু হওয়ার পর সেটিকে আপডেট বা শেষ করে।

একজন গেস্ট সাইন ইন করার পর তার অ্যাক্সেস পরিবর্তন করতে ব্যবহৃত হয়।

এই সিরিজে পড়া চালিয়ে যান

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →