মূল কন্টেন্টে যান

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন

এই প্রাকটিক্যাল রেফারেন্স গাইডটি দেখায় কীভাবে Cisco Meraki-তে iPSK, HPE Aruba Central-এ MPSK এবং Ruckus SmartZone-এ DPSK ডেপ্লয় করতে হয়, সাথে একটি সংক্ষিপ্ত UniFi PPSK পরিশিষ্ট রয়েছে। এটি কী ইস্যুয়েন্স, VLAN বা পলিসি প্লেসমেন্ট, RADIUS ডিসিশন ফ্লো এবং রিভোকেশন টেস্টের ওপর ফোকাস করে যা প্রমাণ করে যে একটি লাইভ ভেন্যুতে ডেপ্লয়মেন্ট সঠিকভাবে কাজ করছে।

By Marketing TeamPublished
📖 13 মিনিট পাঠ2,855 শব্দ2 সমাধানকৃত উদাহরণ10 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Cisco Meraki, HPE Aruba এবং Ruckus-এর জন্য iPSK-সংক্রান্ত ডেপ্লয়মেন্ট ব্রিফিং-এ স্বাগত। পরিচালনগত সমস্যাটি অত্যন্ত পরিচিত। আপনার কাছে যতগুলি SSID থাকার কথা, তার চেয়ে অনেক বেশি ডিভাইসের ধরন রয়েছে। হোটেলের রুমের ডিভাইস, আবাসিকদের ডিভাইস, বিল্ডিং সিস্টেম, ঠিকাদারদের সরঞ্জাম এবং অস্থায়ী অনুষ্ঠানের প্রযুক্তির জন্য আলাদা অ্যাক্সেসের সিদ্ধান্ত প্রয়োজন। একটি শেয়ার করা পাসওয়ার্ড আপনাকে একটি পরিচ্ছন্ন অফবোর্ডিংয়ের সুবিধা দেয় না। প্রতিটি দলের জন্য একটি আলাদা SSID যোগ করলে রেডিওর ওপর অতিরিক্ত চাপ পড়ে এবং পরিষেবাটি পরিচালনা করা কঠিন হয়ে ওঠে। Identity pre-shared key ডেপ্লয়মেন্ট এই ঘাটতি পূরণ করে। শেয়ার করা SSID একই থাকে, তবে প্রতিটি ডিভাইস বা গ্রুপ একটি আলাদা কী (key) পায়। এই কী (key) একটি ভিন্ন VLAN, পলিসি বা রোলে নিয়ে যেতে পারে। ভেন্ডর ভেদে নামগুলো আলাদা হয়। Cisco Meraki RADIUS-এর সাথে iPSK ব্যবহার করে। HPE Aruba ব্যবহার করে MPSK। Ruckus ব্যবহার করে DPSK। UniFi তার নিজস্ব লোকাল অপশনকে Private Pre-Shared Keys বা PPSK বলে। এর কাজের মূল নীতি একই: আপনি একটি শেয়ার করা সিক্রেটকে এমন একটি অ্যাক্সেস সিদ্ধান্তের সাথে প্রতিস্থাপন করছেন যা আপনি ইস্যু, পরীক্ষা এবং বাতিল করতে পারবেন। তারযুক্ত ডিজাইন (wired design) দিয়ে শুরু করুন। আপনার আসলেই প্রয়োজন এমন VLAN-গুলি তৈরি করুন এবং নিশ্চিত করুন যে প্রতিটি AP আপলিঙ্ক সেগুলিকে বহন করছে। ড্যাশবোর্ডে সরাসরি কী তৈরি করে শুরু করবেন না। প্রথমে অ্যাক্সেসের ফলাফলগুলি নিয়ে সহমত হন। একটি মাল্টি-টেন্যান্ট বিল্ডিংয়ে এটি আবাসিক, বিল্ডিং অপারেশন, রুমের ডিভাইস এবং টেস্ট হতে পারে। একটি হোটেলে এটি রুমের ডিভাইস, ব্যাক-অফিস এবং ঠিকাদার হতে পারে। একটি স্টেডিয়ামে এটি প্রোডাকশন, ইভেন্ট অপারেশন এবং অস্থায়ী ডিভাইস হতে পারে। নামগুলোর চেয়ে বড় বিষয় হলো প্রতিটি নামের একটি স্পষ্ট মালিক এবং নির্দিষ্ট উদ্দেশ্য রয়েছে। তারপরে নির্ধারণ করুন কী (key) কতটা সুনির্দিষ্ট হতে হবে। একটি নির্দিষ্ট ডিভাইসের জন্য ডেডিকেটেড কী বাতিল করা এবং তদন্ত করা সহজ। একটি গ্রুপ কী বিতরণ করা সহজ, কিন্তু এটি লিক হলে তার প্রভাব প্রতিটি শেয়ার করা ডিভাইসের ওপর পড়ে। অফবোর্ডিংয়ের সময় এই পার্থক্যটি সবচেয়ে বেশি গুরুত্বপূর্ণ হয়ে ওঠে। যদি কোনো ঠিকাদার একটি গ্রুপ কী নিয়ে চলে যান, তবে আপনাকে পুরো দলের কী পরিবর্তন করতে হতে পারে। যদি ঠিকাদারের একটি ব্যক্তিগত কী থাকে, তবে আপনি কেবল একটি রেকর্ড সরিয়ে দিয়ে অন্য সবার অ্যাক্সেস সুরক্ষিত রাখতে পারেন। Cisco Meraki আপনাকে RADIUS-backed iPSK রুট প্রদান করে। Dashboard-এ Wireless, Configure, Access control-এ যান। আপনার SSID বেছে নিন এবং Identity PSK with RADIUS সিলেক্ট করুন। স্প্ল্যাশ পেজের পরিবর্তে সরাসরি অ্যাক্সেস সেট করুন, তারপর RADIUS সার্ভার কনফিগার করুন। এই পর্যায়ে আপনার স্পষ্ট মালিকানা প্রয়োজন। অ্যাক্সেস পয়েন্টটি হলো RADIUS ক্লায়েন্ট। আপনার অথেন্টিকেশন প্ল্যাটফর্ম হলো সিদ্ধান্ত গ্রহণের জায়গা। RADIUS শেয়ার করা সিক্রেটটি আপনার অনুমোদিত সিক্রেট স্টোরে রাখুন। এটি কোনো ডেপ্লয়মেন্ট স্প্রেডশীটে রেখে দেবেন না। Meraki একটি MAC-ভিত্তিক মডেল এবং একটি Easy PSK মডেলের বিবরণ দেয়। MAC-ভিত্তিক মডেলে, RADIUS রেকর্ডটি একটি ডিভাইসের MAC ঠিকানাকে কী-এর সাথে যুক্ত করে। Easy PSK মডেলে, AP নির্দিষ্ট হ্যান্ডশেক উপাদান RADIUS-এ ফরোয়ার্ড করে। RADIUS সার্ভার একটি সামঞ্জস্যপূর্ণ পরিচিত কী খুঁজে পায় এবং Meraki-এর প্রত্যাশিত কী তথ্য সংবলিত একটি Access-Accept পাঠায়। AP হ্যান্ডশেকটি পুনরায় শুরু করে এবং সংযোগটি সম্পন্ন করে।যেখানে সেগমেন্টেশন গুরুত্বপূর্ণ, সেখানে bridge মোডে Meraki SSID চালান। এটিকে একটি ডিফল্ট VLAN দিন। তারপরে ডকুমেন্ট করা RADIUS ওভাররাইড সক্রিয় করুন যাতে সফল রেসপন্স সেই ডিফল্ট ট্যাগটিকে প্রতিস্থাপন করতে পারে। আপনি ফায়ারওয়াল বা ট্রাফিক নিয়ন্ত্রণের জন্য একটি ড্যাশবোর্ড গ্রুপ পলিসিও প্রয়োগ করতে পারেন। ডিভাইসটির কাঙ্ক্ষিত আইপি অ্যাড্রেস রেঞ্জ এবং প্রত্যাশিত পলিসি না পাওয়া পর্যন্ত পরীক্ষাটি সম্পূর্ণ হয় না। একটি RADIUS অনুমোদন প্রয়োজনীয়। এটিই চূড়ান্ত ফলাফল নয়। উল্লিখিত Meraki ওয়ার্কফ্লোতে দুটি বড় বাধা রয়েছে। RADIUS বিশিষ্ট ডকুমেন্ট করা iPSK ক্ষমতাটি WPA3 সাপোর্ট করে না। SSID যখন ট্রাফিককে একটি MX Concentrator-এ টানেল করে, তখনও এটি কাজ করে না। এগুলিকে লঞ্চের পরে আবিষ্কৃত কোনও টিকিট হিসাবে নয়, বরং পাইলটের আগেই নেওয়া সিদ্ধান্ত হিসাবে বিবেচনা করুন। HPE Aruba একই লক্ষ্যে পৌঁছানোর জন্য MPSK এবং ClearPass ব্যবহার করে। Aruba Central-এ, Manage, Devices, Access Points, Config, তারপর WLANs ওপেন করুন। SSID যোগ বা এডিট করুন, Security ওপেন করুন, Personal সিলেক্ট করুন, MPSK-AES বেছে নিন এবং প্রাইমারি সার্ভার হিসাবে ClearPass Policy Manager সিলেক্ট করুন। এই ওয়ার্কফ্লোটি ব্যাখ্যা করে যে কেন ClearPass গুরুত্বপূর্ণ। একটি ডিভাইস রেজিস্টার করে এবং একটি ডিভাইস-নির্দিষ্ট বা গ্রুপ-নির্দিষ্ট পাসফ্রেজ পায়। এটি WPA2-PSK-AES ব্যবহার করে যুক্ত হয়। AP তখন ClearPass-এর সাথে ডকুমেন্ট করা MAC অথেনটিকেশন এক্সচেঞ্জ সম্পন্ন করে। ClearPass অথরাইজেশন ইনফরমেশন এবং একটি Aruba MPSK পাসফ্রেজ অ্যাট্রিবিউট সহ একটি Access-Accept রিটার্ন করে। AP কী (key) তৈরি করে এবং ফোর-ওয়ে হ্যান্ডশেক সম্পন্ন করে। যদি পাসফ্রেজ ভুল হয়, অথবা ClearPass ডিভাইসটি রিজেক্ট করে, তবে যুক্ত হওয়ার প্রক্রিয়াটি ব্যর্থ হয়। শুধুমাত্র প্রসেসটি MAC লুকআপ ব্যবহার করে বলেই একটি MPSK WLAN-এ ম্যানুয়ালি MAC অথেনটিকেশন যোগ করবেন না। Aruba স্পষ্টভাবে MPSK এবং ম্যানুয়াল MAC অথেনটিকেশনকে পরস্পরবিরোধী হিসেবে বিবেচনা করে। এটি ডেনিলিস্টিং এবং ইন্টারনাল RADIUS সার্ভারকে একটি অসামঞ্জস্যপূর্ণ কম্বিনেশন হিসেবেও চিহ্নিত করে। কোনও লাইভ প্রোফাইল স্পর্শ করার আগেই এই সীমাবদ্ধতাগুলি চেঞ্জ রেকর্ডে অন্তর্ভুক্ত করুন। Aruba-র একটি পয়েন্টে অতিরিক্ত মনোযোগ দেওয়া প্রয়োজন: ক্যাশিং। Aruba ডকুমেন্ট করে যে রোমিংয়ের জন্য একটি AP MPSK ইনফরমেশন ক্যাশ করে রাখে। একটি ক্যাশ করা রেকর্ডের অর্থ হতে পারে AP নতুন কোনও MAC অথেনটিকেশন লুকআপ করছে না। এটি রোমিংয়ের জন্য দরকারী। ঠিক এই কারণেই একটি দ্রুত রিট্রাই রিভোকেশনের চূড়ান্ত প্রমাণ নয়। আমরা কিছুক্ষণ পরেই টেস্ট প্ল্যানে ফিরে আসব। এখন পর্যন্ত, ব্যবহারিক প্যাটার্নটি স্পষ্ট। নেটওয়ার্ক সেগমেন্টগুলি তৈরি করুন। শেয়ার্ড SSID সেট করুন। ভেন্ডরের কী লুকআপ পাথ কনফিগার করুন। প্রতিটি কী-কে একটি নির্দিষ্ট পলিসি ফলাফলের সাথে যুক্ত করুন। তারপরে প্রমাণ করুন যে কীটি চলে গেলে সিদ্ধান্তটি পরিবর্তিত হচ্ছে। এই শেষ অংশটিতেই অনেক ভালো পাইলটও ব্যর্থ হয়। এখন, আসুন Ruckus, RADIUS এবং VLAN ম্যাপিং কনসেপ্ট এবং রিভোকেশন টেস্টটি দেখে নেওয়া যাক যা একটি iPSK ডেপ্লয়মেন্টকে কার্যকরভাবে নির্ভরযোগ্য করে তোলে। Ruckus SmartZone-এ, আপনি প্রথমে নিশ্চিত করুন যে WLANটি DPSK-সক্ষম রয়েছে। তারপরে Security, Access Control, Dynamic PSK ওপেন করুন এবং Generate DPSKs বেছে নিন। WLAN সিলেক্ট করুন, কী-র সংখ্যা বেছে নিন, ইউজারনেম এবং পাসফ্রেজ এন্টার করুন বা জেনারেট করুন, ইউজার রোল সিলেক্ট করুন, VLAN ID সেট করুন এবং কীটি একটি গ্রুপ DPSK কিনা তা নির্ধারণ করুন। Ruckus এর অপারেটিং মডেলে কী-এর প্রকারভেদ দৃশ্যমান হয়। একটি আনবাউন্ড DPSK প্রথমবার কোনো ডিভাইসে ব্যবহার করার সাথে সাথে বাউন্ড হয়ে যায়। একটি গ্রুপ DPSK শেয়ার করার উপযোগী থাকে। একটি বাউন্ড কী-কে MAC address দিয়ে ইমপোর্ট করা যায়। নিয়ন্ত্রিত স্থানান্তরের জন্য আনবাউন্ড কী ব্যবহার করুন। গ্রুপ কী শুধুমাত্র তখনই ব্যবহার করুন যেখানে শেয়ার করা ব্যবহার উদ্দেশ্যমূলক এবং এর মালিক ঘূর্ণনজনিত ফলাফল মেনে নিতে প্রস্তুত। যেখানে একটি বিশ্বস্ত ডিভাইস ইনভেন্টরি আগে থেকেই বিদ্যমান আছে সেখানে বাউন্ড রেকর্ড ব্যবহার করুন। পলিসি সিদ্ধান্তটি রোলে অথবা নির্বাচিত VLAN-এ থাকতে পারে। Ruckus নথিভুক্ত করে যে একটি ইউজার রোলে VLAN, UTP এবং সময়ের সীমাবদ্ধতা সহ বিভিন্ন বৈশিষ্ট্য ও অনুমতি থাকে। এটি কী তৈরির সময় আপনাকে একটি VLAN নির্বাচন করার সুবিধাও দেয়। আপনি যে ডিজাইনই বেছে নিন না কেন, সেটিকে সুইচ এবং গেটওয়ে কনফিগারেশনের সাথে ম্যাপ করুন। একটি সঠিক কী রেকর্ড একটি AP আপলিঙ্কে অনুপস্থিত VLAN-এর সমস্যা সমাধান করতে পারে না। ভেন্ডর-নিরপেক্ষ দৃষ্টিভঙ্গির জন্য, RADIUS একটি প্রমাণীকরণ এবং অনুমোদন ফলাফল বহন করে। এটি প্রতিটি কন্ট্রোলারকে একই উপায়ে ব্যাখ্যা করতে বাধ্য করে না। Cisco Meraki-তে, RADIUS কী সম্পর্কিত তথ্য সরবরাহ করতে পারে এবং SSID-এর ডিফল্ট VLAN ট্যাগ ওভাররাইড করতে পারে। Aruba-তে, ClearPass MPSK পাসফ্রেজ এবং অনুমোদনের তথ্য প্রদান করে। Ruckus DPSK-এ, SmartZone নিজস্ব DPSK রেকর্ড, ইউজার রোল এবং VLAN নির্বাচন ব্যবহার করতে পারে। RFC 4675 IEEE 802 নেটওয়ার্কে ডায়নামিক VLAN অ্যাসাইনমেন্টের জন্য RADIUS বৈশিষ্ট্যের বর্ণনা দেয় এবং স্বীকৃতি দেয় যে একটি WiFi ডিভাইসকে ভার্চুয়াল পোর্ট হিসেবে পরিচালনা করা যেতে পারে। এর অর্থ হল আপনার পরীক্ষার প্রমাণ অবশ্যই চারটি স্তর অতিক্রম করবে। প্রথমত, ডিভাইসটি উদ্দিষ্ট SSID এবং কী ব্যবহার করেছে। দ্বিতীয়ত, অ্যাক্সেস পয়েন্ট বা কন্ট্রোলার কী-টি গ্রহণ করেছে। তৃতীয়ত, পলিসি সার্ভিস প্রত্যাশিত অনুমোদন প্রদান করেছে। চতুর্থত, ডিভাইসটি উদ্দিষ্ট VLAN বা পলিসিতে যুক্ত হয়েছে এবং সেখানে অনুমোদিত সার্ভিসগুলোতেই শুধুমাত্র পৌঁছাতে পেরেছে। আপনি যদি কন্ট্রোলার ইভেন্টেই থেমে যান, তবে আপনি সেগমেন্টেশন প্রমাণ করতে পারেননি। প্রত্যাহার পরীক্ষা (revocation test) হল আপনার সবচেয়ে গুরুত্বপূর্ণ গ্রহণযোগ্যতা পরীক্ষা। একটি পজিটিভ কন্ট্রোল দিয়ে শুরু করুন। একটি ইস্যু করা কী দিয়ে একটি টেস্ট ডিভাইস সংযুক্ত করুন। যেখানে প্রাসঙ্গিক সেখানে RADIUS বা ClearPass-এর গ্রহণযোগ্যতা, কন্ট্রোলার ক্লায়েন্ট রেকর্ড এবং অবলোকন করা VLAN বা পলিসি ক্যাপচার করুন। তারপর নিয়ন্ত্রণের প্রকৃত উৎস থেকে কী-টি প্রত্যাহার করুন। Meraki RADIUS ম্যাপিং সরিয়ে দিন বা প্রত্যাখ্যান করুন। Aruba-এর সিদ্ধান্ত সরবরাহকারী ClearPass রেজিস্ট্রেশন বা অনুমোদনটি সরিয়ে দিন। Ruckus DPSK মুছে দিন। UniFi PPSK-এ, বর্তমান UniFi কনফিগারেশন নির্দেশিকা ব্যবহার করে পাসওয়ার্ড-টু-VLAN ম্যাপিংটি সরিয়ে দিন। তারপর একটি নতুন অ্যাসোসিয়েশন করতে বাধ্য করুন। SSID-টি ফরগেট করে দিন, অথবা WiFi নিষ্ক্রিয় ও পুনরায় সক্রিয় করুন, এবং পুরোনো কী দিয়ে আবার চেষ্টা করুন। পাসের শর্ত হল একটি নতুন জয়েন প্রত্যাখ্যান করা এবং একটি লগ এন্ট্রি যা আপনাকে কারণটি জানাবে। ড্যাশবোর্ডে একটি কী-এর অনুপস্থিতিকে পরীক্ষার ফলাফল হিসেবে ব্যবহার করবেন না। আপনি পরীক্ষা করছেন যে নেটওয়ার্কটি অ্যাক্সেস প্রত্যাখ্যান করছে কিনা, কোনো প্রশাসক একটি ডিলিট করার ফর্ম পূরণ করেছেন কিনা তা নয়। Aruba-এর জন্য, পরীক্ষার ডিজাইনে ক্যাশ আচরণ অন্তর্ভুক্ত করুন। একটি ক্যাশড MPSK নতুন করে খোঁজা এড়াতে পারে। আপনার প্রোডাকশন পদ্ধতিতে ক্যাশ-হ্যান্ডলিং বা এক্সপায়ারি স্টেপটি নির্ধারণ করুন এবং শুধুমাত্র তারপরেই নতুন অ্যাসোসিয়েশন পরীক্ষাটি চালান। প্রতিটি প্ল্যাটফর্মের জন্য, একই SSID-এ একটি অপ্রভাবিত কী দিয়ে যুক্ত হওয়ার প্রক্রিয়াটি পুনরাবৃত্তি করুন। এটি এখনও কাজ করা উচিত। এটি একটি ত্রুটিপূর্ণ WLAN প্রোফাইল, একটি অতি-বিস্তৃত RADIUS পরিবর্তন বা ওয়্যার্ড পাথে অনুপস্থিত VLAN সনাক্ত করে। একটি ছোট রোলআউট সিকোয়েন্স ভালোভাবে কাজ করে। দুটি পলিসি আউটকাম এবং মুষ্টিমেয় কিছু প্রতিনিধিত্বমূলক ডিভাইস দিয়ে শুরু করুন। একটি সহজ ডিভাইস হওয়া উচিত যেমন একটি পরিচালিত ট্যাবলেট। একটি কঠিন ডিভাইস হওয়া উচিত যেমন একটি পুরানো রুম কন্ট্রোলার বা IoT ইউনিট। ইস্যুয়েন্স, অনুমোদিত অ্যাক্সেস, ভুল-কী প্রত্যাখ্যান, রিভোক করা এবং অপ্রভাবিত-কী ধারাবাহিকতা পরীক্ষা করুন। ডিভাইস আইডেন্টিফায়ার, কী-এর মালিক, পলিসির নাম, ইস্যু করার সময় এবং প্রমাণের অবস্থান লিখে রাখুন। শুধুমাত্র তারপরেই একটি বৃহত্তর কোহর্টে এগিয়ে যান। ভেন্যু অপারেশনের জন্য, সাপোর্ট পদ্ধতিটি সংক্ষিপ্ত রাখুন। ফার্স্ট-লাইন টিমের প্রয়োজন SSID নাম, একটি ডিভাইস আইডেন্টিফায়ার, ইস্যু করা কী-এর মালিক, ব্যর্থতার সময় এবং কন্ট্রোলার ইভেন্ট ক্যাপচার করার আগে একটি কী পুনরায় ইস্যু না করার নির্দেশাবলী। নেটওয়ার্ক ইঞ্জিনিয়ারিংয়ের জন্য RADIUS, ClearPass, SmartZone রোল ম্যাপিং এবং ওয়্যার্ড VLAN ট্রান্সপোর্টের মালিকানা প্রয়োজন। এই বিভাজনটি একটি পরিচিত সময়ের অপচয় এড়ায়: আসল ত্রুটিটি যখন একটি AP ট্রাঙ্ক বা একটি ভুলভাবে প্রয়োগ করা রোল হয়, তখন একটি কী প্রতিস্থাপন করা। স্কোপের উপর একটি চূড়ান্ত কথা। iPSK সেগমেন্টেশন এবং অ্যাক্সেস কন্ট্রোল সমর্থন করতে পারে, তবে এটি একটি নেটওয়ার্ককে স্বয়ংক্রিয়ভাবে GDPR বা PCI-DSS অনুগত করে তোলে না। GDPR-এর জন্য উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক নিরাপত্তা ব্যবস্থার প্রয়োজন। PCI-DSS পেমেন্ট অ্যাকাউন্ট ডেটা সুরক্ষার জন্য প্রয়োজনীয়তা প্রদান করে। iPSK ডেপ্লয়মেন্টকে বৃহত্তর নিরাপত্তা এবং ডেটা-হ্যান্ডলিং ডিজাইনের একটি উপাদান হিসাবে বিবেচনা করুন, কোনো কমপ্লায়েন্স সার্টিফিকেট হিসাবে নয়। পরবর্তী ধাপটি বাস্তবসম্মত। একটি প্রোডাকশন-এর মতো সাইট, দুটি পলিসি আউটকাম এবং প্রতিটির জন্য একটি করে টেস্ট ডিভাইস বেছে নিন। ডিসিশন পাথ তৈরি করুন, প্রমাণ ক্যাপচার করুন এবং কয়েকটি কী-এর বেশি ইস্যু করার আগে রিভোকেশন পরীক্ষাটি চালান। যদি সেই পরীক্ষাটি কাজ করে, তবে আপনার কাছে একটি Multi-Tenant WiFi পরিষেবার ভিত্তি রয়েছে যা পরিচালনা করা সহজ, রিভোক করা সহজ এবং সাপোর্ট করা আরও স্পষ্ট।

আমাদের মূল সিরিজের অংশ: Multi-Tenant WiFi গাইড

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন

Cisco Meraki, HPE Aruba आणि Ruckus यापैकी प्रत्येक तुम्हाला प्रत्येक गटासाठी स्वतंत्र SSID तयार न करता वेगवेगळ्या उपकरणांना किंवा गटांना वेगवेगळ्या पॉलिसींवर ठेवण्याची परवानगी देतात. एक WPA2 पर्सनल SSID कॉन्फिगर करा, वैयक्तिक की तयार करा किंवा मिळवा, तिला VLAN किंवा रोलशी जोडणी करा, आणि नंतर हे सिद्ध करा की डिलीट केल्याने नवीन जोडणी ब्लॉक होते. 1 2 3

iPSK डिप्लॉयमेंट प्रत्यक्षात काय करते?

एक आयडेंटिटी प्री - शेअर्ड की, म्हणजेच iPSK, सामायिक SSID राखून एखाद्या उपकरणाला किंवा गटाला एक वेगळा पासवर्ड प्रदान करते. व्हेंडर्स यासाठी वेगवेगळी नावे वापरतात. Cisco Meraki याच्या RADIUS - बॅक्ड पर्यायाला iPSK असे म्हणते. HPE Aruba याला मल्टी प्री - शेअर्ड की, म्हणजेच MPSK म्हणते. Ruckus याला डायनॅमिक PSK, म्हणजेच DPSK म्हणते. Ubiquiti UniFi याच्या स्थानिक पर्यायाला प्रायव्हेट प्री - शेअर्ड की, म्हणजेच PPSK म्हणते.

याचा व्यावहारिक परिणाम म्हणजे एकाच वैयक्तिक WiFi नेटवर्कवर नियंत्रित प्रवेश मिळणे. तुम्ही प्रत्येक वापराच्या स्थितीनुसार स्वतंत्र SSID प्रसिद्ध न करता एखादे रूम डिव्हाइस, रेसिडेंट डिव्हाइस किंवा ऑपरेशनल डिव्हाइस वेगळे करू शकता. नियंत्रण बिंदू प्लॅटफॉर्मनुसार भिन्न असतो. Cisco Meraki हे RADIUS च्या माध्यमातून की आणि VLAN ओव्हरराइड मिळवू शकते. HPE Aruba हे ClearPass कडून एनक्रिप्टेड पासफ्रेज आणि ऑथोरायझेशन माहिती मिळवते. Ruckus हे DPSK ला थेट युझर रोल किंवा VLAN मध्ये ठेवू शकते. UniFi PPSK स्थानिक पातळीवर पासवर्डला VLAN शी मॅप करते. 1 2 3 4

हे 802.1X चे पर्याय नाही. IEEE 802.1X हे पोर्ट - आधारित नेटवर्क ऍक्सेस कंट्रोल प्रदान करते, तर iPSK अशा उपकरणांसाठी योग्य आहे ज्यांना सामायिक SSID आणि वैयक्तिक - की ऍक्सेसची आवश्यकता असते. 5

प्लॅटफॉर्म क्रेडेंशियल कंट्रोल प्लेन नमूद केलेल्या वर्कफ्लोद्वारे समर्थित पॉलिसी किंवा VLAN असोसिएशन महत्त्वाचे डिझाइन बंधन
Cisco Meraki बाह्य RADIUS RADIUS VLAN ओव्हरराइडसह ब्रिज - मोड SSID, तसेच डॅशबोर्ड ग्रुप पॉलिसी RADIUS सह iPSK हे WPA3 ला सपोर्ट करत नाही, आणि ते MX कंसन्ट्रेटरला टनेल केलेल्या SSID वर ऑपरेट होऊ शकत नाही. 1
HPE Aruba ClearPass पॉलिसी मॅनेजर ClearPass Access-Accept मध्ये ऑथोरायझेशन माहिती आणि Aruba MPSK पासफ्रेज ॲट्रिब्युट समाविष्ट असते MPSK हे WPA2-PSK-AES वापरते आणि मॅन्युअल MAC ऑथेंटिकेशनसह परस्पर अनन्य असते. 2
Ruckus SmartZone SmartZone डायनॅमिक PSK स्टोअर DPSK तयार करताना निवडलेला युझर रोल आणि VLAN ID बाउंड, अनबाउंड आणि ग्रुप कीजची ऑपरेशनल मालकी वेगवेगळी असते. 3
Ubiquiti UniFi UniFi नेटवर्क कॉन्फिगरेशन प्रत्येक कॉन्फिगर केलेल्या VLAN साठी एक PPSK पासवर्ड PPSK हे फक्त WPA2 आहे आणि ते 6 GHz बँडवर काम करत नाही. 4

सुरू करण्यापूर्वी तुम्हाला कशाची आवश्यकता आहे?

डॅशबोर्ड ऐवजी फॉरवर्डिंग डिझाइनपासून सुरुवात करा. टार्गेट VLANs तयार करा आणि याची खात्री करा की प्रत्येक AP अपलिंकवर असा कोणताही VLAN कार्यरत आहे जो एखादा SSID परत करू शकतो. अशा पॉलिसीचे परिणाम निवडा जे ऑपरेटर्स स्पष्ट करू शकतील, जसे की रेसिडेंट, बिल्डिंग ऑपरेशन्स, रूम डिव्हाइस आणि टेस्ट. कीज प्रति उपकरण असणार आहेत की नियंत्रित गटानुसार असणार आहेत हे ठरवा. प्रति - उपकरण कीज अचूक रिव्होकेशन (रद्द करणे) करण्यास परवानगी देतात, तर ग्रुप कीज त्रुटींचे निवारण करण्याचे श्रम कमी करतात परंतु लीक होण्याचा प्रभाव वाढवतात. 3 RADIUS-backed डिझाइनसाठी, ऍक्सेस पॉईंट्स किंवा त्यांच्या मॅनेजमेंट सबनेटची RADIUS क्लायंट म्हणून नोंदणी करा. ऍक्सेस पॉईंट्स आणि RADIUS सर्व्हरवर तोच शेअर केलेला गुप्त कोड (shared secret) वापरा. Cisco Meraki त्याच्या RADIUS सर्व्हर कॉन्फिगरेशनमध्ये या संबंधाचे दस्तऐवजीकरण करते. गुप्त कोड तुमच्या मंजूर सिक्रेट्स स्टोअरमध्ये ठेवा आणि प्रत्येक की पॉप्युलेशनसाठी नियुक्त मालक सेट करा. 1

लागू असेल तेथे SSID, पॉलिसी आउटकम, की सोर्स, चाचणी डिव्हाइसचा MAC ॲड्रेस आणि रिव्होकेशन रिझल्टची नोंद ठेवा. MAC रँडमायझेशनमुळे MAC-बाउंड वर्कफ्लो क्लिष्ट होऊ शकतो, ज्याला Cisco Meraki द्वारे Easy PSK चे एक कारण म्हणून ओळखले जाते. 1

तुम्ही RADIUS सह Cisco Meraki iPSK कसे कॉन्फिगर करता?

जेव्हा तुम्हाला केंद्रीय नियंत्रणाची आवश्यकता असेल तेव्हा RADIUS सह Cisco Meraki iPSK वापरा. डॅशबोर्डमध्ये, Wireless > Configure > Access control उघडा, लक्ष्यित SSID निवडा आणि Identity PSK with RADIUS निवडा. स्प्लॅश पेज None (Direct access) वर सेट करा, नंतर RADIUS सर्व्हरचे तपशील जोडा. Cisco Meraki च्या मार्गदर्शकामध्ये सध्याचे स्क्रीन्स आणि उदाहरणे समाविष्ट आहेत. 1

MAC-आधारित वर्कफ्लोसाठी, तुमचे RADIUS रेकॉर्ड क्लायंट MAC ॲड्रेस आणि PSK ला Tunnel-Password द्वारे बाइंड करते. Easy PSK मध्ये, AP हा Meraki व्हेंडर-विशिष्ट हँडशेक ॲट्रिब्युट्स पुरवतो; RADIUS ला iPSK सापडते आणि तो Access-Accept पाठवतो, त्यानंतर AP की हँडशेक रीस्टार्ट करतो. 1

जिथे तुम्हाला प्रति-डिव्हाइस VLAN प्लेसमेंटची आवश्यकता असेल तिथे ब्रिज मोड कॉन्फिगर करा. Client IP and VLAN अंतर्गत डीफॉल्ट SSID VLAN सेट करा, नंतर दस्तऐवजीकरण केलेले RADIUS ओव्हरराइड सक्षम करा जेणेकरून एखादे Access-Accept त्या डीफॉल्ट VLAN टॅगला बदलू शकेल. तुम्हाला फायरवॉल, ट्रॅफिक-शेपिंग किंवा इतर डॅशबोर्ड पॉलिसीची देखील आवश्यकता असल्यास Network-wide > Configure > Group Policies अंतर्गत मॅचिंग डॅशबोर्ड ग्रुप पॉलिसी तयार करा. Cisco Meraki चा व्हॅलिडेशन सिक्वेन्स म्हणजे चाचणी डिव्हाइस कनेक्ट करणे, RADIUS लाइव्ह लॉग तपासणे आणि डॅशबोर्डमध्ये क्लायंट तपासणे. 1

Cisco Meraki हे WPA3 वर किंवा MX Concentrator वर टनेल केलेल्या SSID वर या RADIUS सह iPSK क्षमतेला सपोर्ट करत नाही. पायलट प्रोजेक्ट सुरू करण्यापूर्वी दोन्ही गोष्टींची खात्री करा. 1

तुम्ही Aruba Central मध्ये HPE Aruba MPSK कसे कॉन्फिगर करता?

जेव्हा तुम्हाला डिव्हाइस-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज आणि ऑथरायझेशन निर्णय जारी करण्यासाठी ClearPass ची आवश्यकता असेल तेव्हा ClearPass सह HPE Aruba MPSK वापरा. Aruba Central मधील दस्तऐवजीकरण केलेला मार्ग Manage > Devices > Access Points > Config > WLANs असा आहे. एखादा SSID जोडा किंवा सध्याचा SSID संपादित करा, Security उघडा, Personal निवडा, की मॅनेजमेंट अंतर्गत MPSK-AES निवडा, प्रायमरी सर्व्हर म्हणून ClearPass Policy Manager निवडा आणि सेव्ह करा. 2

दस्तऐवजीकरण केलेला प्रवाह सुस्पष्ट आहे. एखादे डिव्हाइस नोंदणी करते आणि पासफ्रेज प्राप्त करते. ते WPA2-PSK-AES सह कनेक्ट होते. AP हा ClearPass विरुद्ध MAC ऑथेंटिकेशन करतो. ClearPass ऑथरायझेशन माहिती आणि Aruba-MPSK-Passphrase व्हेंडर-विशिष्ट ॲट्रिब्युटसह Access-Accept परत करतो. AP हा PSK जनरेट करतो आणि फोर-वे की एक्सचेंज पूर्ण करतो. चुकीचा पासफ्रेज किंवा Access-Reject कनेक्शन रोखतो. 2 केवळ फ्लोमध्ये MAC लुकअप समाविष्ट आहे म्हणून WLAN वर मॅन्युअली MAC ऑथेंटिकेशन सक्षम करू नका. Aruba चे असे म्हणणे आहे की MPSK आणि मॅन्युअल MAC ऑथेंटिकेशन हे परस्पर अनन्य (mutually exclusive) आहेत. हे असेही नमूद करते की MPSK हे डिनायलिस्टिंग आणि अंतर्गत RADIUS सर्व्हरसोबत परस्पर अनन्य आहे. तुम्ही प्रॉडक्शन प्रोफाइल बदलण्यापूर्वी त्या निर्बंधांना डिझाइन रिव्ह्यू चेकपॉइंट म्हणून विचारात घ्या. 2

कॅशच्या (cache) आधारे रिव्होकेशनचे नियोजन करा. Aruba चे दस्तऐवजीकरण सांगते की AP हा रोमिंगसाठी स्थानिक कॅशमध्ये MPSK पासफ्रेज स्टोअर करतो आणि जेव्हा त्याला संबंधित एन्ट्री सापडते तेव्हा तो MAC ऑथेंटिकेशन वगळू शकतो. त्यामुळे, केवळ नोंदणी हटवणे किंवा पॉलिसी बदलणे हा पुरेसा पुरावा नाही. तुमच्या एक्सेप्टन्स टेस्टमध्ये संबंधित कॅश केलेली स्थिती जुन्या क्रेडेंशियलला परवानगी देणे बंद केल्यानंतर नवीन असोसिएशन समाविष्ट असणे आवश्यक आहे. तुमच्या रिलीजसाठी कॅश-क्लिअरिंग किंवा एक्स्पायरी प्रक्रिया परिभाषित करण्यासाठी सध्याचे Aruba आणि ClearPass ऑपरेटिंग दस्तऐवज वापरा. 2

तुम्ही SmartZone वर Ruckus DPSK की कशा तयार करता?

जेव्हा SmartZone हा तुमचा ऑपरेशनल कंट्रोल पॉइंट असतो आणि तुम्हाला कंट्रोलरने की तयार कराव्यात आणि काढून टाकाव्यात असे वाटत असेल तेव्हा Ruckus DPSK वापरा. प्रथम WLAN हे DPSK-सक्षम असल्याची खात्री करा. त्यानंतर Security > Access Control > Dynamic PSK वर जा आणि Generate DPSKs निवडा. WLAN निवडा, की ची संख्या निवडा, नंतर युझरनेम आणि पासफ्रेज प्रविष्ट करा किंवा जनरेट करा. युझर रोल निवडा, VLAN ID सेट करा आणि ती की ग्रुप DPSK आहे की नाही ते निवडा. 3

DPSK चा प्रकार काळजीपूर्वक निवडा. न बांधलेली (unbound) की पहिल्या वापराच्या वेळी बांधली (bound) जाते, ग्रुप की एकाधिक डिव्हाइसेसना सेवा देऊ शकते आणि बाउंड की CSV वापरून MAC ॲड्रेसद्वारे इंपोर्ट केली जाऊ शकते. 3

Ruckus निवडलेला युझर रोल हा रोलचे गुणधर्म आणि परवानग्यांशी जोडतो, ज्यामध्ये VLAN, UTP आणि वेळेचे निर्बंध समाविष्ट असतात. की तयार करताना तुम्ही VLAN ID देखील सेट करू शकता. यामुळे तुम्हाला ॲक्सेस कंट्रोल निर्णय हा DPSK रेकॉर्ड किंवा त्याच्या रोलशी जोडलेला ठेवून एक सुसंगत SSID वापरण्याची परवानगी मिळते. 3

रिव्होकेशनसाठी, Dynamic PSK सूचीमध्ये DPSK निवडा आणि Delete वापरा. की जारी करण्यासाठी वापरलेल्या त्याच डिव्हाइससह डिलीशनची चाचणी घ्या. SSID विसरून जा (forget) किंवा ते डिस्कनेक्ट करा, त्यानंतर काढून टाकलेल्या कीचा वापर करून नवीन कनेक्शनचा प्रयत्न करा. पास कंडिशन म्हणून नाकारलेला प्रवेश (denied join) रेकॉर्ड करा. कंट्रोलर सूचीमध्ये केवळ की नसण्यावर आधारित यश घोषित करू नका. 3

RADIUS एखाद्या की ला VLAN किंवा पॉलिसीशी कसे मॅप करतो?

RADIUS प्रत्येक व्हेंडरला एकाच पद्धतीने काम करायला लावत नाही. हे ऑथेंटिकेशन आणि ऑथोरायझेशनचा निर्णय वाहून नेते. AP किंवा कंट्रोलर हे ठरवतात की ते कोणत्या रिटर्न केलेल्या ॲट्रिब्यूट्सना सपोर्ट करतात. RFC 4675 हे IEEE 802 नेटवर्कमधील डायनॅमिक VLAN असाइनमेंटसाठी RADIUS ॲट्रिब्यूट्सचे वर्णन करते आणि नमूद करते की वायरलेस नेटवर्क डिव्हाइस सिक्युरिटी असोसिएशनला व्हर्च्युअल पोर्ट म्हणून मानू शकते. 6

टप्पा RADIUS सह Cisco Meraki iPSK HPE Aruba MPSK Ruckus DPSK तुम्ही काय व्हेरिफाय केले पाहिजे
डिव्हाइस जोडणी सुरू करते क्लायंट त्याचा कॉन्फिगर केलेला PSK सादर करतो; AP दस्तऐवजीकरण केलेले iPSK साहित्य RADIUS कडे फॉरवर्ड करतो. 1 क्लायंट MPSK पासफ्रेससह जोडला जातो. 2 क्लायंट DPSK-सक्षम WLAN मध्ये जोडला जातो. 3 अचूक SSID आणि वर्तमान की वापरली जाते.
अधिकृतता शोध RADIUS की फ्लो जुळवतो आणि की माहितीसह Access-Accept परत करतो. 1 ClearPass अधिकृतता माहिती आणि MPSK पासफ्रेस VSA सह Access-Accept परत करतो. 2 SmartZone DPSK रेकॉर्ड आणि निवडलेली भूमिका किंवा VLAN वाचतो. 3 शोध स्रोत डिव्हाइस किंवा की समूह ओळखतो.
प्रवेशाचा परिणाम RADIUS ओव्हरराइड SSID डीफॉल्ट VLAN टॅग बदलू शकतो; Dashboard गट पॉलिसी अतिरिक्त नियंत्रणे लागू करू शकते. 1 Aruba ClearPass कडील अधिकृतता माहिती दस्तऐवजीकरण करते. तुमची ClearPass पॉलिसी स्वतंत्रपणे तयार करा आणि सत्यापित करा. 2 वापरकर्त्याची भूमिका तिच्या परवानग्या हस्तांतरित करते, ज्यामध्ये VLAN चा समावेश आहे; की जनरेशनच्या वेळी देखील VLAN निवडले जाऊ शकते. 3 डिव्हाइसला अपेक्षित सबनेट आणि पॉलिसी मिळते.
नकारात्मक परिणाम कोणतीही वैध RADIUS स्वीकृती नसणे म्हणजे कोणतीही यशस्वी iPSK असोसिएशन नसणे. 1 चुकीचा पासफ्रेस किंवा Access-Reject प्रमाणीकरण अयशस्वी करतो. 2 DPSK हटवा, नंतर नवीन जोडणीची चाचणी घ्या. 3 लॉग नाकारल्याचे दर्शवतात, केवळ क्लायंट-साइड एरर नाही.

Cisco Meraki साठी, डीफॉल्ट VLAN आणि RADIUS-ओव्हरराइड परिणाम दोन्हीची चाचणी घ्या, नंतर परत आलेले VLAN आणि AP ट्रंक कॉन्फिगरेशन एका बदल रेकॉर्डमध्ये ठेवा. Aruba साठी, तुमच्या स्वतःच्या वातावरणात ClearPass पॉलिसीचा निकाल सिद्ध करा. Ruckus साठी, DPSK जनरेशन दरम्यान निवडलेली भूमिका किंवा VLAN हे स्विच आणि गेटवे डिझाइनशी सुसंगत ठेवा. 1 2 3

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

की रिव्होकेशन (रद्दीकरण) कार्य करते की नाही हे तुम्ही कसे तपासता?

पहिल्या उपयोजनातच (deployment) रद्दीकरण समाविष्ट करा. तुम्ही गमावलेले स्थानिक डिव्हाइस, ऑफबोर्ड केलेला कंत्राटदार किंवा चुकीच्या पद्धतीने जारी केलेली की यावरील ऑपरेशनल प्रतिसादाची चाचणी घेत आहात. यशस्वी होण्याची अट "आम्ही रेकॉर्ड हटवले" ही नाही. यशस्वी होण्याची अट ही आहे की "डिव्हाइस काढलेल्या की सह नवीन जोडणी पूर्ण करू शकत नाही आणि लॉग त्याचे कारण ओळखतात".

सकारात्मक चाचणीने सुरुवात करा. जारी केलेली की वापरून चाचणी डिव्हाइस कनेक्ट करा. कंट्रोलर किंवा RADIUS स्वीकृती इव्हेंट, नियुक्त केलेली क्लायंट पॉलिसी आणि डिव्हाइसद्वारे निरीक्षण केलेला नेटवर्क विभाग कॅप्चर करा. Cisco Meraki साठी, Dashboard क्लायंट तपशील आणि तुमचे RADIUS लॉग तपासा. Ruckus साठी, DPSK रेकॉर्ड, भूमिका किंवा VLAN आणि जोडणीचा निकाल कॅप्चर करा. Aruba साठी, ClearPass निकाल तसेच AP निकाल कॅप्चर करा. 1 2 3

त्यानंतर की तिच्या मूळ स्त्रोतावरून (source of truth) रद्द करा. संबंधित Cisco Meraki RADIUS मॅपिंग काढा किंवा नाकारा. Aruba MPSK निर्णय पुरवणारे ClearPass नोंदणी किंवा अधिकृतता काढून टाका. Ruckus DPSK हटवा. UniFi PPSK साठी, सध्याच्या UniFi कॉन्फिगरेशनमधील पासवर्ड-टू-VLAN मॅपिंग काढा आणि उत्पादन वातावरणात वर्कफ्लो वापरण्यापूर्वी सध्याच्या UniFi दस्तऐवजांनुसार त्याचे प्रमाणीकरण करा. 1 2 3 4 नवीन असोसिएशन जबरदस्तीने लागू करा. WiFi अक्षम करा आणि पुन्हा सक्षम करा किंवा SSID विसरून जा, नंतर जुन्या की (key) सह पुन्हा सामील व्हा. अचूक लॉग्स तपासा. Aruba साठी अतिरिक्त कॅशे विचारात घेणे आवश्यक आहे कारण कॅश केलेले MPSK नवीन MAC ऑथेंटिकेशन लुकअप टाळू शकते. कॅश केलेल्या स्टेटचा वापर करणारी नवीन चाचणी वेळेवर रिव्होकेशन (रद्द करणे) दर्शवत नाही. 2

शेवटी, त्याच SSID वरील जवळच्या अप्रभावित कीची चाचणी घ्या. ती अद्याप जॉइन झाली पाहिजे आणि तिची इच्छित पॉलिसी प्राप्त झाली पाहिजे. यामुळे WLAN, RADIUS क्लायंट रजिस्ट्रेशन किंवा स्विच ट्रंकमधील अति-व्यापक बदल लक्षात येतात. रिव्होकेशनपासून अयशस्वी नवीन असोसिएशनपर्यंतचा वेळ रेकॉर्ड करा. ते मोजमाप वेन्यू ऑपरेशन्सना सांगते की जॉइनर्स, मूव्हर्स आणि लीव्हर्स प्रक्रिया प्रत्यक्षात काय वचन देऊ शकते.

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন - ipsk revocation test

काय चुकते, आणि तुम्ही ते कसे दुरुस्त करता?

लक्षण संभाव्य कॉन्फिगरेशन क्षेत्र पहिली तपासणी
क्लायंट कधीही Cisco Meraki की सह जॉइन होत नाही SSID मोड किंवा RADIUS रिटर्न Identity PSK with RADIUS, थेट ॲक्सेस, RADIUS पोहोच आणि अपेक्षित RADIUS निकालाची पुष्टी करा. 1
क्लायंट जॉइन होतो परंतु चुकीच्या Cisco Meraki सबनेटवर पोहोचतो VLAN ओव्हरराइड किंवा AP अपलिंक डीफॉल्ट SSID VLAN, RADIUS ओव्हरराइड निकाल आणि AP ट्रंक अलाउन्सची तुलना करा. 1
प्रोफाइल एडिट केल्यानंतर Aruba MPSK जॉइन अयशस्वी होतो असमर्थित संयोजन WPA2-PSK-AES, प्राथमिक सर्व्हर म्हणून ClearPass आणि कोणतेही मॅन्युअल MAC ऑथेंटिकेशन, डिनायलिसिटंग किंवा अंतर्गत RADIUS संयोजन नसल्याची पुष्टी करा. 2
Aruba रिव्होकेशन धीमे असल्याचे दिसते रोमिंग कॅशे डिझाइन सदोष घोषित करण्यापूर्वी AP ने दस्तऐवजीकरण केलेले स्थानिक MPSK कॅशे वापरले आहे की नाही ते स्थापित करा. 2
Ruckus की अनपेक्षितपणे शेअर केली जाते DPSK प्रकार बाउंड होण्याच्या उद्देशाने असलेल्या की ऐवजी ग्रुप DPSK निवडला गेला होता का याचे पुनरावलोकन करा. 3
6 GHz डिझाइनमधून UniFi PPSK गहाळ आहे सुरक्षा मोड आणि बँड PPSK केवळ WPA2 आहे आणि 6 GHz वर काम करत नाही. ॲक्सेस पद्धतीची पुनर्रचना करण्यासाठी उद्धृत केलेल्या UniFi मार्गदर्शनाचा वापर करा. 4

Multi-Tenant WiFi डिझाइनमध्ये iPSK कुठे बसते?

iPSK हा एक ॲक्सेस-कंट्रोल पॅटर्न आहे, संपूर्ण WiFi ऑपरेटिंग मॉडेल नाही. हे Multi-Tenant WiFi मध्ये बसते जिथे रहिवासी, बिल्डिंग सिस्टम्स आणि कर्मचारी उपकरणांना वेगवेगळ्या ॲक्सेस निर्णयांची आवश्यकता असते. अभ्यागतांसाठी Guest WiFi सह त्याची जोडी बनवा. बिल्डिंग कॉन्ट्रॅक्टच्या निर्णयासाठी, Bulk internet agreement vs managed WiFi: which model fits your building पहा.

हा पॅटर्न Hospitality , Retail , Transport आणि Healthcare मध्ये लागू होतो. Purple त्याचे हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले Cisco Meraki, HPE Aruba, Ruckus किंवा Ubiquiti UniFi इन्फ्रास्ट्रक्चरवर देऊ शकते. अधिक विस्तृत संदर्भासाठी Guest WiFi Management: Smart Authentication & Segmentation आणि Cloud Wifi Management: Secure Enterprise Connectivity 2026 पहा.

सविस्तर उदाहरण: हॉटेल रूममधील उपकरणे आणि इमारत कामकाज

एका २०० खोल्यांच्या हॉटेलला रूममधील उपकरणांसाठी एक ऑपरेशनल SSID आणि स्वतंत्र इमारत कामकाज (building operations) विभाग हवा आहे, तोही प्रत्येक उपकरण श्रेणीसाठी स्वतंत्र SSID न बनवता. नेटवर्क आर्किटेक्ट ब्रिज मोडमध्ये RADIUS सह Cisco Meraki iPSK निवडतात. RADIUS डिझाइनमध्ये प्रत्येक उपकरण श्रेणीसाठी एक की (key) रेकॉर्ड आणि इच्छित VLAN चा निर्णय असतो. SSID मध्ये एक डीफॉल्ट VLAN असते, आणि केवळ परिभाषित केलेले RADIUS प्रतिसाद त्यामध्ये बदल करू शकतात. 1

मोजता येण्याजोगा स्वीकृती संच मर्यादित आहे. एका चाचणी रूम उपकरणाने त्याच्या जारी केलेल्या की सह कनेक्ट करणे आवश्यक आहे आणि रूम-डिव्हाइस विभाग प्राप्त करणे आवश्यक आहे. इमारत कामकाज उपकरणाला कामकाज विभाग प्राप्त झाला पाहिजे. RADIUS स्टोअरमधून काढून टाकलेली की नवीन जोडणीमध्ये अयशस्वी ठरली पाहिजे. दुसरी वैध की अद्याप कनेक्ट होण्यास सक्षम असावी. यामुळे हे सिद्ध होते की प्रवेश, विभाजन (segmentation) आणि रद्द करण्याची प्रक्रिया स्वतंत्र प्रात्यक्षिकांऐवजी एकत्र काम करतात.

सविस्तर उदाहरण: स्टेडियम कामकाज आणि तात्पुरती इव्हेंट उपकरणे

एक स्टेडियम तात्पुरत्या इव्हेंट टीमसाठी Ruckus SmartZone वापरते ज्यांना सेटअप दरम्यान नियंत्रित प्रवेश आवश्यक असतो. अभियंता सिंगल-डिव्हाइस हँडओव्हरसाठी अनबाउंड DPSK आणि सामायिक उपकरणांसाठी स्वतंत्रपणे नियंत्रित ग्रुप DPSK तयार करतात. SmartZone मध्ये प्रत्येक की साठी स्पष्ट भूमिका किंवा VLAN पर्याय असतो. 3

मोजता येणारा परिणाम म्हणजे जॉइन मॅट्रिक्स. पहिल्या वापरानंतर बाउंड होणाऱ्या की ने अनियोजित दुसऱ्या उपकरणाला प्रवेश देऊ नये. ग्रुप की ने प्रत्येक अधिकृत उपकरणासाठी त्याच्या इच्छित VLAN वर पोहोचले पाहिजे. कार्यक्रम संपल्यानंतर, की काढून टाकल्याने मूळ चाचणी उपकरणाद्वारे नवीन जोडणी होण्यास प्रतिबंध झाला पाहिजे. यामुळे वेन्यू ऑपरेशन्सना SSID न वाढवता वारंवार वापरता येणारे जारी-आणि-रद्द करण्याचे नियंत्रण मिळते.

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন - radius lookup flow

वारंवार विचारले जाणारे प्रश्न

मी विद्यमान Cisco Meraki ॲक्सेस पॉइंट्सवर iPSK तैनात करू शकतो का?

होय, Cisco Meraki त्याच्या वायरलेस ॲक्सेस-कंट्रोल कॉन्फिगरेशनवर RADIUS सह iPSK चे दस्तऐवजीकरण करते, जे त्याच्या नमूद केलेल्या वैशिष्ट्य मर्यादांच्या अधीन असते. तुम्ही Dashboard मध्ये SSID, RADIUS सर्व्हर आणि आवश्यक असेल तिथे ब्रिज-मोड VLAN ओव्हरराइड कॉन्फिगर करता. SSID एका MX Concentrator ला टनेल केलेले नाही याची खात्री करा आणि दस्तऐवजीकरण केलेल्या RADIUS सह iPSK वर्कफ्लोसाठी WPA3 चे नियोजन करू नका. 1

HPE Aruba Central MPSK साठी ClearPass आवश्यक आहे का?

होय, नमूद केलेला HPE Aruba Central MPSK वर्कफ्लो मुख्य सर्व्हर म्हणून ClearPass पॉलिसी मॅनेजर निवडतो. ClearPass उपकरण-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज पुरवतो आणि दस्तऐवजीकरण केलेली Access-Accept अधिकृतता माहिती परत करतो. रोलआउटपूर्वी Aruba ने वगळलेले कॉम्बिनेशन्स तपासा, विशेषतः मॅन्युअल MAC ऑथेंटिकेशन, डिनायलिसकटिंग आणि अंतर्गत RADIUS सर्व्हर. 2

Ruckus DPSK उपकरणाला वेगळ्या VLAN वर ठेवू शकते का?

होय, Ruckus SmartZone तुम्हाला DPSK जनरेट करताना VLAN ID निवडण्याची परवानगी देते आणि तुम्हाला अशी युझर भूमिका नियुक्त करण्याची परवानगी देते ज्याच्या परवानग्यांमध्ये VLAN समाविष्ट आहे. तरीही आपण WLAN, AP अपलिंक्स, स्विचेस आणि गेटवे त्या सेगमेंटला वाहून नेतात याची खात्री केली पाहिजे. ठिकाणाच्या प्रमाणात की जारी करण्यापूर्वी प्रत्येक इच्छित पॉलिसी परिणामासाठी एक की तयार करा आणि तिची चाचणी घ्या. 3

Ubiquiti UniFi Private PSK आणि RADIUS-assigned VLANs एकच आहेत का?

नाही, UniFi PPSK आणि RADIUS-assigned VLANs चे वर्णन स्वतंत्र पर्याय म्हणून करते. PPSK एका शेअर्ड SSID वरील पासवर्डला VLAN सोबत मॅप करते. RADIUS-assigned VLANs युनिक प्रोफाइल्स वापरतात आणि त्यासाठी WPA2 Enterprise किंवा WPA3 Enterprise आवश्यक असते. UniFi PPSK हे केवळ WPA2 आहे आणि ते 6 GHz बँडवर काम करत नाही. 4

iPSK च्या उपयोजनासाठी (deployment) किती प्रयत्नांची आवश्यकता असते?

पायलटसाठी एक परिभाषित SSID, लक्ष्यित VLANs, एक ॲक्सेस कंट्रोल सोर्स, संबंधित ठिकाणी AP-to-RADIUS कनेक्टिव्हिटी आणि रिव्होकेशन चाचणी आवश्यक असते. की मालकांच्या संख्येनुसार आणि पॉलिसीच्या परिणामांनुसार प्रयत्न वाढतात, SSIDs च्या संख्येनुसार नाही. दोन पॉलिसी आणि काही उपकरणांसह प्रारंभ करा, नंतर व्यापक रोलआउटपूर्वी जारी करणे, सपोर्ट आणि ऑफबोर्डिंग पायऱ्यांचे दस्तऐवजीकरण करा.

GDPR किंवा PCI-DSS अनुपालनात iPSK मदत करू शकते का?

iPSK सेगमेंटेशन आणि ॲक्सेस कंट्रोल डिझाइनला सपोर्ट करू शकते, परंतु ते अनुपालन प्रमाणित करत नाही. GDPR कलम ३२ साठी योग्य तांत्रिक आणि संस्थात्मक सुरक्षा उपायांची आवश्यकता असते. PCI-DSS खाते डेटा सुरक्षित ठेवण्यासाठी तांत्रिक आणि कार्यात्मक आवश्यकता प्रदान करते. संबंधित अनुपालन मालकासह आपल्या वास्तविक डेटा प्रवाह, लॉगिंग, धारणा, प्रवेश अधिकार आणि पेमेंट वातावरणाचे मूल्यांकन करा. 7 8

रहिवासी किंवा कर्मचाऱ्यांना की जारी करण्यापूर्वी मी काय चाचणी घेतली पाहिजे?

एका परवानगी असलेल्या जॉईनची, अपेक्षित VLAN किंवा पॉलिसी परिणामाची, काढून टाकलेल्या की सह नाकारलेल्या जॉईनची आणि त्याच SSID वरील एका अप्रभावित की ची चाचणी घ्या. प्रत्येक चाचणीसाठी कंट्रोलर आणि RADIUS किंवा ClearPass चे पुरावे कॅप्चर करा. Aruba उपयोजनांमध्ये दस्तऐवजीकरण केलेल्या MPSK कॅशेचा देखील विचार केला पाहिजे, कारण कॅशे केलेली पासफ्रेज तात्काळ पुन्हा केलेल्या प्रयत्नातून सिद्ध होणाऱ्या गोष्टी बदलू शकते. 1 2 3

References

মূল সংজ্ঞাসমূহ

iPSK

একটি শেয়ার্ড SSID-তে ব্যবহৃত একটি স্বতন্ত্র প্রি-শেয়ার্ড কী, যা প্রতি ডিভাইস বা গ্রুপ অনুযায়ী একটি অ্যাক্সেস ডিসিশন সক্ষম করে।

এটি ব্যবহার করুন যখন ডিভাইসগুলির জন্য এন্টারপ্রাইজ ক্রেডেনশিয়ালের চেয়ে সহজ অনবোর্ডিংয়ের প্রয়োজন হয়, তবে আপনার এখনও ট্রেস করা যায় এমন ইস্যু এবং রিভোকেশনের প্রয়োজন থাকে।

MPSK

HPE Aruba-এর Multi Pre-Shared Key সক্ষমতা, যা ClearPass-ইস্যু করা ডিভাইস-স্পেসিফিক বা গ্রুপ-স্পেসিফিক পাসফ্রেজ সহ ডকুমেন্টেড।

এটি একটি Aruba Central এবং ClearPass ডিজাইনে ব্যবহার করুন যার জন্য পার্সোনাল-কী অ্যাক্সেস কন্ট্রোল প্রয়োজন।

DPSK

Ruckus ডায়নামিক PSK, যা একটি DPSK-সক্ষম WLAN-এর জন্য SmartZone-এ তৈরি এবং পরিচালনা করা হয়।

এটি ব্যবহার করুন যখন SmartZone কী ইস্যু, বাইন্ড এবং ডিলিট করার জন্য কন্ট্রোল পয়েন্ট হিসেবে কাজ করে।

PPSK

Ubiquiti UniFi Private Pre-Shared Keys, যা একটি শেয়ার্ড SSID-তে একটি পাসওয়ার্ডকে একটি VLAN-এর সাথে ম্যাপ করে।

ডকুমেন্টেড WPA2 এবং ব্যান্ড সীমাবদ্ধতার মধ্যে UniFi লোকাল VLAN সেগমেন্টেশনের জন্য এটি ব্যবহার করুন।

RADIUS

একটি অ্যাক্সেস পয়েন্ট এবং একটি পলিসি সার্ভিসের মধ্যে অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং সিদ্ধান্তের জন্য একটি প্রোটোকল এবং সার্ভিস মডেল।

এটি সেখানে ব্যবহার করুন যেখানে প্ল্যাটফর্মটি একটি RADIUS-ব্যাকড iPSK বা MPSK ওয়ার্কফ্লো ডকুমেন্ট করে এবং আপনার সেন্ট্রাল কন্ট্রোলের প্রয়োজন হয়।

VLAN

একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট যা ব্রডকাস্ট ডোমেনগুলিকে পৃথক করে এবং একটি অ্যাক্সেস ডিসিশনের অংশ হিসেবে অ্যাসাইন করা যেতে পারে।

রেসিডেন্ট, গেস্ট, অপারেশনাল এবং ডিভাইস ট্রাফিককে আলাদা পলিসি পাথে রাখার জন্য এটি ব্যবহার করুন।

RADIUS Access-Accept

একটি RADIUS সার্ভার থেকে আসা সফল রেসপন্স, যার মধ্যে ভেন্ডর-স্পেসিফিক কী বা অথরাইজেশন ইনফরমেশন থাকতে পারে।

কোনো ডিভাইস কেন যুক্ত হয়েছে, সেটি কী পলিসি পেয়েছে বা কেন একটি VLAN আউটকাম পরিবর্তিত হয়েছে তা ট্রাবলশুট করার সময় এটি পরীক্ষা করুন।

RADIUS override

একটি প্ল্যাটফর্ম সক্ষমতা যা একটি সফল RADIUS রেসপন্সকে একটি SSID-এর ডিফল্ট VLAN ট্যাগ প্রতিস্থাপন করতে দেয়।

সাপোর্টেড Cisco Meraki ব্রিজ-মোড ডিজাইনে এটি ব্যবহার করুন যখন সেন্ট্রাল পলিসির ক্লায়েন্ট VLAN নিয়ন্ত্রণ করা উচিত।

Four-way key handshake

অ্যাসোসিয়েশনের পরে ট্রাফিক প্রোটেকশন কী স্থাপন করতে ব্যবহৃত WPA কী-এস্টাব্লিশমেন্ট এক্সচেঞ্জ।

একটি ক্লায়েন্ট নেটওয়ার্ক ব্যবহার করার আগে কেন একটি সঠিক পার্সোনাল কী এবং অ্যাক্সেপ্টেড পলিসি রেজাল্ট উভয়েরই প্রয়োজন হয় তা এটি ব্যাখ্যা করে।

Revocation test

একটি নিয়ন্ত্রিত ফ্রেশ-অ্যাসোসিয়েশন টেস্ট যা দেখায় যে একটি রিমুভড বা ডিনায়েড কী আর নেটওয়ার্ক অ্যাক্সেসের অনুমতি দেয় না।

জয়েনার, মুভার এবং লিভারদের প্রক্রিয়া প্রমাণ করতে বৃহত্তর রোলআউটের আগে এবং যেকোনো অ্যাক্সেস-কন্ট্রোল পরিবর্তনের পরে এটি চালান।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০ রুমের হোটেলের রুমের ডিভাইস এবং বিল্ডিং অপারেশনের কাজগুলো আলাদা নেটওয়ার্ক সেগমেন্ট সহ একটি একক SSID-তে রাখতে হবে।

RADIUS সহ ব্রিজ মোডে Cisco Meraki iPSK কনফিগার করুন। প্রতিটি ডিভাইস ক্যাটাগরির জন্য একটি RADIUS রেকর্ড এবং উদ্দিষ্ট VLAN ডিসিশন বজায় রাখুন, একটি ডিফল্ট SSID VLAN সেট করুন এবং ডকুমেন্টেড RADIUS ওভাররাইড সক্ষম করুন। একটি রুম-ডিভাইস জয়েন, একটি অপারেশন-ডিভাইস জয়েন, একটি রিভোকড-কী ডিনাইয়াল এবং একটি আনঅ্যাফেক্টেড-কী কানেকশন যাচাই করুন। [1]

একটি স্টেডিয়ামে একাধিক অপারেশনাল SSID তৈরি না করেই অস্থায়ী ইভেন্ট ডিভাইসগুলির জন্য নিয়ন্ত্রিত অ্যাক্সেসের প্রয়োজন।

Ruckus SmartZone-এ, নিয়ন্ত্রিত সিঙ্গেল-ডিভাইস হ্যান্ডওভারের জন্য আনবাউন্ড DPSK এবং শেয়ার্ড ইকুইপমেন্টের জন্য একটি গভর্ন্ড গ্রুপ DPSK তৈরি করুন। জেনারেশনের সময় উদ্দিষ্ট রোল বা VLAN অ্যাসাইন করুন। যাচাই করুন যে একটি নতুন বাউন্ড কী কোনো আনপ্ল্যান্ড দ্বিতীয় ডিভাইসকে রিজেক্ট করে, গ্রুপ কী তার পলিসি পায় এবং ডিলিট করার ফলে টিয়ারডাউনের পর নতুন জয়েন ব্লক হয়। [3]

এই সিরিজে পড়া চালিয়ে যান

Bulk internet agreement বনাম managed WiFi: কোন মডেলটি আপনার ভবনের জন্য উপযুক্ত

প্রোপার্টি, IT এবং অপারেশনাল লিডারদের জন্য একটি ব্যবহারিক প্রকিউরমেন্ট রেফারেন্স যা রেসিডেন্ট-পেইড রিটেইল ব্রডব্যান্ড, একটি bulk internet agreement এবং managed WiFi-এর তুলনা করে। এটি US bulk-internet ফ্রেমওয়ার্ক এবং UK সমতুল্য পরিভাষা ব্যবহার করে মালিকানা, রেসিডেন্টদের স্থানান্তর (move-in), নিরাপত্তা, খরচের পরিধি এবং চুক্তিমূলক প্রস্থান স্পষ্ট করে।

গাইডটি পড়ুন →

Apartment WiFi সমাধান: ব্যবসার জন্য একটি ব্যাপক নির্দেশিকা

এই নির্দেশিকাটিতে Build to Rent এবং multi-dwelling unit প্রপার্টিগুলোতে অ্যাপার্টমেন্ট WiFi সমাধানের আর্কিটেকচার, ডেপ্লয়মেন্ট এবং ব্যবসায়িক কেস কভার করা হয়েছে। এটি ব্যাখ্যা করে যে কীভাবে Identity Pre-Shared Key (iPSK) প্রযুক্তি স্মার্ট ডিভাইস এবং IoT সমর্থন করার পাশাপাশি প্রতিটি বাসিন্দার জন্য সুরক্ষিত, বিচ্ছিন্ন নেটওয়ার্ক বাবল তৈরি করে। প্রপার্টি ডেভেলপার, ল্যান্ডলর্ড এবং BTR অপারেটররা এখানে কার্যকর ডেপ্লয়মেন্ট গাইডেন্স, ROI ডেটা এবং বাস্তব ইমপ্লিমেন্টেশন পরিস্থিতি খুঁজে পাবেন।

গাইডটি পড়ুন →

দুবাইতে ম্যানেজড WiFi পরিষেবা: ব্যবসার জন্য একটি বিস্তৃত নির্দেশিকা

এই নির্দেশিকাটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং প্রপার্টি ডেভেলপারদের দুবাইতে ম্যানেজড WiFi পরিষেবা স্থাপনের জন্য একটি ব্যবহারিক ফ্রেমওয়ার্ক প্রদান করে। এটি iPSK ব্যবহার করে মাল্টি-টেন্যান্ট আইসোলেশন, VLAN সেগমেন্টেশন আর্কিটেকচার, TDRA এবং UAE PDPL কমপ্লায়েন্স এবং হসপিটালিটি, রিটেইল এবং BTR পরিবেশ জুড়ে কানেক্টিভিটিকে একটি ম্যানেজড সুবিধা হিসেবে বিবেচনা করার বাণিজ্যিক দিকগুলো কভার করে।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।