এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে Captive Portal রিডাইরেকশন কনফিগার করা
এই নির্ভরযোগ্য নির্দেশিকাটি এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে Captive Portal রিডাইরেকশন বাস্তবায়নের জন্য প্রয়োজনীয় প্রযুক্তিগত আর্কিটেকচার এবং ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলো বিস্তারিতভাবে বর্ণনা করে। এটি আইটি (IT) টিমগুলোর জন্য ওয়াল্ড গার্ডেন (walled gardens) কনফিগার করা, RADIUS অথেন্টিকেশন একীভূত করা এবং GDPR ও PCI DSS-এর সাথে সম্মতি নিশ্চিত করার বিষয়ে কার্যকর নির্দেশনা প্রদান করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- নির্বাহী সারসংক্ষেপ
- প্রযুক্তিগত গভীর বিশ্লেষণ
- রিডাইরেক্ট ফ্লো
- বাস্তবায়ন নির্দেশিকা
- Cisco Meraki
- HPE Aruba
- Ruckus SmartZone
- Ubiquiti UniFi
- Best Practices
- ১. Walled Garden কনফিগারেশন
- ২. PCI DSS-এর জন্য নেটওয়ার্ক সেগমেন্টেশন
- ৩. RADIUS অ্যাকাউন্টিং
- ট্রাবলশুটিং এবং ঝুঁকি হ্রাস
- HTTPS ইন্টারসেপশন ব্যর্থতা
- DNS লিকেজ
- সেশন টাইমআউট অমিল
- ROI এবং ব্যবসায়িক প্রভাব

নির্বাহী সারসংক্ষেপ
একটি এন্টারপ্রাইজ নেটওয়ার্ক কন্ট্রোলারে Captive Portal রিডাইরেক্ট কনফিগার করা নিরাপদ এবং সম্মতিপূর্ণ গেস্ট WiFi প্রদানের জন্য একটি মৌলিক প্রয়োজনীয়তা। সঠিকভাবে কনফিগার করা হলে, কন্ট্রোলারটি অননুমোদিত ক্লায়েন্ট ট্র্যাফিককে বাধা দেয় এবং একটি এক্সটার্নাল পোর্টালে একটি HTTP 302 রিডাইরেক্ট ইস্যু করে, যা অথেন্টিকেশন, সম্মতি গ্রহণ এবং নেটওয়ার্ক সেগমেন্টেশন সক্ষম করে। ভুলভাবে কনফিগার করা হলে, এর ফলে নীরব সংযোগ ব্যর্থতা, ব্রাউজার নিরাপত্তা সতর্কতা এবং সম্মতি সংক্রান্ত ঝুঁকি তৈরি হয়।
এই নির্দেশিকাটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist এবং Ubiquiti UniFi জুড়ে এক্সটার্নাল Captive Portal মোতায়েন করার জন্য প্রয়োজনীয় প্রযুক্তিগত আর্কিটেকচার এবং ভেন্ডর-নির্দিষ্ট কনফিগারেশন ধাপগুলো প্রদান করে। আমরা রিডাইরেক্ট ফ্লো-এর মেকানিজম, ওয়াল্ড গার্ডেন কনফিগারেশনের সুনির্দিষ্ট প্রয়োজনীয়তা এবং অথেন্টিকেশন ও অ্যাকাউন্টিংয়ের জন্য RADIUS-এর একীকরণ বিস্তারিতভাবে আলোচনা করেছি। এই ধাপগুলো অনুসরণ করে, আপনি নিশ্চিত করতে পারেন যে আপনার গেস্ট নেটওয়ার্ক PCI DSS সেগমেন্টেশন প্রয়োজনীয়তা পূরণ করে, স্পষ্ট GDPR সম্মতি গ্রহণ করে এবং ফার্স্ট-পার্টি ডেটা নিরাপদে Purple-এর মতো প্ল্যাটফর্মে পাঠায়।
প্রযুক্তিগত গভীর বিশ্লেষণ
Captive Portal রিডাইরেক্ট মেকানিজমটি নেটওয়ার্ক কন্ট্রোলার স্তরে কাজ করে। এটি একটি ক্লায়েন্ট ডিভাইসকে বাধা দিতে, অথেন্টিকেট করতে এবং অথরাইজ করতে নেটওয়ার্ক স্টেটের পরিবর্তনের একটি নির্দিষ্ট সিকোয়েন্সের উপর নির্ভর করে।

রিডাইরেক্ট ফ্লো
- অ্যাসোসিয়েশন এবং DHCP: একটি গেস্ট ডিভাইস গেস্ট SSID-এর সাথে যুক্ত হয়। কন্ট্রোলারটি DHCP-এর মাধ্যমে একটি IP অ্যাড্রেস বরাদ্দ করে তবে ক্লায়েন্টকে একটি সীমাবদ্ধ প্রি-অথেন্টিকেশন স্টেটে (প্রায়শই একটি নির্দিষ্ট প্রি-অথ VLAN বা রোলের সাথে ম্যাপ করা হয়) রাখে।
- ওয়াল্ড গার্ডেন প্রয়োগ: এই প্রি-অথেন্টিকেশন স্টেটে, DNS (পোর্ট ৫৩), DHCP (পোর্ট ৬৭ এবং ৬৮) এবং অ্যাক্সেস কন্ট্রোল লিস্টে (ACL) সংজ্ঞায়িত নির্দিষ্ট IP অ্যাড্রেস বা ডোমেনগুলোর জন্য নির্ধারিত ট্র্যাফিক ছাড়া সমস্ত আউটবাউন্ড ট্র্যাফিক ড্রপ করা হয়। এই ACL-টি ওয়াল্ড গার্ডেন (walled garden) নামে পরিচিত।
- ইন্টারসেপশন এবং রিডাইরেক্ট: গেস্ট যখন একটি ব্রাউজার খোলে এবং একটি HTTP রিকোয়েস্ট শুরু করে, তখন কন্ট্রোলারটি সেই রিকোয়েস্টটিকে বাধা দেয়। ট্র্যাফিকটিকে ইন্টারনেটে রাউট করার পরিবর্তে, কন্ট্রোলারটি একটি HTTP 302 Found স্ট্যাটাস কোড দিয়ে সাড়া দেয়, যা ব্রাউজারটিকে আপনার এক্সটার্নাল Captive Portal URL-এ রিডাইরেক্ট করে। আধুনিক অপারেটিং সিস্টেমগুলো এই রিডাইরেক্ট সনাক্ত করতে এবং একটি ছদ্ম-ব্রাউজার (pseudo-browser) চালু করতে স্বয়ংক্রিয় HTTPS প্রোব (যেমন Apple-এর Captive Network Assistant) ব্যবহার করে।
- অথেন্টিকেশন: গেস্ট এক্সটার্নাল পোর্টালে (যেমন, Purple) হোস্ট করা স্প্ল্যাশ পেজের সাথে ইন্টারঅ্যাক্ট করে। এর মধ্যে একটি সোশ্যাল লগইন, একটি ফর্ম জমা দেওয়া বা একটি সাধারণ ক্লিক-থ্রু অন্তর্ভুক্ত থাকতে পারে। এটি সম্পন্ন হওয়ার পর, পোর্টালটি সেশনটিকে অথরাইজ করতে কন্ট্রোলারের সাথে যোগাযোগ করে।
- অথরাইজেশন এবং অ্যাকাউন্টিং: অথরাইজেশন সিগন্যালটি সাধারণত একটি RADIUS Access-Accept মেসেজের মাধ্যমে বা একটি ভেন্ডর-নির্দিষ্ট API-এর মাধ্যমে পাঠানো হয়। কন্ট্রোলারটি এই সিগন্যালটি গ্রহণ করে, ক্লায়েন্টকে পোস্ট-অথেন্টিকেশন স্টেটে (প্রায়শই একটি ভিন্ন VLAN) স্থানান্তর করে, রিডাইরেক্ট নিয়মটি সরিয়ে দেয় এবং ইন্টারনেট অ্যাক্সেস মঞ্জুর করে। এরপর কন্ট্রোলারটি সেশনের সময়কাল এবং ডেটা ব্যবহার রেকর্ড করতে একটি RADIUS Accounting-Start মেসেজ পাঠায়।
বাস্তবায়ন নির্দেশিকা
মৌলিক আর্কিটেকচারটি সমস্ত ভেন্ডরের ক্ষেত্রে অভিন্ন, তবে কনফিগারেশন সিনট্যাক্স উল্লেখযোগ্যভাবে পরিবর্তিত হয়। নিচে শীর্ষস্থানীয় এন্টারপ্রাইজ প্ল্যাটফর্মগুলোর জন্য ধাপগুলো দেওয়া হলো।

Cisco Meraki
Cisco Meraki সম্পূর্ণভাবে Meraki ড্যাশবোর্ডের মাধ্যমে Captive Portal কনফিগার করে।
- Wireless > Access Control-এ যান এবং আপনার গেস্ট SSID নির্বাচন করুন।
- Splash page-এর অধীনে, Sign-on with my RADIUS server (ক্রিডেনশিয়াল-ভিত্তিক অ্যাক্সেসের জন্য) অথবা Click-through নির্বাচন করুন।
- Custom Splash URL ফিল্ডে, Purple দ্বারা প্রদত্ত আপনার এক্সটার্নাল পোর্টাল URL-টি লিখুন।
- RADIUS-এর অধীনে, অথেন্টিকেশন (পোর্ট ১৮১২) এবং অ্যাকাউন্টিং (পোর্ট ১৮১৩) উভয়ের জন্য প্রাইমারি এবং সেকেন্ডারি RADIUS সার্ভারের IP অ্যাড্রেস এবং সেই সাথে শেয়ার্ড সিক্রেট (shared secret) লিখুন।
- ওয়াল্ড গার্ডেন কনফিগার করতে Advanced Splash Settings-এ স্ক্রোল করুন। আপনার পোর্টাল সার্ভার এবং যেকোনো প্রয়োজনীয় CDN-এর IP অ্যাড্রেস বা ডোমেনগুলো যোগ করুন।
HPE Aruba
Aruba কনফিগারেশনের মধ্যে একটি Captive Portal প্রোফাইল সংজ্ঞায়িত করা এবং এটি একটি রোলে প্রয়োগ করা অন্তর্ভুক্ত।
- ArubaOS-এ, Configuration > Authentication > L3 Authentication-এ যান।
- একটি নতুন Captive Portal Authentication Profile তৈরি করুন। আপনার Purple স্প্ল্যাশ পেজ নির্দেশকারী Login URL লিখুন।
- আপনার RADIUS সার্ভারগুলো ধারণকারী একটি Server Group তৈরি করুন এবং এটি Captive Portal প্রোফাইলে অ্যাসাইন করুন।
- Configuration > Security > Roles-এ যান। প্রি-অথেন্টিকেশন রোলটি (প্রায়শই
logonনামে পরিচিত) এডিট করুন। নিশ্চিত করুন যে ACL আপনার ওয়াল্ড গার্ডেন IP অ্যাড্রেসগুলোতে DHCP, DNS এবং HTTP/HTTPS ট্র্যাফিক অনুমোদন করে এবং অন্য সমস্ত HTTP ট্র্যাফিকের ক্ষেত্রে Captive Portal প্রোফাইলটি প্রয়োগ করে। - গেস্ট SSID-এর জন্য আপনার AAA প্রোফাইলে প্রাথমিক রোল হিসেবে
logonরোলটি অ্যাসাইন করুন।
Ruckus SmartZone
Ruckus হটস্পট মোতায়েনের জন্য একটি নির্দিষ্ট WLAN টাইপ ব্যবহার করে।
- WLANs-এ যান এবং একটি নতুন WLAN তৈরি করুন। WLAN Type-টি Hotspot (WISPr) হিসেবে সেট করুন।
- Authentication Options-এর অধীনে, External RADIUS Server নির্বাচন করুন এবং অথেন্টিকেশন ও অ্যাকাউন্টিং উভয়ের জন্য আপনার সার্ভারের বিবরণ ইনপুট করুন।
- Hotspot Portal-এর অধীনে, নির্বাচনExternal নির্বাচন করুন এবং আপনার পোর্টাল URL লিখুন। ৪. প্রয়োজনীয় IP অ্যাড্রেস বা ডোমেন যোগ করে Walled Garden কনফিগার করুন। ৫. অথরাইজেশন ফ্লো পরিচালনা করতে Ruckus তার Northbound Portal Interface (NPI)-এর ওপর নির্ভর করে, যার জন্য আপনার পোর্টাল সার্ভার থেকে যোগাযোগ অনুমোদন করতে NPI সেটিংস কনফিগার করা প্রয়োজন।
Ubiquiti UniFi
এক্সটার্নাল পোর্টালের জন্য UniFi একটি সহজ ইন্টারফেস প্রদান করে।
১. UniFi Network Controller-এ, Settings > WiFi-এ যান এবং আপনার গেস্ট নেটওয়ার্কটি নির্বাচন করুন। ২. Advanced Options-এর অধীনে, Guest Policy সক্রিয় করুন। ৩. Settings > Guest Control-এ যান। Portal Type-এর অধীনে, External Portal Server নির্বাচন করুন এবং আপনার পোর্টাল URL লিখুন। ৪. Access Control-এর অধীনে, Pre-Authorization Access তালিকায় (walled garden) প্রয়োজনীয় IP অ্যাড্রেসগুলো যোগ করুন। ৫. Profiles > RADIUS-এর অধীনে RADIUS সার্ভারের বিবরণ কনফিগার করুন এবং গেস্ট নেটওয়ার্কে প্রোফাইলটি প্রয়োগ করুন।
Best Practices
১. Walled Garden কনফিগারেশন
Captive Portal স্থাপনের ক্ষেত্রে walled garden হলো ব্যর্থতার সবচেয়ে ঝুঁকিপূর্ণ জায়গা। walled garden অসম্পূর্ণ থাকলে, গেস্টের ব্রাউজার স্প্ল্যাশ পেজ লোড করতে ব্যর্থ হবে, যার ফলে একটি খালি স্ক্রিন বা টাইমআউট ত্রুটি দেখা দেবে।
আপনাকে অবশ্যই নিম্নলিখিত বিষয়গুলোতে অ্যাক্সেসের অনুমতি দিতে হবে:
- প্রাইমারি পোর্টাল সার্ভারের IP অ্যাড্রেস বা ডোমেন।
- RADIUS সার্ভারের IP অ্যাড্রেস।
- ফন্ট, ইমেজ বা JavaScript লোড করার জন্য পোর্টাল দ্বারা ব্যবহৃত যেকোনো Content Delivery Network (CDN)।
- সোশ্যাল লগইন ব্যবহারের ক্ষেত্রে আইডেন্টিটি প্রোভাইডার ডোমেন (যেমন,
facebook.com,google.com)।
২. PCI DSS-এর জন্য নেটওয়ার্ক সেগমেন্টেশন
যদি আপনার ভেন্যুতে কার্ড পেমেন্ট প্রসেস করা হয়, তবে PCI DSS কমপ্লায়েন্সের জন্য গেস্ট নেটওয়ার্ককে কার্ডহোল্ডার ডেটা এনভায়রনমেন্ট থেকে কঠোরভাবে আলাদা রাখা প্রয়োজন। শুধুমাত্র SSID পৃথকীকরণের ওপর নির্ভর করবেন না। আপনাকে কন্ট্রোলার বা সুইচ স্তরে একটি ডেডিকেটেড গেস্ট VLAN কনফিগার করতে হবে, যেখানে ফায়ারওয়াল নিয়মের মাধ্যমে গেস্ট VLAN এবং যেকোনো অভ্যন্তরীণ কর্পোরেট বা পয়েন্ট অব সেল (POS) নেটওয়ার্কের মধ্যে রাউটিং স্পষ্টভাবে নিষিদ্ধ করা থাকবে।
৩. RADIUS অ্যাকাউন্টিং
সবসময় RADIUS অ্যাকাউন্টিং কনফিগার করুন। যদিও MAC অথরাইজেশন বাইপাস অ্যাক্সেস প্রদান করতে পারে, তবুও সেশনের সময়কাল এবং ডেটা ব্যবহার সঠিকভাবে ট্র্যাক করার জন্য RADIUS অ্যাকাউন্টিং (Accounting-Start এবং Accounting-Stop মেসেজ) প্রয়োজন। অ্যাকাউন্টিং ছাড়া, আপনার অ্যানালিটিক্স প্ল্যাটফর্ম ভুল ডুয়েল টাইম (dwell time) এবং সমসাময়িক ব্যবহারকারীর সংখ্যা রিপোর্ট করবে।
ট্রাবলশুটিং এবং ঝুঁকি হ্রাস
HTTPS ইন্টারসেপশন ব্যর্থতা
আধুনিক অপারেটিং সিস্টেমগুলো captive portals সনাক্ত করতে HTTPS প্রোব ব্যবহার করে। যদি কন্ট্রোলার একটি HTTPS রিকোয়েস্ট ইন্টারসেপ্ট করে কিন্তু রিডাইরেক্টের জন্য একটি অবৈধ বা অবিশ্বস্ত SSL সার্টিফিকেট প্রদর্শন করে, তবে ব্রাউজার একটি গুরুতর নিরাপত্তা সতর্কতা (যেমন, "Your connection is not private") দেখাবে এবং রিডাইরেক্ট ব্লক করবে। এটি এড়াতে, নিশ্চিত করুন যে আপনার কন্ট্রোলারের ভার্চুয়াল ইন্টারফেসের জন্য একটি বৈধ, পাবলিকলি ট্রাস্টেড SSL সার্টিফিকেট দেওয়া হয়েছে, অথবা প্রাথমিক রিডাইরেক্টের জন্য শুধুমাত্র HTTP ট্রাফিক ইন্টারসেপ্ট করতে কন্ট্রোলারটি কনফিগার করুন।
DNS লিকেজ
যদি প্রি-অথেন্টিকেশন ACL অবাধ আউটবাউন্ড DNS ট্রাফিকের অনুমতি দেয়, তবে অভিজ্ঞ ব্যবহারকারীরা captive portal বাইপাস করতে এবং অথেন্টিকেশন ছাড়াই ইন্টারনেট অ্যাক্সেস করতে DNS টানেলিং ব্যবহার করতে পারেন। প্রি-অথেন্টিকেশন রোলে আউটবাউন্ড DNS ট্রাফিক শুধুমাত্র আপনার নির্ধারিত DNS রিজলভারগুলোতে সীমাবদ্ধ করে এবং অন্য সব পোর্ট ৫৩ (port 53) ট্রাফিক ব্লক করে এটি প্রতিরোধ করুন।
সেশন টাইমআউট অমিল
যদি ওয়্যারলেস কন্ট্রোলারে কনফিগার করা সেশন টাইমআউট এক্সটার্নাল পোর্টালে সংজ্ঞায়িত সেশন বৈধতার মেয়াদের চেয়ে কম হয়, তবে গেস্টরা হঠাৎ ডিসকানেক্ট হয়ে যাবেন এবং পুনরায় অথেন্টিকেট করতে বাধ্য হবেন। কন্ট্রোলারের আইডল টাইমআউট এবং অ্যাবসোলিউট সেশন টাইমআউট যেন কাঙ্ক্ষিত গেস্ট অভিজ্ঞতার সাথে সামঞ্জস্যপূর্ণ হয় তা নিশ্চিত করুন (যেমন, হসপিটালিটি পরিবেশের জন্য ২৪ ঘণ্টা, রিটেইলের জন্য ৮ ঘণ্টা)।
ROI এবং ব্যবসায়িক প্রভাব
একটি সঠিকভাবে কনফিগার করা captive portal স্থাপন করা গেস্ট WiFi-কে একটি অপারেশনাল খরচ থেকে একটি কৌশলগত সম্পদে রূপান্তর করে। Purple-এর মতো একটি ইন্টেলিজেন্স লেয়ারের সাথে এন্টারপ্রাইজ কন্ট্রোলারগুলোকে একীভূত করে, ভেন্যুগুলো স্পষ্ট GDPR সম্মতি গ্রহণ করতে এবং মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে পারে।
Purple প্রতি বছর ৮০,০০০ ভেন্যুতে ৪৪০ মিলিয়ন লগইন প্রসেস করে। এই ডেটা সরাসরি CRM প্ল্যাটফর্মগুলোতে যুক্ত হয়, যা প্রকৃত শারীরিক পরিদর্শনের ওপর ভিত্তি করে টার্গেটেড মার্কেটিং ক্যাম্পেইন পরিচালনা করতে সাহায্য করে। উদাহরণস্বরূপ, রিটেইল অপারেটররা ফুটফল এবং পুনরায় পরিদর্শনের হার পরিমাপ করতে পারেন, অন্যদিকে হসপিটালিটি ভেন্যুগুলো গেস্টদের থাকার পরবর্তী সময়ে যুক্ত করে সরাসরি বুকিং বাড়াতে পারে। ROI পরিমাপ করা হয় কাস্টমার লাইফটাইম ভ্যালু বৃদ্ধি, সঠিক ফুটফল অ্যানালিটিক্সের মাধ্যমে অপারেশনাল দক্ষতা উন্নয়ন এবং স্বয়ংক্রিয় কমপ্লায়েন্স ম্যানেজমেন্টের মাধ্যমে রেগুলেটরি ঝুঁকি হ্রাসের ভিত্তিতে।
মূল সংজ্ঞাসমূহ
Captive Portal
A web page that intercepts unauthenticated network traffic and requires user interaction—such as accepting terms or providing credentials—before granting internet access.
Used in enterprise networks to enforce security policies, capture first-party data, and ensure regulatory compliance.
Walled Garden
An access control list (ACL) applied to unauthenticated clients, permitting access only to specific IP addresses or domains required to load the captive portal.
Critical for ensuring the splash page loads correctly; missing CDN domains in the walled garden will cause the portal to render improperly.
RADIUS
Remote Authentication Dial-In User Service. A networking protocol that provides centralised Authentication, Authorization, and Accounting (AAA) management.
Used by network controllers to verify guest credentials against an external database and log session metrics.
VLAN Segmentation
The practice of dividing a physical network into multiple logical networks to isolate traffic.
Mandatory for PCI DSS compliance to ensure guest WiFi traffic cannot route to payment card environments.
HTTP 302 Redirect
A standard HTTP response status code indicating that the requested resource has been temporarily moved to a different URL.
The mechanism used by network controllers to intercept a guest's initial web request and push their browser to the splash page.
IEEE 802.1X
An IEEE standard for port-based network access control, requiring devices to authenticate before gaining access to the network.
Provides enterprise-grade security by ensuring each connection is individually authenticated, often backed by a RADIUS server.
WPA3-Enterprise
The latest Wi-Fi security protocol, providing robust encryption and requiring 802.1X authentication.
Recommended for secure enterprise deployments to protect against offline dictionary attacks and ensure data confidentiality.
MAC Authorisation Bypass (MAB)
A method of granting network access based on the client device's MAC address rather than requiring explicit user credentials.
Often used in click-through captive portals where the portal registers the MAC address after the user accepts the terms of service.
সমাধানকৃত উদাহরণসমূহ
A 350-room hotel needs to deploy a branded guest WiFi portal that captures email addresses for their loyalty programme, ensuring compliance with GDPR and isolating guest traffic from the corporate network.
The IT team deploys Cisco Meraki APs and configures a dedicated guest SSID on VLAN 100. In the Meraki Dashboard, they set the splash page to 'Sign-on with my RADIUS server' and enter Purple's portal URL. They configure the walled garden to include Purple's IP ranges and CDN domains. Firewall rules are applied to VLAN 100, denying routing to the corporate VLAN to ensure PCI DSS compliance. In the Purple platform, a branded portal is created with a data capture form and explicit GDPR consent checkboxes. The Purple CRM connector is configured to sync captured emails directly to the hotel's marketing platform.
A regional retail chain with 40 stores requires a consistent guest WiFi experience across all locations, with centralised management and store-level footfall analytics.
The retailer deploys HPE Aruba APs managed via Aruba Central. A single guest WLAN template is created with an external captive portal pointing to Purple. The pre-authentication role is configured with the necessary walled garden ACLs. This template is applied across all 40 sites using Aruba Central's group policy. In Purple, a unified portal design is deployed, with analytics dashboards configured to segment data by individual store locations.
অনুশীলনী প্রশ্নসমূহ
Q1. A venue reports that guests connecting to the WiFi are seeing a blank screen instead of the branded splash page. The portal uses custom fonts hosted on Google Fonts. What is the most likely configuration error?
ইঙ্গিত: Consider what traffic is permitted before a user authenticates.
মডেল উত্তর দেখুন
The walled garden is incomplete. The Google Fonts CDN domains have not been added to the pre-authentication ACL. The controller is blocking the request to load the fonts, causing the page render to fail.
Q2. To comply with PCI DSS, an IT manager creates a new SSID named 'Guest_WiFi' on the same subnet as the corporate network. Is this sufficient?
ইঙ্গিত: PCI DSS requires isolation of the cardholder data environment.
মডেল উত্তর দেখুন
No. Creating a separate SSID on the same subnet does not provide network isolation. The guest network must be placed on a dedicated VLAN with firewall rules explicitly denying routing to the corporate or POS networks.
Q3. A retail chain notices that their analytics dashboard shows 1,000 authentications per day, but the average dwell time metric is missing or zero. What configuration step was missed?
ইঙ্গিত: Which protocol is responsible for tracking session duration?
মডেল উত্তর দেখুন
RADIUS Accounting has not been configured on the controller. Without the Accounting-Start and Accounting-Stop messages, the analytics platform cannot calculate the duration of the sessions.
এই সিরিজে পড়া চালিয়ে যান
ধাপ-ভিত্তিক নির্দেশিকা: গেস্ট WiFi Captive Portals-এর জন্য Ruijie ওয়্যারলেস কন্ট্রোলার কনফিগার করা
এই নির্দেশিকাটি এন্টারপ্রাইজ-গ্রেড গেস্ট WiFi Captive Portals স্থাপন করার জন্য Ruijie ওয়্যারলেস কন্ট্রোলার এবং গেটওয়ে কনফিগার করার একটি সম্পূর্ণ প্রযুক্তিগত ওয়াকথ্রু প্রদান করে। এতে VLAN সেগমেন্টেশন, WISPr প্রোটোকলের মাধ্যমে এক্সটার্নাল RADIUS অথেনটিকেশন, ওয়াল্ড গার্ডেন কনফিগারেশন এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে ও হসপিটালিটি, রিটেইল এবং পাবলিক-সেক্টর পরিবেশে পরিমাপযোগ্য ব্যবসায়িক ভ্যালু তৈরি করতে Purple-এর আইডেন্টিটি-বেসড নেটওয়ার্ক প্ল্যাটফর্মের সাথে নির্বিঘ্ন ইন্টিগ্রেশন কভার করা হয়েছে।
সুরক্ষিত BYOD এবং 802.1X নেটওয়ার্ক অথেন্টিকেশনের জন্য কীভাবে SCEP কনফিগার করবেন
এই নির্দেশিকাটি সার্টিফিকেট-ভিত্তিক 802.1X নেটওয়ার্ক অথেন্টিকেশন স্থাপনের জন্য SCEP কনফিগার করার একটি বিস্তৃত প্রযুক্তিগত রেফারেন্স প্রদান করে। এটি শেয়ারড পাসওয়ার্ড থেকে EAP-TLS-এ আর্কিটেকচারাল পরিবর্তন, মোবাইল ডিভাইস ম্যানেজমেন্ট ইন্টিগ্রেশন এবং এন্টারপ্রাইজ পরিবেশে সুরক্ষিত BYOD অ্যাক্সেসের জন্য কঠোর নেটওয়ার্ক সেগমেন্টেশন কভার করে।
এন্টারপ্রাইজ গেস্ট WiFi সেটআপ গাইড: VLAN সেগমেন্টেশন, সিকিউরিটি এবং Captive Portals
এই গাইডটি এন্টারপ্রাইজ গেস্ট WiFi স্থাপনের জন্য একটি প্রযুক্তিগত ব্লুপ্রিন্ট প্রদান করে, যা VLAN সেগমেন্টেশন, সিকিউরিটি প্রোটোকল এবং captive portal আর্কিটেকচারের উপর আলোকপাত করে। এটি কীভাবে ট্রাফিক আলাদা করতে হয়, এনক্রিপশন স্ট্যান্ডার্ড প্রয়োগ করতে হয় এবং জটিল ভেন্যু জুড়ে নিরাপদে ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে হয় তা বিস্তারিতভাবে বর্ণনা করে।