মূল কন্টেন্টে যান

গেস্ট WiFi-এর জন্য RADIUS প্রমাণীকরণ কনফিগার করার বিষয়ে একজন নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের গাইড

গেস্ট WiFi-এর জন্য RADIUS প্রমাণীকরণ ব্যবহারের বিষয়ে নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের জন্য একটি ব্যাপক প্রযুক্তিগত রেফারেন্স। এতে আর্কিটেকচার, ভেন্ডর-নিরপেক্ষ কনফিগারেশন ধাপ, নিরাপত্তা বিষয়ক সর্বোত্তম অনুশীলন এবং সাধারণ ডেপ্লয়মেন্ট ব্যর্থতার সমস্যা সমাধান অন্তর্ভুক্ত রয়েছে।

📖 5 মিনিট পাঠ📝 1,066 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
গেস্ট WiFi -এর জন্য RADIUS প্রমাণীকরণ কনফিগার করার বিষয়ে একজন নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের গাইড - পডকাস্ট স্ক্রিপ্ট [ইন্ট্রো - প্রায় ১ মিনিট] নমস্কার এবং স্বাগত। গেস্ট WiFi -এর জন্য RADIUS প্রমাণীকরণ কনফিগার করার বিষয়ে আপনার যা কিছু জানা প্রয়োজন - মৌলিক আর্কিটেকচার থেকে শুরু করে আপনার টিমকে যে বাস্তব পদক্ষেপগুলি নিতে হবে এবং বেশিরভাগ ডিপ্লয়মেন্টের ক্ষেত্রে যেসব সমস্যা দেখা দেয়, সেই সমস্ত কিছু আমি আপনাকে বুঝিয়ে বলব। এটি কোনো লেকচার নয়। এটিকে একজন সিনিয়র কনসালটেন্টের দেওয়া ব্রিফিং হিসেবে ধরে নিন, যিনি হোটেল, রিটেইল চেইন, স্টেডিয়াম এবং কনফারেন্স সেন্টারের IT ম্যানেজারদের মুখোমুখি বসেছেন এবং এটি সঠিকভাবে সম্পন্ন করতে তাদের সাহায্য করেছেন। আমরা কারিগরি মৌলিক বিষয়সমূহ, বাস্তব জগতের ইমপ্লিমেন্টেশন প্যাটার্ন এবং এই পুরো প্রক্রিয়ার মধ্যে Purple -এর ক্লাউড-নেটিভ RADIUS প্ল্যাটফর্ম কোথায় মানানসই হয়, তা নিয়ে আলোচনা করব। তাহলে চলুন শুরু করা যাক। [কারিগরি বিস্তারিত আলোচনা - প্রায় ৫ মিনিট] তাহলে, আসলে RADIUS কী? RADIUS এর পূর্ণরূপ হলো Remote Authentication Dial-In User Service। এটি একটি নেটওয়ার্কিং প্রোটোকল - যা RFC 2865-এ সংজ্ঞায়িত করা হয়েছে - এটি নেটওয়ার্ক অ্যাক্সেসের জন্য কেন্দ্রীভূত প্রমাণীকরণ (authentication), অনুমোদন (authorisation) এবং অ্যাকাউন্টিং প্রদান করে। সহজ কথায়: এটি এমন একটি সিস্টেম যা সিদ্ধান্ত নেয় যে কোনো ভিজিটরের ডিভাইস আপনার নেটওয়ার্কে যুক্ত হওয়ার অনুমতি পাবে কি না, কোন শর্তে পাবে এবং কতক্ষণের জন্য পাবে। এরপর এটি পুরো সেশনের লগ সংরক্ষণ করে। বিশেষ করে গেস্ট WiFi -এর ক্ষেত্রে, RADIUS আপনার অ্যাক্সেস পয়েন্ট এবং আপনার আইডেন্টিটি লেয়ারের মাঝে অবস্থান করে। একজন ভিজিটর আপনার SSID -এ কানেক্ট করেন, তাদের ডিভাইস অ্যাক্সেস পয়েন্টে একটি প্রমাণীকরণ অনুরোধ পাঠায়, অ্যাক্সেস পয়েন্ট সেটি একটি Network Access Server - বা NAS -এ ফরোয়ার্ড করে যা পরবর্তীতে RADIUS সার্ভারকে কুয়েরি করে। RADIUS সার্ভার ক্রেডেনশিয়ালগুলি যাচাই করে একটি Access-Accept বা Access-Reject ফেরত পাঠায় এবং সেশনটি শুরু হয় অথবা ব্লক করা হয়। এরপর অ্যাকাউন্টিং প্যাকেটগুলি সেশনের সময়কাল, ব্যবহৃত ডাটা এবং সেশন শেষ হওয়ার কারণ ট্র্যাক করে। এই তিনটি প্রধান কাজকে প্রায়শই AAA বলা হয়: Authentication, Authorisation এবং Accounting। Authentication পরিচয় নিশ্চিত করে। Authorisation নির্ধারণ করে যে সেই পরিচয়টি কী কী অ্যাক্সেস করতে পারবে - ব্যান্ডউইথ সীমা, VLAN অ্যাসাইনমেন্ট, সেশনের সময়কাল। Accounting অডিট ট্রেইল তৈরি করে। এখন, গেস্ট WiFi -এর জন্য প্রমাণীকরণ পদ্ধতিটি অত্যন্ত গুরুত্বপূর্ণ। একটি কর্পোরেট পরিবেশে আপনি সাধারণত EAP-TLS সহ 802.1X ব্যবহার করবেন - যা সার্টিফিকেট-ভিত্তিক এবং অত্যন্ত সুরক্ষিত। গেস্টদের জন্য এটি অবাস্তব। গেস্টদের ব্যক্তিগত ডিভাইসে কোনো সার্টিফিকেট থাকে না। তাই সাধারণ প্যাটার্নটি হলো RADIUS -এর সাথে যুক্ত একটি Captive Portal। ভিজিটর একটি স্প্ল্যাশ পেজে পৌঁছান, তাদের বিবরণ লিখেন বা সোশ্যাল লগইনের মাধ্যমে প্রমাণীকরণ করেন এবং Captive Portal তাদের পক্ষ থেকে সেই ক্রেডেনশিয়ালগুলি RADIUS সার্ভারের সাথে আদান-প্রদান করে। এরপর RADIUS সার্ভার অ্যাক্সেস মঞ্জুর করার জন্য অ্যাক্সেস পয়েন্টকে সিগন্যাল পাঠায়। এটি ঠিক সেই আর্কিটেকচার যা Purple পরিচালনা করে। আমাদের ক্লাউড-নেটিভ RADIUS পরিষেবাটি প্রমাণীকরণ আদান-প্রদান পরিচালনা করে, যেখানে Captive Portal - যা আপনি Purple প্ল্যাটফর্মের মাধ্যমে ব্র্যান্ডিং এবং কনফিগার করেন - ভিজিটরদের মুখোমুখি হওয়া অভিজ্ঞতাটি পরিচালনা করে। অ্যাক্সেস পয়েন্টটির কেবল RADIUS সার্ভার অ্যাড্রেস, পোর্ট এবং শেয়ার্ড সিক্রেট জানা থাকা প্রয়োজন। Purple এই তিনটিই সরবরাহ করে। চলুন পোর্ট এবং প্রোটোকল নিয়ে কথা বলি। RADIUS অথেন্টিকেশন ট্রাফিক UDP পোর্ট ১৮১২-এ চলে। RADIUS অ্যাকাউন্টিং UDP পোর্ট ১৮১৩-এ চলে। আপনি আপনার অ্যাক্সেস পয়েন্টে উভয়ই কনফিগার করবেন। শেয়ার্ড সিক্রেট হলো আপনার অ্যাক্সেস পয়েন্ট এবং RADIUS সার্ভারের মধ্যে একটি প্রি-শেয়ার্ড কি - এটিকে একটি পাসওয়ার্ডের মতো বিবেচনা করুন। একটি দীর্ঘ, এলোমেলোভাবে জেনারেট করা স্ট্রিং ব্যবহার করুন। বিভিন্ন ডেপ্লয়মেন্টে এটি কখনও পুনরায় ব্যবহার করবেন না। হার্ডওয়্যারের ক্ষেত্রে, Purple হার্ডওয়্যার-অ্যাগনস্টিক। আমরা অন্যান্যদের মধ্যে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর সাথে কাজ করি। কনফিগারেশন ধাপগুলো ভেন্ডর অনুযায়ী পরিবর্তিত হয়, তবে অন্তর্নিহিত RADIUS প্যারামিটারগুলো একই থাকে: সার্ভার IP বা হোস্টনেম, অথেন্টিকেশন পোর্ট ১৮১২, অ্যাকাউন্টিং পোর্ট ১৮১৩, শেয়ার্ড সিক্রেট এবং অ্যাকাউন্টিং ইন্টারভাল। উদাহরণস্বরূপ, Avaya অ্যাক্সেস পয়েন্টের জন্য, আপনি External RADIUS সেকশনের অধীনে RADIUS অ্যাট্রিবিউটগুলো কনফিগার করবেন, Called-Station-Id ফরম্যাটটিকে UC-হাইফেনযুক্ত MAC ফরম্যাটে সেট করবেন, অ্যাকাউন্টিং সক্রিয় করবেন এবং তারপর Purple-এর Captive Portal URL-গুলোর দিকে নির্দেশ করে ওয়েব পেজ রিডাইরেকশন সহ SSID কনফিগার করবেন। গাইডের লিঙ্কে Purple-এর সাপোর্ট ডকুমেন্টেশন Avaya-এর জন্য সঠিক ধাপগুলো কভার করে। Pepwave MAX সিরিজের ডিভাইসের জন্য, আপনি InControl2 - তাদের ক্লাউড ম্যানেজমেন্ট প্ল্যাটফর্ম - এর মাধ্যমে অথবা সরাসরি লোকাল ওয়েব ইন্টারফেসের মাধ্যমে কনফিগার করতে পারেন। যেভাবেই হোক না কেন, আপনি একটি এক্সটার্নাল Captive Portal সেট আপ করছেন, অথেন্টিকেশন এবং অ্যাকাউন্টিংকে Purple-এর RADIUS সার্ভারগুলোর দিকে নির্দেশ করছেন এবং ওপেন সিকিউরিটি ও Captive Portal যুক্ত করে SSID কনফিগার করছেন। আবারও, সঠিক ধাপগুলো Purple-এর সাপোর্ট ডকুমেন্টেশনে রয়েছে। একটি আর্কিটেকচারাল সিদ্ধান্ত যা তুলে ধরা প্রয়োজন: প্রাইমারি এবং সেকেন্ডারি RADIUS সার্ভার। সর্বদা উভয়ই কনফিগার করুন। রিডান্ডেন্সির জন্য Purple দুটি RADIUS সার্ভার অ্যাড্রেস প্রদান করে। যদি প্রাইমারি সার্ভারটি নাগালের বাইরে থাকে, তবে অ্যাক্সেস পয়েন্টটি স্বয়ংক্রিয়ভাবে সেকেন্ডারিতে ফেইলওভার করে। সেকেন্ডারি সার্ভার না থাকলে, একটি RADIUS সার্ভারের সামান্য বিভ্রাটের অর্থ হলো আপনার গেস্টরা সংযোগ করতে পারবেন না। ৩০০টি রুম বিশিষ্ট একটি হোটেল বা ৪০,০০০ ভক্তের একটি স্টেডিয়ামে, এটি একটি গুরুতর ঘটনা। VLAN সেগমেন্টেশন হলো আরেকটি গুরুত্বপূর্ণ বিষয়। আপনার গেস্ট WiFi ট্রাফিক কখনই আপনার কর্পোরেট বা অপারেশনাল নেটওয়ার্ককে স্পর্শ করা উচিত নয়। একটি ডেডিকেটেড VLAN-এ গেস্ট সেশনগুলো অ্যাসাইন করুন, সেই VLAN-টিকে একটি পৃথক ইন্টারনেট আপলিঙ্কে অথবা অন্তত কঠোর ইগ্রেস নিয়ম সহ একটি ফায়ারওয়ালের মাধ্যমে রাউট করুন। আপনি যদি একই ফিজিক্যাল ইনফ্রাস্ট্রাকচারের যেকোনো স্থানে কার্ড পেমেন্ট প্রসেস করেন তবে এটি একটি PCI-DSS প্রয়োজনীয়তা, এবং তা ছাড়াও এটি কেবল একটি ভালো অনুশীলন। [ইমপ্লিমেন্টেশন সুপারিশ এবং ত্রুটিসমূহ - আনুমানিক ২ মিনিট] সবচেয়ে সাধারণ যে তিনটি সমস্যা দেখা দেয় তা আমি আপনাকে বলি। প্রথম: শেয়ার্ড সিক্রেট অমিল। অ্যাক্সেস পয়েন্টের শেয়ার্ড সিক্রেটটি অবশ্যই RADIUS সার্ভারে নিবন্ধিত তথ্যের সাথে হুবহু মিলতে হবে। কেস-সেন্সিটিভ, অক্ষরে-অক্ষরে। একটি মাত্র ভুল অক্ষরের কারণে কোনো দরকারী ত্রুটি বার্তা ছাড়াই একটি Access-Reject তৈরি হয়। ম্যানুয়ালি টাইপ করার চেয়ে সর্বদা আপনার Purple ড্যাশবোর্ড থেকে কপি-পেস্ট করুন। দ্বিতীয়: হোয়াইটলিস্ট গ্যাপ। ভিজিটর প্রমাণীকরণ করার আগে, তাদের ডিভাইসকে captive portal-এ পৌঁছাতে হবে। এর মানে অ্যাক্সেস পয়েন্টে নির্দিষ্ট ডোমেনগুলিকে হোয়াইটলিস্ট করতে হবে - Purple-এর পোর্টাল URL, প্রমাণীকরণ এন্ডপয়েন্ট এবং আপনি যে সামাজিক লগইন প্রদানকারীগুলি ব্যবহার করছেন। হোয়াইটলিস্ট অসম্পূর্ণ হলে, ভিজিটররা একটি ফাঁকা পৃষ্ঠা বা টাইমআউট দেখতে পাবেন। Purple তার সহায়তা নথিতে প্রয়োজনীয় ডোমেনগুলির একটি বর্তমান তালিকা বজায় রাখে - সেই তালিকাটি ব্যবহার করুন, অনুমান করবেন না। তৃতীয়: অ্যাকাউন্টিং ইন্টারভাল। এটি নিয়ন্ত্রণ করে যে অ্যাক্সেস পয়েন্টটি কত ঘন ঘন RADIUS সার্ভারে অন্তর্বর্তী অ্যাকাউন্টিং আপডেট পাঠাবে। এটি খুব বেশি দীর্ঘ সেট করলে আপনি সেশনের বিবরণ হারিয়ে ফেলবেন। এটি খুব ছোট সেট করলে আপনি অপ্রয়োজনীয় ট্রাফিক তৈরি করবেন। বেশিরভাগ স্থাপনার জন্য, ২৪০ থেকে ৩০০ সেকেন্ড সঠিক পরিসর। Avaya-এর প্রস্তাবিত ইন্টারভাল হলো ৩০০ সেকেন্ড; Pepwave-এর হলো ১৮০ থেকে ২৪০ সেকেন্ড। ভেন্ডর-নির্দিষ্ট নির্দেশিকা অনুসরণ করুন। কমপ্লায়েন্সের ক্ষেত্রে: GDPR-এর জন্য ভিজিটরদের ডেটা সংগ্রহের জন্য আপনার একটি আইনি ভিত্তি থাকা প্রয়োজন। স্পষ্ট সম্মতি চেকবক্স সহ একটি সু-কনফিগার করা captive portal এটি পূরণ করে। Purple-এর প্ল্যাটফর্ম GDPR কমপ্লায়েন্ট এবং ISO 27001 সার্টিফাইড। Purple-এর মাধ্যমে প্রতিটি লগইন হলো একটি সচেতন-পছন্দের সম্মতি - ভিজিটর সংযোগ করার আগে আপনার শর্তাবলীতে সক্রিয়ভাবে সম্মত হন। সেই অডিট ট্রেইলটিই আপনার কমপ্লায়েন্সের প্রমাণ। [RAPID-FIRE Q&A - প্রায় ১ মিনিট] দ্রুত কিছু প্রশ্ন যা আমাকে প্রায়শই জিজ্ঞাসা করা হয়। "আমাকে কি আমার বিদ্যমান হার্ডওয়্যার পরিবর্তন করতে হবে?" না। Purple আপনার বিদ্যমান পরিকাঠামোর উপরে কাজ করে। কোনো কিছু সম্পূর্ণ বদলে ফেলার প্রয়োজন নেই। "আমি কি একই প্ল্যাটফর্মে কর্মীদের WiFi-এর জন্য RADIUS ব্যবহার করতে পারি?" হ্যাঁ। Purple গেস্ট এবং কর্মীদের জন্য আলাদা SSID সমর্থন করে, যার প্রতিটিতে আলাদা প্রমাণীকরণ নীতি রয়েছে। "আমার ভেন্যুর একাধিক সাইট থাকলে কী হবে?" Purple একটি একক ড্যাশবোর্ড থেকে মাল্টি-সাইট স্থাপনা পরিচালনা করে। আপনি একবার কনফিগার করবেন এবং সমস্ত সাইটে তা প্রতিলিপি করবেন। "ক্লাউড RADIUS কি অন-প্রেমিসেসের চেয়ে কম নিরাপদ?" না। Purple-এর ক্লাউড RADIUS ৯৯.৯৯৯% আপটাইম, ISO 27001 সার্টিফিকেশন এবং এন্ড-টু-এন্ড এনক্রিপশন সহ কাজ করে। একটি স্ব-পরিচালিত সার্ভারের তুলনায় এর অ্যাটাক সারফেস ছোট কারণ প্যাচিং এবং হার্ডেনিং কেন্দ্রীয়ভাবে পরিচালিত হয়। "একটি সম্পূর্ণ স্থাপনায় কত সময় লাগে?" সমর্থিত হার্ডওয়্যার সহ একটি একক ভেন্যুর জন্য, একজন নেটওয়ার্ক প্রশাসক দুই ঘণ্টারও কম সময়ে RADIUS কনফিগারেশন সম্পূর্ণ করতে পারেন। Purple-এর অনবোর্ডিং টিম সহায়তা করার জন্য প্রস্তুত রয়েছে। [সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ - প্রায় ১ মিনিট] সংক্ষেপে বলতে গেলে, গেস্ট WiFi-এর জন্য RADIUS প্রমাণীকরণ আপনাকে কেন্দ্রীয় অ্যাক্সেস নিয়ন্ত্রণ, একটি সম্পূর্ণ অ্যাকাউন্টিং ট্রেইল এবং GDPR ও PCI-DSS-এর জন্য প্রয়োজনীয় কমপ্লায়েন্সের ভিত্তি প্রদান করে। আর্কিটেকচারটি সহজ: অ্যাক্সেস পয়েন্ট থেকে NAS, সেখান থেকে RADIUS সার্ভার এবং সবশেষে Purple-এর ক্লাউড প্ল্যাটফর্ম। সঠিকভাবে সেট আপ করার জন্য তিনটি জিনিস হলো শেয়ার্ড সিক্রেট, ডোমেন হোয়াইটলিস্ট এবং অ্যাকাউন্টিং ইন্টারভাল। Purple বিশ্বব্যাপী ৮০,০০০-এরও বেশি ভেন্যুতে ক্লাউড-নেটিভ RADIUS পরিচালনা করে, যা ২০২৪ সালে ৪৪০ মিলিয়ন লগইন হ্যান্ডেল করেছে। প্ল্যাটফর্মটি হার্ডওয়্যার-নিরপেক্ষ, ISO 27001 সার্টিফাইড এবং GDPR কমপ্লায়েন্ট। আপনার পরবর্তী পদক্ষেপসমূহ: আপনার হার্ডওয়্যারটি Purple-এর সমর্থিত তালিকায় আছে কিনা তা পরীক্ষা করুন, আপনার Purple ড্যাশবোর্ড থেকে RADIUS সার্ভারের ক্রেডেনশিয়াল সংগ্রহ করুন এবং Purple-এর সাপোর্ট সেন্টারে থাকা ভেন্ডর-নির্দিষ্ট কনফিগারেশন গাইডটি অনুসরণ করুন। আপনার যদি কোনো সহায়তার প্রয়োজন হয়, তবে Purple-এর টেকনিক্যাল টিম আপনাকে এটি ধাপে ধাপে বুঝিয়ে দিতে পারে। শোনার জন্য ধন্যবাদ। ডায়াগ্রাম, কাজের উদাহরণ এবং কনফিগারেশনের রেফারেন্স সহ সম্পূর্ণ লিখিত গাইডটি নিচে লিঙ্ক করা হয়েছে।

header_image.png

এক্সিকিউটিভ সামারি

ভিজিটরদের নিরাপদ, সুসংগত এবং নির্ভরযোগ্য ইন্টারনেট অ্যাক্সেস প্রদান করা আধুনিক ভেন্যুগুলোর জন্য একটি মূল অপারেশনাল প্রয়োজন। তবে, ওপেন নেটওয়ার্ক মোতায়েন করা সংস্থাকে উল্লেখযোগ্য ঝুঁকির সম্মুখীন করে, যেখানে আনম্যানেজড ব্যক্তিগত ডিভাইসের জন্য এন্টারপ্রাইজ-গ্রেড 802.1X ব্যবহারিক নয়। এর সমাধান হলো একটি captive portal-এর সাথে যুক্ত RADIUS অথেনটিকেশন।

এই গাইডটি গেস্ট নেটওয়ার্কের জন্য RADIUS অথেনটিকেশন মোতায়েন করার টেকনিক্যাল আর্কিটেকচার, কনফিগারেশন প্রয়োজনীয়তা এবং সর্বোত্তম অনুশীলনগুলোর বিস্তারিত বর্ণনা করে। একটি ক্লাউড-নেটিভ RADIUS সার্ভারের মাধ্যমে অথেনটিকেশন এবং অ্যাকাউন্টিং ট্রাফিক রাউট করে, আইটি টিমগুলো অন-প্রিমিস পরিকাঠামো পরিচালনা না করেই অ্যাক্সেস পলিসি প্রয়োগ করতে পারে, গেস্ট ট্রাফিক আইসোলেট করতে পারে এবং একটি সম্পূর্ণ অডিট ট্রেইল বজায় রাখতে পারে। Purple এই আর্কিটেকচারটি ৮০,০০০+ ভেন্যুতে পরিচালনা করে, যা ২০২৪ সালে ৪৪০ মিলিয়ন লগইন পরিচালনা করেছে। এই ডকুমেন্টটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet হার্ডওয়্যারকে Purple-এর Identity-Based Networks ব্যবহার করার জন্য কনফিগার করার ব্লুপ্রিন্ট প্রদান করে।

টেকনিক্যাল ডিপ-ডাইভ

RADIUS (Remote Authentication Dial-In User Service) হলো একটি ক্লায়েন্ট-সার্ভার প্রোটোকল যা নেটওয়ার্ক সার্ভিস ব্যবহার এবং সংযোগকারী ব্যবহারকারীদের জন্য সেন্ট্রালাইজড অথেনটিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং (AAA) ম্যানেজমেন্ট প্রদান করে।

গেস্ট WiFi-এর ক্ষেত্রে, কর্পোরেট ডিভাইসের মতো সার্টিফিকেটের (EAP-TLS) সাহায্যে ভিজিটরের ডিভাইসটি নেটিভভাবে RADIUS সার্ভারের সাথে অথেনটিকেট করতে পারে না। এর পরিবর্তে, WiFi অ্যাক্সেস পয়েন্টটি Network Access Server (NAS) এবং RADIUS ক্লায়েন্ট হিসেবে কাজ করে। যখন একজন ভিজিটর ওপেন SSID-তে সংযোগ করেন, তখন অ্যাক্সেস পয়েন্টটি তাদের HTTP ট্রাফিক ইন্টারসেপ্ট করে এবং তাদের একটি এক্সটার্নাল captive portal-এ রিডাইরেক্ট করে।

ভিজিটর captive portal-এ অথেনটিকেশন ফ্লো সম্পন্ন করার পর - তা কোনো ফর্ম, সোশ্যাল লগইন বা সিঙ্গেল সাইন-অন যেটির মাধ্যমেই হোক না কেন - পোর্টালটি RADIUS সার্ভারের সাথে যোগাযোগ করে। এরপর RADIUS সার্ভার UDP পোর্ট ১৮১২-এর মাধ্যমে অ্যাক্সেস পয়েন্টে একটি Access-Accept মেসেজ পাঠায়, যার মধ্যে সেশন টাইমআউট বা ব্যান্ডউইথ সীমার মতো অথরাইজেশন অ্যাট্রিবিউট থাকে। এরপর অ্যাক্সেস পয়েন্ট নেটওয়ার্ক অ্যাক্সেসের অনুমতি দেয় এবং সেশন ট্র্যাক করতে UDP পোর্ট ১৮১৩-এর মাধ্যমে অ্যাকাউন্টিং আপডেট পাঠানো শুরু করে।

radius_architecture_diagram.png

দ্য ক্লাউড RADIUS ওভারলে

অন-প্রিমিস RADIUS পরিকাঠামো পরিচালনা করার জন্য উল্লেখযোগ্য হার্ডওয়্যার, রক্ষণাবেক্ষণ এবং রিডানডেন্সি পরিকল্পনার প্রয়োজন হয়। Purple একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড RADIUS ওভারলে প্রদান করে। এর অর্থ হলো অথেনটিকেশন এবং অ্যাকাউন্টিং সার্ভারগুলো ক্লাউডে সম্পূর্ণভাবে পরিচালিত হয়, যা ৯৯.৯৯৯% আপটাইম এবং স্বয়ংক্রিয় স্কেলিং অফার করে।

comparison_chart.png

একটি ক্লাউড ওভারলে ব্যবহার করে, IT টিমগুলি একটি একক ড্যাশবোর্ড থেকে একাধিক সাইট এবং হার্ডওয়্যার ভেন্ডর জুড়ে অ্যাক্সেস পলিসি স্ট্যান্ডার্ডাইজ করতে পারে, যা বিদ্যমান Guest WiFi স্থাপনার সাথে নির্বিঘ্নে সংহত হয়।

বাস্তবায়ন নির্দেশিকা

RADIUS অথেন্টিকেশন ব্যবহারের জন্য ওয়্যারলেস ইনফ্রাস্ট্রাকচার এবং অথেন্টিকেশন প্ল্যাটফর্ম উভয়ই কনফিগার করা প্রয়োজন। নিচের ধাপগুলো ভেন্ডর-নিরপেক্ষ প্রক্রিয়াকে তুলে ধরে, যেখানে সাধারণ হার্ডওয়্যারের জন্য নির্দিষ্ট উদাহরণ দেওয়া হয়েছে।

১. নেটওয়ার্ক সেগমেন্টেশন এবং SSID কনফিগারেশন

গেস্ট ট্রাফিক অবশ্যই কর্পোরেট নেটওয়ার্ক থেকে আলাদা রাখতে হবে। গেস্ট অ্যাক্সেসের জন্য একটি ডেডিকেটেড VLAN তৈরি করুন। ওপেন সিকিউরিটি (কোনো WPA2/WPA3 পাসওয়ার্ড ছাড়া) সহ SSID কনফিগার করুন কিন্তু Captive Portal বা ওয়েব পেজ রিডাইরেকশন (WPR) সক্রিয় করুন।

২. RADIUS সার্ভার কনফিগারেশন

প্রাইমারী এবং সেকেন্ডারী RADIUS সার্ভারের সাথে যোগাযোগ করার জন্য আপনাকে অ্যাক্সেস পয়েন্টটি কনফিগার করতে হবে। এর জন্য তিনটি উপাদানের প্রয়োজন:

  • সার্ভার IP বা হোস্টনেম: RADIUS সার্ভারের ঠিকানা।
  • অথেন্টিকেশন এবং অ্যাকাউন্টিং পোর্ট: স্ট্যান্ডার্ড পোর্টগুলো হলো অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813।
  • শেয়ার্ড সিক্রেট: অ্যাক্সেস পয়েন্ট এবং RADIUS সার্ভারের মধ্যে যোগাযোগ যাচাই করার জন্য ব্যবহৃত একটি ক্রিপ্টোগ্রাফিক কি।

উদাহরণস্বরূপ, একটি Pepwave MAX সিরিজ ডিভাইসে, আপনি Captive Portal সেটিংসের অধীনে অথেন্টিকেশন সার্ভার কনফিগার করেন, যেখানে IP, পোর্ট 1812 এবং শেয়ার্ড সিক্রেট নির্দিষ্ট করা হয়। পোর্ট 1813-এ অ্যাকাউন্টিং সার্ভারের জন্যও আপনি এই প্রক্রিয়াটির পুনরাবৃত্তি করেন।

৩. ওয়াল্ড গার্ডেন (ডোমেন হোয়াইটলিস্ট)

অথেন্টিকেশনের আগে, ভিজিটরের ডিভাইসটিতে অবশ্যই Captive Portal এবং যেকোনো সংশ্লিষ্ট আইডেন্টিটি প্রোভাইডার (যেমন Google বা Microsoft Entra ID) লোড হতে হবে। আপনাকে অ্যাক্সেস পয়েন্টে একটি ওয়াল্ড গার্ডেন বা ডোমেন হোয়াইটলিস্ট কনফিগার করতে হবে। এটি অসম্পূর্ণ থাকলে, Captive Portal লোড হতে ব্যর্থ হবে। Purple তার প্ল্যাটফর্মের জন্য প্রয়োজনীয় ডোমেনগুলির একটি নিয়মিত তালিকা বজায় রাখে।

৪. অ্যাকাউন্টিং ইন্টারভাল

অ্যাকাউন্টিং ইন্টারভাল নির্ধারণ করে যে অ্যাক্সেস পয়েন্টটি কত ঘন ঘন RADIUS সার্ভারে সেশন আপডেট পাঠাবে। একটি সাধারণ স্ট্যান্ডার্ড হলো ৩০০ সেকেন্ড (৫ মিনিট)। এটি খুব কম সেট করলে অপ্রয়োজনীয় ট্রাফিক তৈরি হয়; খুব বেশি সেট করলে আপনার WiFi Analytics -এর নির্ভুলতা কমে যায়।

সর্বোত্তম অনুশীলনসমূহ

১. সর্বদা সেকেন্ডারী সার্ভার কনফিগার করুন: RADIUS ইনফ্রাস্ট্রাকচার অবশ্যই অত্যন্ত নির্ভরযোগ্য হতে হবে। Purple দ্বারা প্রদত্ত সেকেন্ডারী RADIUS IP সর্বদা কনফিগার করুন। যদি প্রাইমারী সার্ভারটি অ্যাক্সেস করা না যায়, তবে অ্যাক্সেস পয়েন্টটি স্বয়ংক্রিয়ভাবে ফেইলওভার করবে। ২. শক্তিশালী শেয়ার্ড সিক্রেট ব্যবহার করুন: RADIUS শেয়ার্ড সিক্রেটকে একটি অত্যন্ত গুরুত্বপূর্ণ পাসওয়ার্ড হিসেবে বিবেচনা করুন। একটি দীর্ঘ, র্যান্ডম স্ট্রিং জেনারেট করুন এবং বিভিন্ন ভেন্যু বা প্ল্যাটফর্মে এটি কখনও পুনরায় ব্যবহার করবেন না।৩. হোয়াইটলিস্ট যাচাই করুন: Captive Portal ব্যর্থ হওয়ার সবচেয়ে সাধারণ কারণ হলো একটি অসম্পূর্ণ ডোমেন হোয়াইটলিস্ট। প্রোডাকশনে ডিপ্লয় করার আগে সর্বদা একটি নতুন ডিভাইসে লগইন ফ্লো পরীক্ষা করুন। ৪. ট্রাফিক আইসোলেট করুন: গেস্ট VLAN সম্পূর্ণ আলাদা করা উচিত। গেস্ট VLAN এবং অপারেশনাল নেটওয়ার্কের মধ্যে যেকোনো রাউটিং প্রতিরোধ করতে ফায়ারওয়াল নিয়ম ব্যবহার করুন। রিটেইল এবং হসপিটালিটি পরিবেশে PCI-DSS কমপ্লায়েন্সের জন্য এটি একটি কঠোর প্রয়োজনীয়তা।

ট্রাবলশুটিং এবং ঝুঁকি হ্রাস

যখন একটি RADIUS ডিপ্লয়মেন্ট ব্যর্থ হয়, তখন ভিজিটরের দৃষ্টিকোণ থেকে লক্ষণগুলি সাধারণত একই রকম হয়: তারা ইন্টারনেটের সাথে সংযোগ করতে পারে না। নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের অবশ্যই ব্যর্থতার পয়েন্টটি চিহ্নিত করে আলাদা করতে হবে।

লক্ষণ: Captive Portal লোড হচ্ছে না।

  • কারণ: DNS রেজোলিউশন ব্যর্থতা বা অসম্পূর্ণ ওয়াল্ড গার্ডেন।
  • সমাধান: অ্যাক্সেস পয়েন্টের ডোমেন হোয়াইটলিস্টে সব প্রয়োজনীয় URL অন্তর্ভুক্ত রয়েছে কিনা তা যাচাই করুন। ক্লায়েন্ট ডিভাইসটি DHCP-এর মাধ্যমে একটি বৈধ IP অ্যাড্রেস এবং DNS সার্ভার পাচ্ছে কিনা তা পরীক্ষা করুন।

লক্ষণ: পোর্টাল লোড হচ্ছে, কিন্তু অথেনটিকেশন ব্যর্থ হচ্ছে (Access-Reject)।

  • কারণ: শেয়ার্ড সিক্রেট অমিল বা NAS ID ভুল কনফিগারেশন।
  • সমাধান: অ্যাক্সেস পয়েন্টে কনফিগার করা শেয়ার্ড সিক্রেটটি RADIUS সার্ভারের সিক্রেটের সাথে হুবহু মিলছে কিনা তা যাচাই করুন। অথেনটিকেশন প্ল্যাটফর্মে অ্যাক্সেস পয়েন্টের MAC অ্যাড্রেস বা NAS ID সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা নিশ্চিত করুন।

লক্ষণ: সেশন অপ্রত্যাশিতভাবে ডিসকানেক্ট হয়ে যাচ্ছে।

  • কারণ: অ্যাকাউন্টিং ব্যর্থতা বা কঠোর আইডল টাইমআউট।
  • সমাধান: UDP পোর্ট ১৮১৩ আউটবাউন্ড খোলা আছে কিনা তা যাচাই করুন। অ্যাক্সেস পয়েন্টে আইডল টাইমআউট সেটিংস পরীক্ষা করুন; কিছু মোবাইল ডিভাইস তাদের WiFi রেডিওগুলিকে দ্রুত স্লিপ মোডে পাঠায়, যার ফলে একটি আইডল ডিসকানেক্ট ট্রিগার হয়।

ROI এবং ব্যবসায়িক প্রভাব

RADIUS অথেনটিকেশন ডিপ্লয় করার মাধ্যমে গেস্ট WiFi একটি খরচের জায়গা এবং নিরাপত্তা ঝুঁকি থেকে একটি সুপরিচালিত ও কমপ্লায়েন্ট সম্পদে রূপান্তরিত হয়।

IT টিমের জন্য, এর তাত্ক্ষণিক প্রভাব হলো সাপোর্ট টিকিটের সংখ্যা হ্রাস পাওয়া এবং শেয়ার্ড পাসওয়ার্ড ম্যানেজমেন্টের প্রয়োজনীয়তা দূর হওয়া। একটি ক্লাউড RADIUS মডেলে স্থানান্তরিত হওয়ার মাধ্যমে, সংস্থাগুলি অন-প্রিমিস সার্ভারের CapEx এবং সেগুলি রক্ষণাবেক্ষণের OpEx এড়াতে পারে।

বৃহত্তর ব্যবসার জন্য, এই আর্কিটেকচারটি নিরাপদ ডেটা সংগ্রহের ভিত্তি প্রদান করে। Captive Portal-এর মাধ্যমে সচেতনভাবে অপ্ট-ইন করার প্রয়োজনীয়তা রেখে, ভেন্যুগুলি GDPR-কমপ্লায়েন্ট ফার্স্ট-পার্টি ডেটাবেস তৈরি করে। Hospitality এবং Retail খাতে, এই ডেটা লয়্যালটি প্রোগ্রাম এবং ব্যক্তিগতকৃত এনগেজমেন্ট পরিচালনা করে, যা সরাসরি নেটওয়ার্ক অবকাঠামোর সাথে রাজস্ব যুক্ত করে।

নিচে এই বিষয়ে আমাদের সিনিয়র কনসালট্যান্টের ব্রিফিং শুনুন:

মূল সংজ্ঞাসমূহ

RADIUS

Remote Authentication Dial-In User Service. একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড প্রমাণীকরণ, অথরাইজেশন এবং অ্যাকাউন্টিং ম্যানেজমেন্ট প্রদান করে।

কোনো ডিভাইসকে একটি IP অ্যাড্রেস প্রদান করার বা তার ট্রাফিক রাউট করার আগে একটি সেন্ট্রাল ডেটাবেসের বিপরীতে ক্রেডেন্সিয়াল যাচাই করে নেটওয়ার্ক অ্যাক্সেস সুরক্ষিত করতে ব্যবহৃত হয়।

Captive Portal

একটি ওয়েব পেজ যা কোনো পাবলিক অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারী অ্যাক্সেস পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে বাধ্য হন।

গেস্ট WiFi-এর প্রধান ইন্টারফেস, যা সম্মতি সংগ্রহ করতে, শর্তাবলী প্রদর্শন করতে এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে ব্যবহৃত হয়।

NAS (Network Access Server)

একটি গেটওয়ে যা কোনো নেটওয়ার্কের অ্যাক্সেস নিয়ন্ত্রণ করে। একটি ওয়্যারলেস পরিবেশে, WiFi অ্যাক্সেস পয়েন্ট বা কন্ট্রোলার NAS হিসেবে কাজ করে।

NAS একটি RADIUS ক্লায়েন্ট হিসেবে কাজ করে, যা ভিজিটরের ডিভাইস থেকে প্রমাণীকরণের অনুরোধ RADIUS সার্ভারে ফরোয়ার্ড করে।

Shared Secret

একটি ক্রিপ্টোগ্রাফিক কী যা কেবল RADIUS ক্লায়েন্ট (অ্যাক্সেস পয়েন্ট) এবং RADIUS সার্ভারের জানা থাকে।

RADIUS প্যাকেটগুলো একটি বিশ্বস্ত উৎস থেকে এসেছে কিনা তা যাচাই করতে এবং প্যাকেটের ভেতরের পাসওয়ার্ড এনক্রিপ্ট করতে ব্যবহৃত হয়।

Accounting Interval

যে ফ্রিকোয়েন্সিতে অ্যাক্সেস পয়েন্ট RADIUS সার্ভারে অন্তর্বর্তী সেশন আপডেট পাঠায়।

অ্যানালিটিক্স প্ল্যাটফর্মগুলোতে সঠিক রিপোর্টিংয়ের জন্য অত্যন্ত গুরুত্বপূর্ণ। একটি স্ট্যান্ডার্ড ব্যবধান হলো ৩০০ সেকেন্ড।

Walled Garden

একটি সীমিত পরিবেশ যা ব্যবহারকারী সম্পূর্ণভাবে প্রমাণীকৃত হওয়ার আগে ওয়েব কন্টেন্টে তাদের অ্যাক্সেস নিয়ন্ত্রণ করে।

অ্যাক্সেস পয়েন্টে একটি ডোমেন হোয়াইটলিস্টের মাধ্যমে ইমপ্লিমেন্ট করা হয়, যা ডিভাইসটিকে Captive Portal এবং আইডেন্টিটি প্রোভাইডার লোড করার অনুমতি দেয়।

VLAN

Virtual Local Area Network। একটি লজিক্যাল সাবনেটওয়ার্ক যা ডিভাইসের একটি সংগ্রহকে গ্রুপ করে এবং তাদের ট্রাফিককে পৃথক করে রাখে।

নিরাপত্তার জন্য অপরিহার্য; গেস্ট WiFi ট্রাফিক অবশ্যই কর্পোরেট ডেটা থেকে আলাদা একটি ডেডিকেটেড VLAN-এ অ্যাসাইন করতে হবে।

Identity-Based Networks

একটি নেটওয়ার্ক আর্কিটেকচার যেখানে ব্যবহারকারী বা ডিভাইসের প্রমাণিত আইডেন্টিটির উপর ভিত্তি করে অ্যাক্সেস পলিসিগুলো ডাইনামিকালি প্রয়োগ করা হয়।

একই ফিজিক্যাল অবকাঠামোতে আইটি টিমকে স্টাফ, গেস্ট এবং IoT ডিভাইসের জন্য বিভিন্ন নিয়ম প্রয়োগ করতে দেয়।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০ কক্ষের হোটেলে ৫০টি Avaya অ্যাক্সেস পয়েন্ট জুড়ে নিরাপদ গেস্ট WiFi ডেপ্লয় করতে হবে। ব্যবহারকারীদের একটি ব্র্যান্ডেড পোর্টালের মাধ্যমে প্রমাণীকরণ করতে হবে এবং কমপ্লায়েন্সের জন্য সেশন ডেটা ট্র্যাক করতে হবে। নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের কীভাবে RADIUS সেটিংস কনফিগার করা উচিত?

অ্যাডমিনিস্ট্রেটরকে অবশ্যই একটি এক্সটার্নাল RADIUS সার্ভার ব্যবহার করার জন্য Avaya AP-গুলি কনফিগার করতে হবে। প্রথমে, Security > External Radius-এ যান। Called-Station-Id Attribute Format-টি 'UC-hyphenated' হিসেবে সেট করুন এবং ৩০০ সেকেন্ডের ব্যবধানে Accounting সক্রিয় করুন। এরপর, ওপেন এনক্রিপশন সহ একটি 'Guest WiFi' SSID তৈরি করুন এবং Web Page Redirection (WPR) সক্রিয় করুন। Landing Page URL-টি Purple পোর্টালে সেট করুন এবং ১৮১২ পোর্টে Purple-এর প্রাইমারি ও সেকেন্ডারি RADIUS IP এবং ১৮১৩ পোর্টে অ্যাকাউন্টিং সহ, প্রদত্ত শেয়ার্ড সিক্রেট ব্যবহার করে Authentication Service কনফিগার করুন। অবশেষে, প্রয়োজনীয় ডোমেন দিয়ে WPR Whitelist পূরণ করুন।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি লোকাল হার্ডওয়্যার ট্রাফিক রিডাইরেকশন হ্যান্ডেল করার বিষয়টি নিশ্চিত করার পাশাপাশি একটি এক্সটার্নাল ক্লাউড RADIUS প্রোভাইডারের কাছে প্রমাণীকরণ ফ্লো সঠিকভাবে আলাদা করে। RADIUS সার্ভারের অ্যাক্সেস পয়েন্ট সনাক্ত করার জন্য Called-Station-Id ফরম্যাট সঠিকভাবে সেট করা অত্যন্ত গুরুত্বপূর্ণ এবং সেকেন্ডারি সার্ভার কনফিগার করা হাই অ্যাভেইলেবিলিটি নিশ্চিত করে।

একটি রিটেইল চেইন Pepwave MAX রাউটার ব্যবহার করে গেস্ট WiFi চালু করছে। পরীক্ষার সময়, iOS ডিভাইসে Captive Portal স্প্ল্যাশ পেজ লোড হতে ব্যর্থ হয় এবং পরিবর্তে একটি খালি স্ক্রিন দেখায়। এর সম্ভাব্য কারণ এবং সমাধান কী?

সম্ভাব্য কারণটি হলো একটি অসম্পূর্ণ Allowed Networks (ডোমেন হোয়াইটলিস্ট) কনফিগারেশন। অ্যাডমিনিস্ট্রেটরকে অবশ্যই Pepwave লোকাল ওয়েব ইন্টারফেস বা InControl2 ড্যাশবোর্ডে লগ ইন করতে হবে, Captive Portal সেটিংসে যেতে হবে এবং 'Allowed Domains / IPs' তালিকাটি যাচাই করতে হবে। তাদের নিশ্চিত করতে হবে যেন Captive Portal, প্রমাণীকরণ এন্ডপয়েন্ট এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Apple, Google) জন্য প্রয়োজনীয় সব ডোমেন স্পষ্টভাবে তালিকাভুক্ত থাকে।

পরীক্ষকের মন্তব্য: হোয়াইটলিস্টের ঘাটতি হলো Captive Portal ব্যর্থ হওয়ার সবচেয়ে সাধারণ কারণ। আধুনিক মোবাইল অপারেটিং সিস্টেমগুলো আক্রমণাত্মক Captive Portal সনাক্তকরণ প্রক্রিয়া ব্যবহার করে; যদি OS তার নির্দিষ্ট ভ্যালিডেশন URL বা পোর্টালের CDN-এ পৌঁছাতে না পারে, তবে এটি সংযোগ প্রক্রিয়া বন্ধ করে দেবে।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনি একটি বড় স্টেডিয়ামে গেস্ট WiFi ডেপ্লয় করছেন। আপনি প্রাইমারী RADIUS সার্ভার কনফিগার করেছেন, কিন্তু প্রোজেক্ট ম্যানেজার সময় বাঁচাতে সেকেন্ডারি সার্ভার কনফিগারেশন এড়িয়ে যাওয়া যাবে কিনা জিজ্ঞেস করছেন। আপনি কীভাবে সাড়া দেবেন?

ইঙ্গিত: একটি হাই - ডেনসিটি পরিবেশে সিঙ্গেল পয়েন্ট অফ ফেইলিওরের প্রভাব বিবেচনা করুন।

মডেল উত্তর দেখুন

আপনাকে অবশ্যই সেকেন্ডারি সার্ভার কনফিগার করতে হবে। RADIUS হলো নেটওয়ার্ক অ্যাক্সেসের গেটকিপার। যদি প্রাইমারী সার্ভার কোনো বিভ্রাট বা নেটওয়ার্ক রাউটিং সমস্যার সম্মুখীন হয়, তবে সমস্ত নতুন অথেনটিকেশন অনুরোধ ব্যর্থ হবে, যার ফলে গেস্ট WiFi অ্যাক্সেস সম্পূর্ণ বন্ধ হয়ে যাবে। সেকেন্ডারি সার্ভার কনফিগার করা অটোমেটিক ফেইলওভার প্রদান করে এবং উচ্চ প্রাপ্যতা নিশ্চিত করে।

Q2. একটি ভেন্যু রিপোর্ট করেছে যে ব্যবহারকারীরা লগ ইন করার ঠিক ৬০ মিনিট পরে গেস্ট WiFi সেশনগুলো ডিসকানেক্ট হয়ে যাচ্ছে, যদিও Purple প্ল্যাটফর্মটি ২৪ ঘন্টার সেশনের জন্য কনফিগার করা হয়েছে। আপনার কোথায় তদন্ত করা উচিত?

ইঙ্গিত: কোন কম্পোনেন্টটি আসলে সেশন টার্মিনেশন প্রয়োগ করে তা নিয়ে ভাবুন।

মডেল উত্তর দেখুন

আপনার লোকাল হার্ডওয়্যার কনফিগারেশনটি পরীক্ষা করা উচিত। অ্যাক্সেস পয়েন্ট বা কন্ট্রোলার (NAS) শেষ পর্যন্ত সেশনের সীমা প্রয়োগ করে। এই ক্ষেত্রে, হার্ডওয়্যারে সম্ভবত একটি লোকাল 'Session Timeout' বা 'Access Quota' হার্ডকোড করা আছে যা ৬০ মিনিটে সেট করা, যা Purple দ্বারা প্রেরিত RADIUS অ্যাট্রিবিউটকে ওভাররাইড করে। উদাহরণস্বরূপ, একটি Pepwave ডিভাইসে 'Access Quota' সেটিংটি সামঞ্জস্য করতে হবে।

Q3. আপনি একটি রিটেল চেইনের জন্য প্রস্তাবিত নেটওয়ার্ক আর্কিটেকচার পর্যালোচনা করছেন। ডিজাইনটিতে গেস্ট WiFi ট্রাফিক এবং পয়েন্ট অফ সেল (POS) টার্মিনালগুলো একই সাবনেটে কাজ করতে দেখা যাচ্ছে। আপনার সুপারিশ কী?

ইঙ্গিত: পেমেন্ট প্রসেসিংয়ের জন্য সিকিউরিটি স্ট্যান্ডার্ড এবং কমপ্লায়েন্স প্রয়োজনীয়তাগুলো বিবেচনা করুন।

মডেল উত্তর দেখুন

ডিজাইনটি অবশ্যই প্রত্যাখ্যান করতে হবে। গেস্ট ট্রাফিককে অপারেশনাল নেটওয়ার্ক থেকে কঠোরভাবে আলাদা রাখতে হবে, বিশেষ করে যেগুলো পেমেন্ট পরিচালনা করে। গেস্ট WiFi-কে একটি ডেডিকেটেড VLAN-এ অ্যাসাইন করতে হবে এবং এমন ফায়ারওয়াল রুল সেট করতে হবে যা POS সাবনেটে রাউটিং প্রতিরোধ করে। এটি করতে ব্যর্থ হলে PCI DSS কমপ্লায়েন্স লঙ্ঘিত হয় এবং মারাত্মক সিকিউরিটি ঝুঁকি তৈরি হয়।

এই সিরিজে পড়া চালিয়ে যান

Guest এবং Staff WiFi নেটওয়ার্কের জন্য RADIUS Authentication কনফিগার করা

এই টেকনিক্যাল রেফারেন্স গাইডটি এন্টারপ্রাইজ guest এবং staff WiFi নেটওয়ার্কের জন্য RADIUS authentication-এর আর্কিটেকচার, কনফিগারেশন এবং ডিপ্লয়মেন্টের রূপরেখা প্রদান করে। এটি নেটওয়ার্ক আর্কিটেক্ট এবং IT ম্যানেজারদের সুরক্ষিত, স্কেলযোগ্য ওয়্যারলেস অ্যাক্সেস কন্ট্রোল সিস্টেম তৈরি করার জন্য প্রয়োজনীয় সঠিক প্রোটোকল, সিকিউরিটি স্ট্যান্ডার্ড এবং ট্রাবলশুটিং মেথডোলজি প্রদান করে।

গাইডটি পড়ুন →

Passpoint এবং OpenRoaming: সম্পূর্ণ নির্দেশিকা

এই প্রযুক্তিগত রেফারেন্স নির্দেশিকাটি এন্টারপ্রাইজ WiFi নেটওয়ার্কের মধ্যে Passpoint (Hotspot 2.0) এবং WBA OpenRoaming ফ্রেমওয়ার্কের একটি বিস্তৃত বিশ্লেষণ প্রদান করে। এটি একটি নিরাপদ, ঝামেলামুক্ত অতিথি সংযোগ স্থাপন করার জন্য প্রয়োজনীয় অন্তর্নিহিত প্রমাণীকরণ প্রোটোকল, আর্কিটেকচারাল উপাদান এবং স্থাপনার কৌশলগুলি বিস্তারিতভাবে বর্ণনা করে। নেটওয়ার্ক স্থপতি এবং IT লিডাররা এন্টারপ্রাইজ-গ্রেড নিরাপত্তা বজায় রেখে ম্যানুয়াল লগইন বাধাগুলি দূর করতে কীভাবে এই মানগুলি ডিজাইন, বাস্তবায়ন এবং সমস্যা সমাধান করবেন তা শিখবেন।

গাইডটি পড়ুন →

উচ্চশিক্ষায় সুরক্ষিত BYOD এবং নেটওয়ার্ক এনরোলমেন্টের জন্য কীভাবে SCEP বাস্তবায়ন করবেন

এই প্রযুক্তিগত নির্দেশিকাটি নেটওয়ার্ক আর্কিটেক্ট এবং IT ম্যানেজারদের উচ্চশিক্ষার ক্যাম্পাস নেটওয়ার্ক সুরক্ষিত করতে SCEP ভিত্তিক সার্টিফিকেট এনরোলমেন্ট স্থাপনের জন্য একটি ভেন্ডর - নিরপেক্ষ ব্লুপ্রিন্ট প্রদান করে। এটি কীভাবে পাসওয়ার্ড ভিত্তিক PEAP থেকে 802.1X EAP-TLS-এ স্থানান্তরিত হতে হবে, BYOD অনবোর্ডিং স্বয়ংক্রিয় করতে হবে এবং শক্তিশালী VLAN সেগমেন্টেশন কার্যকর করতে হবে তা বিস্তারিতভাবে বর্ণনা করে।

গাইডটি পড়ুন →