গেস্ট WiFi-এর জন্য RADIUS প্রমাণীকরণ কনফিগার করার বিষয়ে একজন নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের গাইড
গেস্ট WiFi-এর জন্য RADIUS প্রমাণীকরণ ব্যবহারের বিষয়ে নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের জন্য একটি ব্যাপক প্রযুক্তিগত রেফারেন্স। এতে আর্কিটেকচার, ভেন্ডর-নিরপেক্ষ কনফিগারেশন ধাপ, নিরাপত্তা বিষয়ক সর্বোত্তম অনুশীলন এবং সাধারণ ডেপ্লয়মেন্ট ব্যর্থতার সমস্যা সমাধান অন্তর্ভুক্ত রয়েছে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন

এক্সিকিউটিভ সামারি
ভিজিটরদের নিরাপদ, সুসংগত এবং নির্ভরযোগ্য ইন্টারনেট অ্যাক্সেস প্রদান করা আধুনিক ভেন্যুগুলোর জন্য একটি মূল অপারেশনাল প্রয়োজন। তবে, ওপেন নেটওয়ার্ক মোতায়েন করা সংস্থাকে উল্লেখযোগ্য ঝুঁকির সম্মুখীন করে, যেখানে আনম্যানেজড ব্যক্তিগত ডিভাইসের জন্য এন্টারপ্রাইজ-গ্রেড 802.1X ব্যবহারিক নয়। এর সমাধান হলো একটি captive portal-এর সাথে যুক্ত RADIUS অথেনটিকেশন।
এই গাইডটি গেস্ট নেটওয়ার্কের জন্য RADIUS অথেনটিকেশন মোতায়েন করার টেকনিক্যাল আর্কিটেকচার, কনফিগারেশন প্রয়োজনীয়তা এবং সর্বোত্তম অনুশীলনগুলোর বিস্তারিত বর্ণনা করে। একটি ক্লাউড-নেটিভ RADIUS সার্ভারের মাধ্যমে অথেনটিকেশন এবং অ্যাকাউন্টিং ট্রাফিক রাউট করে, আইটি টিমগুলো অন-প্রিমিস পরিকাঠামো পরিচালনা না করেই অ্যাক্সেস পলিসি প্রয়োগ করতে পারে, গেস্ট ট্রাফিক আইসোলেট করতে পারে এবং একটি সম্পূর্ণ অডিট ট্রেইল বজায় রাখতে পারে। Purple এই আর্কিটেকচারটি ৮০,০০০+ ভেন্যুতে পরিচালনা করে, যা ২০২৪ সালে ৪৪০ মিলিয়ন লগইন পরিচালনা করেছে। এই ডকুমেন্টটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet হার্ডওয়্যারকে Purple-এর Identity-Based Networks ব্যবহার করার জন্য কনফিগার করার ব্লুপ্রিন্ট প্রদান করে।
টেকনিক্যাল ডিপ-ডাইভ
RADIUS (Remote Authentication Dial-In User Service) হলো একটি ক্লায়েন্ট-সার্ভার প্রোটোকল যা নেটওয়ার্ক সার্ভিস ব্যবহার এবং সংযোগকারী ব্যবহারকারীদের জন্য সেন্ট্রালাইজড অথেনটিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং (AAA) ম্যানেজমেন্ট প্রদান করে।
গেস্ট WiFi-এর ক্ষেত্রে, কর্পোরেট ডিভাইসের মতো সার্টিফিকেটের (EAP-TLS) সাহায্যে ভিজিটরের ডিভাইসটি নেটিভভাবে RADIUS সার্ভারের সাথে অথেনটিকেট করতে পারে না। এর পরিবর্তে, WiFi অ্যাক্সেস পয়েন্টটি Network Access Server (NAS) এবং RADIUS ক্লায়েন্ট হিসেবে কাজ করে। যখন একজন ভিজিটর ওপেন SSID-তে সংযোগ করেন, তখন অ্যাক্সেস পয়েন্টটি তাদের HTTP ট্রাফিক ইন্টারসেপ্ট করে এবং তাদের একটি এক্সটার্নাল captive portal-এ রিডাইরেক্ট করে।
ভিজিটর captive portal-এ অথেনটিকেশন ফ্লো সম্পন্ন করার পর - তা কোনো ফর্ম, সোশ্যাল লগইন বা সিঙ্গেল সাইন-অন যেটির মাধ্যমেই হোক না কেন - পোর্টালটি RADIUS সার্ভারের সাথে যোগাযোগ করে। এরপর RADIUS সার্ভার UDP পোর্ট ১৮১২-এর মাধ্যমে অ্যাক্সেস পয়েন্টে একটি Access-Accept মেসেজ পাঠায়, যার মধ্যে সেশন টাইমআউট বা ব্যান্ডউইথ সীমার মতো অথরাইজেশন অ্যাট্রিবিউট থাকে। এরপর অ্যাক্সেস পয়েন্ট নেটওয়ার্ক অ্যাক্সেসের অনুমতি দেয় এবং সেশন ট্র্যাক করতে UDP পোর্ট ১৮১৩-এর মাধ্যমে অ্যাকাউন্টিং আপডেট পাঠানো শুরু করে।

দ্য ক্লাউড RADIUS ওভারলে
অন-প্রিমিস RADIUS পরিকাঠামো পরিচালনা করার জন্য উল্লেখযোগ্য হার্ডওয়্যার, রক্ষণাবেক্ষণ এবং রিডানডেন্সি পরিকল্পনার প্রয়োজন হয়। Purple একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড RADIUS ওভারলে প্রদান করে। এর অর্থ হলো অথেনটিকেশন এবং অ্যাকাউন্টিং সার্ভারগুলো ক্লাউডে সম্পূর্ণভাবে পরিচালিত হয়, যা ৯৯.৯৯৯% আপটাইম এবং স্বয়ংক্রিয় স্কেলিং অফার করে।

একটি ক্লাউড ওভারলে ব্যবহার করে, IT টিমগুলি একটি একক ড্যাশবোর্ড থেকে একাধিক সাইট এবং হার্ডওয়্যার ভেন্ডর জুড়ে অ্যাক্সেস পলিসি স্ট্যান্ডার্ডাইজ করতে পারে, যা বিদ্যমান Guest WiFi স্থাপনার সাথে নির্বিঘ্নে সংহত হয়।
বাস্তবায়ন নির্দেশিকা
RADIUS অথেন্টিকেশন ব্যবহারের জন্য ওয়্যারলেস ইনফ্রাস্ট্রাকচার এবং অথেন্টিকেশন প্ল্যাটফর্ম উভয়ই কনফিগার করা প্রয়োজন। নিচের ধাপগুলো ভেন্ডর-নিরপেক্ষ প্রক্রিয়াকে তুলে ধরে, যেখানে সাধারণ হার্ডওয়্যারের জন্য নির্দিষ্ট উদাহরণ দেওয়া হয়েছে।
১. নেটওয়ার্ক সেগমেন্টেশন এবং SSID কনফিগারেশন
গেস্ট ট্রাফিক অবশ্যই কর্পোরেট নেটওয়ার্ক থেকে আলাদা রাখতে হবে। গেস্ট অ্যাক্সেসের জন্য একটি ডেডিকেটেড VLAN তৈরি করুন। ওপেন সিকিউরিটি (কোনো WPA2/WPA3 পাসওয়ার্ড ছাড়া) সহ SSID কনফিগার করুন কিন্তু Captive Portal বা ওয়েব পেজ রিডাইরেকশন (WPR) সক্রিয় করুন।
২. RADIUS সার্ভার কনফিগারেশন
প্রাইমারী এবং সেকেন্ডারী RADIUS সার্ভারের সাথে যোগাযোগ করার জন্য আপনাকে অ্যাক্সেস পয়েন্টটি কনফিগার করতে হবে। এর জন্য তিনটি উপাদানের প্রয়োজন:
- সার্ভার IP বা হোস্টনেম: RADIUS সার্ভারের ঠিকানা।
- অথেন্টিকেশন এবং অ্যাকাউন্টিং পোর্ট: স্ট্যান্ডার্ড পোর্টগুলো হলো অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813।
- শেয়ার্ড সিক্রেট: অ্যাক্সেস পয়েন্ট এবং RADIUS সার্ভারের মধ্যে যোগাযোগ যাচাই করার জন্য ব্যবহৃত একটি ক্রিপ্টোগ্রাফিক কি।
উদাহরণস্বরূপ, একটি Pepwave MAX সিরিজ ডিভাইসে, আপনি Captive Portal সেটিংসের অধীনে অথেন্টিকেশন সার্ভার কনফিগার করেন, যেখানে IP, পোর্ট 1812 এবং শেয়ার্ড সিক্রেট নির্দিষ্ট করা হয়। পোর্ট 1813-এ অ্যাকাউন্টিং সার্ভারের জন্যও আপনি এই প্রক্রিয়াটির পুনরাবৃত্তি করেন।
৩. ওয়াল্ড গার্ডেন (ডোমেন হোয়াইটলিস্ট)
অথেন্টিকেশনের আগে, ভিজিটরের ডিভাইসটিতে অবশ্যই Captive Portal এবং যেকোনো সংশ্লিষ্ট আইডেন্টিটি প্রোভাইডার (যেমন Google বা Microsoft Entra ID) লোড হতে হবে। আপনাকে অ্যাক্সেস পয়েন্টে একটি ওয়াল্ড গার্ডেন বা ডোমেন হোয়াইটলিস্ট কনফিগার করতে হবে। এটি অসম্পূর্ণ থাকলে, Captive Portal লোড হতে ব্যর্থ হবে। Purple তার প্ল্যাটফর্মের জন্য প্রয়োজনীয় ডোমেনগুলির একটি নিয়মিত তালিকা বজায় রাখে।
৪. অ্যাকাউন্টিং ইন্টারভাল
অ্যাকাউন্টিং ইন্টারভাল নির্ধারণ করে যে অ্যাক্সেস পয়েন্টটি কত ঘন ঘন RADIUS সার্ভারে সেশন আপডেট পাঠাবে। একটি সাধারণ স্ট্যান্ডার্ড হলো ৩০০ সেকেন্ড (৫ মিনিট)। এটি খুব কম সেট করলে অপ্রয়োজনীয় ট্রাফিক তৈরি হয়; খুব বেশি সেট করলে আপনার WiFi Analytics -এর নির্ভুলতা কমে যায়।
সর্বোত্তম অনুশীলনসমূহ
১. সর্বদা সেকেন্ডারী সার্ভার কনফিগার করুন: RADIUS ইনফ্রাস্ট্রাকচার অবশ্যই অত্যন্ত নির্ভরযোগ্য হতে হবে। Purple দ্বারা প্রদত্ত সেকেন্ডারী RADIUS IP সর্বদা কনফিগার করুন। যদি প্রাইমারী সার্ভারটি অ্যাক্সেস করা না যায়, তবে অ্যাক্সেস পয়েন্টটি স্বয়ংক্রিয়ভাবে ফেইলওভার করবে। ২. শক্তিশালী শেয়ার্ড সিক্রেট ব্যবহার করুন: RADIUS শেয়ার্ড সিক্রেটকে একটি অত্যন্ত গুরুত্বপূর্ণ পাসওয়ার্ড হিসেবে বিবেচনা করুন। একটি দীর্ঘ, র্যান্ডম স্ট্রিং জেনারেট করুন এবং বিভিন্ন ভেন্যু বা প্ল্যাটফর্মে এটি কখনও পুনরায় ব্যবহার করবেন না।৩. হোয়াইটলিস্ট যাচাই করুন: Captive Portal ব্যর্থ হওয়ার সবচেয়ে সাধারণ কারণ হলো একটি অসম্পূর্ণ ডোমেন হোয়াইটলিস্ট। প্রোডাকশনে ডিপ্লয় করার আগে সর্বদা একটি নতুন ডিভাইসে লগইন ফ্লো পরীক্ষা করুন। ৪. ট্রাফিক আইসোলেট করুন: গেস্ট VLAN সম্পূর্ণ আলাদা করা উচিত। গেস্ট VLAN এবং অপারেশনাল নেটওয়ার্কের মধ্যে যেকোনো রাউটিং প্রতিরোধ করতে ফায়ারওয়াল নিয়ম ব্যবহার করুন। রিটেইল এবং হসপিটালিটি পরিবেশে PCI-DSS কমপ্লায়েন্সের জন্য এটি একটি কঠোর প্রয়োজনীয়তা।
ট্রাবলশুটিং এবং ঝুঁকি হ্রাস
যখন একটি RADIUS ডিপ্লয়মেন্ট ব্যর্থ হয়, তখন ভিজিটরের দৃষ্টিকোণ থেকে লক্ষণগুলি সাধারণত একই রকম হয়: তারা ইন্টারনেটের সাথে সংযোগ করতে পারে না। নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের অবশ্যই ব্যর্থতার পয়েন্টটি চিহ্নিত করে আলাদা করতে হবে।
লক্ষণ: Captive Portal লোড হচ্ছে না।
- কারণ: DNS রেজোলিউশন ব্যর্থতা বা অসম্পূর্ণ ওয়াল্ড গার্ডেন।
- সমাধান: অ্যাক্সেস পয়েন্টের ডোমেন হোয়াইটলিস্টে সব প্রয়োজনীয় URL অন্তর্ভুক্ত রয়েছে কিনা তা যাচাই করুন। ক্লায়েন্ট ডিভাইসটি DHCP-এর মাধ্যমে একটি বৈধ IP অ্যাড্রেস এবং DNS সার্ভার পাচ্ছে কিনা তা পরীক্ষা করুন।
লক্ষণ: পোর্টাল লোড হচ্ছে, কিন্তু অথেনটিকেশন ব্যর্থ হচ্ছে (Access-Reject)।
- কারণ: শেয়ার্ড সিক্রেট অমিল বা NAS ID ভুল কনফিগারেশন।
- সমাধান: অ্যাক্সেস পয়েন্টে কনফিগার করা শেয়ার্ড সিক্রেটটি RADIUS সার্ভারের সিক্রেটের সাথে হুবহু মিলছে কিনা তা যাচাই করুন। অথেনটিকেশন প্ল্যাটফর্মে অ্যাক্সেস পয়েন্টের MAC অ্যাড্রেস বা NAS ID সঠিকভাবে নিবন্ধিত হয়েছে কিনা তা নিশ্চিত করুন।
লক্ষণ: সেশন অপ্রত্যাশিতভাবে ডিসকানেক্ট হয়ে যাচ্ছে।
- কারণ: অ্যাকাউন্টিং ব্যর্থতা বা কঠোর আইডল টাইমআউট।
- সমাধান: UDP পোর্ট ১৮১৩ আউটবাউন্ড খোলা আছে কিনা তা যাচাই করুন। অ্যাক্সেস পয়েন্টে আইডল টাইমআউট সেটিংস পরীক্ষা করুন; কিছু মোবাইল ডিভাইস তাদের WiFi রেডিওগুলিকে দ্রুত স্লিপ মোডে পাঠায়, যার ফলে একটি আইডল ডিসকানেক্ট ট্রিগার হয়।
ROI এবং ব্যবসায়িক প্রভাব
RADIUS অথেনটিকেশন ডিপ্লয় করার মাধ্যমে গেস্ট WiFi একটি খরচের জায়গা এবং নিরাপত্তা ঝুঁকি থেকে একটি সুপরিচালিত ও কমপ্লায়েন্ট সম্পদে রূপান্তরিত হয়।
IT টিমের জন্য, এর তাত্ক্ষণিক প্রভাব হলো সাপোর্ট টিকিটের সংখ্যা হ্রাস পাওয়া এবং শেয়ার্ড পাসওয়ার্ড ম্যানেজমেন্টের প্রয়োজনীয়তা দূর হওয়া। একটি ক্লাউড RADIUS মডেলে স্থানান্তরিত হওয়ার মাধ্যমে, সংস্থাগুলি অন-প্রিমিস সার্ভারের CapEx এবং সেগুলি রক্ষণাবেক্ষণের OpEx এড়াতে পারে।
বৃহত্তর ব্যবসার জন্য, এই আর্কিটেকচারটি নিরাপদ ডেটা সংগ্রহের ভিত্তি প্রদান করে। Captive Portal-এর মাধ্যমে সচেতনভাবে অপ্ট-ইন করার প্রয়োজনীয়তা রেখে, ভেন্যুগুলি GDPR-কমপ্লায়েন্ট ফার্স্ট-পার্টি ডেটাবেস তৈরি করে। Hospitality এবং Retail খাতে, এই ডেটা লয়্যালটি প্রোগ্রাম এবং ব্যক্তিগতকৃত এনগেজমেন্ট পরিচালনা করে, যা সরাসরি নেটওয়ার্ক অবকাঠামোর সাথে রাজস্ব যুক্ত করে।
নিচে এই বিষয়ে আমাদের সিনিয়র কনসালট্যান্টের ব্রিফিং শুনুন:
মূল সংজ্ঞাসমূহ
RADIUS
Remote Authentication Dial-In User Service. একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড প্রমাণীকরণ, অথরাইজেশন এবং অ্যাকাউন্টিং ম্যানেজমেন্ট প্রদান করে।
কোনো ডিভাইসকে একটি IP অ্যাড্রেস প্রদান করার বা তার ট্রাফিক রাউট করার আগে একটি সেন্ট্রাল ডেটাবেসের বিপরীতে ক্রেডেন্সিয়াল যাচাই করে নেটওয়ার্ক অ্যাক্সেস সুরক্ষিত করতে ব্যবহৃত হয়।
Captive Portal
একটি ওয়েব পেজ যা কোনো পাবলিক অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারী অ্যাক্সেস পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে বাধ্য হন।
গেস্ট WiFi-এর প্রধান ইন্টারফেস, যা সম্মতি সংগ্রহ করতে, শর্তাবলী প্রদর্শন করতে এবং ফার্স্ট-পার্টি ডেটা সংগ্রহ করতে ব্যবহৃত হয়।
NAS (Network Access Server)
একটি গেটওয়ে যা কোনো নেটওয়ার্কের অ্যাক্সেস নিয়ন্ত্রণ করে। একটি ওয়্যারলেস পরিবেশে, WiFi অ্যাক্সেস পয়েন্ট বা কন্ট্রোলার NAS হিসেবে কাজ করে।
NAS একটি RADIUS ক্লায়েন্ট হিসেবে কাজ করে, যা ভিজিটরের ডিভাইস থেকে প্রমাণীকরণের অনুরোধ RADIUS সার্ভারে ফরোয়ার্ড করে।
Shared Secret
একটি ক্রিপ্টোগ্রাফিক কী যা কেবল RADIUS ক্লায়েন্ট (অ্যাক্সেস পয়েন্ট) এবং RADIUS সার্ভারের জানা থাকে।
RADIUS প্যাকেটগুলো একটি বিশ্বস্ত উৎস থেকে এসেছে কিনা তা যাচাই করতে এবং প্যাকেটের ভেতরের পাসওয়ার্ড এনক্রিপ্ট করতে ব্যবহৃত হয়।
Accounting Interval
যে ফ্রিকোয়েন্সিতে অ্যাক্সেস পয়েন্ট RADIUS সার্ভারে অন্তর্বর্তী সেশন আপডেট পাঠায়।
অ্যানালিটিক্স প্ল্যাটফর্মগুলোতে সঠিক রিপোর্টিংয়ের জন্য অত্যন্ত গুরুত্বপূর্ণ। একটি স্ট্যান্ডার্ড ব্যবধান হলো ৩০০ সেকেন্ড।
Walled Garden
একটি সীমিত পরিবেশ যা ব্যবহারকারী সম্পূর্ণভাবে প্রমাণীকৃত হওয়ার আগে ওয়েব কন্টেন্টে তাদের অ্যাক্সেস নিয়ন্ত্রণ করে।
অ্যাক্সেস পয়েন্টে একটি ডোমেন হোয়াইটলিস্টের মাধ্যমে ইমপ্লিমেন্ট করা হয়, যা ডিভাইসটিকে Captive Portal এবং আইডেন্টিটি প্রোভাইডার লোড করার অনুমতি দেয়।
VLAN
Virtual Local Area Network। একটি লজিক্যাল সাবনেটওয়ার্ক যা ডিভাইসের একটি সংগ্রহকে গ্রুপ করে এবং তাদের ট্রাফিককে পৃথক করে রাখে।
নিরাপত্তার জন্য অপরিহার্য; গেস্ট WiFi ট্রাফিক অবশ্যই কর্পোরেট ডেটা থেকে আলাদা একটি ডেডিকেটেড VLAN-এ অ্যাসাইন করতে হবে।
Identity-Based Networks
একটি নেটওয়ার্ক আর্কিটেকচার যেখানে ব্যবহারকারী বা ডিভাইসের প্রমাণিত আইডেন্টিটির উপর ভিত্তি করে অ্যাক্সেস পলিসিগুলো ডাইনামিকালি প্রয়োগ করা হয়।
একই ফিজিক্যাল অবকাঠামোতে আইটি টিমকে স্টাফ, গেস্ট এবং IoT ডিভাইসের জন্য বিভিন্ন নিয়ম প্রয়োগ করতে দেয়।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০ কক্ষের হোটেলে ৫০টি Avaya অ্যাক্সেস পয়েন্ট জুড়ে নিরাপদ গেস্ট WiFi ডেপ্লয় করতে হবে। ব্যবহারকারীদের একটি ব্র্যান্ডেড পোর্টালের মাধ্যমে প্রমাণীকরণ করতে হবে এবং কমপ্লায়েন্সের জন্য সেশন ডেটা ট্র্যাক করতে হবে। নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের কীভাবে RADIUS সেটিংস কনফিগার করা উচিত?
অ্যাডমিনিস্ট্রেটরকে অবশ্যই একটি এক্সটার্নাল RADIUS সার্ভার ব্যবহার করার জন্য Avaya AP-গুলি কনফিগার করতে হবে। প্রথমে, Security > External Radius-এ যান। Called-Station-Id Attribute Format-টি 'UC-hyphenated' হিসেবে সেট করুন এবং ৩০০ সেকেন্ডের ব্যবধানে Accounting সক্রিয় করুন। এরপর, ওপেন এনক্রিপশন সহ একটি 'Guest WiFi' SSID তৈরি করুন এবং Web Page Redirection (WPR) সক্রিয় করুন। Landing Page URL-টি Purple পোর্টালে সেট করুন এবং ১৮১২ পোর্টে Purple-এর প্রাইমারি ও সেকেন্ডারি RADIUS IP এবং ১৮১৩ পোর্টে অ্যাকাউন্টিং সহ, প্রদত্ত শেয়ার্ড সিক্রেট ব্যবহার করে Authentication Service কনফিগার করুন। অবশেষে, প্রয়োজনীয় ডোমেন দিয়ে WPR Whitelist পূরণ করুন।
একটি রিটেইল চেইন Pepwave MAX রাউটার ব্যবহার করে গেস্ট WiFi চালু করছে। পরীক্ষার সময়, iOS ডিভাইসে Captive Portal স্প্ল্যাশ পেজ লোড হতে ব্যর্থ হয় এবং পরিবর্তে একটি খালি স্ক্রিন দেখায়। এর সম্ভাব্য কারণ এবং সমাধান কী?
সম্ভাব্য কারণটি হলো একটি অসম্পূর্ণ Allowed Networks (ডোমেন হোয়াইটলিস্ট) কনফিগারেশন। অ্যাডমিনিস্ট্রেটরকে অবশ্যই Pepwave লোকাল ওয়েব ইন্টারফেস বা InControl2 ড্যাশবোর্ডে লগ ইন করতে হবে, Captive Portal সেটিংসে যেতে হবে এবং 'Allowed Domains / IPs' তালিকাটি যাচাই করতে হবে। তাদের নিশ্চিত করতে হবে যেন Captive Portal, প্রমাণীকরণ এন্ডপয়েন্ট এবং যেকোনো সোশ্যাল লগইন প্রোভাইডারের (যেমন Apple, Google) জন্য প্রয়োজনীয় সব ডোমেন স্পষ্টভাবে তালিকাভুক্ত থাকে।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনি একটি বড় স্টেডিয়ামে গেস্ট WiFi ডেপ্লয় করছেন। আপনি প্রাইমারী RADIUS সার্ভার কনফিগার করেছেন, কিন্তু প্রোজেক্ট ম্যানেজার সময় বাঁচাতে সেকেন্ডারি সার্ভার কনফিগারেশন এড়িয়ে যাওয়া যাবে কিনা জিজ্ঞেস করছেন। আপনি কীভাবে সাড়া দেবেন?
ইঙ্গিত: একটি হাই - ডেনসিটি পরিবেশে সিঙ্গেল পয়েন্ট অফ ফেইলিওরের প্রভাব বিবেচনা করুন।
মডেল উত্তর দেখুন
আপনাকে অবশ্যই সেকেন্ডারি সার্ভার কনফিগার করতে হবে। RADIUS হলো নেটওয়ার্ক অ্যাক্সেসের গেটকিপার। যদি প্রাইমারী সার্ভার কোনো বিভ্রাট বা নেটওয়ার্ক রাউটিং সমস্যার সম্মুখীন হয়, তবে সমস্ত নতুন অথেনটিকেশন অনুরোধ ব্যর্থ হবে, যার ফলে গেস্ট WiFi অ্যাক্সেস সম্পূর্ণ বন্ধ হয়ে যাবে। সেকেন্ডারি সার্ভার কনফিগার করা অটোমেটিক ফেইলওভার প্রদান করে এবং উচ্চ প্রাপ্যতা নিশ্চিত করে।
Q2. একটি ভেন্যু রিপোর্ট করেছে যে ব্যবহারকারীরা লগ ইন করার ঠিক ৬০ মিনিট পরে গেস্ট WiFi সেশনগুলো ডিসকানেক্ট হয়ে যাচ্ছে, যদিও Purple প্ল্যাটফর্মটি ২৪ ঘন্টার সেশনের জন্য কনফিগার করা হয়েছে। আপনার কোথায় তদন্ত করা উচিত?
ইঙ্গিত: কোন কম্পোনেন্টটি আসলে সেশন টার্মিনেশন প্রয়োগ করে তা নিয়ে ভাবুন।
মডেল উত্তর দেখুন
আপনার লোকাল হার্ডওয়্যার কনফিগারেশনটি পরীক্ষা করা উচিত। অ্যাক্সেস পয়েন্ট বা কন্ট্রোলার (NAS) শেষ পর্যন্ত সেশনের সীমা প্রয়োগ করে। এই ক্ষেত্রে, হার্ডওয়্যারে সম্ভবত একটি লোকাল 'Session Timeout' বা 'Access Quota' হার্ডকোড করা আছে যা ৬০ মিনিটে সেট করা, যা Purple দ্বারা প্রেরিত RADIUS অ্যাট্রিবিউটকে ওভাররাইড করে। উদাহরণস্বরূপ, একটি Pepwave ডিভাইসে 'Access Quota' সেটিংটি সামঞ্জস্য করতে হবে।
Q3. আপনি একটি রিটেল চেইনের জন্য প্রস্তাবিত নেটওয়ার্ক আর্কিটেকচার পর্যালোচনা করছেন। ডিজাইনটিতে গেস্ট WiFi ট্রাফিক এবং পয়েন্ট অফ সেল (POS) টার্মিনালগুলো একই সাবনেটে কাজ করতে দেখা যাচ্ছে। আপনার সুপারিশ কী?
ইঙ্গিত: পেমেন্ট প্রসেসিংয়ের জন্য সিকিউরিটি স্ট্যান্ডার্ড এবং কমপ্লায়েন্স প্রয়োজনীয়তাগুলো বিবেচনা করুন।
মডেল উত্তর দেখুন
ডিজাইনটি অবশ্যই প্রত্যাখ্যান করতে হবে। গেস্ট ট্রাফিককে অপারেশনাল নেটওয়ার্ক থেকে কঠোরভাবে আলাদা রাখতে হবে, বিশেষ করে যেগুলো পেমেন্ট পরিচালনা করে। গেস্ট WiFi-কে একটি ডেডিকেটেড VLAN-এ অ্যাসাইন করতে হবে এবং এমন ফায়ারওয়াল রুল সেট করতে হবে যা POS সাবনেটে রাউটিং প্রতিরোধ করে। এটি করতে ব্যর্থ হলে PCI DSS কমপ্লায়েন্স লঙ্ঘিত হয় এবং মারাত্মক সিকিউরিটি ঝুঁকি তৈরি হয়।
এই সিরিজে পড়া চালিয়ে যান
Guest এবং Staff WiFi নেটওয়ার্কের জন্য RADIUS Authentication কনফিগার করা
এই টেকনিক্যাল রেফারেন্স গাইডটি এন্টারপ্রাইজ guest এবং staff WiFi নেটওয়ার্কের জন্য RADIUS authentication-এর আর্কিটেকচার, কনফিগারেশন এবং ডিপ্লয়মেন্টের রূপরেখা প্রদান করে। এটি নেটওয়ার্ক আর্কিটেক্ট এবং IT ম্যানেজারদের সুরক্ষিত, স্কেলযোগ্য ওয়্যারলেস অ্যাক্সেস কন্ট্রোল সিস্টেম তৈরি করার জন্য প্রয়োজনীয় সঠিক প্রোটোকল, সিকিউরিটি স্ট্যান্ডার্ড এবং ট্রাবলশুটিং মেথডোলজি প্রদান করে।
Passpoint এবং OpenRoaming: সম্পূর্ণ নির্দেশিকা
এই প্রযুক্তিগত রেফারেন্স নির্দেশিকাটি এন্টারপ্রাইজ WiFi নেটওয়ার্কের মধ্যে Passpoint (Hotspot 2.0) এবং WBA OpenRoaming ফ্রেমওয়ার্কের একটি বিস্তৃত বিশ্লেষণ প্রদান করে। এটি একটি নিরাপদ, ঝামেলামুক্ত অতিথি সংযোগ স্থাপন করার জন্য প্রয়োজনীয় অন্তর্নিহিত প্রমাণীকরণ প্রোটোকল, আর্কিটেকচারাল উপাদান এবং স্থাপনার কৌশলগুলি বিস্তারিতভাবে বর্ণনা করে। নেটওয়ার্ক স্থপতি এবং IT লিডাররা এন্টারপ্রাইজ-গ্রেড নিরাপত্তা বজায় রেখে ম্যানুয়াল লগইন বাধাগুলি দূর করতে কীভাবে এই মানগুলি ডিজাইন, বাস্তবায়ন এবং সমস্যা সমাধান করবেন তা শিখবেন।
উচ্চশিক্ষায় সুরক্ষিত BYOD এবং নেটওয়ার্ক এনরোলমেন্টের জন্য কীভাবে SCEP বাস্তবায়ন করবেন
এই প্রযুক্তিগত নির্দেশিকাটি নেটওয়ার্ক আর্কিটেক্ট এবং IT ম্যানেজারদের উচ্চশিক্ষার ক্যাম্পাস নেটওয়ার্ক সুরক্ষিত করতে SCEP ভিত্তিক সার্টিফিকেট এনরোলমেন্ট স্থাপনের জন্য একটি ভেন্ডর - নিরপেক্ষ ব্লুপ্রিন্ট প্রদান করে। এটি কীভাবে পাসওয়ার্ড ভিত্তিক PEAP থেকে 802.1X EAP-TLS-এ স্থানান্তরিত হতে হবে, BYOD অনবোর্ডিং স্বয়ংক্রিয় করতে হবে এবং শক্তিশালী VLAN সেগমেন্টেশন কার্যকর করতে হবে তা বিস্তারিতভাবে বর্ণনা করে।