Extreme Networks এবং Purple WiFi: ExtremeCloud IQ ইন্টিগ্রেশন
এই টেকনিক্যাল রেফারেন্স গাইডটি Extreme Networks-এর ExtremeCloud IQ প্ল্যাটফর্মের সাথে Purple WiFi ইন্টিগ্রেট করার একটি বিস্তৃত ব্লুপ্রিন্ট প্রদান করে। এটি আর্কিটেকচারাল ফ্লো, ক্যাপটিভ পোর্টাল রিডাইরেকশন এবং RADIUS অথেন্টিকেশনের কনফিগারেশন ধাপ এবং এন্টারপ্রাইজ এনভায়রনমেন্টে সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট অ্যাক্সেস অর্জনের সর্বোত্তম অনুশীলনগুলোর বিস্তারিত বিবরণ দেয়।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- এক্সিকিউটিভ সামারি
- টেকনিক্যাল ডিপ-ডাইভ
- আর্কিটেকচারাল ওভারভিউ
- RADIUS অথেন্টিকেশন ফ্লো
- হার্ডওয়্যার সামঞ্জস্যতা
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: SSID এবং ক্যাপটিভ পোর্টাল কনফিগারেশন
- ধাপ ২: AAA এবং RADIUS সার্ভার সেটআপ
- ধাপ ৩: ডাইনামিক VLAN অ্যাসাইনমেন্ট (ঐচ্ছিক তবে প্রস্তাবিত)
- সর্বোত্তম অনুশীলন
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- ROI এবং ব্যবসায়িক প্রভাব

এক্সিকিউটিভ সামারি
Extreme Networks অবকাঠামো মানককারী এন্টারপ্রাইজ ভেন্যুগুলোর জন্য, একটি প্রোডাকশন-গ্রেড গেস্ট WiFi সমাধান স্থাপন করতে ফিজিক্যাল নেটওয়ার্ক লেয়ার এবং অ্যাপ্লিকেশন ইন্টেলিজেন্স লেয়ারের মধ্যে কঠোর ইন্টিগ্রেশন প্রয়োজন। এই টেকনিক্যাল রেফারেন্স গাইডটি একটি ExtremeCloud IQ এনভায়রনমেন্টের মধ্যে Purple WiFi-এর আর্কিটেকচার, কনফিগারেশন এবং অপারেশনাল ডিপ্লয়মেন্টের বিস্তারিত বিবরণ দেয়। ক্যাপটিভ পোর্টাল রিডাইরেকশন এবং RADIUS অথেন্টিকেশন ব্যবহার করে, IT টিমগুলো স্ট্যান্ডার্ড Guest WiFi -কে একটি সুরক্ষিত, কমপ্লায়েন্ট এবং ডেটা-সমৃদ্ধ সম্পদে রূপান্তর করতে পারে। এই ইন্টিগ্রেশনটি কোনো আর্কিটেকচারাল জটিলতা তৈরি না করেই ডাইনামিক VLAN অ্যাসাইনমেন্ট, সুনির্দিষ্ট সেশন অ্যাকাউন্টিং এবং ব্যাপক WiFi Analytics সক্ষম করে। এই গাইডটি Hospitality , Retail এবং পাবলিক-সেক্টর এস্টেট জুড়ে উচ্চ-ঘনত্বের পরিবেশ পরিচালনাকারী সিনিয়র IT পেশাদারদের জন্য কার্যকর ডিপ্লয়মেন্ট কৌশল প্রদান করে।
ইন্টিগ্রেশন আর্কিটেকচার এবং ইমপ্লিমেন্টেশনের সর্বোত্তম অনুশীলনগুলোর একটি বিস্তৃত ওভারভিউয়ের জন্য নিচে আমাদের কনসালট্যান্ট ব্রিফিং পডকাস্টটি শুনুন।
টেকনিক্যাল ডিপ-ডাইভ
আর্কিটেকচারাল ওভারভিউ
ExtremeCloud IQ এবং Purple WiFi প্ল্যাটফর্মের মধ্যে ইন্টিগ্রেশনটি ইন্ডাস্ট্রি-স্ট্যান্ডার্ড প্রোটোকল, প্রধানত HTTP/HTTPS রিডাইরেকশন এবং RADIUS (Remote Authentication Dial-In User Service)-এর ওপর নির্ভর করে। এই আর্কিটেকচারটি নিশ্চিত করে যে Extreme Networks অ্যাক্সেস পয়েন্ট (APs) গুলো RF এনভায়রনমেন্ট এবং ডেটা প্লেন পরিচালনা করে, যখন Purple আইডেন্টিটি ম্যানেজমেন্ট, পলিসি প্রয়োগ এবং ডেটা ক্যাপচার পরিচালনা করে।

একটি সাধারণ ডিপ্লয়মেন্টে, ExtremeCloud IQ কন্ট্রোলার (অথবা ক্লাউড ম্যানেজমেন্টের অধীনে স্বায়ত্তশাসিতভাবে পরিচালিত AP) একটি ওপেন বা WPA3-SAE SSID দিয়ে কনফিগার করা হয়। যখন একটি গেস্ট ডিভাইস সংযুক্ত হয়, তখন AP ডিভাইসটিকে একটি প্রি-অথেন্টিকেশন স্টেটে রাখে। AP প্রাথমিক HTTP রিকোয়েস্টগুলো ইন্টারসেপ্ট করে এবং ক্লায়েন্টকে Purple ক্যাপটিভ পোর্টাল URL-এ রিডাইরেক্ট করে।
RADIUS অথেন্টিকেশন ফ্লো
সিকিউরিটি এবং পলিসি প্রয়োগের মূল ভিত্তি হলো RADIUS এক্সচেঞ্জ।

- অ্যাসোসিয়েশন: গেস্ট ডিভাইসটি Extreme AP-এর সাথে সংযুক্ত হয়।
- রিডাইরেকশন: AP ডিভাইসের ব্রাউজারটিকে Purple পোর্টালে রিডাইরেক্ট করে।
- অথেন্টিকেশন: ব্যবহারকারী Purple প্ল্যাটফর্মে অথেন্টিকেশন ফ্লো (যেমন, সোশ্যাল লগইন, ফর্ম সাবমিশন) সম্পন্ন করেন।
- RADIUS Access-Request: Purple-এর ব্যাকএন্ড RADIUS-এর মাধ্যমে Extreme AP-এর সাথে যোগাযোগ করে।
- RADIUS Access-Accept: Purple একটি Access-Accept মেসেজ পাঠায়, যাতে প্রায়শই VLAN অ্যাসাইনমেন্টের জন্য
Tunnel-Private-Group-ID-এর মতো নির্দিষ্ট অ্যাট্রিবিউট থাকে। - অথরাইজেশন: AP ক্লায়েন্টকে অথেন্টিকেটেড স্টেটে নিয়ে যায় এবং নির্ধারিত VLAN ও QoS পলিসিগুলো প্রয়োগ করে।
নেটওয়ার্ক সিকিউরিটি বজায় রাখতে এবং IEEE 802.1X-এর মতো স্ট্যান্ডার্ডগুলোর সাথে সামঞ্জস্য রাখতে এই ফ্লোটি অত্যন্ত গুরুত্বপূর্ণ, যা ওয়্যারলেস গেস্ট এনভায়রনমেন্টের জন্য উপযোগী পোর্ট-ভিত্তিক অ্যাক্সেস কন্ট্রোল প্রদান করে।
হার্ডওয়্যার সামঞ্জস্যতা
ExtremeCloud IQ দ্বারা পরিচালিত Extreme Networks পোর্টফোলিও জুড়ে এই ইন্টিগ্রেশনটি সম্পূর্ণরূপে সমর্থিত। এর মধ্যে রয়েছে হোটেল রুমের জন্য আদর্শ সাশ্রয়ী 302 সিরিজ (যেমন, AP302W), কনফারেন্স সেন্টারের জন্য উপযুক্ত হাই-ডেনসিটি 410 এবং 460 সিরিজ এবং সর্বোচ্চ স্পেকট্রাম দক্ষতার জন্য Wi-Fi 6E সমর্থনকারী সর্বশেষ 630 সিরিজের AP। তাছাড়া, অন-প্রিমিসেস ExtremeXOS সুইচ ব্যবহারকারী ভেন্যুগুলো CLI বা লেগ্যাসি ম্যানেজমেন্ট ইন্টারফেসের মাধ্যমে RADIUS সার্ভার প্রোফাইল এবং ক্যাপটিভ পোর্টাল রিডাইরেক্ট কনফিগার করে একই ফলাফল অর্জন করতে পারে।
ইমপ্লিমেন্টেশন গাইড
ExtremeCloud IQ-এর মধ্যে Purple স্থাপন করতে নেটওয়ার্ক পলিসি এবং AAA সেটিংসের সুনির্দিষ্ট কনফিগারেশন প্রয়োজন।
ধাপ ১: SSID এবং ক্যাপটিভ পোর্টাল কনফিগারেশন
ExtremeCloud IQ-এর Network Policy-তে যান এবং গেস্ট অ্যাক্সেসের জন্য একটি নতুন SSID তৈরি করুন। ক্যাপটিভ পোর্টাল সেটিংসের অধীনে, 'External Captive Portal' নির্বাচন করুন এবং আপনার Purple ড্যাশবোর্ড দ্বারা প্রদত্ত নির্দিষ্ট URL-টি ইনপুট করুন।
Walled Garden সঠিকভাবে কনফিগার করা অত্যন্ত গুরুত্বপূর্ণ। Walled garden প্রি-অথেন্টিকেটেড ডিভাইসগুলোকে ক্যাপটিভ পোর্টাল লোড করার জন্য প্রয়োজনীয় ডোমেনগুলো অ্যাক্সেস করার অনুমতি দেয়। আপনাকে অবশ্যই সমস্ত Purple পোর্টাল ডোমেন, সংশ্লিষ্ট Content Delivery Networks (CDNs) এবং আপনি সমর্থন করতে চান এমন যেকোনো থার্ড-পার্টি অথেন্টিকেশন প্রোভাইডার (যেমন, Facebook, Google) হোয়াইটলিস্ট করতে হবে। Walled garden সঠিকভাবে কনফিগার করতে ব্যর্থ হলে পোর্টালটি লোড হতে ব্যর্থ হবে।
ধাপ ২: AAA এবং RADIUS সার্ভার সেটআপ
SSID কনফিগারেশনের মধ্যে, AAA (Authentication, Authorisation, and Accounting) সেটিংসে যান। Purple-এর RADIUS সার্ভারগুলোকে প্রাইমারি এবং সেকেন্ডারি অথেন্টিকেশন সার্ভার হিসেবে যোগ করুন।
- Authentication Port: UDP 1812
- Accounting Port: UDP 1813
শেয়ার্ড সিক্রেটটি Purple পোর্টালে কনফিগার করা সিক্রেটের সাথে হুবহু মিলছে কিনা তা নিশ্চিত করুন। RADIUS Accounting অবহেলা করবেন না। Accounting প্যাকেটগুলো Purple-কে সেশন ডেটা প্রদান করে, যার মধ্যে কানেকশন ডিউরেশন এবং ডেটা ট্রান্সফার ভলিউম অন্তর্ভুক্ত থাকে, যা সঠিক অ্যানালিটিক্স তৈরি করতে এবং কমপ্লায়েন্স রেকর্ড বজায় রাখার জন্য অত্যন্ত গুরুত্বপূর্ণ।
ধাপ ৩: ডাইনামিক VLAN অ্যাসাইনমেন্ট (ঐচ্ছিক তবে প্রস্তাবিত)
উন্নত সিকিউরিটি এবং নেটওয়ার্ক সেগমেন্টেশনের জন্য, VLAN অ্যাসাইনমেন্টের জন্য RADIUS অ্যাট্রিবিউট গ্রহণ করতে ExtremeCloud IQ কনফিগার করুন। যখন Purple Access-Accept মেসেজ পাঠায়, তখন এটি Tunnel-Private-Group-ID অ্যাট্রিবিউট অন্তর্ভুক্ত করতে পারে। ExtremeCloud IQ এটি রিড করবে এবং ক্লায়েন্ট ডিভাইসটিকে সংশ্লিষ্ট VLAN-এ রাখবে। এটি ডাইনামিক সেগমেন্টেশনের সুবিধা দেয়—উদাহরণস্বরূপ, লয়্যালটি মেম্বার বা IoT ডিভাইস থেকে সাধারণ গেস্টদের আলাদা করা, যা শক্তিশালী Internet of Things Architecture: A Complete Guide নীতিগুলোর সাথে সামঞ্জস্যপূর্ণ।
সর্বোত্তম অনুশীলন
- সার্টিফিকেট ম্যানেজমেন্ট: নিশ্চিত করুন যে আপনার নেটওয়ার্ক Purple ক্যাপটিভ পোর্টালে পাঠানো ট্রাফিকের ওপর SSL ইন্সপেকশন করছে না। আধুনিক মোবাইল অপারেটিং সিস্টেমগুলো (বিশেষ করে iOS) কঠোর সার্টিফিকেট ভ্যালিডেশন প্রয়োগ করে; ইন্টারসেপ্ট করা ট্রাফিক সিকিউরিটি ওয়ার্নিং ট্রিগার করবে এবং ক্যাপটিভ পোর্টাল ফ্লো ব্যাহত করবে।
- Walled Garden রক্ষণাবেক্ষণ: নিয়মিতভাবে walled garden এন্ট্রিগুলো পর্যালোচনা এবং আপডেট করুন। থার্ড-পার্টি অথেন্টিকেশন প্রোভাইডাররা প্রায়শই তাদের IP রেঞ্জ এবং CDN এন্ডপয়েন্ট আপডেট করে।
- প্রোফাইল-ভিত্তিক অথেন্টিকেশন: ফিরে আসা ভিজিটরদের অ্যাক্সেস সহজ করতে Purple-এর প্রোফাইল-ভিত্তিক অথেন্টিকেশন ব্যবহার করুন, যা সিকিউরিটি বজায় রেখে ব্যবহারকারীর অভিজ্ঞতা উন্নত করে।
- কনটেন্ট স্ট্র্যাটেজি: ক্যাপটিভ পোর্টাল ডিজাইন করার সময়, মেসেজিং অপ্টিমাইজ করতে আধুনিক টুল ব্যবহারের কথা বিবেচনা করুন। কনভার্সন রেট উন্নত করার কৌশলগুলোর জন্য Generative AI for Captive Portal Copy and Creative দেখুন।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
ExtremeCloud IQ-এর সাথে Purple ইন্টিগ্রেট করার সময়, সবচেয়ে সাধারণ ফেইলিউর মোডগুলো প্রাথমিক কনফিগারেশন পর্বের সময় ঘটে।
লক্ষণ: ক্যাপটিভ পোর্টাল লোড হচ্ছে না
- কারণ: ভুল walled garden কনফিগারেশন বা প্রি-অথেন্টিকেশন স্টেটে DNS রেজোলিউশন ব্যর্থতা।
- প্রশমন: ক্লায়েন্ট ডিভাইসটি DHCP-এর মাধ্যমে একটি বৈধ IP অ্যাড্রেস এবং DNS সার্ভার পাচ্ছে কিনা তা যাচাই করুন। নিশ্চিত করুন যে সমস্ত প্রয়োজনীয় Purple ডোমেন এবং CDN এন্ডপয়েন্টগুলো walled garden পলিসিতে স্পষ্টভাবে অনুমোদিত।
লক্ষণ: অথেন্টিকেশন ব্যর্থ হচ্ছে (ক্লায়েন্ট আনঅথেন্টিকেটেড থাকছে)
- কারণ: Extreme AP এবং Purple-এর RADIUS সার্ভারগুলোর মধ্যে RADIUS শেয়ার্ড সিক্রেট অমিল বা নেটওয়ার্ক রিচিবিলিটি সমস্যা।
- প্রশমন: ExtremeCloud IQ এবং Purple ড্যাশবোর্ড উভয় ক্ষেত্রেই শেয়ার্ড সিক্রেটটি যাচাই করুন। কর্পোরেট ফায়ারওয়ালের মাধ্যমে পোর্ট 1812 এবং 1813-এ আউটবাউন্ড UDP ট্রাফিক অনুমোদিত কিনা তা নিশ্চিত করুন।
লক্ষণ: অ্যানালিটিক্স ড্যাশবোর্ডে কোনো সেশন ডেটা দেখাচ্ছে না
- কারণ: RADIUS Accounting সক্ষম করা নেই বা ভুলভাবে কনফিগার করা হয়েছে।
- প্রশমন: AAA প্রোফাইলে অ্যাকাউন্টিং পোর্ট (UDP 1813) কনফিগার করা আছে কিনা এবং AP সফলভাবে accounting-request প্যাকেট ট্রান্সমিট করছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
Extreme Networks অবকাঠামোর ওপর Purple WiFi বাস্তবায়ন করা গেস্ট অ্যাক্সেসকে একটি মৌলিক ইউটিলিটি থেকে একটি কৌশলগত ব্যবসায়িক সম্পদে রূপান্তরিত করে।
Retail এনভায়রনমেন্টের জন্য, এই ইন্টিগ্রেশনটি ফুটফল, ডওয়েল টাইম এবং কনভার্সন রেট সম্পর্কে বিস্তারিত ইনসাইট প্রদান করে, যা ই-কমার্স অ্যানালিটিক্সের সাথে তুলনীয়। Hospitality -তে, ডাইনামিক VLAN অ্যাসাইনমেন্ট নিরাপদ সেগমেন্টেশন নিশ্চিত করে এবং প্রোফাইল-ভিত্তিক অথেন্টিকেশন ফিরে আসা গেস্টদের জন্য একটি মসৃণ অভিজ্ঞতা প্রদান করে, যা সরাসরি সন্তুষ্টির স্কোরে ইতিবাচক প্রভাব ফেলে।
তাছাড়া, শক্তিশালী ডেটা ক্যাপচার মেকানিজমগুলো অ্যাক্সেসের সময় ব্যবহারকারীর সম্মতি নিরাপদে লগ করার মাধ্যমে ডেটা সুরক্ষা প্রবিধান (যেমন GDPR) মেনে চলা নিশ্চিত করে। এই আর্কিটেকচারের ওপর মানককরণের মাধ্যমে, সংস্থাগুলো টার্গেটেড মার্কেটিং ক্যাম্পেইন, অপারেশনাল দক্ষতা এবং প্রশমিত সিকিউরিটি ঝুঁকির মাধ্যমে দ্রুত রিটার্ন অন ইনভেস্টমেন্ট (ROI) অর্জন করতে পারে।
মূল সংজ্ঞাসমূহ
ExtremeCloud IQ
Extreme Networks-এর ক্লাউড-চালিত নেটওয়ার্ক ম্যানেজমেন্ট প্ল্যাটফর্ম যা ওয়্যার্ড এবং ওয়্যারলেস অবকাঠামোর জন্য সেন্ট্রালাইজড ভিজিবিলিটি, কন্ট্রোল এবং অ্যানালিটিক্স প্রদান করে।
SSID, AAA পলিসি এবং ক্যাপটিভ পোর্টাল রিডাইরেক্ট সেটিংস সহ AP কনফিগারেশন পরিচালনা করতে IT টিমগুলো এটি ব্যবহার করে।
Captive Portal Redirect
একটি নেটওয়ার্ক টেকনিক যেখানে একজন আনঅথেন্টিকেটেড ক্লায়েন্টের HTTP/HTTPS ট্রাফিক ইন্টারসেপ্ট করা হয় এবং অথেন্টিকেশনের জন্য একটি নির্দিষ্ট ওয়েব পেজে (স্প্ল্যাশ পেজ) যেতে বাধ্য করা হয়।
গেস্ট ডিভাইসে Purple ব্র্যান্ডেড লগইন অভিজ্ঞতা প্রদর্শন করতে ব্যবহৃত প্রাথমিক মেকানিজম।
RADIUS (Remote Authentication Dial-In User Service)
একটি নেটওয়ার্কিং প্রোটোকল যা নেটওয়ার্ক সার্ভিস কানেক্ট এবং ব্যবহারকারী ব্যবহারকারীদের জন্য সেন্ট্রালাইজড Authentication, Authorisation, এবং Accounting (AAA) ম্যানেজমেন্ট প্রদান করে।
ক্রেডেনশিয়াল যাচাই করতে এবং পলিসি প্রয়োগ করতে Extreme AP এবং Purple প্ল্যাটফর্মের মধ্যে ব্যাকএন্ড কমিউনিকেশন চ্যানেল।
Walled Garden
একটি সীমিত পরিবেশ যা ব্যবহারকারী নেটওয়ার্কে সম্পূর্ণরূপে অথেন্টিকেট করার আগে ওয়েব কনটেন্ট এবং সার্ভিসগুলোতে তাদের অ্যাক্সেস নিয়ন্ত্রণ করে।
প্রি-অথেন্টিকেশন পর্বের সময় ক্লায়েন্ট ডিভাইসগুলোকে Purple পোর্টাল সার্ভার, CDNs এবং সোশ্যাল লগইন প্রোভাইডারদের কাছে পৌঁছানোর অনুমতি দেওয়ার জন্য অত্যন্ত গুরুত্বপূর্ণ।
Dynamic VLAN Assignment
কোনো নেটওয়ার্ক ক্লায়েন্টকে তাদের ফিজিক্যাল পোর্ট বা সংযুক্ত SSID-এর পরিবর্তে তাদের আইডেন্টিটি বা প্রোফাইলের ওপর ভিত্তি করে একটি নির্দিষ্ট ভার্চুয়াল LAN-এ অ্যাসাইন করার প্রক্রিয়া।
Purple থেকে RADIUS অ্যাট্রিবিউট দ্বারা চালিত একটি একক SSID ব্যবহার করে IT-কে ট্রাফিক সেগমেন্ট (যেমন, VIP-দের থেকে সাধারণ গেস্টদের আলাদা করা) করতে সক্ষম করে।
RADIUS Accounting
RADIUS প্রোটোকলের উপাদান যা নেটওয়ার্ক রিসোর্স ব্যবহার ট্র্যাক করে, যেমন সেশন ডিউরেশন এবং স্থানান্তরিত ডেটা।
সর্থিক ব্যবহারকারী সেশন ডেটা দিয়ে Purple অ্যানালিটিক্স ড্যাশবোর্ড পূরণ করার জন্য অপরিহার্য।
WPA3-SAE
Wi-Fi Protected Access 3 - Simultaneous Authentication of Equals. সর্বশেষ ওয়্যারলেস সিকিউরিটি স্ট্যান্ডার্ড যা ওপেন নেটওয়ার্কেও শক্তিশালী সুরক্ষা প্রদান করে।
ক্যাপটিভ পোর্টাল রিডাইরেকশনের অনুমতি দেওয়ার পাশাপাশি এনক্রিপ্ট করা গেস্ট অ্যাক্সেস প্রদান করতে আধুনিক Extreme AP দ্বারা সমর্থিত।
Tunnel-Private-Group-ID
একটি নির্দিষ্ট RADIUS অ্যাট্রিবিউট (Attribute 81) যা একজন অথেন্টিকেটেড ব্যবহারকারীকে অ্যাসাইন করা উচিত এমন VLAN ID নির্দিষ্ট করতে ব্যবহৃত হয়।
ডাইনামিক VLAN অ্যাসাইনমেন্ট ট্রিগার করতে Purple যে নির্দিষ্ট টেকনিক্যাল প্যারামিটারটি ExtremeCloud IQ-তে ফেরত পাঠায়।
সমাধানকৃত উদাহরণসমূহ
Extreme AP410i ইউনিট স্থাপনকারী একটি ৪০০ রুমের হোটেলের টায়ার্ড WiFi অ্যাক্সেস প্রদান করা প্রয়োজন: সাধারণ গেস্টরা VLAN 100-এ ৫ Mbps ব্যান্ডউইথ পাবেন, আর লয়্যালটি মেম্বাররা VLAN 101-এ ২০ Mbps পাবেন। ExtremeCloud IQ এবং Purple ব্যবহার করে এটি কীভাবে অর্জন করা যায়?
১. ExtremeCloud IQ-তে একটি একক ওপেন গেস্ট SSID কনফিগার করুন যাতে ক্যাপটিভ পোর্টাল রিডাইরেকশন Purple-কে নির্দেশ করে। ২. Purple ড্যাশবোর্ডে, দুটি ইউজার প্রোফাইল তৈরি করুন: 'Standard Guest' এবং 'Loyalty Member', এবং সংশ্লিষ্ট ব্যান্ডউইথ লিমিট ও RADIUS রিটার্ন অ্যাট্রিবিউট (যথাক্রমে Tunnel-Private-Group-ID = 100 এবং 101) অ্যাসাইন করুন। ৩. ExtremeCloud IQ-তে, RADIUS অ্যাট্রিবিউট গ্রহণ করতে SSID-এর AAA পলিসির মধ্যে ডাইনামিক VLAN অ্যাসাইনমেন্ট সক্ষম করুন। ৪. যখন কোনো ব্যবহারকারী অথেন্টিকেট করেন, তখন Purple তাদের লয়্যালটি স্ট্যাটাস যাচাই করে, ব্যান্ডউইথ পলিসি প্রয়োগ করে এবং RADIUS Access-Accept মেসেজে VLAN অ্যাট্রিবিউট পাঠায়, যা ডাইনামিক্যালি ট্রাফিক সেগমেন্ট করে।
একটি বড় রিটেইল চেইন ৫০টি লোকেশন জুড়ে ExtremeCloud IQ চালু করছে। তাদের সামঞ্জস্যপূর্ণ গেস্ট অ্যানালিটিক্স প্রয়োজন কিন্তু তারা এমন সমস্যার সম্মুখীন হচ্ছে যেখানে ফিরে আসা ব্যবহারকারীদের বিভিন্ন স্টোর জুড়ে সঠিকভাবে ট্র্যাক করা যাচ্ছে না।
১. নিশ্চিত করুন যে সমস্ত ৫০টি লোকেশন Purple প্ল্যাটফর্মের মধ্যে একটি ইউনিফাইড ভেন্যু হায়ারার্কির অধীনে কনফিগার করা হয়েছে। ২. প্রতিটি সাইটে ফায়ারওয়ালের মাধ্যমে RADIUS Accounting (UDP 1813) স্পষ্টভাবে কনফিগার করা এবং অনুমোদিত কিনা তা যাচাই করুন। ৩. পুরো এস্টেট জুড়ে MAC অ্যাড্রেসের মাধ্যমে ফিরে আসা ডিভাইসগুলোকে সনাক্ত করতে Purple-এর প্রোফাইল-ভিত্তিক অথেন্টিকেশন বাস্তবায়ন করুন, যা মসৃণ রোমিং এবং সঠিক ক্রস-ভেন্যু অ্যানালিটিক্স নিশ্চিত করবে।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনি ExtremeCloud IQ-তে ক্যাপটিভ পোর্টাল রিডাইরেক্ট কনফিগার করেছেন, কিন্তু ব্যবহারকারীরা যখন কানেক্ট করেন, তখন তাদের ডিভাইসে Purple স্প্ল্যাশ পেজের পরিবর্তে কানেকশন টাইমআউট দেখায়। সবচেয়ে সম্ভাব্য কনফিগারেশন ত্রুটি কোনটি?
ইঙ্গিত: ব্যবহারকারী সম্পূর্ণরূপে অথেন্টিকেট হওয়ার আগে কোন নেটওয়ার্ক অ্যাক্সেসের অনুমতি দেওয়া হয়েছে তা বিবেচনা করুন।
মডেল উত্তর দেখুন
Walled garden ভুলভাবে কনফিগার করা হয়েছে বা এটি অত্যন্ত সীমাবদ্ধ। AP-টি Purple পোর্টাল ডোমেন এবং সংশ্লিষ্ট CDNs-এ পৌঁছানোর জন্য প্রয়োজনীয় HTTP/HTTPS ট্রাফিক ব্লক করছে। আপনাকে অবশ্যই ExtremeCloud IQ পলিসিতে walled garden হোয়াইটলিস্ট যাচাই এবং আপডেট করতে হবে।
Q2. একটি ভেন্যুতে একটি একক SSID ব্যবহার করে সাধারণ গেস্টদের VLAN 20 এবং স্টাফদের ডিভাইসগুলোকে VLAN 30-এ রাখা প্রয়োজন। এই প্রয়োজনীয়তা সমর্থন করার জন্য আপনি কীভাবে ExtremeCloud IQ কনফিগার করবেন?
ইঙ্গিত: RADIUS রেসপন্সের সাথে সম্পর্কিত AAA পলিসি সেটিংস দেখুন।
মডেল উত্তর দেখুন
ExtremeCloud IQ-এর মধ্যে AAA পলিসিতে ডাইনামিক VLAN অ্যাসাইনমেন্ট সক্ষম করুন। সফল অথেন্টিকেশনের পর সাধারণ গেস্টদের জন্য '20' এবং স্টাফ প্রোফাইলের জন্য '30' মান সহ 'Tunnel-Private-Group-ID' RADIUS অ্যাট্রিবিউট ফেরত পাঠাতে Purple প্ল্যাটফর্মটি কনফিগার করুন।
Q3. ব্যবহারকারীরা সফলভাবে অথেন্টিকেট করছেন এবং ইন্টারনেট অ্যাক্সেস করছেন, কিন্তু Purple অ্যানালিটিক্স ড্যাশবোর্ডে সেশন ডিউরেশন এবং ডেটা ব্যবহারের জন্য শূন্য ডেটা দেখাচ্ছে। ডিপ্লয়মেন্টের সময় কোন ধাপটি বাদ পড়েছিল?
ইঙ্গিত: কোন প্রোটোকল উপাদানটি রিসোর্স ব্যবহার ট্র্যাক করে?
মডেল উত্তর দেখুন
RADIUS Accounting কনফিগার করা হয়নি। UDP পোর্ট 1813-এ Purple-এর RADIUS সার্ভারে অ্যাকাউন্টিং প্যাকেট পাঠাতে আপনাকে অবশ্যই ExtremeCloud IQ-তে AAA প্রোফাইলটি কনফিগার করতে হবে।
এই সিরিজে পড়া চালিয়ে যান
Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ
যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।
Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ
OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।
Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ
যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।