পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল সিরিজে আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আজ আমরা ফিল্ডে দেখা অন্যতম সূক্ষ্ম এন্টারপ্রাইজ WiFi ইন্টিগ্রেশনগুলোর একটি নিয়ে আলোচনা করছি - Huawei AirEngine অ্যাক্সেস পয়েন্ট এবং CloudCampus iMaster NCE-Campus কন্ট্রোলার, যা গেস্ট WiFi, স্টাফ অথেন্টিকেশন এবং মাল্টি-টেন্যান্ট নেটওয়ার্ক সেগমেন্টেশনের জন্য Purple-এর সাথে ইন্টিগ্রেট করা হয়েছে।
আপনি যদি কোনো Huawei এস্টেট পরিচালনাকারী নেটওয়ার্ক আর্কিটেক্ট বা IT ম্যানেজার হন - তা কোনো হোটেল গ্রুপ, রিটেল চেইন, কনফারেন্স সেন্টার বা পাবলিক-সেক্টর ক্যাম্পাসই হোক না কেন - এই এপিসোডটি আপনার জন্য। আমরা সম্পূর্ণ স্ট্যাক কভার করব: ক্যাপটিভ পোর্টাল রিডাইরেকশন, প্রি-অথেন্টিকেশন ACL, 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi এবং একাধিক টেন্যান্ট জুড়ে ডাইনামিক VLAN স্টিয়ারিংয়ের জন্য Huawei-এর Private Pre-Shared Key ফিচার।
চলুন শুরু করা যাক।
সেকশন এক: প্রেক্ষাপট এবং আর্কিটেকচার।
Huawei-এর AirEngine পোর্টফোলিও - যা 5700, 6700, 8700 এবং 9700 সিরিজ কভার করে - WiFi 6 এবং WiFi 6E-তে চলে, যেখানে টপ-এন্ড 9700 সিরিজ WiFi 7 সমর্থন করে। এগুলো অত্যন্ত শক্তিশালী এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট। ম্যানেজমেন্ট লেয়ার হলো iMaster NCE-Campus, যা Huawei-এর ক্লাউড-ভিত্তিক নেটওয়ার্ক কন্ট্রোলার, এটি SSID প্রভিশনিং এবং RADIUS রিলে থেকে শুরু করে পলিসি এনফোর্সমেন্ট এবং সিসলগ ফরওয়ার্ডিং পর্যন্ত সবকিছু পরিচালনা করে।
Purple এর উপরে একটি ক্লাউড ওভারলে হিসেবে কাজ করে। আমরা ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে কাজ করি এবং শুধুমাত্র ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছি। আমরা হার্ডওয়্যার-নিরপেক্ষ - যার অর্থ আমরা Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist এবং হ্যাঁ, Huawei AirEngine-এর সাথে ইন্টিগ্রেট করি - একই RADIUS এবং ক্যাপটিভ পোর্টাল স্ট্যান্ডার্ড ব্যবহার করে যা প্রতিটি এন্টারপ্রাইজ কন্ট্রোলার সমর্থন করে।
এখানে ইন্টিগ্রেশন মডেলটি বেশ সহজ। iMaster NCE-Campus একটি RADIUS রিলে হিসেবে কাজ করে, যা অ্যাক্সেস পয়েন্ট থেকে অথেন্টিকেশন রিকোয়েস্টগুলো Purple-এর RADIUS সার্ভারগুলোতে ফরোয়ার্ড করে। Purple অথেন্টিকেশন লজিক পরিচালনা করে - তা গেস্ট স্প্ল্যাশ পেজ, একটি 802.1X ক্রেডেনশিয়াল চেক বা একটি PPSK লুকআপ যাই হোক না কেন - এবং যেকোনো ডাইনামিক VLAN অ্যাসাইনমেন্ট অ্যাট্রিবিউট সহ উপযুক্ত RADIUS রেসপন্স ফেরত পাঠায়।
সেকশন দুই: গেস্ট WiFi এবং ক্যাপটিভ পোর্টাল কনফিগারেশন।
আসুন সবচেয়ে সাধারণ ডেপ্লয়মেন্ট দিয়ে শুরু করি: একটি Purple ক্যাপটিভ পোর্টাল সহ গেস্ট WiFi।
iMaster NCE-Campus-এ, আপনি Design, তারপর Network Design, তারপর Template Management-এ যান। আপনি একটি RADIUS Relay Server টেমপ্লেট তৈরি করুন। মূল প্যারামিটারগুলো হলো: অথেন্টিকেশন সার্ভিসটিকে Portal authentication-এ সেট করুন, অথেন্টিকেশনের জন্য UDP পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813-এ Purple-এর RADIUS সার্ভার IP অ্যাড্রেসগুলো যোগ করুন, NAS আইডেন্টিফায়ারটিকে Device MAC-এ সেট করুন এবং শেয়ার্ড সিক্রেট কনফিগার করুন। Purple তার ড্যাশবোর্ডের ভেন্যু কনফিগারেশন স্ক্রিন থেকে এই RADIUS ক্রেডেনশিয়ালগুলো প্রদান করে।
এরপর, আপনি একটি ACL তৈরি করুন - এটিই আপনার ওয়াল্ড গার্ডেন। কোনো গেস্ট অথেন্টিকেট করার আগে, তাদের Purple-এর স্প্ল্যাশ পেজ এবং যেকোনো সহায়ক ডোমেনে পৌঁছাতে হবে। আপনার ACL নিয়মে UDP 53-এ DNS অনুমতি দিতে হবে, Purple-এর পোর্টাল ডোমেনে HTTPS অনুমতি দিতে হবে এবং আপনার সক্রিয় করা যেকোনো সোশ্যাল লগইন প্রোভাইডারকে অনুমতি দিতে হবে - যেমন, আপনি যদি সোশ্যাল সাইন-অন ব্যবহার করেন তবে Facebook-এর গ্রাফ API এন্ডপয়েন্টগুলো। প্রি-অথেন্টিকেশনের আগে বাকি সবকিছু ডিনাইড থাকবে।
তারপর আপনি SSID কনফিগার করুন। নেটওয়ার্ক টাইপ Open সেট করুন, Open plus Portal authentication নির্বাচন করুন, অথেন্টিকেশন টাইপ Relay authentication by cloud platform সেট করুন এবং ইন্টারকানেকশন মোড হিসেবে RADIUS রিলে বেছে নিন। পেজ পুশ প্রোটোকল HTTPS-এ সেট করুন। থার্ড-পার্টি পোর্টাল অথেন্টিকেশন প্যারামিটারে, Purple রিডাইরেক্ট URL পেস্ট করুন - এটি হলো স্প্ল্যাশ পেজ URL যা আপনি Purple ভেন্যু ড্যাশবোর্ড থেকে কপি করেন, যার সাফিক্সটি Huawei-নির্দিষ্ট প্যারামিটারগুলো অন্তর্ভুক্ত করার জন্য মডিফাই করা হয়েছে: ap-mac, uaddress, umac, ssid এবং redirect-url।
সবশেষে, iMaster NCE-Campus-এ একটি URL টেমপ্লেট তৈরি করুন যা এই প্যারামিটার নামগুলোকে রিডাইরেক্টে Huawei যে মানগুলো পাঠায় তার সাথে ম্যাপ করে। প্যারামিটার ম্যাপিংটি হলো: redirect-url থেকে redirect-url, loginurl থেকে login-url, device-mac to ap-mac, user-ip to uaddress, user-mac to umac এবং ssid থেকে ssid।
এটি কনফিগার হয়ে গেলে, একজন গেস্ট SSID-এর সাথে সংযুক্ত হন, একটি DHCP অ্যাড্রেস পান এবং তাদের HTTP ট্রাফিক কন্ট্রোলার দ্বারা ইন্টারসেপ্ট করা হয় এবং Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করা হয়। তারা অথেন্টিকেট করেন - ইমেল, সোশ্যাল লগইন বা SMS ভেরিফিকেশনের মাধ্যমে - এবং Purple-এর RADIUS সার্ভার iMaster NCE-Campus-এ একটি Access-Accept ফেরত পাঠায়, যা গেস্টকে সম্পূর্ণ ইন্টারনেট অ্যাক্সেস প্রদান করে।
ডেটার দৃষ্টিকোণ থেকে, Purple এই সময়ে ফার্স্ট-পার্টি কনসেন্ট ডেটা ক্যাপচার করে। প্রতিটি লগইন হলো একটি সচেতন-পছন্দের অপ্ট-ইন, যা GDPR এবং CCPA-এর সাথে সামঞ্জস্যপূর্ণ। সেই ডেটা Purple-এর অ্যানালিটিক্স প্ল্যাটফর্মে যুক্ত হয়, যা আপনাকে সেশনের সময়কাল, ডিভাইসের ধরন, পুনরাবৃত্ত ভিজিটরের হার এবং ডুয়েলের সময় প্রদান করে - কোনো থার্ড-পার্টি ট্র্যাকিং ছাড়াই।
সেকশন তিন: 802.1X সহ সুরক্ষিত স্টাফ WiFi।
এখন স্টাফ WiFi সম্পর্কে কথা বলা যাক। এটি সম্পূর্ণ ভিন্ন একটি সিকিউরিটি পোশ্চার। আপনি চান না যে স্টাফরা গেস্টদের মতো একই নেটওয়ার্ক সেগমেন্টে থাকুক, এবং আপনি এমন কোনো শেয়ার্ড PSK পাসওয়ার্ড চান না যা কেউ চলে যাওয়ার সময় বাইরে চলে যায়।
এর সমাধান হলো IEEE 802.1X-2020-এ সংজ্ঞায়িত 802.1X অথেন্টিকেশন, যা EAP-TLS বা EAP-PEAP ব্যবহার করে। iMaster NCE-Campus-এ, আপনি স্টাফদের জন্য একটি আলাদা SSID তৈরি করুন - ধরা যাক এর নাম CorpNet। এই SSID-এর অথেন্টিকেশন প্রোফাইলে, আপনি অথেন্টিকেশন মোড 802.1X-এ সেট করুন, এটিকে Purple-এর RADIUS সার্ভারের দিকে নির্দেশ করুন এবং সিকিউরিটি প্রোফাইলটিকে AES-CCMP এনক্রিপশন সহ WPA2-Enterprise বা WPA3-Enterprise-এ সেট করুন।
Purple এখানেও RADIUS সার্ভার হিসেবে কাজ করে, তবে এখন এটি আপনার আইডেন্টিটি প্রোভাইডারের সাথে ক্রেডেনশিয়াল যাচাই করছে। Purple নেটিভভাবে Microsoft Entra ID, Okta এবং Google Workspace-এর সাথে ইন্টিগ্রেট করে। যখন কোনো স্টাফ মেম্বার CorpNet-এ সংযুক্ত হন, তখন তাদের ডিভাইস অ্যাক্সেস পয়েন্টে EAP ক্রেডেনশিয়াল পাঠায়, যা RADIUS-এর মাধ্যমে Purple-এ রিলে করে, যা SCIM বা SAML ব্যবহার করে Entra ID-এর সাথে সেগুলো যাচাই করে। ক্রেডেনশিয়ালগুলো বৈধ হলে, Purple স্টাফ VLAN - ধরা যাক VLAN 20 - নির্দিষ্ট করে একটি RADIUS অ্যাট্রিবিউট সহ একটি Access-Accept ফেরত পাঠায়। iMaster NCE-Campus ক্লায়েন্টকে স্বয়ংক্রিয়ভাবে সেই VLAN-এ নিয়ে যায়।
ডাইনামিক VLAN অ্যাসাইনমেন্টের জন্য মূল RADIUS অ্যাট্রিবিউটগুলো হলো: Tunnel-Type-কে VLAN বা মান 13-এ সেট করা, Tunnel-Medium-Type-কে 802 বা মান 6-এ সেট করা এবং Tunnel-Private-Group-ID-কে VLAN ID-তে সেট করা। এই তিনটি অ্যাট্রিবিউট একসাথে Huawei কন্ট্রোলারকে সঠিকভাবে বলে দেয় যে অথেন্টিকেটেড ক্লায়েন্টকে কোন VLAN-এ অ্যাসাইন করতে হবে।
বিশেষ করে EAP-TLS-এর জন্য - যা স্টাফ অথেন্টিকেশনের জন্য গোল্ড স্ট্যান্ডার্ড - আপনার ক্লায়েন্ট সার্টিফিকেটের প্রয়োজন। Purple-এর SecurePass অ্যাড-অন সার্টিফিকেট ইস্যু এবং লাইফসাইকেল ম্যানেজমেন্ট পরিচালনা করে, যা আপনার বিদ্যমান PKI-এর সাথে ইন্টিগ্রেট করে বা একটি লাইটওয়েট সার্টিফিকেট অথরিটি হিসেবে কাজ করে। এটি পাসওয়ার্ড-ভিত্তিক আক্রমণ সম্পূর্ণভাবে দূর করে। কোনো পাসওয়ার্ড নেই, কোনো ফিশিং ভেক্টর নেই।
সেকশন চার: Huawei PPSK সহ মাল্টি-টেন্যান্ট সেগমেন্টেশন।
এখানেই বিষয়টি সত্যিই আকর্ষণীয় হয়ে ওঠে। আপনি যদি একটি মিশ্র-ব্যবহারের ভেন্যু পরিচালনা করেন - যেমন একাধিক রিটেল টেন্যান্ট সহ একটি শপিং সেন্টার, একাধিক মেম্বার কোম্পানি সহ একটি কো-ওয়ার্কিং স্পেস, বা সমসাময়িক ইভেন্ট হোস্ট করা একটি কনফারেন্স সেন্টার - তবে প্রতিটি টেন্যান্টের জন্য আলাদা SSID ডেপ্লয় না করেই আপনার তাদের মধ্যে নেটওয়ার্ক আইসোলেশন প্রয়োজন।
Huawei-এর PPSK ফিচার - Private Pre-Shared Key - এর সমাধান করে। অন্যান্য ভেন্ডর ইকোসিস্টেমে এটিকে কখনো কখনো iPSK বলা হয়। ধারণাটি হলো: একটি SSID, একাধিক অনন্য পাসওয়ার্ড, প্রতিটি পাসওয়ার্ড একটি নির্দিষ্ট VLAN-এ ম্যাপ করা থাকে। টেন্যান্ট A পায় পাসওয়ার্ড Alpha, যা VLAN 30-এ ম্যাপ করে। টেন্যান্ট B পায় পাসওয়ার্ড Beta, যা VLAN 40-এ ম্যাপ করে। উভয় টেন্যান্ট একই SSID দেখতে পায়, কিন্তু তারা লেয়ার ২-এ সম্পূর্ণ আলাদা থাকে।
Huawei CLI-তে, আপনি ppsk-user কমান্ড ব্যবহার করে WLAN ভিউতে এটি কনফিগার করেন। প্রতিটি টেন্যান্টের জন্য, আপনি রান করেন: ppsk-user psk pass-phrase, এরপর অনন্য পাসফ্রেজ, তারপর user-name, টেন্যান্ট আইডেন্টিফায়ার, তারপর vlan, VLAN ID, তারপর ssid, SSID নাম। আপনি আরও কঠোর নিয়ন্ত্রণের জন্য একটি এক্সপায়ারি ডেট, সর্বোচ্চ ডিভাইস সংখ্যা সেট করতে পারেন এবং একটি নির্দিষ্ট MAC অ্যাড্রেসের সাথে বাইন্ড করতে পারেন।
iMaster NCE-Campus-এ, PPSK লুকআপ কন্ট্রোলারে লোকালি পরিচালনা করা যেতে পারে, অথবা - বড় আকারের ডেপ্লয়মেন্টের জন্য - RADIUS-এর মাধ্যমে। যখন RADIUS-ব্যাকড PPSK ব্যবহার করা হয়, তখন Purple হয়ে ওঠে PPSK-টু-VLAN ম্যাপিংয়ের নির্ভরযোগ্য উৎস। একটি টেন্যান্টের ডিভাইস তাদের অনন্য পাসফ্রেজ দিয়ে সংযুক্ত হয়, কন্ট্রোলার পাসফ্রেজটিকে ক্রেডেনশিয়াল হিসেবে নিয়ে Purple-এ একটি RADIUS Access-Request পাঠায়, Purple ম্যাপিংটি খুঁজে বের করে এবং তিনটি VLAN টানেল অ্যাট্রিবিউট সহ একটি Access-Accept ফেরত পাঠায়। কন্ট্রোলার ক্লায়েন্টকে সঠিক VLAN-এ নিয়ে যায়।
এই আর্কিটেকচারটি একটি একক SSID-তে শত শত টেন্যান্ট পর্যন্ত স্কেল করতে পারে। এর মানে হলো আপনি কন্ট্রোলার কনফিগারেশন স্পর্শ না করেই Purple ড্যাশবোর্ড থেকে টেন্যান্ট ক্রেডেনশিয়াল প্রভিশন, রোটেট এবং রিভোক করতে পারেন।
সেকশন পাঁচ: ইমপ্লিমেন্টেশনের ত্রুটি এবং কীভাবে সেগুলো এড়ানো যায়।
Huawei এবং Purple ডেপ্লয়মেন্টে আমি সবচেয়ে বেশি যে তিনটি ফেইলিওর মোড দেখি তা আপনাদের বলি।
প্রথমত: ওয়াল্ড গার্ডেনটি অসম্পূর্ণ থাকে। গেস্টরা SSID-তে হিট করে, স্প্ল্যাশ পেজে রিডাইরেক্ট হয়, কিন্তু পেজটি লোড হয় না কারণ একটি প্রয়োজনীয় ডোমেন - প্রায়শই একটি CDN এন্ডপয়েন্ট বা একটি সোশ্যাল লগইন API - প্রি-auth ACL দ্বারা ব্লক থাকে। এর সমাধান হলো গো-লাইভের আগে একটি নতুন ডিভাইস থেকে স্প্ল্যাশ পেজ ফ্লো পরীক্ষা করা, এটি যে DNS কোয়েরি এবং HTTPS কানেকশনগুলো তৈরি করে তা ক্যাপচার করা এবং প্রতিটি প্রয়োজনীয় ডোমেন ACL-এ যোগ করা। Purple ইন্টিগ্রেশন ডকুমেন্টেশনে প্রয়োজনীয় ডোমেনগুলোর একটি তালিকা প্রকাশ করে।
দ্বিতীয়ত: RADIUS শেয়ার্ড সিক্রেট অমিল। iMaster NCE-Campus-এ কনফিগার করা সিক্রেটটি অবশ্যই Purple ড্যাশবোর্ডের সিক্রেটের সাথে হুবহু মিলতে হবে। একটি মাত্র অক্ষরের পার্থক্যের কারণে নীরব অথেন্টিকেশন ব্যর্থতা ঘটে - কন্ট্রোলার লগগুলো কোনো দরকারী ত্রুটি বার্তা ছাড়াই Access-Reject দেখায়। সবসময় সিক্রেটটি কপি-পেস্ট করুন, কখনো ম্যানুয়ালি টাইপ করবেন না।
তৃতীয়ত: VLAN ট্রাঙ্ক মিসকনফিগারেশন। RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট তখনই কাজ করে যখন VLAN-টি ইতিমধ্যেই অ্যাক্সেস পয়েন্ট এবং অ্যাগ্রিগেশন সুইচের মধ্যকার আপলিঙ্ক পোর্টে ট্রাঙ্ক করা থাকে। সুইচ ইন্টারফেসে ট্রাঙ্ক allow-pass তালিকায় যদি VLAN 20 না থাকে, তবে অথেন্টিকেটেড স্টাফ ক্লায়েন্টরা একটি DHCP টাইমআউট পাবে এবং মনে হবে অথেন্টিকেশন ব্যর্থ হয়েছে। RADIUS-অ্যাসাইনড VLAN পরীক্ষা করার আগে আপনার ট্রাঙ্ক কনফিগারেশনগুলো অডিট করুন।
সেকশন ছয়: র্যাপিড-ফায়ার প্রশ্ন।
প্রশ্ন: আমি কি ক্লাউড সংস্করণের পরিবর্তে Huawei-এর অন-প্রিমিসেস iMaster NCE-Campus ডেপ্লয়মেন্টের সাথে Purple-এর বিল্ট-ইন RADIUS ব্যবহার করতে পারি?
হ্যাঁ। Purple-এর RADIUS সার্ভারগুলো ক্লাউড-হোস্টেড এবং ইন্টারনেটের মাধ্যমে অ্যাক্সেসযোগ্য। আপনার অন-প্রিমিসেস iMaster NCE-Campus কন্ট্রোলারের Purple-এর RADIUS IP রেঞ্জে আউটবাউন্ড UDP 1812 এবং 1813 প্রয়োজন। Purple ড্যাশবোর্ডে ভেন্যু সেটিংসের অধীনে এই IP রেঞ্জগুলো প্রকাশ করে।
প্রশ্ন: Huawei PPSK কি WPA3-SAE সমর্থন করে?
AirEngine ফার্মওয়্যার V600R025 অনুযায়ী, 6700 এবং 9700 সিরিজে WPA3-SAE-PPSK সমর্থিত। PPSK SSID-তে WPA3 সক্রিয় করার আগে আপনার ফার্মওয়্যার সংস্করণটি পরীক্ষা করে নিন।
প্রশ্ন: Purple কীভাবে Huawei হার্ডওয়্যারে গেস্ট WiFi-এর জন্য GDPR কনসেন্ট পরিচালনা করে?
Purple-এর স্প্ল্যাশ পেজ অথেন্টিকেশনের সময় কনসেন্ট সংগ্রহ করে। কনসেন্ট রেকর্ড - যার মধ্যে টাইমস্ট্যাম্প, IP অ্যাড্রেস এবং গৃহীত নির্দিষ্ট শর্তাবলী অন্তর্ভুক্ত - Purple-এর প্ল্যাটফর্মে সংরক্ষিত থাকে এবং কমপ্লায়েন্স অডিটের জন্য এক্সপোর্ট করা যায়। এটি অন্তর্নিহিত হার্ডওয়্যার ভেন্ডর নির্বিশেষে প্রযোজ্য।
সেকশন সাত: সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ।
সংক্ষেপে বলতে গেলে: Huawei AirEngine এবং iMaster NCE-Campus গেস্ট ক্যাপটিভ পোর্টালের জন্য RADIUS রিলে, স্টাফ WiFi-এর জন্য 802.1X এবং মাল্টি-টেন্যান্ট VLAN সেগমেন্টেশনের জন্য PPSK-এর মাধ্যমে Purple-এর সাথে ইন্টিগ্রেট করে। কনফিগারেশনটি iMaster NCE-Campus-এ RADIUS এবং ACL সেটআপের জন্য Design, Network Design, Template Management-এর অধীনে এবং SSID ও অথেন্টিকেশন প্রোফাইল বাইন্ডিংয়ের জন্য Provision, Device Configuration, Site Configuration-এর অধীনে থাকে।
আপনার পরবর্তী পদক্ষেপগুলো: আপনার ভেন্যু ড্যাশবোর্ড থেকে Purple RADIUS ক্রেডেনশিয়ালগুলো সংগ্রহ করুন, iMaster NCE-Campus-এ RADIUS রিলে সার্ভার টেমপ্লেট কনফিগার করুন, আপনার ওয়াল্ড গার্ডেন ACL তৈরি করুন, Open plus Portal authentication সহ গেস্ট SSID তৈরি করুন এবং ফ্লোরে রোল আউট করার আগে একটি নতুন ডিভাইস দিয়ে এন্ড-টু-এন্ড পরীক্ষা করুন।
আপনি যদি মাল্টি-টেন্যান্ট আইসোলেশনের জন্য PPSK ডেপ্লয় করেন, তবে প্রথমে আপনার VLAN স্কিমটি পরিকল্পনা করুন - একটি একক PPSK ব্যবহারকারী কনফিগার করার আগে প্রতিটি টেন্যান্ট VLAN এন্ড-টু-এন্ড ট্রাঙ্ক করা আছে কিনা তা নিশ্চিত করুন।
CLI উদাহরণ এবং আর্কিটেকচার ডায়াগ্রাম সহ সম্পূর্ণ ধাপে ধাপে কনফিগারেশন গাইডের জন্য, Purple ওয়েবসাইটে সম্পূর্ণ লিখিত গাইডটি পড়ুন। শোনার জন্য ধন্যবাদ।