মূল কন্টেন্টে যান

Huawei iMaster NCE (CloudCampus) এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

কীভাবে Purple-এর ক্লাউড গেস্ট WiFi, iMaster NCE-এ পরিচালিত Huawei AirEngine অ্যাক্সেস পয়েন্টগুলোর উপরে কাজ করে, পোর্টাল অথেন্টিকেশন এবং RADIUS রিলে ব্যবহার করে, এবং সঠিক সেটআপের ধাপগুলো কোথায় পাবেন।

📖 2 মিনিট পাঠ📝 431 শব্দ📚 5 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple টেকনিক্যাল সিরিজে আপনাকে স্বাগতম। আমি আপনার হোস্ট, এবং আজ আমরা ফিল্ডে দেখা অন্যতম সূক্ষ্ম এন্টারপ্রাইজ WiFi ইন্টিগ্রেশনগুলোর একটি নিয়ে আলোচনা করছি - Huawei AirEngine অ্যাক্সেস পয়েন্ট এবং CloudCampus iMaster NCE-Campus কন্ট্রোলার, যা গেস্ট WiFi, স্টাফ অথেন্টিকেশন এবং মাল্টি-টেন্যান্ট নেটওয়ার্ক সেগমেন্টেশনের জন্য Purple-এর সাথে ইন্টিগ্রেট করা হয়েছে। আপনি যদি কোনো Huawei এস্টেট পরিচালনাকারী নেটওয়ার্ক আর্কিটেক্ট বা IT ম্যানেজার হন - তা কোনো হোটেল গ্রুপ, রিটেল চেইন, কনফারেন্স সেন্টার বা পাবলিক-সেক্টর ক্যাম্পাসই হোক না কেন - এই এপিসোডটি আপনার জন্য। আমরা সম্পূর্ণ স্ট্যাক কভার করব: ক্যাপটিভ পোর্টাল রিডাইরেকশন, প্রি-অথেন্টিকেশন ACL, 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi এবং একাধিক টেন্যান্ট জুড়ে ডাইনামিক VLAN স্টিয়ারিংয়ের জন্য Huawei-এর Private Pre-Shared Key ফিচার। চলুন শুরু করা যাক। সেকশন এক: প্রেক্ষাপট এবং আর্কিটেকচার। Huawei-এর AirEngine পোর্টফোলিও - যা 5700, 6700, 8700 এবং 9700 সিরিজ কভার করে - WiFi 6 এবং WiFi 6E-তে চলে, যেখানে টপ-এন্ড 9700 সিরিজ WiFi 7 সমর্থন করে। এগুলো অত্যন্ত শক্তিশালী এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট। ম্যানেজমেন্ট লেয়ার হলো iMaster NCE-Campus, যা Huawei-এর ক্লাউড-ভিত্তিক নেটওয়ার্ক কন্ট্রোলার, এটি SSID প্রভিশনিং এবং RADIUS রিলে থেকে শুরু করে পলিসি এনফোর্সমেন্ট এবং সিসলগ ফরওয়ার্ডিং পর্যন্ত সবকিছু পরিচালনা করে। Purple এর উপরে একটি ক্লাউড ওভারলে হিসেবে কাজ করে। আমরা ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে কাজ করি এবং শুধুমাত্র ২০২৪ সালেই ৪৪০ মিলিয়ন লগইন প্রসেস করেছি। আমরা হার্ডওয়্যার-নিরপেক্ষ - যার অর্থ আমরা Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist এবং হ্যাঁ, Huawei AirEngine-এর সাথে ইন্টিগ্রেট করি - একই RADIUS এবং ক্যাপটিভ পোর্টাল স্ট্যান্ডার্ড ব্যবহার করে যা প্রতিটি এন্টারপ্রাইজ কন্ট্রোলার সমর্থন করে। এখানে ইন্টিগ্রেশন মডেলটি বেশ সহজ। iMaster NCE-Campus একটি RADIUS রিলে হিসেবে কাজ করে, যা অ্যাক্সেস পয়েন্ট থেকে অথেন্টিকেশন রিকোয়েস্টগুলো Purple-এর RADIUS সার্ভারগুলোতে ফরোয়ার্ড করে। Purple অথেন্টিকেশন লজিক পরিচালনা করে - তা গেস্ট স্প্ল্যাশ পেজ, একটি 802.1X ক্রেডেনশিয়াল চেক বা একটি PPSK লুকআপ যাই হোক না কেন - এবং যেকোনো ডাইনামিক VLAN অ্যাসাইনমেন্ট অ্যাট্রিবিউট সহ উপযুক্ত RADIUS রেসপন্স ফেরত পাঠায়। সেকশন দুই: গেস্ট WiFi এবং ক্যাপটিভ পোর্টাল কনফিগারেশন। আসুন সবচেয়ে সাধারণ ডেপ্লয়মেন্ট দিয়ে শুরু করি: একটি Purple ক্যাপটিভ পোর্টাল সহ গেস্ট WiFi। iMaster NCE-Campus-এ, আপনি Design, তারপর Network Design, তারপর Template Management-এ যান। আপনি একটি RADIUS Relay Server টেমপ্লেট তৈরি করুন। মূল প্যারামিটারগুলো হলো: অথেন্টিকেশন সার্ভিসটিকে Portal authentication-এ সেট করুন, অথেন্টিকেশনের জন্য UDP পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813-এ Purple-এর RADIUS সার্ভার IP অ্যাড্রেসগুলো যোগ করুন, NAS আইডেন্টিফায়ারটিকে Device MAC-এ সেট করুন এবং শেয়ার্ড সিক্রেট কনফিগার করুন। Purple তার ড্যাশবোর্ডের ভেন্যু কনফিগারেশন স্ক্রিন থেকে এই RADIUS ক্রেডেনশিয়ালগুলো প্রদান করে। এরপর, আপনি একটি ACL তৈরি করুন - এটিই আপনার ওয়াল্ড গার্ডেন। কোনো গেস্ট অথেন্টিকেট করার আগে, তাদের Purple-এর স্প্ল্যাশ পেজ এবং যেকোনো সহায়ক ডোমেনে পৌঁছাতে হবে। আপনার ACL নিয়মে UDP 53-এ DNS অনুমতি দিতে হবে, Purple-এর পোর্টাল ডোমেনে HTTPS অনুমতি দিতে হবে এবং আপনার সক্রিয় করা যেকোনো সোশ্যাল লগইন প্রোভাইডারকে অনুমতি দিতে হবে - যেমন, আপনি যদি সোশ্যাল সাইন-অন ব্যবহার করেন তবে Facebook-এর গ্রাফ API এন্ডপয়েন্টগুলো। প্রি-অথেন্টিকেশনের আগে বাকি সবকিছু ডিনাইড থাকবে। তারপর আপনি SSID কনফিগার করুন। নেটওয়ার্ক টাইপ Open সেট করুন, Open plus Portal authentication নির্বাচন করুন, অথেন্টিকেশন টাইপ Relay authentication by cloud platform সেট করুন এবং ইন্টারকানেকশন মোড হিসেবে RADIUS রিলে বেছে নিন। পেজ পুশ প্রোটোকল HTTPS-এ সেট করুন। থার্ড-পার্টি পোর্টাল অথেন্টিকেশন প্যারামিটারে, Purple রিডাইরেক্ট URL পেস্ট করুন - এটি হলো স্প্ল্যাশ পেজ URL যা আপনি Purple ভেন্যু ড্যাশবোর্ড থেকে কপি করেন, যার সাফিক্সটি Huawei-নির্দিষ্ট প্যারামিটারগুলো অন্তর্ভুক্ত করার জন্য মডিফাই করা হয়েছে: ap-mac, uaddress, umac, ssid এবং redirect-url। সবশেষে, iMaster NCE-Campus-এ একটি URL টেমপ্লেট তৈরি করুন যা এই প্যারামিটার নামগুলোকে রিডাইরেক্টে Huawei যে মানগুলো পাঠায় তার সাথে ম্যাপ করে। প্যারামিটার ম্যাপিংটি হলো: redirect-url থেকে redirect-url, loginurl থেকে login-url, device-mac to ap-mac, user-ip to uaddress, user-mac to umac এবং ssid থেকে ssid। এটি কনফিগার হয়ে গেলে, একজন গেস্ট SSID-এর সাথে সংযুক্ত হন, একটি DHCP অ্যাড্রেস পান এবং তাদের HTTP ট্রাফিক কন্ট্রোলার দ্বারা ইন্টারসেপ্ট করা হয় এবং Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করা হয়। তারা অথেন্টিকেট করেন - ইমেল, সোশ্যাল লগইন বা SMS ভেরিফিকেশনের মাধ্যমে - এবং Purple-এর RADIUS সার্ভার iMaster NCE-Campus-এ একটি Access-Accept ফেরত পাঠায়, যা গেস্টকে সম্পূর্ণ ইন্টারনেট অ্যাক্সেস প্রদান করে। ডেটার দৃষ্টিকোণ থেকে, Purple এই সময়ে ফার্স্ট-পার্টি কনসেন্ট ডেটা ক্যাপচার করে। প্রতিটি লগইন হলো একটি সচেতন-পছন্দের অপ্ট-ইন, যা GDPR এবং CCPA-এর সাথে সামঞ্জস্যপূর্ণ। সেই ডেটা Purple-এর অ্যানালিটিক্স প্ল্যাটফর্মে যুক্ত হয়, যা আপনাকে সেশনের সময়কাল, ডিভাইসের ধরন, পুনরাবৃত্ত ভিজিটরের হার এবং ডুয়েলের সময় প্রদান করে - কোনো থার্ড-পার্টি ট্র্যাকিং ছাড়াই। সেকশন তিন: 802.1X সহ সুরক্ষিত স্টাফ WiFi। এখন স্টাফ WiFi সম্পর্কে কথা বলা যাক। এটি সম্পূর্ণ ভিন্ন একটি সিকিউরিটি পোশ্চার। আপনি চান না যে স্টাফরা গেস্টদের মতো একই নেটওয়ার্ক সেগমেন্টে থাকুক, এবং আপনি এমন কোনো শেয়ার্ড PSK পাসওয়ার্ড চান না যা কেউ চলে যাওয়ার সময় বাইরে চলে যায়। এর সমাধান হলো IEEE 802.1X-2020-এ সংজ্ঞায়িত 802.1X অথেন্টিকেশন, যা EAP-TLS বা EAP-PEAP ব্যবহার করে। iMaster NCE-Campus-এ, আপনি স্টাফদের জন্য একটি আলাদা SSID তৈরি করুন - ধরা যাক এর নাম CorpNet। এই SSID-এর অথেন্টিকেশন প্রোফাইলে, আপনি অথেন্টিকেশন মোড 802.1X-এ সেট করুন, এটিকে Purple-এর RADIUS সার্ভারের দিকে নির্দেশ করুন এবং সিকিউরিটি প্রোফাইলটিকে AES-CCMP এনক্রিপশন সহ WPA2-Enterprise বা WPA3-Enterprise-এ সেট করুন। Purple এখানেও RADIUS সার্ভার হিসেবে কাজ করে, তবে এখন এটি আপনার আইডেন্টিটি প্রোভাইডারের সাথে ক্রেডেনশিয়াল যাচাই করছে। Purple নেটিভভাবে Microsoft Entra ID, Okta এবং Google Workspace-এর সাথে ইন্টিগ্রেট করে। যখন কোনো স্টাফ মেম্বার CorpNet-এ সংযুক্ত হন, তখন তাদের ডিভাইস অ্যাক্সেস পয়েন্টে EAP ক্রেডেনশিয়াল পাঠায়, যা RADIUS-এর মাধ্যমে Purple-এ রিলে করে, যা SCIM বা SAML ব্যবহার করে Entra ID-এর সাথে সেগুলো যাচাই করে। ক্রেডেনশিয়ালগুলো বৈধ হলে, Purple স্টাফ VLAN - ধরা যাক VLAN 20 - নির্দিষ্ট করে একটি RADIUS অ্যাট্রিবিউট সহ একটি Access-Accept ফেরত পাঠায়। iMaster NCE-Campus ক্লায়েন্টকে স্বয়ংক্রিয়ভাবে সেই VLAN-এ নিয়ে যায়। ডাইনামিক VLAN অ্যাসাইনমেন্টের জন্য মূল RADIUS অ্যাট্রিবিউটগুলো হলো: Tunnel-Type-কে VLAN বা মান 13-এ সেট করা, Tunnel-Medium-Type-কে 802 বা মান 6-এ সেট করা এবং Tunnel-Private-Group-ID-কে VLAN ID-তে সেট করা। এই তিনটি অ্যাট্রিবিউট একসাথে Huawei কন্ট্রোলারকে সঠিকভাবে বলে দেয় যে অথেন্টিকেটেড ক্লায়েন্টকে কোন VLAN-এ অ্যাসাইন করতে হবে। বিশেষ করে EAP-TLS-এর জন্য - যা স্টাফ অথেন্টিকেশনের জন্য গোল্ড স্ট্যান্ডার্ড - আপনার ক্লায়েন্ট সার্টিফিকেটের প্রয়োজন। Purple-এর SecurePass অ্যাড-অন সার্টিফিকেট ইস্যু এবং লাইফসাইকেল ম্যানেজমেন্ট পরিচালনা করে, যা আপনার বিদ্যমান PKI-এর সাথে ইন্টিগ্রেট করে বা একটি লাইটওয়েট সার্টিফিকেট অথরিটি হিসেবে কাজ করে। এটি পাসওয়ার্ড-ভিত্তিক আক্রমণ সম্পূর্ণভাবে দূর করে। কোনো পাসওয়ার্ড নেই, কোনো ফিশিং ভেক্টর নেই। সেকশন চার: Huawei PPSK সহ মাল্টি-টেন্যান্ট সেগমেন্টেশন। এখানেই বিষয়টি সত্যিই আকর্ষণীয় হয়ে ওঠে। আপনি যদি একটি মিশ্র-ব্যবহারের ভেন্যু পরিচালনা করেন - যেমন একাধিক রিটেল টেন্যান্ট সহ একটি শপিং সেন্টার, একাধিক মেম্বার কোম্পানি সহ একটি কো-ওয়ার্কিং স্পেস, বা সমসাময়িক ইভেন্ট হোস্ট করা একটি কনফারেন্স সেন্টার - তবে প্রতিটি টেন্যান্টের জন্য আলাদা SSID ডেপ্লয় না করেই আপনার তাদের মধ্যে নেটওয়ার্ক আইসোলেশন প্রয়োজন। Huawei-এর PPSK ফিচার - Private Pre-Shared Key - এর সমাধান করে। অন্যান্য ভেন্ডর ইকোসিস্টেমে এটিকে কখনো কখনো iPSK বলা হয়। ধারণাটি হলো: একটি SSID, একাধিক অনন্য পাসওয়ার্ড, প্রতিটি পাসওয়ার্ড একটি নির্দিষ্ট VLAN-এ ম্যাপ করা থাকে। টেন্যান্ট A পায় পাসওয়ার্ড Alpha, যা VLAN 30-এ ম্যাপ করে। টেন্যান্ট B পায় পাসওয়ার্ড Beta, যা VLAN 40-এ ম্যাপ করে। উভয় টেন্যান্ট একই SSID দেখতে পায়, কিন্তু তারা লেয়ার ২-এ সম্পূর্ণ আলাদা থাকে। Huawei CLI-তে, আপনি ppsk-user কমান্ড ব্যবহার করে WLAN ভিউতে এটি কনফিগার করেন। প্রতিটি টেন্যান্টের জন্য, আপনি রান করেন: ppsk-user psk pass-phrase, এরপর অনন্য পাসফ্রেজ, তারপর user-name, টেন্যান্ট আইডেন্টিফায়ার, তারপর vlan, VLAN ID, তারপর ssid, SSID নাম। আপনি আরও কঠোর নিয়ন্ত্রণের জন্য একটি এক্সপায়ারি ডেট, সর্বোচ্চ ডিভাইস সংখ্যা সেট করতে পারেন এবং একটি নির্দিষ্ট MAC অ্যাড্রেসের সাথে বাইন্ড করতে পারেন। iMaster NCE-Campus-এ, PPSK লুকআপ কন্ট্রোলারে লোকালি পরিচালনা করা যেতে পারে, অথবা - বড় আকারের ডেপ্লয়মেন্টের জন্য - RADIUS-এর মাধ্যমে। যখন RADIUS-ব্যাকড PPSK ব্যবহার করা হয়, তখন Purple হয়ে ওঠে PPSK-টু-VLAN ম্যাপিংয়ের নির্ভরযোগ্য উৎস। একটি টেন্যান্টের ডিভাইস তাদের অনন্য পাসফ্রেজ দিয়ে সংযুক্ত হয়, কন্ট্রোলার পাসফ্রেজটিকে ক্রেডেনশিয়াল হিসেবে নিয়ে Purple-এ একটি RADIUS Access-Request পাঠায়, Purple ম্যাপিংটি খুঁজে বের করে এবং তিনটি VLAN টানেল অ্যাট্রিবিউট সহ একটি Access-Accept ফেরত পাঠায়। কন্ট্রোলার ক্লায়েন্টকে সঠিক VLAN-এ নিয়ে যায়। এই আর্কিটেকচারটি একটি একক SSID-তে শত শত টেন্যান্ট পর্যন্ত স্কেল করতে পারে। এর মানে হলো আপনি কন্ট্রোলার কনফিগারেশন স্পর্শ না করেই Purple ড্যাশবোর্ড থেকে টেন্যান্ট ক্রেডেনশিয়াল প্রভিশন, রোটেট এবং রিভোক করতে পারেন। সেকশন পাঁচ: ইমপ্লিমেন্টেশনের ত্রুটি এবং কীভাবে সেগুলো এড়ানো যায়। Huawei এবং Purple ডেপ্লয়মেন্টে আমি সবচেয়ে বেশি যে তিনটি ফেইলিওর মোড দেখি তা আপনাদের বলি। প্রথমত: ওয়াল্ড গার্ডেনটি অসম্পূর্ণ থাকে। গেস্টরা SSID-তে হিট করে, স্প্ল্যাশ পেজে রিডাইরেক্ট হয়, কিন্তু পেজটি লোড হয় না কারণ একটি প্রয়োজনীয় ডোমেন - প্রায়শই একটি CDN এন্ডপয়েন্ট বা একটি সোশ্যাল লগইন API - প্রি-auth ACL দ্বারা ব্লক থাকে। এর সমাধান হলো গো-লাইভের আগে একটি নতুন ডিভাইস থেকে স্প্ল্যাশ পেজ ফ্লো পরীক্ষা করা, এটি যে DNS কোয়েরি এবং HTTPS কানেকশনগুলো তৈরি করে তা ক্যাপচার করা এবং প্রতিটি প্রয়োজনীয় ডোমেন ACL-এ যোগ করা। Purple ইন্টিগ্রেশন ডকুমেন্টেশনে প্রয়োজনীয় ডোমেনগুলোর একটি তালিকা প্রকাশ করে। দ্বিতীয়ত: RADIUS শেয়ার্ড সিক্রেট অমিল। iMaster NCE-Campus-এ কনফিগার করা সিক্রেটটি অবশ্যই Purple ড্যাশবোর্ডের সিক্রেটের সাথে হুবহু মিলতে হবে। একটি মাত্র অক্ষরের পার্থক্যের কারণে নীরব অথেন্টিকেশন ব্যর্থতা ঘটে - কন্ট্রোলার লগগুলো কোনো দরকারী ত্রুটি বার্তা ছাড়াই Access-Reject দেখায়। সবসময় সিক্রেটটি কপি-পেস্ট করুন, কখনো ম্যানুয়ালি টাইপ করবেন না। তৃতীয়ত: VLAN ট্রাঙ্ক মিসকনফিগারেশন। RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট তখনই কাজ করে যখন VLAN-টি ইতিমধ্যেই অ্যাক্সেস পয়েন্ট এবং অ্যাগ্রিগেশন সুইচের মধ্যকার আপলিঙ্ক পোর্টে ট্রাঙ্ক করা থাকে। সুইচ ইন্টারফেসে ট্রাঙ্ক allow-pass তালিকায় যদি VLAN 20 না থাকে, তবে অথেন্টিকেটেড স্টাফ ক্লায়েন্টরা একটি DHCP টাইমআউট পাবে এবং মনে হবে অথেন্টিকেশন ব্যর্থ হয়েছে। RADIUS-অ্যাসাইনড VLAN পরীক্ষা করার আগে আপনার ট্রাঙ্ক কনফিগারেশনগুলো অডিট করুন। সেকশন ছয়: র‍্যাপিড-ফায়ার প্রশ্ন। প্রশ্ন: আমি কি ক্লাউড সংস্করণের পরিবর্তে Huawei-এর অন-প্রিমিসেস iMaster NCE-Campus ডেপ্লয়মেন্টের সাথে Purple-এর বিল্ট-ইন RADIUS ব্যবহার করতে পারি? হ্যাঁ। Purple-এর RADIUS সার্ভারগুলো ক্লাউড-হোস্টেড এবং ইন্টারনেটের মাধ্যমে অ্যাক্সেসযোগ্য। আপনার অন-প্রিমিসেস iMaster NCE-Campus কন্ট্রোলারের Purple-এর RADIUS IP রেঞ্জে আউটবাউন্ড UDP 1812 এবং 1813 প্রয়োজন। Purple ড্যাশবোর্ডে ভেন্যু সেটিংসের অধীনে এই IP রেঞ্জগুলো প্রকাশ করে। প্রশ্ন: Huawei PPSK কি WPA3-SAE সমর্থন করে? AirEngine ফার্মওয়্যার V600R025 অনুযায়ী, 6700 এবং 9700 সিরিজে WPA3-SAE-PPSK সমর্থিত। PPSK SSID-তে WPA3 সক্রিয় করার আগে আপনার ফার্মওয়্যার সংস্করণটি পরীক্ষা করে নিন। প্রশ্ন: Purple কীভাবে Huawei হার্ডওয়্যারে গেস্ট WiFi-এর জন্য GDPR কনসেন্ট পরিচালনা করে? Purple-এর স্প্ল্যাশ পেজ অথেন্টিকেশনের সময় কনসেন্ট সংগ্রহ করে। কনসেন্ট রেকর্ড - যার মধ্যে টাইমস্ট্যাম্প, IP অ্যাড্রেস এবং গৃহীত নির্দিষ্ট শর্তাবলী অন্তর্ভুক্ত - Purple-এর প্ল্যাটফর্মে সংরক্ষিত থাকে এবং কমপ্লায়েন্স অডিটের জন্য এক্সপোর্ট করা যায়। এটি অন্তর্নিহিত হার্ডওয়্যার ভেন্ডর নির্বিশেষে প্রযোজ্য। সেকশন সাত: সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ। সংক্ষেপে বলতে গেলে: Huawei AirEngine এবং iMaster NCE-Campus গেস্ট ক্যাপটিভ পোর্টালের জন্য RADIUS রিলে, স্টাফ WiFi-এর জন্য 802.1X এবং মাল্টি-টেন্যান্ট VLAN সেগমেন্টেশনের জন্য PPSK-এর মাধ্যমে Purple-এর সাথে ইন্টিগ্রেট করে। কনফিগারেশনটি iMaster NCE-Campus-এ RADIUS এবং ACL সেটআপের জন্য Design, Network Design, Template Management-এর অধীনে এবং SSID ও অথেন্টিকেশন প্রোফাইল বাইন্ডিংয়ের জন্য Provision, Device Configuration, Site Configuration-এর অধীনে থাকে। আপনার পরবর্তী পদক্ষেপগুলো: আপনার ভেন্যু ড্যাশবোর্ড থেকে Purple RADIUS ক্রেডেনশিয়ালগুলো সংগ্রহ করুন, iMaster NCE-Campus-এ RADIUS রিলে সার্ভার টেমপ্লেট কনফিগার করুন, আপনার ওয়াল্ড গার্ডেন ACL তৈরি করুন, Open plus Portal authentication সহ গেস্ট SSID তৈরি করুন এবং ফ্লোরে রোল আউট করার আগে একটি নতুন ডিভাইস দিয়ে এন্ড-টু-এন্ড পরীক্ষা করুন। আপনি যদি মাল্টি-টেন্যান্ট আইসোলেশনের জন্য PPSK ডেপ্লয় করেন, তবে প্রথমে আপনার VLAN স্কিমটি পরিকল্পনা করুন - একটি একক PPSK ব্যবহারকারী কনফিগার করার আগে প্রতিটি টেন্যান্ট VLAN এন্ড-টু-এন্ড ট্রাঙ্ক করা আছে কিনা তা নিশ্চিত করুন। CLI উদাহরণ এবং আর্কিটেকচার ডায়াগ্রাম সহ সম্পূর্ণ ধাপে ধাপে কনফিগারেশন গাইডের জন্য, Purple ওয়েবসাইটে সম্পূর্ণ লিখিত গাইডটি পড়ুন। শোনার জন্য ধন্যবাদ।

iMaster NCE (CloudCampus)-এর মাধ্যমে পরিচালিত Huawei AirEngine অ্যাক্সেস পয়েন্টগুলো আপনার নেটওয়ার্কের রেডিও দিকটি পরিচালনা করে। Purple এর উপরে গেস্ট লেয়ার যোগ করে: আপনার দর্শকরা যে ক্যাপটিভ পোর্টালটি দেখেন, সাইন-ইন যাত্রা এবং আপনার সংগ্রহ করা ফার্স্ট-পার্টি ডেটা। এটি আপনার কোনো Huawei কিট প্রতিস্থাপন করে না।

যেভাবে Huawei iMaster NCE, Purple গেস্ট WiFi-এর সাথে কাজ করে

Purple হলো একটি ক্লাউড ওভারলে। আপনার Huawei অ্যাক্সেস পয়েন্টগুলো WiFi চালু রাখে; Purple গেস্ট অভিজ্ঞতা পরিচালনা করে স্ট্যান্ডার্ড মেকানিজমের মাধ্যমে যা iMaster NCE ইতিমধ্যেই সমর্থন করে।

  • এক্সটার্নাল ওয়েব অথেন্টিকেশন। iMaster NCE রিলে মোডে পোর্টাল অথেন্টিকেশন ব্যবহার করে। SSID-এর পোর্টাল পলিসি নতুন ডিভাইসগুলোকে আপনার Purple স্প্ল্যাশ পেজে পাঠায়, যা একটি URL টেমপ্লেটের মাধ্যমে সেট আপ করা হয় যা Purple-এর প্রয়োজনীয় সাইন-ইন প্যারামিটারগুলোকে ম্যাপ করে। ভিজিটর সাইন ইন করেন এবং নিয়ন্ত্রণ আবার অ্যাক্সেস পয়েন্টে চলে যায়।
  • RADIUS রিলে। Huawei প্রতিটি সাইন-ইন স্ট্যান্ডার্ড পোর্টে Purple-এর RADIUS সার্ভিসের সাথে যাচাই করে, অথেন্টিকেশনের জন্য 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813, যা একটি প্রাইমারি এবং সেকেন্ডারি সার্ভার সহ একটি RADIUS রিলে সার্ভার প্রোফাইল হিসেবে কনফিগার করা থাকে। অ্যাকাউন্টিং ডেটাই আপনার ভিজিটর অ্যানালিটিক্স পরিচালনা করে।

একটি ওয়াল্ড গার্ডেন, যা কোনো ডিভাইস সাইন ইন করার আগে অ্যাক্সেস করতে পারে এমন অনুমোদিত ডোমেনের একটি অ্যাক্সেস কন্ট্রোল লিস্ট হিসেবে সেট আপ করা হয়, স্প্ল্যাশ পেজ লোড হতে এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ সম্পন্ন করতে সাহায্য করে।

এটাই হলো সম্পূর্ণ মডেল: Huawei প্যাকেটগুলো স্থানান্তর করে, Purple সাইন-ইন এবং ডেটার মালিকানা ধরে রাখে। যেহেতু এটি স্ট্যান্ডার্ড ওয়েব অথেন্টিকেশন এবং RADIUS-এর ওপর চলে, তাই এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet জুড়ে একইভাবে কাজ করে। Purple ডিজাইনগতভাবেই হার্ডওয়্যার-নিরপেক্ষ।

আপনার যা প্রয়োজন

  • iMaster NCE (CloudCampus)-এ পরিচালিত Huawei AirEngine অ্যাক্সেস পয়েন্ট, ওয়েব ইন্টারফেসে অ্যাডমিন অ্যাক্সেস সহ।
  • আপনার স্প্ল্যাশ পেজ এবং সাইন-ইন যাত্রা সেট আপ করা একটি Purple ভেন্যু।
  • আপনার Purple ড্যাশবোর্ড থেকে পাওয়া আপনার Purple RADIUS বিবরণ এবং ওয়াল্ড গার্ডেন ডোমেনগুলো।

Purple-এর সাথে এটি সেট আপ করুন

সঠিক সেটিংস, ACL টেমপ্লেট, URL টেমপ্লেট প্যারামিটার ম্যাপিং, RADIUS রিলে সার্ভার প্রোফাইল, SSID পোর্টাল পলিসি এবং পোর্টাল পেজ পুশ পলিসি, Purple-এর সাপোর্ট গাইডে ধাপে ধাপে নথিভুক্ত করা হয়েছে, যেখানে প্রবেশ করার জন্য সুনির্দিষ্ট মানগুলো দেওয়া আছে।

Huawei iMaster NCE (CloudCampus) সেটআপ গাইড

কনফিগারেশনের জন্য সেই গাইডটি অনুসরণ করুন। এই পেজটি ব্যাখ্যা করে যে কীভাবে অংশগুলো একসাথে কাজ করে, যাতে আপনি জানতে পারেন প্রতিটি ধাপ কী করছে।

আপনি যা পাবেন

অতিথিরা একবার Purple-এর মাধ্যমে সাইন ইন করলে, প্রতিটি ভিজিট যাচাইকৃত, সচেতন-পছন্দের অপ্ট-ইন ফার্স্ট-পার্টি ডেটাতে পরিণত হয়: কে ভিজিট করেছেন, কত ঘন ঘন এবং কীভাবে অনুমতির সাথে তাদের কাছে পৌঁছানো যাবে। এটি মানুষকে সংযুক্ত করা WiFi এবং আপনার নিজস্ব একটি marketing audience তৈরি করা WiFi-এর মধ্যে পার্থক্য। Purple হলো GDPR-সম্মত এবং ISO 27001 সার্টিফাইড, যা ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে ৯৯.৯৯৯% আপটাইম প্রদান করে।

মূল সংজ্ঞাসমূহ

এক্সটার্নাল ওয়েব অথেন্টিকেশন

একটি স্ট্যান্ডার্ড যেখানে অ্যাক্সেস পয়েন্ট নিজেই অ্যাক্সেস দেওয়ার পরিবর্তে একটি নতুন ডিভাইসকে সাইন ইন করার জন্য একটি এক্সটার্নাল স্প্ল্যাশ পেজে রিডাইরেক্ট করে। Purple সেই স্প্ল্যাশ পেজটি হোস্ট করে।

RADIUS

হার্ডওয়্যারটি প্রতিটি সাইন-ইন পরীক্ষা করতে এবং Purple-এর সাথে সেশন ডেটা লগ করতে যে প্রোটোকল ব্যবহার করে, অথেন্টিকেশনের জন্য স্ট্যান্ডার্ড পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য 1813-এ।

ওয়াল্ড গার্ডেন

একটি ডিভাইস সাইন ইন করার আগে যে ঠিকানাগুলোতে পৌঁছাতে পারে তার একটি সংক্ষিপ্ত অনুমতি-তালিকা, যাতে স্প্ল্যাশ পেজ এবং যেকোনো পেমেন্ট বা সোশ্যাল-লগইন ধাপ লোড হতে পারে।

RADIUS রিলে

Huawei-এর মোড যেখানে iMaster NCE সাইন-ইন এবং অ্যাকাউন্টিং ট্রাফিক একটি এক্সটার্নাল RADIUS সার্ভিসে রিলে করে। Purple-কে রিলে সার্ভার হিসেবে কনফিগার করা হয়।

URL টেমপ্লেট

iMaster NCE সেটিং যা Purple-এর প্রয়োজনীয় প্যারামিটারগুলোকে (যেমন ডিভাইসের ঠিকানা এবং রিডাইরেক্ট URL) স্প্ল্যাশ পেজ রিকোয়েস্টে ম্যাপ করে।

এই সিরিজে পড়া চালিয়ে যান

Alcatel-Lucent OmniAccess Stellar এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

OmniVista Cirrus থেকে পরিচালিত Alcatel-Lucent OmniAccess Stellar অ্যাক্সেস পয়েন্টগুলো কীভাবে Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Zyxel Nebula এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Zyxel Nebula Cloud অ্যাক্সেস পয়েন্টগুলো Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল ক্যাপটিভ পোর্টাল, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →

Grandstream GWN এবং গেস্ট WiFi: Purple-এর সাথে ক্যাপটিভ পোর্টাল সেটআপ

যেভাবে Grandstream GWN অ্যাক্সেস পয়েন্টগুলি Purple গেস্ট WiFi-এর সাথে কাজ করে: একটি এক্সটার্নাল স্প্ল্যাশ পেজ, RADIUS এবং একটি ওয়াল্ড গার্ডেন, সাথে সঠিক কনফিগারেশনের জন্য Purple-এর ধাপে ধাপে সেটআপ গাইডের একটি লিঙ্ক।

গাইডটি পড়ুন →