মূল কন্টেন্টে যান

Purple WiFi-এর সাথে NETGEAR Insight এবং এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট ইন্টিগ্রেশন

এই গাইডটি IT ম্যানেজারদের Purple WiFi-এর সাথে NETGEAR Insight এবং WAX এন্টারপ্রাইজ অ্যাক্সেস পয়েন্ট ইন্টিগ্রেট করার জন্য একটি সুনির্দিষ্ট টেকনিক্যাল রোডম্যাপ প্রদান করে। এতে গেস্ট Captive Portal, 802.1X স্টাফ নেটওয়ার্ক এবং PPSK ও ডায়নামিক VLAN অ্যাসাইনমেন্ট ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন সহ প্রয়োজনীয় কনফিগারেশনগুলো অন্তর্ভুক্ত করা হয়েছে।

📖 6 মিনিট পাঠ📝 1,295 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple-এর টেকনিক্যাল ব্রিফিং-এ আপনাকে স্বাগত। আজ আমরা এমন একটি বিষয় আলোচনা করছি যা হসপিটালিটি, রিটেইল এবং মাল্টি-টেন্যান্ট ভেন্যু জুড়ে আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের সাথে আমাদের আলোচনায় ক্রমাগত উঠে আসে: কীভাবে NETGEAR Insight এবং WAX সিরিজের অ্যাক্সেস পয়েন্টগুলিকে Purple WiFi-এর সাথে ইন্টিগ্রেট করা যায়। আপনি যদি একটি হোটেল, একটি রিটেইল পার্ক, একটি কনফারেন্স সেন্টার বা একটি মিশ্র-ব্যবহারের ডেভেলপমেন্ট পরিচালনা করেন, তবে এই ব্রিফিংটি সরাসরি আপনার পরবর্তী ডিপ্লয়মেন্ট সিদ্ধান্তের সাথে প্রাসঙ্গিক। আসুন প্রেক্ষাপটটি দেখে নেওয়া যাক। NETGEAR-এর WAX সিরিজ - WAX610, WAX620, এবং WAX630 - হল WiFi 6 অ্যাক্সেস পয়েন্ট যা Insight ক্লাউড প্ল্যাটফর্মের মাধ্যমে পরিচালনা করা হয়। এগুলি প্রতি রেডিওতে আটটি পৃথক SSID, WPA3 এনক্রিপশন এবং WAX630-এ ছয় গিগাবিট পর্যন্ত থ্রুপুট সমর্থন করে। এগুলি PoE-দ্বারা চালিত, সিলিং-মাউন্ট করা যায় এবং Insight ক্লাউড পোর্টালের মাধ্যমে একটি একক উইন্ডো থেকে পরিচালনা করা হয়। একজন আইটি ইনস্টলার বা SMB নেটওয়ার্ক প্রশাসকের জন্য, এটি Cisco Meraki বা HPE Aruba স্তরের চেয়ে অনেক কম মূল্যে একটি অত্যন্ত বাস্তবসম্মত এবং সক্ষম প্ল্যাটফর্ম। Purple একটি হার্ডওয়্যার-স্বাধীন ক্লাউড ওভারলে। আমরা আপনার বিদ্যমান পরিকাঠামো বা ইনফ্রাস্ট্রাকচারের উপরে কাজ করি এবং আমরা গেস্ট এক্সপেরিয়েন্স লেয়ার, ডেটা ক্যাপচার লেয়ার এবং অ্যানালিটিক্স লেয়ার যুক্ত করি। আমরা ২০২৪ সালে ৮০,০০০টি লাইভ ভেন্যু জুড়ে ৪৪০ মিলিয়ন লগইন প্রসেস করেছি। NETGEAR Insight-এর সাথে ইন্টিগ্রেশনটি পরিষ্কার এবং সু-নথিভুক্ত (well-documented), এবং এটি চারটি ভিন্ন ইউজ কেস কভার করে যা আমরা আজ আলোচনা করব। এখন টেকনিক্যাল গভীরে যাওয়া যাক। এই চারটি ইউজ কেস হল: একটি Purple Captive Portal সহ গেস্ট WiFi, 802.1X ব্যবহার করে নিরাপদ স্টাফ WiFi, NETGEAR-এর PPSK ফিচার ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন এবং আইডেন্টিটি-বেসড নেটওয়ার্কের জন্য RADIUS-এর মাধ্যমে ডায়নামিক VLAN অ্যাসাইনমেন্ট। ইউজ কেস এক: একটি Purple Captive Portal সহ গেস্ট WiFi। এটি সবচেয়ে সাধারণ শুরুর দিক। আপনি NETGEAR Insight-এ একটি ডেডিকেটেড গেস্ট SSID তৈরি করুন এবং এটিকে একটি ওপেন নেটওয়ার্ক হিসাবে কনফিগার করুন। মূল কনফিগারেশনটি রয়েছে SSID সেটিংসের Captive Portal সেকশনে। আপনি External Captive Portal সিলেক্ট করুন এবং Purple যে স্প্ল্যাশ পেজ URL প্রদান করে তা পেস্ট করুন। এরপর, আপনি অথেন্টিকেশন টাইপ কনফিগার করবেন। বেশিরভাগ Purple ডিপ্লয়মেন্টের জন্য, আপনি RADIUS অথেন্টিকেশন সিলেক্ট করবেন। Purple আপনাকে একটি প্রাইমারি RADIUS সার্ভার আইপি অ্যাড্রেস, অথেন্টিকেশনের জন্য পোর্ট ১৮১২ এবং অ্যাকাউন্টিংয়ের জন্য পোর্ট ১৮১৩ এবং একটি শেয়ার্ড সিক্রেট প্রদান করবে। আপনি সেগুলি NETGEAR Insight External Captive Portal কনফিগারেশনে পেস্ট করুন। আপনি একটি NAS আইডেন্টিফায়ারও সেট করবেন - এটি একটি স্ট্রিং যা RADIUS সার্ভারের কাছে এই নির্দিষ্ট অ্যাক্সেস পয়েন্ট বা লোকেশনকে সনাক্ত করে। আপনার ভেন্যুর নাম এবং লোকেশন কোডের মতো অর্থপূর্ণ কিছু ব্যবহার করুন।Walled garden-এর বিষয়টিই বেশিরভাগ ইনস্টলারদের আটকে দেয়। কোনো অতিথি অথেন্টিকেট করার আগে, তাদের ডিভাইসের Purple স্প্ল্যাশ পেজ, অথেন্টিকেশন সার্ভার এবং আপনার সক্রিয় করা যেকোনো সোশ্যাল লগইন প্রোভাইডারের কাছে পৌঁছানোর প্রয়োজন হয়। NETGEAR Insight-এর External Captive Portal কনফিগারেশনে একটি ডেডিকেটেড Walled Garden সেকশন রয়েছে যেখানে আপনি এই URL-গুলি যোগ করতে পারেন। Purple-এর সাপোর্ট ডকুমেন্টেশন আপনাকে হোয়াইটলিস্ট করার জন্য ডোমেনের সঠিক তালিকা প্রদান করে। এটি ভুল হলে অতিথিরা আপনার ব্র্যান্ডেড পোর্টালের পরিবর্তে একটি খালি পৃষ্ঠা দেখতে পাবেন। কনফিগার করার পর, ফ্লোটি এভাবে কাজ করে: একজন অতিথি Hotel Guest SSID-এর সাথে সংযোগ করেন। অ্যাক্সেস পয়েন্টটি তাদের প্রথম HTTP রিকোয়েস্ট ইন্টারসেপ্ট করে এবং তাদের Purple স্প্ল্যাশ পেজে রিডাইরেক্ট করে। অতিথি আপনার ব্র্যান্ডেড পোর্টালটি দেখতে পান, শর্তাবলী মেনে নেন এবং ঐচ্ছিকভাবে তাদের ইমেল ঠিকানা প্রদান করেন বা সোশ্যাল মিডিয়ার মাধ্যমে লগইন করেন। Purple-এর RADIUS সার্ভার অ্যাক্সেস পয়েন্টে একটি Access-Accept মেসেজ পাঠায় এবং অতিথিকে ইন্টারনেট অ্যাক্সেস দেওয়া হয়। Purple এই সম্মতি ডেটা ক্যাপচার করে, সেশনটি লগ করে এবং সেই ডেটা আপনার Purple অ্যানালিটিক্স ড্যাশবোর্ডে চলে যায়। ইউজ কেস দুই: 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi। এখানেই আপনি শেয়ার করা পাসওয়ার্ডের ব্যবহার সম্পূর্ণভাবে বন্ধ করবেন। স্টাফ নেটওয়ার্কের জন্য একটি প্রি-শেয়ার্ড কি একটি ঝুঁকি - যখন কোনো কর্মী চাকরি ছেড়ে চলে যান, তখন আপনাকে সবার জন্য পাসওয়ার্ড পরিবর্তন করতে হয়। IEEE 802.1X স্ট্যান্ডার্ডে সংজ্ঞায়িত 802.1X প্রতিটি ব্যবহারকারীকে একটি ব্যক্তিগত ক্রেডেনশিয়াল দেয়। তারা চলে গেলে, আপনি আপনার ডিরেক্টরিতে তাদের অ্যাকাউন্টটি নিষ্ক্রিয় করে দেন এবং তাৎক্ষণিকভাবে তাদের অ্যাক্সেস বাতিল হয়ে যায়। NETGEAR Insight-এ, আপনি WPA2 এন্টারপ্রাইজ সিকিউরিটি সহ একটি পৃথক Staff SSID কনফিগার করবেন। এটি অ্যাক্সেস পয়েন্টকে একটি প্রি-শেয়ার্ড কি-এর পরিবর্তে 802.1X অথেন্টিকেশন ব্যবহার করতে নির্দেশ দেয়। এরপর আপনি নেটওয়ার্ক লোকেশন লেভেলে RADIUS সার্ভার সেটিংস কনফিগার করবেন। নেটওয়ার্ক লোকেশন সেটিংসে যান, RADIUS নির্বাচন করুন, 802.1X Access Authentication সক্রিয় করুন এবং আপনার RADIUS সার্ভার IP, পোর্ট ও শেয়ার্ড সিক্রেট লিখুন। ডিফল্ট রি-অথেন্টিকেশন ইন্টারভাল হলো ৩,৬০০ সেকেন্ড - এক ঘণ্টা - যা বেশিরভাগ ভেন্যুর জন্য একটি যুক্তিসঙ্গত শুরুর সময়। SMB ডিপ্লয়মেন্টে সবচেয়ে সাধারণ EAP পদ্ধতি হলো PEAP-MSCHAPv2, যা একটি এনক্রিপ্টেড টানেল তৈরি করতে সার্ভার-সাইড সার্টিফিকেট ব্যবহার করে যার ভেতরে ব্যবহারকারী তাদের Active Directory ইউজারনেম এবং পাসওয়ার্ড দিয়ে অথেন্টিকেট করেন। EAP-TLS আরও বেশি সুরক্ষিত - এটি উভয় দিকেই সার্টিফিকেট ব্যবহার করে - তবে ডিভাইসগুলোতে সার্টিফিকেট পুশ করার জন্য এর একটি PKI অবকাঠামো এবং MDM-এর প্রয়োজন হয়। একটি গুরুত্বপূর্ণ বিষয়: প্রতিটি ক্লায়েন্ট ডিভাইসে সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক করুন। RADIUS সার্ভারের সার্টিফিকেট ভ্যালিডেশন করার জন্য Group Policy Objects-এর মাধ্যমে আপনার Windows ডিভাইসগুলো এবং MDM প্রোফাইলের মাধ্যমে আপনার মোবাইল ডিভাইসগুলো কনফিগার করুন। আপনি যদি এই ধাপটি এড়িয়ে যান, তবে ডিভাইসগুলো রোগ অ্যাক্সেস পয়েন্ট অ্যাটাকের শিকার হতে পারে যেখানে আক্রমণকারী একটি ভুয়া সার্টিফিকেট প্রদর্শন করে ক্রেডেনশিয়াল হাতিয়ে নেয়।ব্যবহারের ক্ষেত্র তিন: মাল্টি-টেন্যান্ট ভেন্যুর জন্য NETGEAR PPSK। Private Pre-Shared Key রিটেল পার্ক, মিশ্র-ব্যবহারের উন্নয়ন এবং কো-ওয়ার্কিং স্পেসের একটি নির্দিষ্ট সমস্যার সমাধান করে। আপনার কাছে একাধিক টেন্যান্ট রয়েছে যারা একই ফিজিক্যাল WiFi ইনফ্রাস্ট্রাকচার শেয়ার করছে। আপনি প্রতিটি টেন্যান্টের জন্য আলাদা SSID চালাতে চান না - এটি রেডিও ফ্রিকোয়েন্সি কনজেশন এবং ম্যানেজমেন্ট জটিলতা তৈরি করে। কিন্তু আপনি সবাইকে একই পাসওয়ার্ডও দিতে পারেন না, কারণ তাহলে Tenant A, Tenant B-এর ট্রাফিক দেখতে পাবে। PPSK এটির একটি চমৎকার সমাধান করে। আপনি একটি একক SSID তৈরি করেন এবং NETGEAR Insight-এ Wireless, Settings, Advanced, Multi PSK Settings-এর অধীনে একাধিক প্রি-শেয়ার্ড কী তৈরি করেন। প্রতিটি কী একটি নির্দিষ্ট VLAN-এর সাথে যুক্ত থাকে। Tenant A একটি অনন্য ১৬-অক্ষরের পাসওয়ার্ড পায় যা VLAN 30-এ ম্যাপ করে। Tenant B একটি ভিন্ন পাসওয়ার্ড পায় যা VLAN 40-এ ম্যাপ করে। ভেন্যু ম্যানেজমেন্ট টিম একটি তৃতীয় পাসওয়ার্ড পায় যা VLAN 20-এ ম্যাপ করে, যার ম্যানেজমেন্ট সিস্টেমে অ্যাক্সেস রয়েছে। যখন Tenant A-এর ডিভাইসগুলো তাদের পাসওয়ার্ড ব্যবহার করে কানেক্ট হয়, তখন অ্যাক্সেস পয়েন্ট স্বয়ংক্রিয়ভাবে সেগুলোকে VLAN 30-এ স্থাপন করে। তারা VLAN 40 বা VLAN 20-এর কোনো ট্রাফিক দেখতে পায় না। একজন টেন্যান্টের দৃষ্টিকোণ থেকে, তাদের কাছে কেবল একটি WiFi পাসওয়ার্ড রয়েছে। নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর হিসেবে আপনার দৃষ্টিকোণ থেকে, আপনার কাছে শূন্য অতিরিক্ত হার্ডওয়্যার সহ টেন্যান্টদের মধ্যে সম্পূর্ণ ট্রাফিক আইসোলেশন রয়েছে। জানার জন্য দুটি গুরুত্বপূর্ণ সীমাবদ্ধতা রয়েছে। প্রথমত, NETGEAR Insight-এ PPSK-এর জন্য WPA2 Personal বা WPA2 Personal Mixed এনক্রিপশন প্রয়োজন। এটি 6 GHz ব্যান্ডে কাজ করে না। দ্বিতীয়ত, একই SSID-এ Captive Portal-এর সাথে PPSK যুক্ত করা যাবে না। আপনার যদি দুটিরই প্রয়োজন হয়, তবে আপনার দুটি আলাদা SSID প্রয়োজন - যা কোনো সমস্যা নয়, কারণ WAX সিরিজের অ্যাক্সেস পয়েন্টগুলো আটটি পর্যন্ত সাপোর্ট করে। ব্যবহারের ক্ষেত্র চার: RADIUS-এর মাধ্যমে ডায়নামিক VLAN অ্যাসাইনমেন্ট। এটি সবচেয়ে পরিশীলিত কনফিগারেশন এবং এটিই Purple-এর Identity-Based Networks সক্ষমতাকে ভিত্তি প্রদান করে। একটি পাসওয়ার্ড বা একটি SSID-এর জন্য স্ট্যাটিকভাবে একটি VLAN অ্যাসাইন করার পরিবর্তে, আপনি কে অথেন্টিকেট করছেন তার উপর ভিত্তি করে কোন VLAN অ্যাসাইন করা হবে তা RADIUS সার্ভারকে সিদ্ধান্ত নিতে দেন। এই মেকানিজমটি তিনটি স্ট্যান্ডার্ড RADIUS অ্যাট্রিবিউট ব্যবহার করে: Tunnel-Type, যা VLAN-এর জন্য মান 13-এ সেট করতে হবে; Tunnel-Medium-Type, যা IEEE 802-এর জন্য মান 6-এ সেট করতে হবে; এবং Tunnel-Private-Group-ID, যা একটি স্ট্রিং হিসেবে VLAN ID বহন করে। যখন কোনো ব্যবহারকারী সফলভাবে অথেন্টিকেট করেন, তখন RADIUS সার্ভার Access-Accept মেসেজে এই তিনটি অ্যাট্রিবিউট ফেরত পাঠায়। অ্যাক্সেস পয়েন্ট এগুলো পড়ে এবং ক্লায়েন্টকে নির্দিষ্ট VLAN-এ স্থাপন করে। বাস্তবে, এর অর্থ হলো আপনার একটি একক WPA2 Enterprise SSID থাকতে পারে যেখানে একজন হোটেল ম্যানেজার অথেন্টিকেট করেন এবং প্রপার্টি ম্যানেজমেন্ট সিস্টেমে অ্যাক্সেস সহ VLAN 20-এ পৌঁছান, একজন ফ্রন্ট ডেস্ক এজেন্ট অথেন্টিকেট করেন এবং শুধুমাত্র চেক-ইন সিস্টেমে অ্যাক্সেস সহ VLAN 21-এ পৌঁছান, এবং একজন ঠিকাদার অথেন্টিকেট করেন এবং শুধুমাত্র ইন্টারনেট অ্যাক্সেস সহ VLAN 50-এ পৌঁছান। সবই একই SSID থেকে, যা Active Directory গ্রুপ মেম্বারশিপের উপর ভিত্তি করে RADIUS সার্ভার দ্বারা স্বয়ংক্রিয়ভাবে কার্যকর হয়। এবার বাস্তবায়ন সংক্রান্ত সুপারিশ এবং সম্ভাব্য সমস্যাগুলো নিয়ে আলোচনা করা যাক। প্রথম সমস্যাটি হলো ওয়াল্ড গার্ডেন (walled garden)। প্রতিটি এক্সটার্নাল Captive Portal ডেপ্লয়মেন্ট অন্তত একবার হলেও এই ওয়াল্ড গার্ডেন-এর কারণে ব্যর্থ হয়। এর লক্ষণ হলো অতিথিরা SSID-এর সাথে সংযুক্ত হতে পারলেও স্প্ল্যাশ পেজের পরিবর্তে ব্রাউজারে ত্রুটি দেখতে পান। এর সমাধানটি পদ্ধতিগত: Purple-এর সাপোর্ট ডকুমেন্টেশন খুলুন, ওয়াল্ড গার্ডেন তালিকায় থাকা প্রতিটি ডোমেন কপি করুন এবং সেগুলো NETGEAR Insight-এর Walled Garden সেকশনে পেস্ট করুন। ক্যাশে করা কোনো ক্রেডেনশিয়াল নেই এমন একটি ডিভাইস দিয়ে এটি পরীক্ষা করুন। দ্বিতীয় সমস্যাটি হলো RADIUS রিচিবিলিটি (পৌঁছানোর সক্ষমতা)। NETGEAR অ্যাক্সেস পয়েন্টটিকে আপনার RADIUS সার্ভারে পৌঁছাতে হবে। RADIUS অথেন্টিকেশনের জন্য UDP পোর্ট 1812 এবং অ্যাকাউন্টিংয়ের জন্য UDP পোর্ট 1813 ব্যবহার করে। অ্যাক্সেস পয়েন্ট ম্যানেজমেন্ট IP থেকে RADIUS সার্ভার IP-তে এই পোর্টগুলো ওপেন করুন। লাইভ করার আগে একটি RADIUS টেস্ট টুল দিয়ে এটি পরীক্ষা করুন। তৃতীয় সমস্যাটি হলো PPSK এবং Captive Portal-এর মধ্যে বিরোধ। NETGEAR Insight একই SSID-তে PPSK এবং Captive Portal অনুমোদন করে না। আপনার যদি দুটিরই প্রয়োজন হয়, তবে দুটি আলাদা SSID তৈরি করুন। সেগুলোর স্পষ্ট নাম দিন - একটি PPSK ব্যবহারকারীদের জন্য এবং অন্যটি Captive Portal অতিথিদের জন্য। চতুর্থ সমস্যাটি হলো 802.1X ক্লায়েন্টদের সার্টিফিকেট ভ্যালিডেশন। প্রতিটি Windows ডিভাইসের জন্য একটি গ্রুপ পলিসি অবজেক্ট প্রয়োজন যা বিশ্বস্ত সার্টিফিকেট অথরিটি এবং প্রত্যাশিত RADIUS সার্ভারের নাম নির্দিষ্ট করে। প্রতিটি মোবাইল ডিভাইসের জন্য একই সেটিংস সহ একটি MDM প্রোফাইল প্রয়োজন। এটি ছাড়া, একজন ব্যবহারকারী অজান্তেই একটি ক্ষতিকর (rogue) অ্যাক্সেস পয়েন্টে অথেন্টিকেট করে বসতে পারেন এবং তাদের Active Directory ক্রেডেনশিয়াল দিয়ে দিতে পারেন। এবার দ্রুত কিছু প্রশ্নোত্তর পর্ব। প্রশ্ন এক: আমি কি RADIUS সার্ভার ছাড়াই NETGEAR Insight-এর সাথে Purple ব্যবহার করতে পারি? হ্যাঁ, গেস্ট Captive Portal ডেপ্লয়মেন্টের জন্য, আপনি RADIUS-এর পরিবর্তে Purple-এর ওয়েব অথেন্টিকেশন মোড ব্যবহার করতে পারেন। অ্যাক্সেস পয়েন্টটি HTTP-এর মাধ্যমে স্প্ল্যাশ পেজে রিডাইরেক্ট করে এবং Purple একটি ওয়েব সেশনের মাধ্যমে অথেন্টিকেশন সম্পন্ন করে। RADIUS আপনাকে আরও বেশি নিয়ন্ত্রণ এবং আরও ভালো অ্যাকাউন্টিং ডেটা দেয়, তবে বেসিক গেস্ট পোর্টাল ডেপ্লয়মেন্টের জন্য এটি বাধ্যতামূলক নয়। প্রশ্ন দুই: আমি NETGEAR Insight-এ কতগুলো PPSK কি (key) তৈরি করতে পারি? NETGEAR Insight WAX সিরিজের অ্যাক্সেস পয়েন্টগুলোতে প্রতি SSID-তে সর্বাধিক ৬৪টি PPSK কি সমর্থন করে। বেশিরভাগ মাল্টি-টেন্যান্ট ভেন্যুর জন্য এটি যথেষ্ট। আপনার যদি ৬৪টির বেশি টেন্যান্ট থাকে, তবে আপনাকে এর পরিবর্তে একটি RADIUS-ভিত্তিক ডাইনামিক VLAN সলিউশনে যেতে হবে। প্রশ্ন তিন: NETGEAR Insight কি 802.1X-এর জন্য WPA3 এন্টারপ্রাইজ সমর্থন করে? হ্যাঁ, WAX সিরিজের অ্যাক্সেস পয়েন্টগুলো WPA3 এন্টারপ্রাইজ সমর্থন করে। বেশিরভাগ SMB ডেপ্লয়মেন্টের জন্য WPA2 এন্টারপ্রাইজই যথেষ্ট এবং এতে ক্লায়েন্ট ডিভাইসের সামঞ্জস্যতা আরও বেশি থাকে। স্বাস্থ্যসেবা বা আর্থিক পরিষেবার মতো সংবেদনশীল ডেটা নিয়ে কাজ করে এমন পরিবেশের জন্য WPA3 এন্টারপ্রাইজ বিবেচনা করা যেতে পারে। প্রশ্ন চার: Purple RADIUS সার্ভারটি রিচ করা না গেলে কী হবে? NETGEAR Insight এক্সটার্নাল Captive Portal কনফিগারেশনে একটি ফেলসেফ (failsafe) অপশন সমর্থন করে। আপনি যদি ফেলসেফ সক্রিয় করেন, তবে Captive Portal সার্ভারগুলোতে পৌঁছানো না গেলেও অতিথিদের অল্প সময়ের জন্য ইন্টারনেট ব্যবহারের অনুমতি দেওয়া হয়। Purple আমাদের সম্পূর্ণ অবকাঠামোতে ৯৯.৯৯৯% আপটাইম বজায় রাখে, তবে যেকোনো প্রোডাকশন ডেপ্লয়মেন্টের জন্য ফেলসেফ সক্রিয় রাখা একটি ভালো অভ্যাস। আজকের ব্রিফিংয়ের মূল বিষয়গুলি সংক্ষেপে বলতে গেলে। NETGEAR WAX সিরিজের অ্যাক্সেস পয়েন্টগুলি NETGEAR Insight-এর External Captive Portal প্রক্রিয়ার মাধ্যমে Purple-এর সাথে সংযুক্ত হয়। আপনি Insight ক্লাউড পোর্টালে splash page URL, RADIUS সার্ভার ক্রেডেনশিয়াল এবং walled garden ডোমেনগুলি কনফিগার করবেন। স্টাফ নেটওয়ার্কের জন্য, 802.1X সহ WPA2 Enterprise ব্যবহার করুন এবং প্রতিটি ক্লায়েন্ট ডিভাইসে সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক করুন। মাল্টি-টেন্যান্ট ভেন্যুর জন্য, NETGEAR-এর PPSK ফিচারটি আপনাকে একটি মাত্র SSID থেকে সর্বোচ্চ ৬৪টি ইউনিক কি সহ প্রতি টেন্যান্ট অনুযায়ী VLAN আইসোলেশন প্রদান করে। সবচেয়ে উন্নত ডেপ্লয়মেন্টের জন্য, RADIUS অ্যাট্রিবিউটের মাধ্যমে ডায়নামিক VLAN অ্যাসাইনমেন্ট আপনাকে আইডেন্টিটি-চালিত নেটওয়ার্ক সেগমেন্টেশন প্রদান করে, যা ব্যবহারকারী কোথা থেকে কানেক্ট করছেন তার উপর নয়, বরং কে কানেক্ট করছেন তার উপর ভিত্তি করে মানিয়ে নেয়। আপনি যদি Purple-এর সাথে একটি NETGEAR ডেপ্লয়মেন্টের পরিকল্পনা করে থাকেন, তবে পরবর্তী ধাপ হলো Purple-এর সাপোর্ট টিমের কাছ থেকে আপনার Purple RADIUS ক্রেডেনশিয়াল এবং walled garden ডোমেন তালিকা চেয়ে নেওয়া, এবং প্রোডাকশনে চালু করার আগে একটি স্টেজিং SSID-এ captive portal রিডাইরেক্ট পরীক্ষা করা। এই ক্রেডেনশিয়ালগুলি আপনার হাতে থাকলে কনফিগারেশন করতে ৩০ মিনিটেরও কম সময় লাগে। Purple-এর টেকনিক্যাল ব্রিফিং শোনার জন্য আপনাকে ধন্যবাদ। ধাপে ধাপে কনফিগারেশনের বিবরণ এবং বাস্তব উদাহরণ সহ সম্পূর্ণ লিখিত গাইডের জন্য purple.ai ভিজিট করুন।

header_image.png

Executive Summary

Relying on pre-shared keys for enterprise WiFi access is a significant security liability. A single compromised credential exposes the entire network, and revoking access requires changing the password for every device. This guide provides IT managers and network architects with a definitive roadmap for integrating NETGEAR Insight and WAX series enterprise access points with Purple.

We detail four core deployment architectures: Guest WiFi with a captive portal, Secure Staff WiFi using 802.1X, Multi-Tenant segmentation via NETGEAR Private Pre-Shared Keys (PPSK), and Identity-Based Networks using dynamic VLAN assignment. Whether you operate Hospitality venues, Retail spaces, or public-sector environments, these configurations eliminate shared passwords, enforce strict network segmentation, and capture actionable WiFi Analytics .

Listen to our technical briefing podcast below for a comprehensive overview of the architecture and common deployment pitfalls.

Technical Deep-Dive

NETGEAR WAX series access points (WAX610, WAX620, WAX630) are cloud-managed WiFi 6 devices designed for high-density environments. Managed via the NETGEAR Insight portal, they support up to eight separate SSIDs per radio, WPA3 encryption, and multi-gigabit throughput. Purple acts as a hardware-agnostic cloud overlay, integrating with NETGEAR Insight to deliver enterprise-grade access control and data capture.

1. Guest WiFi with Captive Portal

For public-facing environments, you must deploy an External Captive Portal. This configuration intercepts guest HTTP requests and redirects them to a Purple-hosted splash page.

Architecture:

  1. Access Point: NETGEAR WAX access point broadcasts an open or WPA2 Personal Guest SSID.
  2. Walled Garden: NETGEAR Insight permits pre-authentication traffic to Purple's servers and social login providers.
  3. Authentication: Purple handles the user session via RADIUS or HTTP web authentication.

When a guest connects, they are presented with a branded portal. Upon accepting the terms and providing details, Purple's RADIUS server returns an Access-Accept message, granting internet access. This approach guarantees compliance with data privacy regulations like GDPR while capturing valuable first-party data.

2. Secure Staff WiFi (802.1X)

Pre-shared keys are unacceptable for staff networks. You must implement IEEE 802.1X authentication. In this model, every user has an individual credential. When an employee departs, you disable their directory account, and their access is revoked instantly.

In NETGEAR Insight, you configure a Staff SSID with WPA2 Enterprise or WPA3 Enterprise security. The access point acts as the authenticator, relaying Extensible Authentication Protocol (EAP) messages to the RADIUS server. The RADIUS server validates the credentials against your directory (e.g., Microsoft Entra ID or Okta) and returns the authorisation decision.

3. Multi-Tenant Segmentation (PPSK)

Mixed-use developments and retail parks face a specific challenge: multiple tenants sharing physical WiFi infrastructure. Deploying separate SSIDs for each tenant creates radio frequency congestion. Providing a single shared password compromises security.

NETGEAR Private Pre-Shared Key (PPSK) solves this. You broadcast a single SSID. In NETGEAR Insight, you generate unique passwords for each tenant. Crucially, each password maps to a specific VLAN.

ppsk_vlan_infographic.png

When a device connects using the retail unit's password, the access point places it on the isolated retail VLAN. When venue management connects using their password, they land on the management VLAN. You achieve complete traffic isolation with zero additional hardware. Note that PPSK requires WPA2 Personal and cannot be combined with a captive portal on the same SSID.

4. Dynamic VLAN Assignment via RADIUS

For sophisticated Identity-Based Networks, you must use dynamic VLAN assignment. Instead of statically assigning a VLAN to an SSID or a password, the RADIUS server dictates the VLAN based on the user's directory profile.

The RADIUS server returns three standard attributes in the Access-Accept message:

  • [64] Tunnel-Type = 13 (VLAN)
  • [65] Tunnel-Medium-Type = 6 (802)
  • [81] Tunnel-Private-Group-ID = [VLAN ID]

A single WPA2 Enterprise SSID can serve the entire organisation. A hotel manager authenticates and lands on VLAN 20. A front desk agent lands on VLAN 21. A contractor lands on VLAN 50. The network adapts to the identity of the user. For a broader look at securing your environment, review our Enterprise WiFi Security: A Complete Guide for 2026 .

architecture_overview.png

Implementation Guide

Follow these steps to deploy NETGEAR Insight with Purple Guest WiFi .

Step 1: Configure the Guest SSID

  1. Log in to the NETGEAR Insight Cloud Portal.
  2. Select your network location and navigate to Wireless > Settings.
  3. Create a new SSID (e.g., "Venue Guest WiFi").
  4. Select Captive Portal and choose External Captive Portal.

Step 2: Configure the Captive Portal

  1. In the Splash Page URL field, enter the URL provided by Purple.
  2. Select the Radius radio button.
  3. Enter the Primary Authentication Server IP, port (1812), and shared secret provided by Purple.
  4. Enter the Primary Accounting Server IP, port (1813), and shared secret.
  5. Set a descriptive NAS-Identifier (e.g., "London-Retail-01").

Step 3: Configure the Walled Garden

This is the most critical step. If the walled garden is incorrect, guests will see a blank screen.

  1. Scroll to the Walled Garden section in the Captive Portal settings.
  2. Add every domain provided in Purple's integration documentation. This includes Purple's CDN domains, authentication servers, and any enabled social login providers (e.g., Facebook, Google).
  3. Click Save.

Step 4: Verify RADIUS Reachability

Ensure your firewall permits UDP ports 1812 and 1813 outbound from the access point management IP addresses to the Purple RADIUS servers.

Best Practices

  • Enforce Certificate Validation: For 802.1X deployments, you must enforce strict certificate validation on all client devices via Group Policy Objects (GPO) or Mobile Device Management (MDM). If clients do not validate the RADIUS server certificate, they are vulnerable to rogue access point attacks.
  • Isolate Management Traffic: Always place access point management IP addresses on a dedicated management VLAN, isolated from guest and staff traffic.
  • Enable Failsafe: In the NETGEAR Insight Captive Portal settings, enable the FailSafe option. If the RADIUS servers become unreachable, guests are granted temporary internet access, preventing a total WiFi outage.
  • Separate SSIDs for PPSK: Because NETGEAR Insight does not support PPSK and Captive Portal on the same SSID, you must create dedicated SSIDs (e.g., "Venue-Guest" and "Venue-Tenant").

Troubleshooting & Risk Mitigation

Symptom: Guests connect to the SSID but the splash page does not load.

  • Cause: Incomplete Walled Garden configuration.
  • Resolution: Verify that all Purple domains and social login domains are entered correctly in the NETGEAR Insight Walled Garden settings. Test with a device that has no cached credentials.

Symptom: Staff devices fail to authenticate via 802.1X.

  • Cause: RADIUS timeout or incorrect shared secret.
  • Resolution: Verify that UDP ports 1812 and 1813 are open outbound. Confirm the shared secret matches exactly between the NETGEAR Insight portal and the RADIUS server. Check the RADIUS server logs for Access-Reject messages.

Symptom: PPSK clients are placed on the wrong VLAN.

  • Cause: Incorrect VLAN mapping or missing VLAN configuration on the switch.
  • Resolution: Ensure the VLAN is created in NETGEAR Insight under Wired settings. Verify the Multi PSK Settings map the correct password to the correct VLAN ID. Ensure the switch port connecting the access point is configured as a trunk port allowing the target VLAN.

ROI & Business Impact

Deploying NETGEAR Insight with Purple transforms your wireless infrastructure from a cost centre into a revenue-generating asset. By implementing Identity-Based Networks and captive portals, you achieve:

  • Reduced IT Overhead: PPSK and 802.1X eliminate the need to manually manage shared passwords or dispatch engineers for routine access changes.
  • Actionable Analytics: Capture demographic data, dwell times, and return rates to optimise venue operations and tenant mix.
  • Marketing ROI: Build a high-intent, GDPR-compliant CRM database. Venues typically see a significant reduction in customer acquisition costs when leveraging first-party data collected via WiFi.
  • Enhanced Security: Dynamic VLAN assignment isolates IoT devices, point-of-sale systems, and guest traffic, significantly reducing the attack surface and ensuring PCI DSS compliance.

মূল সংজ্ঞাসমূহ

802.1X

পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোলের (Network Access Control) জন্য একটি IEEE স্ট্যান্ডার্ড যা LAN বা WLAN-এর সাথে সংযুক্ত হতে ইচ্ছুক ডিভাইসগুলির জন্য একটি অথেনটিকেশন মেকানিজম প্রদান করে।

এন্টারপ্রাইজ সুরক্ষার জন্য অপরিহার্য; এটি শেয়ারড পাসওয়ার্ডের পরিবর্তে ব্যবহারকারীর নিজস্ব ক্রেডেনশিয়াল ব্যবহার করে প্রতিস্থাপন করে।

Captive Portal

একটি ওয়েব পেজ যা কোনো পাবলিক অ্যাক্সেস নেটওয়ার্কের ব্যবহারকারীকে অ্যাক্সেস পাওয়ার আগে দেখতে এবং ইন্টারঅ্যাক্ট করতে হয়।

প্রথম-পক্ষ ডেটা সংগ্রহ করতে এবং পরিষেবার শর্তাবলী নিশ্চিত করতে Purple দ্বারা ব্যবহৃত হয়।

PPSK (Private Pre-Shared Key)

একটি ফিচার যা একটি একক SSID-তে একাধিক ইউনিক পাসওয়ার্ড ব্যবহারের অনুমতি দেয়, যেখানে প্রতিটি পাসওয়ার্ড ব্যবহারকারীকে একটি নির্দিষ্ট VLAN-এ বরাদ্দ করে।

মাল্টি-টেন্যান্ট বিল্ডিং বা একাধিক SSID তৈরি না করেই IoT ডিভাইসগুলিকে আলাদা করার জন্য আদর্শ।

RADIUS

রিমোট অথেনটিকেশন ডায়াল-ইন ইউজার সার্ভিস (Remote Authentication Dial-In User Service); একটি নেটওয়ার্কিং প্রোটোকল যা সেন্ট্রালাইজড অথেনটিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং (AAA) ম্যানেজমেন্ট প্রদান করে।

মূল সার্ভার যা ক্রেডেনশিয়াল যাচাই করে এবং NETGEAR AP-কে অ্যাক্সেস মঞ্জুর করা হবে কিনা তা নির্দেশ করে।

Walled Garden

একটি সীমিত পরিবেশ যা সম্পূর্ণ অথেনটিকেশনের পূর্বে ওয়েব কন্টেন্ট এবং সার্ভিসে ব্যবহারকারীর অ্যাক্সেস নিয়ন্ত্রণ করে।

ডিভাইস যাতে Purple-এর স্প্ল্যাশ পেজ এবং সোশ্যাল লগইন প্রদানকারীদের কাছে পৌঁছাতে পারে তার জন্য এটি অবশ্যই NETGEAR Insight-এ কনফিগার করা থাকতে হবে।

Dynamic VLAN Assignment

এমন একটি প্রক্রিয়া যেখানে একটি RADIUS সার্ভার কোনো অ্যাক্সেস পয়েন্টকে নির্দেশ দেয় যাতে অথেনটিকেটেড ব্যবহারকারীকে তার আইডেন্টিটির ভিত্তিতে একটি নির্দিষ্ট VLAN-এ স্থাপন করা হয়।

আইডেন্টিটি-ভিত্তিক নেটওয়ার্ক সচল করে, যার ফলে একটি একক SSID নিরাপদে একাধিক বিভাগকে পরিষেবা দিতে পারে।

NAS-Identifier

নেটওয়ার্ক অ্যাক্সেস সার্ভার আইডেন্টিফায়ার (Network Access Server Identifier); একটি স্ট্রিং যা RADIUS অ্যাক্সেস রিকোয়েস্টের উৎস সনাক্ত করতে ব্যবহৃত হয়।

NETGEAR Insight-এ কনফিগার করা হয় যাতে Purple জানতে পারে ব্যবহারকারী কোন ভেন্যু বা অ্যাক্সেস পয়েন্ট থেকে কানেক্ট করছেন।

EAP-TLS

এক্সটেনসিবল অথেনটিকেশন প্রোটোকল - ট্রান্সপোর্ট লেয়ার সিকিউরিটি (Extensible Authentication Protocol - Transport Layer Security); একটি অথেনটিকেশন পদ্ধতি যার জন্য ক্লায়েন্ট এবং সার্ভার উভয়েরই ডিজিটাল সার্টিফিকেটের প্রয়োজন হয়।

সবচেয়ে নিরাপদ 802.1X পদ্ধতি, যা পাসওয়ার্ডের প্রয়োজনীয়তা সম্পূর্ণরূপে দূর করে, যদিও সার্টিফিকেট স্থাপনের জন্য MDM-এর প্রয়োজন হয়।

সমাধানকৃত উদাহরণসমূহ

একটি ৪০-ইউনিটের রিটেইল পার্কের প্রতিটি টেন্যান্টের পয়েন্ট-অফ-সেল সিস্টেমের জন্য সুরক্ষিত, আইসোলেটেড WiFi এবং ক্রেতাদের জন্য একটি ব্র্যান্ডেড পাবলিক WiFi নেটওয়ার্ক প্রদান করা প্রয়োজন। তারা NETGEAR WAX630 অ্যাক্সেস পয়েন্ট স্থাপন করেছে। নেটওয়ার্কটি কীভাবে কনফিগার করা উচিত?

NETGEAR Insight-এ দুটি SSID তৈরি করুন। SSID 1: 'RetailPark-Guest'। এটিকে একটি এক্সটার্নাল Captive Portal-এর সাথে কনফিগার করুন যা Purple-এর স্প্ল্যাশ পেজকে নির্দেশ করে, সাথে RADIUS অথেন্টিকেশন এবং একটি কমপ্রিহেন্সিভ ওয়াল্ড গার্ডেন থাকবে। এটিকে VLAN 10 (শুধুমাত্র ইন্টারনেট)-এ ম্যাপ করুন। SSID 2: 'RetailPark-Tenants'। এটিকে WPA2 Personal দিয়ে কনফিগার করুন এবং Multi PSK (PPSK) সক্রিয় করুন। ৪০টি ইউনিক পাসওয়ার্ড তৈরি করুন। টেন্যান্ট A-এর পাসওয়ার্ড VLAN 101-এ, টেন্যান্ট B-কে VLAN 102-এ ম্যাপ করুন, ইত্যাদি। কোর সুইচ যাতে সমস্ত VLAN অ্যাক্সেস পয়েন্টে ট্রাঙ্ক করে তা নিশ্চিত করুন।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি নিরাপত্তা এবং ব্যবহারকারীর অভিজ্ঞতার মধ্যে চমৎকার ভারসাম্য বজায় রাখে। SSID-গুলি আলাদা করার মাধ্যমে, আমরা PPSK এবং Captive Portal একসাথে মিশ্রিত না করার NETGEAR সীমাবদ্ধতা এড়াতে পারি। PPSK কনফিগারেশনটি PCI কমপ্লায়েন্সের জন্য জিরো ক্রস-টেন্যান্ট ভিজিবিলিটি নিশ্চিত করে, অন্যদিকে Purple পোর্টাল ক্রেতাদের ডেটা সংগ্রহ করে।

একটি কর্পোরেট হেডকোয়ার্টার শেয়ার্ড WPA2 পাসওয়ার্ড ব্যবহার বন্ধ করতে চায়। তারা চায় কর্মীরা যেন তাদের Microsoft Entra ID ক্রেডেনশিয়াল ব্যবহার করে অথেন্টিকেট করে, এবং তারা ফাইন্যান্স টিমকে VLAN 50 এবং মার্কেটিং টিমকে VLAN 60-এ রাখতে চায়।

WPA2 Enterprise-এর জন্য কনফিগার করা একটি একক 'Corporate-Secure' SSID স্থাপন করুন। NETGEAR Insight RADIUS সেটিংসকে Entra ID-এর সাথে ইন্টিগ্রেটেড একটি RADIUS সার্ভারে নির্দেশ করুন। ব্যবহারকারীর ডিরেক্টরি গ্রুপ মেম্বারশিপের উপর ভিত্তি করে স্ট্যান্ডার্ড টানেল অ্যাট্রিবিউট (Tunnel-Type=13, Tunnel-Medium-Type=6, Tunnel-Private-Group-ID=50 বা 60) রিটার্ন করার জন্য RADIUS সার্ভারটি কনফিগার করুন। MDM-এর মাধ্যমে সমস্ত কর্পোরেট ল্যাপটপে সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক করুন।

পরীক্ষকের মন্তব্য: এটি প্রকৃত আইডেন্টিটি-বেসড নেটওয়ার্কিং প্রদর্শন করে। অ্যাক্সেস পয়েন্টটি RADIUS রেসপন্সের উপর ভিত্তি করে ডায়নামিকভাবে VLAN অ্যাসাইন করে। অত্যন্ত গুরুত্বপূর্ণ বিষয় হলো, সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক করার মাধ্যমে রগ AP অ্যাটাক প্রতিরোধ করা যায়, যা এন্টারপ্রাইজ সিকিউরিটির জন্য অত্যন্ত আবশ্যক।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনি একটি NETGEAR WAX620-এ একটি Purple Captive Portal স্থাপন করেছেন। গেস্টরা WiFi-এর সাথে কানেক্ট করতে পারছেন, কিন্তু তাদের ব্রাউজারে স্প্ল্যাশ পেজের পরিবর্তে 'Cannot reach destination' ত্রুটি দেখাচ্ছে। সবচেয়ে সম্ভাব্য কনফিগারেশন ত্রুটি কোনটি?

ইঙ্গিত: বহিরাগত সার্ভারে পৌঁছানোর জন্য গেস্ট সম্পূর্ণভাবে অথেনটিকেটেড হওয়ার আগে কী ঘটা উচিত তা বিবেচনা করুন।

মডেল উত্তর দেখুন

Walled Garden সঠিকভাবে কনফিগার করা হয়নি বা এটি অসম্পূর্ণ। NETGEAR অ্যাক্সেস পয়েন্টটি Purple-এর সার্ভারগুলিতে প্রাথমিক ট্রাফিক ব্লক করছে। আপনাকে নিশ্চিত করতে হবে যে প্রয়োজনীয় সমস্ত Purple CDN ডোমেন, অথেনটিকেশন URL এবং সোশ্যাল লগইন ডোমেনগুলি Insight পোর্টালের Walled Garden তালিকায় যোগ করা হয়েছে।

Q2. একটি ভেন্যুতে ১০টি ভিন্ন রিটেল টেন্যান্টের জন্য একটি গেস্ট Captive Portal এবং নিরাপদ, আইসোলেটেড WiFi উভয়েরই প্রয়োজন। তারা RF ইন্টারফেয়ারেন্স কমাতে চায়। আপনি কীভাবে NETGEAR অ্যাক্সেস পয়েন্টগুলি কনফিগার করবেন?

ইঙ্গিত: Captive Portal এবং PPSK একসাথে ব্যবহারের ক্ষেত্রে NETGEAR Insight-এর নির্দিষ্ট সীমাবদ্ধতা রয়েছে।

মডেল উত্তর দেখুন

আপনাকে ঠিক দুটি SSID তৈরি করতে হবে। NETGEAR একই SSID-তে PPSK এবং Captive Portal সমর্থন করে না। Purple-এর দিকে নির্দেশকারী একটি এক্সটার্নাল Captive Portal সহ 'Venue-Guest' তৈরি করুন। WPA2 Personal সহ 'Venue-Retail' তৈরি করুন এবং ১০টি ইউনিক পাসওয়ার্ড সহ Multi PSK (PPSK) কনফিগার করুন, যেখানে প্রতিটি পাসওয়ার্ড একটি ভিন্ন VLAN-এর সাথে ম্যাপ করা থাকবে।

Q3. 802.1X ব্যবহার করে কর্মীদের জন্য ডাইনামিক VLAN অ্যাসাইনমেন্ট কনফিগার করার সময়, সার্ভারটিকে Access-Accept মেসেজে কোন তিনটি RADIUS অ্যাট্রিবিউট ফেরত পাঠাতে হবে?

ইঙ্গিত: টানেল কনফিগারেশনের জন্য RFC 2868 স্ট্যান্ডার্ড অ্যাট্রিবিউটগুলি সম্পর্কে চিন্তা করুন।

মডেল উত্তর দেখুন

RADIUS সার্ভারটিকে অবশ্যই ফেরত পাঠাতে হবে: [64] Tunnel-Type = 13 (VLAN), [65] Tunnel-Medium-Type = 6 (802), এবং [81] Tunnel-Private-Group-ID = [নির্দিষ্ট VLAN ID স্ট্রিংটি]।

এই সিরিজে পড়া চালিয়ে যান

Purple WiFi -এর সাথে Cisco WLC এবং Catalyst ইন্টিগ্রেশন: ধাপে ধাপে গেস্ট অ্যাক্সেস গাইড

এই প্রামাণিক নির্দেশিকাটিতে Purple WiFi -এর সাথে Cisco Catalyst 9800 WLCs -এর ধাপে ধাপে ইন্টিগ্রেশনের বিস্তারিত বিবরণ দেওয়া হয়েছে। এতে গেস্ট Captive Portal -এর জন্য External Web Authentication, নিরাপদ কর্মীদের অ্যাক্সেসের জন্য 802.1X EAP-TLS, এবং মাল্টি-টেন্যান্ট ডাইনামিক VLAN সেগমেন্টেশনের জন্য Cisco iPSK কভার করা হয়েছে।

গাইডটি পড়ুন →

Purple WiFi-এর সাথে CommScope Ruckus ইন্টিগ্রেশন: সেটআপ এবং কনফিগারেশন গাইড

এই টেকনিক্যাল রেফারেন্স গাইডটি Purple WiFi-এর সাথে CommScope Ruckus আর্কিটেকচার ইন্টিগ্রেট করার জন্য একটি নির্ভরযোগ্য কনফিগারেশন প্লেবুক প্রদান করে। এটি গেস্ট WiFi Captive Portal, 802.1X-এর মাধ্যমে সিকিউর স্টাফ WiFi এবং Ruckus ডাইনামিক PSK ব্যবহার করে মাল্টি-টেন্যান্ট নেটওয়ার্ক আইসোলেশনের জন্য ধাপে ধাপে ডেপ্লয়মেন্টের বিবরণ দেয়।

গাইডটি পড়ুন →

Purple WiFi-এর সাথে Allied Telesis Access Points ইন্টিগ্রেশন

এই গাইডটি Purple WiFi-এর সাথে Allied Telesis TQ-Series access points ইন্টিগ্রেট করার জন্য একটি ব্যাপক কনফিগারেশন প্লেবুক প্রদান করে। এটি নিরাপদ মাল্টি-টেন্যান্ট ডেপ্লয়মেন্টের জন্য এক্সটার্নাল Captive Portal রিডাইরেকশন, 802.1X RADIUS অথেন্টিকেশন এবং প্রাইভেট প্রি-শেয়ার্ড কি (PPSK) ব্যবহার করে ডাইনামিক VLAN স্টিয়ারিং কভার করে।

গাইডটি পড়ুন →