Purple WiFi-এর সাথে NETGEAR Insight এবং এন্টারপ্রাইজ অ্যাক্সেস পয়েন্টের ইন্টিগ্রেশন
এই নির্দেশিকাটি IT ম্যানেজারদের NETGEAR Insight এবং WAX এন্টারপ্রাইজ অ্যাক্সেস পয়েন্টের সাথে Purple WiFi ইন্টিগ্রেট করার জন্য একটি সুনির্দিষ্ট টেকনিক্যাল রোডম্যাপ প্রদান করে। এতে গেস্ট Captive Portal, 802.1X স্টাফ নেটওয়ার্ক এবং PPSK ও ডাইনামিক VLAN অ্যাসাইনমেন্ট ব্যবহার করে মাল্টি-টেন্যান্ট সেগমেন্টেশন সহ প্রয়োজনীয় কনফিগারেশনগুলো আলোচনা করা হয়েছে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- এক্সিকিউটিভ সামারি
- টেকনিক্যাল ডিপ-ডাইভ
- ১. Captive Portal সহ Guest WiFi
- ২. সুরক্ষিত স্টাফ WiFi (802.1X)
- ৩. মাল্টি-টেন্যান্ট সেগমেন্টেশন (PPSK)
- ৪. RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: গেস্ট SSID কনফিগার করুন
- ধাপ ২: কনফিগার করুন Captive Portal
- ধাপ ৩: Walled Garden কনফিগার করুন
- ধাপ ৪: RADIUS অ্যাক্সেসযোগ্যতা যাচাই করুন
- সর্বোত্তম অনুশীলনসমূহ
- সমস্যা সমাধান এবং ঝুঁকি হ্রাস
- ROI এবং ব্যবসায়িক প্রভাব

এক্সিকিউটিভ সামারি
এন্টারপ্রাইজ WiFi অ্যাক্সেসের জন্য প্রি-শেয়ার্ড কী-এর (pre-shared keys) উপর নির্ভর করা একটি বড় ধরনের নিরাপত্তা ঝুঁকি। একটিমাত্র ক্রেডেনশিয়াল আপোসকৃত (compromised) হলে তা পুরো নেটওয়ার্ককে ঝুঁকির মুখে ফেলে এবং অ্যাক্সেস বাতিল করার জন্য প্রতিটি ডিভাইসের পাসওয়ার্ড পরিবর্তন করতে হয়। এই নির্দেশিকাটি IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের NETGEAR Insight এবং WAX সিরিজের এন্টারপ্রাইজ অ্যাক্সেস পয়েন্টের সাথে Purple ইন্টিগ্রেট করার জন্য একটি সুনির্দিষ্ট রোডম্যাপ প্রদান করে।
আমরা চারটি মূল ডিপ্লয়মেন্ট আর্কিটেকচার বিস্তারিতভাবে আলোচনা করেছি: Captive Portal সহ Guest WiFi, 802.1X ব্যবহার করে সুরক্ষিত স্টাফ WiFi, NETGEAR প্রাইভেট প্রি-শেয়ার্ড কী (PPSK)-এর মাধ্যমে মাল্টি-টেন্যান্ট সেগমেন্টেশন এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট ব্যবহার করে আইডেন্টিটি-ভিত্তিক নেটওয়ার্ক। আপনি হসপিটালিটি ভেন্যু, রিটেইল স্পেস বা পাবলিক-সেক্টর পরিবেশ পরিচালনা করুন না কেন, এই কনফিগারেশনগুলো শেয়ার করা পাসওয়ার্ডের প্রয়োজনীয়তা দূর করে, কঠোর নেটওয়ার্ক সেগমেন্টেশন কার্যকর করে এবং কার্যকর WiFi Analytics সংগ্রহ করে।
আর্কিটেকচার এবং সাধারণ ডিপ্লয়মেন্টের ত্রুটিগুলো সম্পর্কে একটি বিস্তৃত ওভারভিউ পেতে নিচে আমাদের টেকনিক্যাল ব্রিফিং পডকাস্টটি শুনুন।
টেকনিক্যাল ডিপ-ডাইভ
NETGEAR WAX সিরিজের অ্যাক্সেস পয়েন্টগুলো (WAX610, WAX620, WAX630) হলো ক্লাউড-ম্যানেজড WiFi 6 ডিভাইস যা উচ্চ-ঘনত্বের পরিবেশের জন্য ডিজাইন করা হয়েছে। NETGEAR Insight পোর্টালের মাধ্যমে পরিচালিত এই ডিভাইসগুলো প্রতি রেডিওতে আটটি পর্যন্ত পৃথক SSID, WPA3 এনক্রিপশন এবং মাল্টি-গিগাবিট থ্রুপুট সমর্থন করে। Purple একটি হার্ডওয়্যার-নিরপেক্ষ ক্লাউড ওভারলে হিসেবে কাজ করে, যা এন্টারপ্রাইজ-গ্রেড অ্যাক্সেস কন্ট্রোল এবং ডেটা ক্যাপচার প্রদানের জন্য NETGEAR Insight-এর সাথে ইন্টিগ্রেট হয়।
১. Captive Portal সহ Guest WiFi
পাবলিক-ফেসিং পরিবেশের জন্য, আপনাকে অবশ্যই একটি এক্সটার্নাল Captive Portal ডিপ্লয় করতে হবে। এই কনফিগারেশনটি গেস্টদের HTTP রিকোয়েস্টগুলোকে ইন্টারসেপ্ট করে এবং সেগুলোকে একটি Purple-হোস্টেড স্প্ল্যাশ পেজে রিডাইরেক্ট করে।
আর্কিটেকচার:
- অ্যাক্সেস পয়েন্ট: NETGEAR WAX অ্যাক্সেস পয়েন্ট একটি ওপেন বা WPA2 পার্সোনাল গেস্ট SSID ব্রডকাস্ট করে।
- ওয়াল্ড গার্ডেন (Walled Garden): NETGEAR Insight প্রি-অথেনটিকেশন ট্রাফিককে Purple-এর সার্ভার এবং সোশ্যাল লগইন প্রোভাইডারদের কাছে যাওয়ার অনুমতি দেয়।
- অথেনটিকেশন: Purple RADIUS বা HTTP ওয়েব অথেনটিকেশনের মাধ্যমে ব্যবহারকারীর সেশন পরিচালনা করে।
যখন কোনো গেস্ট সংযুক্ত হন, তখন তাদের সামনে একটি ব্র্যান্ডেড পোর্টাল প্রদর্শিত হয়। শর্তাবলী স্বীকার করার এবং প্রয়োজনীয় তথ্য প্রদান করার পর, Purple-এর RADIUS সার্ভার একটি Access-Accept মেসেজ পাঠায়, যা ইন্টারনেট অ্যাক্সেসের অনুমতি দেয়। এই পদ্ধতিটি মূল্যবান ফার্স্ট-পার্টি ডেটা সংগ্রহ করার পাশাপাশি GDPR-এর মতো ডেটা প্রাইভেসি রেগুলেশনগুলোর সাথে সম্মতি নিশ্চিত করে।
২. সুরক্ষিত স্টাফ WiFi (802.1X)
স্টাফ নেটওয়ার্কের জন্য প্রি-শেয়ার্ড কী গ্রহণযোগ্য নয়। আপনাকে অবশ্যই IEEE 802.1X অথেনটিকেশন ইমপ্লিমেন্ট করতে হবে। এই মডেলে, প্রতিটি ব্যবহারকারীর একটি পৃথক ক্রেডেনশিয়াল থাকে। যখন কোনো কর্মচারী চলে যান, আপনি তাদের ডিরেক্টরি অ্যাকাউন্ট নিষ্ক্রিয় করে দেন এবং তাদের অ্যাক্সেস তাৎক্ষণিকভাবে বাতিল হয়ে যায়।
NETGEAR Insight-এ, আপনি WPA2 এন্টারপ্রাইজ বা WPA3 এন্টারপ্রাইজ সিকিউরিটি সহ একটি স্টাফ SSID কনফিগার করেন। অ্যাক্সেস পয়েন্টটি অথেনটিকেটর হিসেবে কাজ করে, যা এক্সটেনসিবল অথেনটিকেশন প্রোটোকল (EAP) মেসেজগুলোকে RADIUS সার্ভারে রিলে করে। RADIUS সার্ভার আপনার ডিরেক্টরির (যেমন, Microsoft Entra ID বা Okta) বিপরীতে ক্রেডেনশিয়ালগুলো যাচাই করে এবং অথরাইজেশন সিদ্ধান্ত প্রদান করে।
৩. মাল্টি-টেন্যান্ট সেগমেন্টেশন (PPSK)
মিশ্র-ব্যবহারের স্থাপনা এবং রিটেইল পার্কগুলো একটি নির্দিষ্ট চ্যালেঞ্জের মুখোমুখি হয়: একাধিক টেন্যান্ট একই ফিজিক্যাল WiFi ইনফ্রাস্ট্রাকচার শেয়ার করে। প্রতিটি টেন্যান্টের জন্য আলাদা SSID ডিপ্লয় করলে রেডিও ফ্রিকোয়েন্সি কনজেশন (জটলা) তৈরি হয়। একটি একক শেয়ার করা পাসওয়ার্ড প্রদান করা নিরাপত্তা বিঘ্নিত করে।
NETGEAR প্রাইভেট প্রি-শেয়ার্ড কী (PPSK) এই সমস্যার সমাধান করে। আপনি একটি একক SSID ব্রডকাস্ট করেন। NETGEAR Insight-এ, আপনি প্রতিটি টেন্যান্টের জন্য অনন্য পাসওয়ার্ড তৈরি করেন। গুরুত্বপূর্ণ বিষয় হলো, প্রতিটি পাসওয়ার্ড একটি নির্দিষ্ট VLAN-এর সাথে ম্যাপ করা থাকে।

যখন কোনো ডিভাইস রিটেইল ইউনিটের পাসওয়ার্ড ব্যবহার করে সংযুক্ত হয়, তখন অ্যাক্সেস পয়েন্ট এটিকে আইসোলেটেড রিটেইল VLAN-এ স্থাপন করে। যখন ভেন্যু ম্যানেজমেন্ট তাদের পাসওয়ার্ড ব্যবহার করে সংযুক্ত হয়, তখন তারা ম্যানেজমেন্ট VLAN-এ প্রবেশ করে। আপনি কোনো অতিরিক্ত হার্ডওয়্যার ছাড়াই সম্পূর্ণ ট্রাফিক আইসোলেশন অর্জন করতে পারেন। মনে রাখবেন যে, PPSK-এর জন্য WPA2 পার্সোনাল প্রয়োজন এবং একই SSID-তে এটিকে একটি Captive Portal-এর সাথে যুক্ত করা যাবে না।
৪. RADIUS-এর মাধ্যমে ডাইনামিক VLAN অ্যাসাইনমেন্ট
অত্যাধুনিক আইডেন্টিটি-ভিত্তিক নেটওয়ার্কের জন্য, আপনাকে অবশ্যই ডাইনামিক VLAN অ্যাসাইনমেন্ট ব্যবহার করতে হবে। একটি SSID বা পাসওয়ার্ডে স্ট্যাটিকভাবে একটি VLAN অ্যাসাইন করার পরিবর্তে, RADIUS সার্ভার ব্যবহারকারীর ডিরেক্টরি প্রোফাইলের উপর ভিত্তি করে VLAN নির্ধারণ করে।
RADIUS সার্ভার Access-Accept মেসেজে তিনটি স্ট্যান্ডার্ড অ্যাট্রিবিউট প্রদান করে:
[64] Tunnel-Type = 13 (VLAN)[65] Tunnel-Medium-Type = 6 (802)[81] Tunnel-Private-Group-ID = [VLAN ID]
একটি একক WPA2 এন্টারপ্রাইজ SSID পুরো সংস্থাকে পরিষেবা দিতে পারে। একজন হোটেল ম্যানেজার অথেনটিকেট হয়ে VLAN 20-এ প্রবেশ করেন। একজন ফ্রন্ট ডেস্ক এজেন্ট VLAN 21-এ প্রবেশ করেন। একজন ঠিকাদার VLAN 50-এ প্রবেশ করেন। নেটওয়ার্কটি ব্যবহারকারীর আইডেন্টিটির সাথে খাপ খাইয়ে নেয়। আপনার পরিবেশকে সুরক্ষিত করার বিষয়ে আরও বিস্তারিত জানতে, আমাদের Enterprise WiFi Security: A Complete Guide for 2026 রিভিউ করুন।

ইমপ্লিমেন্টেশন গাইড
Purple Guest WiFi -এর সাথে NETGEAR Insight ডিপ্লয় করতে এই ধাপগুলো অনুসরণ করুন।
ধাপ ১: গেস্ট SSID কনফিগার করুন
- NETGEAR Insight ক্লাউড পোর্টালে লগ ইন করুন।
- আপনার নেটওয়ার্ক লোকেশন নির্বাচন করুন এবং Wireless > Settings-এ যান।
- একটি নতুন SSID তৈরি করুন (যেমন, "Venue Guest WiFi")।
- Captive Portal নির্বাচন করুন এবং External Captive Portal বেছে নিন।
ধাপ ২: কনফিগার করুন Captive Portal
- Splash Page URL ফিল্ডে, Purple দ্বারা প্রদান করা URL-টি লিখুন।
- Radius রেডিও বোতামটি নির্বাচন করুন।
- Primary Authentication Server IP, পোর্ট (1812), এবং Purple দ্বারা প্রদান করা shared secret লিখুন।
- Primary Accounting Server IP, পোর্ট (1813), এবং shared secret লিখুন।
- একটি বর্ণনামূলক NAS-Identifier সেট করুন (যেমন, "London-Retail-01")।
ধাপ ৩: Walled Garden কনফিগার করুন
এটি সবচেয়ে গুরুত্বপূর্ণ ধাপ। Walled garden ভুল হলে, অতিথিরা একটি ফাঁকা স্ক্রিন দেখতে পাবেন।
- Captive Portal সেটিংসের Walled Garden বিভাগে স্ক্রোল করুন।
- Purple-এর ইন্টিগ্রেশন ডকুমেন্টেশনে দেওয়া প্রতিটি ডোমেন যোগ করুন। এর মধ্যে রয়েছে Purple-এর CDN ডোমেন, অথেন্টিকেশন সার্ভার এবং যেকোনো সক্রিয় সোশ্যাল লগইন প্রদানকারী (যেমন, Facebook, Google)।
- Save-এ ক্লিক করুন।
ধাপ ৪: RADIUS অ্যাক্সেসযোগ্যতা যাচাই করুন
আপনার ফায়ারওয়াল যাতে অ্যাক্সেস পয়েন্ট ম্যানেজমেন্ট IP অ্যাড্রেস থেকে Purple RADIUS সার্ভারে UDP পোর্ট 1812 এবং 1813 আউটবাউন্ড অনুমোদন করে তা নিশ্চিত করুন।
সর্বোত্তম অনুশীলনসমূহ
- সার্টিফিকেট যাচাইকরণ বাধ্যতামূলক করুন: 802.1X ডিপ্লয়মেন্টের জন্য, আপনাকে অবশ্যই Group Policy Objects (GPO) বা Mobile Device Management (MDM)-এর মাধ্যমে সমস্ত ক্লায়েন্ট ডিভাইসে কঠোর সার্টিফিকেট যাচাইকরণ বাধ্যতামূলক করতে হবে। ক্লায়েন্টরা RADIUS সার্ভার সার্টিফিকেট যাচাই না করলে, তারা রোগ (rogue) অ্যাক্সেস পয়েন্ট আক্রমণের ঝুঁকিতে থাকবে।
- ম্যানেজমেন্ট ট্রাফিক আলাদা করুন: অ্যাক্সেস পয়েন্ট ম্যানেজমেন্ট IP অ্যাড্রেসগুলো সর্বদা একটি ডেডিকেটেড ম্যানেজমেন্ট VLAN-এ রাখুন, যা অতিথি এবং কর্মীদের ট্রাফিক থেকে আলাদা থাকবে।
- Failsafe সক্ষম করুন: NETGEAR Insight Captive Portal সেটিংসে, FailSafe বিকল্পটি সক্ষম করুন। RADIUS সার্ভারগুলো অ্যাক্সেসযোগ্য না হলে, অতিথিদের সাময়িক ইন্টারনেট অ্যাক্সেস দেওয়া হয়, যা সম্পূর্ণ WiFi বিভ্রাট প্রতিরোধ করে।
- PPSK-এর জন্য আলাদা SSID: যেহেতু NETGEAR Insight একই SSID-এ PPSK এবং Captive Portal সমর্থন করে না, তাই আপনাকে ডেডিকেটেড SSID তৈরি করতে হবে (যেমন, "Venue-Guest" এবং "Venue-Tenant")।
সমস্যা সমাধান এবং ঝুঁকি হ্রাস
লক্ষণ: অতিথিরা SSID-এর সাথে সংযুক্ত হচ্ছেন কিন্তু স্প্ল্যাশ পেজ লোড হচ্ছে না।
- কারণ: অসম্পূর্ণ Walled Garden কনফিগারেশন।
- সমাধান: NETGEAR Insight Walled Garden সেটিংসে সমস্ত Purple ডোমেন এবং সোশ্যাল লগইন ডোমেনগুলো সঠিকভাবে প্রবেশ করানো হয়েছে কিনা তা যাচাই করুন। ক্যাশ করা শংসাপত্র (credentials) নেই এমন একটি ডিভাইস দিয়ে পরীক্ষা করুন।
লক্ষণ: কর্মীদের ডিভাইসগুলো 802.1X-এর মাধ্যমে অথেন্টিকেট করতে ব্যর্থ হচ্ছে।
- কারণ: RADIUS টাইমআউট বা ভুল shared secret।
- সমাধান: UDP পোর্ট 1812 এবং 1813 আউটবাউন্ড খোলা আছে কিনা তা যাচাই করুন। NETGEAR Insight পোর্টাল এবং RADIUS সার্ভারের মধ্যে shared secret হুবহু মিলছে কিনা তা নিশ্চিত করুন।
Access-Rejectবার্তার জন্য RADIUS সার্ভার লগ পরীক্ষা করুন।
লক্ষণ: PPSK ক্লায়েন্টদের ভুল VLAN-এ রাখা হচ্ছে।
- কারণ: ভুল VLAN ম্যাপিং বা সুইচে VLAN কনফিগারেশন অনুপস্থিত।
- সমাধান: NETGEAR Insight-এর Wired সেটিংসের অধীনে VLAN তৈরি করা হয়েছে কিনা তা নিশ্চিত করুন। Multi PSK Settings সঠিক পাসওয়ার্ডটিকে সঠিক VLAN ID-তে ম্যাপ করছে কিনা তা যাচাই করুন। অ্যাক্সেস পয়েন্ট সংযোগকারী সুইচ পোর্টটি টার্গেট VLAN অনুমোদনকারী ট্রাঙ্ক পোর্ট হিসেবে কনফিগার করা হয়েছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
Purple-এর সাথে NETGEAR Insight স্থাপন করা আপনার ওয়্যারলেস পরিকাঠামোকে একটি ব্যয় কেন্দ্র থেকে রাজস্ব উৎপাদনকারী সম্পদে রূপান্তরিত করে। আইডেন্টিটি-ভিত্তিক নেটওয়ার্ক এবং captive portals বাস্তবায়নের মাধ্যমে, আপনি যা অর্জন করবেন:
- হ্রাসকৃত IT ওভারহেড: PPSK এবং 802.1X ম্যানুয়ালি শেয়ার্ড পাসওয়ার্ড পরিচালনা করার বা রুটিন অ্যাক্সেস পরিবর্তনের জন্য ইঞ্জিনিয়ার পাঠানোর প্রয়োজনীয়তা দূর করে।
- কার্যকরী অ্যানালিটিক্স: ভেন্যু পরিচালনা এবং ভাড়াটেদের সমন্বয় অপ্টিমাইজ করতে জনসংখ্যার উপাত্ত (demographic data), অবস্থানের সময় (dwell times) এবং ফিরে আসার হার ক্যাপচার করুন।
- মার্কেটিং ROI: একটি উচ্চ-উদ্দেশ্যমূলক, GDPR-সম্মত CRM ডেটাবেস তৈরি করুন। WiFi-এর মাধ্যমে সংগৃহীত ফার্স্ট-পার্টি ডেটা ব্যবহার করার সময় ভেন্যুগুলো সাধারণত গ্রাহক অধিগ্রহণ খরচে (customer acquisition costs) উল্লেখযোগ্য হ্রাস দেখতে পায়।
- উন্নত নিরাপত্তা: ডায়নামিক VLAN অ্যাসাইনমেন্ট IoT ডিভাইস, পয়েন্ট-অফ-সেল সিস্টেম এবং অতিথি ট্রাফিককে আলাদা করে, যা আক্রমণের ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে এবং PCI DSS সম্মতি নিশ্চিত করে।
মূল সংজ্ঞাসমূহ
802.1X
An IEEE standard for port-based Network Access Control that provides an authentication mechanism to devices wishing to attach to a LAN or WLAN.
Essential for enterprise security; replaces shared passwords with individual user credentials.
Captive Portal
A web page that a user of a public access network is obliged to view and interact with before access is granted.
Used by Purple to capture first-party data and ensure terms of service acceptance.
PPSK (Private Pre-Shared Key)
A feature allowing multiple unique passwords on a single SSID, where each password assigns the user to a specific VLAN.
Ideal for multi-tenant buildings or isolating IoT devices without creating multiple SSIDs.
RADIUS
Remote Authentication Dial-In User Service; a networking protocol that provides centralized Authentication, Authorization, and Accounting (AAA) management.
The core server that validates credentials and tells the NETGEAR AP whether to grant access.
Walled Garden
A limited environment that controls the user's access to web content and services prior to full authentication.
Must be configured in NETGEAR Insight to allow devices to reach the Purple splash page and social login providers.
Dynamic VLAN Assignment
The process where a RADIUS server instructs an access point to place an authenticated user on a specific VLAN based on their identity.
Enables Identity-Based Networks, allowing a single SSID to serve multiple departments securely.
NAS-Identifier
Network Access Server Identifier; a string used to identify the source of a RADIUS access request.
Configured in NETGEAR Insight so Purple knows which venue or access point the user is connecting from.
EAP-TLS
Extensible Authentication Protocol - Transport Layer Security; an authentication method requiring digital certificates on both the client and server.
The most secure 802.1X method, eliminating passwords entirely, though requiring MDM to deploy certificates.
সমাধানকৃত উদাহরণসমূহ
A 40-unit retail park needs to provide secure, isolated WiFi for each tenant's point-of-sale systems, plus a branded public WiFi network for shoppers. They have deployed NETGEAR WAX630 access points. How should the network be configured?
Create two SSIDs in NETGEAR Insight. SSID 1: 'RetailPark-Guest'. Configure this with an External Captive Portal pointing to Purple's splash page, with RADIUS authentication and a comprehensive walled garden. Map this to VLAN 10 (Internet only). SSID 2: 'RetailPark-Tenants'. Configure this with WPA2 Personal and enable Multi PSK (PPSK). Create 40 unique passwords. Map Tenant A's password to VLAN 101, Tenant B to VLAN 102, etc. Ensure the core switch trunks all VLANs to the access points.
A corporate headquarters wants to move away from a shared WPA2 password. They need staff to authenticate with their Microsoft Entra ID credentials, and they want the finance team on VLAN 50 and the marketing team on VLAN 60.
Deploy a single 'Corporate-Secure' SSID configured for WPA2 Enterprise. Point the NETGEAR Insight RADIUS settings to a RADIUS server integrated with Entra ID. Configure the RADIUS server to return standard tunnel attributes (Tunnel-Type=13, Tunnel-Medium-Type=6, Tunnel-Private-Group-ID=50 or 60) based on the user's directory group membership. Enforce certificate validation on all corporate laptops via MDM.
অনুশীলনী প্রশ্নসমূহ
Q1. You have deployed a Purple captive portal on a NETGEAR WAX620. Guests can connect to the WiFi, but their browsers show a 'Cannot reach destination' error instead of the splash page. What is the most likely configuration error?
ইঙ্গিত: Consider what must happen before the guest is fully authenticated to reach external servers.
মডেল উত্তর দেখুন
The Walled Garden is misconfigured or incomplete. The NETGEAR access point is blocking the initial traffic to Purple's servers. You must ensure all required Purple CDN domains, authentication URLs, and social login domains are added to the Walled Garden list in the Insight portal.
Q2. A venue requires both a guest captive portal and secure, isolated WiFi for 10 different retail tenants. They want to minimize RF interference. How do you configure the NETGEAR access points?
ইঙ্গিত: NETGEAR Insight has specific limitations regarding mixing captive portals and PPSK.
মডেল উত্তর দেখুন
You must create exactly two SSIDs. NETGEAR does not support PPSK and Captive Portal on the same SSID. Create 'Venue-Guest' with an External Captive Portal pointing to Purple. Create 'Venue-Retail' with WPA2 Personal and configure Multi PSK (PPSK) with 10 unique passwords, each mapping to a different VLAN.
Q3. When configuring dynamic VLAN assignment for staff using 802.1X, which three RADIUS attributes must the server return in the Access-Accept message?
ইঙ্গিত: Think about the RFC 2868 standard attributes for tunnel configuration.
মডেল উত্তর দেখুন
The RADIUS server must return: [64] Tunnel-Type = 13 (VLAN), [65] Tunnel-Medium-Type = 6 (802), and [81] Tunnel-Private-Group-ID = [The specific VLAN ID string].
এই সিরিজে পড়া চালিয়ে যান
Aruba ClearPass এবং Purple WiFi: ইন্টিগ্রেশন এবং ডিপ্লয়মেন্ট গাইড
এই গাইডটি HPE Aruba ClearPass Policy Manager-কে Purple WiFi প্ল্যাটফর্মের সাথে ইন্টিগ্রেট করার জন্য একটি সম্পূর্ণ টেকনিক্যাল রেফারেন্স প্রদান করে, যেখানে RADIUS প্রক্সি আর্কিটেকচার, Captive Portal কনফিগারেশন এবং ডায়নামিক VLAN রোল ম্যাপিং কভার করা হয়েছে। এটি Aruba-নির্ভর পরিবেশের IT ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য ডিজাইন করা হয়েছে যাদের NAC-এর জন্য ClearPass বজায় রাখার পাশাপাশি গেস্ট প্রমাণীকরণ এবং অ্যানালিটিক্সের জন্য Purple ডিপ্লয় করতে হবে। এই ইন্টিগ্রেশন বাস্তবায়ন করা একটি গুরুত্বপূর্ণ ভেন্ডর গ্যাপ পূরণ করে, যা Purple-এর মার্কেট-লিডিং ভিজিটর ইন্টেলিজেন্স সক্ষমতার পাশাপাশি এন্টারপ্রাইজ-গ্রেড সিকিউরিটি এবং কমপ্লায়েন্স সক্ষম করে।
Aruba Central এবং Purple WiFi: ক্লাউড-ম্যানেজড ইন্টিগ্রেশন
Purple-এর ক্লাউড-হোস্টেড গেস্ট WiFi ইন্টেলিজেন্স প্ল্যাটফর্মের সাথে Aruba Central-কে ইন্টিগ্রেট করার জন্য একটি বিস্তৃত টেকনিক্যাল রেফারেন্স গাইড। এই গাইডটি এন্টারপ্রাইজ আইটি টিমগুলোর জন্য আর্কিটেকচার, এক্সটার্নাল Captive Portal এবং RADIUS-এর ধাপে ধাপে কনফিগারেশন এবং মাল্টি-সাইট রোলআউট কৌশলগুলো কভার করে।
Extreme Networks এবং Purple WiFi: ExtremeCloud IQ ইন্টিগ্রেশন
এই টেকনিক্যাল রেফারেন্স গাইডটি Extreme Networks-এর ExtremeCloud IQ প্ল্যাটফর্মের সাথে Purple WiFi ইন্টিগ্রেট করার জন্য একটি বিস্তৃত ব্লুপ্রিন্ট প্রদান করে। এটি এন্টারপ্রাইজ এনভায়রনমেন্টে সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট অ্যাক্সেস অর্জনের জন্য আর্কিটেকচারাল ফ্লো, Captive Portal রিডাইরেকশন এবং RADIUS অথেনটিকেশনের কনফিগারেশন ধাপ এবং সেরা অনুশীলনগুলির বিস্তারিত বিবরণ দেয়।