SonicWall TZ and SonicWave Integration with Purple WiFi
এই টেকনিক্যাল রেফারেন্সটি Purple WiFi প্ল্যাটফর্মের সাথে SonicWall TZ ফায়ারওয়াল এবং SonicWave AP-এর ইন্টিগ্রেশনের বিস্তারিত বিবরণ প্রদান করে। এটি Captive Portal রিডাইরেকশন, walled garden ব্যতিক্রম, 802.1X অথেন্টিকেশন এবং Private Pre-Shared Keys (PPSK) ব্যবহার করে ডাইনামিক VLAN স্টিয়ারিংয়ের জন্য কার্যকর কনফিগারেশন ধাপগুলো প্রদান করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
- এক্সিকিউটিভ সামারি
- টেকনিক্যাল ডিপ-ডাইভ
- LHM-এর মাধ্যমে Captive Portal রিডাইরেকশন
- Walled Garden আর্কিটেকচার
- Secure Staff WiFi এবং 802.1X
- PPSK-এর মাধ্যমে Multi-Tenant আইসোলেশন
- ইমপ্লিমেন্টেশন গাইড
- ১. SonicWall Captive Portal (LHM) কনফিগার করা
- ২. Walled Garden তৈরি করা
- ৩. SonicWave AP-এর জন্য RADIUS কনফিগার করা
- ৪. ডাইনামিক VLAN স্টিয়ারিং কনফিগার করা
- সর্বোত্তম অনুশীলনসমূহ
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- ROI এবং ব্যবসায়িক প্রভাব

এক্সিকিউটিভ সামারি
Purple-এর ক্লাউড ওভারলের সাথে SonicWall নেটওয়ার্ক অবকাঠামো ইন্টিগ্রেট করা পরিশীলিত ফার্স্ট-পার্টি ডেটা ক্যাপচারের পাশাপাশি এন্টারপ্রাইজ-গ্রেড অ্যাক্সেস কন্ট্রোল প্রদান করে। এই গাইডটিতে চারটি ভিন্ন ব্যবহারের ক্ষেত্রের টেকনিক্যাল বাস্তবায়ন কভার করা হয়েছে: Captive Portal রিডাইরেকশন সহ Guest WiFi, Walled Garden ব্যতিক্রম, 802.1X ব্যবহার করে Secure Staff WiFi, এবং ডাইনামিক VLAN স্টিয়ারিং সহ SonicWall Private Pre-Shared Keys (PPSK) ব্যবহার করে Multi-Tenant আইসোলেশন।
আমরা ৮০,০০০+ লাইভ ভেন্যু জুড়ে বার্ষিক ৪৪০ মিলিয়ন লগইন প্রসেস করি। নিচে বিস্তারিতভাবে বর্ণিত আর্কিটেকচারটি হসপিটালিটি, রিটেইল এবং পাবলিক-সেক্টর পরিবেশে ব্যাপকভাবে প্রমাণিত। এটি আপনাকে আপনার বিদ্যমান SonicWall হার্ডওয়্যার বজায় রাখার অনুমতি দেয় এবং একই সাথে আইডেন্টিটি ম্যানেজমেন্ট, স্প্ল্যাশ পেজ হোস্টিং এবং RADIUS অথেন্টিকেশন Purple ক্লাউডে অফলোড করার সুবিধা দেয়।
টেকনিক্যাল ডিপ-ডাইভ
এই ইন্টিগ্রেশনটি দুটি প্রাথমিক মেকানিজমের উপর নির্ভর করে: Captive Portal রিডাইরেকশনের জন্য Lightweight Hotspot Messaging (LHM), এবং 802.1X ও PPSK অথেন্টিকেশনের জন্য RADIUS।
LHM-এর মাধ্যমে Captive Portal রিডাইরেকশন
SonicOS বাহ্যিক Captive Portal রিডাইরেক্ট পরিচালনা করতে LHM ব্যবহার করে। যখন কোনো অথেন্টিকেট না হওয়া গেস্ট ডিভাইস ইন্টারনেট অ্যাক্সেস করার চেষ্টা করে, তখন SonicWall TZ ফায়ারওয়াল HTTP রিকোয়েস্টটি ইন্টারসেপ্ট করে এবং ক্লায়েন্টকে Purple-এর হোস্ট করা স্প্ল্যাশ পেজে রিডাইরেক্ট করে। গেস্ট অথেন্টিকেশন ফ্লো সম্পন্ন করে (যেমন, সোশ্যাল লগইন, ফর্ম পূরণ)। এরপর Purple TCP পোর্ট ৪০৪৩-এ SonicWall-এর কাছে একটি LHM অথরাইজেশন প্যাকেট ফেরত পাঠায়। এই প্যাকেটটি পাওয়ার পর, SonicWall তার অভ্যন্তরীণ অ্যাক্সেস কন্ট্রোল লিস্ট আপডেট করে, যা ডিভাইসটির MAC অ্যাড্রেসকে ইন্টারনেট অ্যাক্সেস করার অনুমতি দেয়।

Walled Garden আর্কিটেকচার
অথেন্টিকেশনের আগে, গেস্ট ডিভাইসটিকে একটি সীমাবদ্ধ জোনে রাখা হয়। Walled garden হলো নির্দিষ্ট কিছু Fully Qualified Domain Names (FQDNs) যা ডিভাইসটিকে স্প্ল্যাশ পেজ রেন্ডার করতে এবং লগইন প্রক্রিয়া সম্পন্ন করতে অ্যাক্সেস করার অনুমতি দেয়। এর মধ্যে রয়েছে Purple-এর CDN (cdn.purple.ai), অথেন্টিকেশন API (api.purple.ai), এবং Google Workspace, Microsoft Entra ID এবং Meta-এর মতো থার্ড-পার্টি আইডেন্টিটি প্রোভাইডারদের জন্য প্রয়োজনীয় ডোমেনগুলো।
SonicOS FQDN অ্যাড্রেস অবজেক্ট ব্যবহার করে walled garden ইমপ্লিমেন্ট করে। ফায়ারওয়াল এই অবজেক্টগুলোর উপর ডাইনামিক DNS রেজোলিউশন সম্পাদন করে, যা অনুমোদিত IP রেঞ্জগুলো স্বয়ংক্রিয়ভাবে আপডেট করে। এটি অত্যন্ত গুরুত্বপূর্ণ কারণ আইডেন্টিটি প্রোভাইডার এবং CDN-গুলো ডাইনামিক IP অ্যালোকেশন ব্যবহার করে; স্ট্যাটিক IP হোয়াইটলিস্টগুলো অবশ্যই ব্যর্থ হবে।
Secure Staff WiFi এবং 802.1X
স্টাফ নেটওয়ার্কের জন্য, SonicWave AP-গুলো 802.1X অথেন্টিকেটর হিসেবে কাজ করে, যা Purple-এর RADIUS সার্ভারে রিকোয়েস্ট প্রক্সি করে। আমরা সার্টিফিকেট ব্যবহারকারী ম্যানেজড ডিভাইসের জন্য EAP-TLS, অথবা Microsoft Entra ID-এর মতো ডিরেক্টরির বিপরীতে ইউজারনেম/পাসওয়ার্ড অথেন্টিকেশনের জন্য PEAP-MSCHAPv2 ব্যবহারের পরামর্শ দিই। সফল অথেন্টিকেশনের পর, Purple ডিভাইসটিকে ডাইনামিকভাবে সঠিক স্টাফ VLAN-এ অ্যাসাইন করতে স্ট্যান্ডার্ড RADIUS অ্যাট্রিবিউট (Tunnel-Type, Tunnel-Medium-Type, এবং Tunnel-Private-Group-ID) ফেরত পাঠায়।
PPSK-এর মাধ্যমে Multi-Tenant আইসোলেশন
আইডেন্টিটি-ভিত্তিক নেটওয়ার্কগুলো জটিল মাল্টি-SSID স্থাপনের প্রয়োজনীয়তা দূর করে। SonicWall PPSK ব্যবহার করে, ভেন্যু জুড়ে একটি একক SSID (যেমন, "Multi-Tenant-WiFi") ব্রডকাস্ট করা হয়। প্রতিটি টেন্যান্ট একটি অনন্য পাসফ্রেজ পায়। যখন কোনো ডিভাইস একটি নির্দিষ্ট PPSK ব্যবহার করে যুক্ত হয়, তখন SonicWave AP কী-টি Purple-এর RADIUS সার্ভারের বিপরীতে যাচাই করে। Purple টেন্যান্টকে শনাক্ত করে এবং সংশ্লিষ্ট VLAN ID ফেরত পাঠায়। এরপর SonicWall ট্রাফিকটিকে আইসোলেটেড টেন্যান্ট VLAN-এ স্টিয়ার করে।

ইমপ্লিমেন্টেশন গাইড
১. SonicWall Captive Portal (LHM) কনফিগার করা
SonicOS 7.x চালিত একটি SonicWall TZ সিরিজের উপর বাহ্যিক captive portal কনফিগার করতে:
- Object > Match Objects > Zones-এ যান। আপনার গেস্ট নেটওয়ার্কে অ্যাসাইন করা জোনটি এডিট করুন (যেমন, WLAN)।
- Guest Services ট্যাবের অধীনে, Enable Guest Services এবং External Guest Authentication চালু করুন।
- Configure > Guest Services > General-এ যান।
- Client Redirect Protocol-টি HTTP-তে সেট করুন।
- Web Server অ্যাড্রেসটি
portal.purple.ai-তে সেট করুন। - Port-টি
4043-এ সেট করুন। - Auth Pages ট্যাবের অধীনে, Login URL-টি আপনার Purple ভেন্যু ড্যাশবোর্ডে দেওয়া নির্দিষ্ট স্প্ল্যাশ পেজ URL-এ সেট করুন।
- কনফিগারেশনটি সেভ করুন। SonicOS স্বয়ংক্রিয়ভাবে TCP পোর্ট ৪০৪৩-এর অনুমতি দেওয়ার জন্য একটি NAT পলিসি এবং একটি WAN-to-WAN অ্যাক্সেস রুল তৈরি করবে। এই স্বয়ংক্রিয়ভাবে তৈরি রুলগুলো পরিবর্তন করবেন না।
২. Walled Garden তৈরি করা
প্রয়োজনীয় ডোমেনগুলোর জন্য FQDN অ্যাড্রেস অবজেক্ট তৈরি করুন এবং সেগুলোকে একটি অ্যাড্রেস গ্রুপে যুক্ত করুন। আপনার গেস্ট জোনের একটি অ্যালাউ রুলে এই গ্রুপটি প্রয়োগ করুন।
প্রয়োজনীয় Purple ডোমেনগুলো:
*.purple.ai*.purpleportal.net
OS Captive Portal প্রোবগুলো:
captive.apple.com(iOS/macOS)connectivitycheck.gstatic.com(Android)msftconnecttest.com(Windows)
সাধারণ সোশ্যাল লগইন ডোমেনগুলো (Google):
accounts.google.comoauth2.googleapis.comapis.google.com*.gstatic.com
৩. SonicWave AP-এর জন্য RADIUS কনফিগার করা
Wireless Network Manager-এর মাধ্যমে Purple RADIUS-এর সাথে SonicWave AP-গুলো ইন্টিগ্রেট করতে:
- Policies > Policy Hierarchy-এ যান এবং আপনার AP পলিসি নির্বাচন করুন।
- 802.1X ট্যাবটি নির্বাচন করুন।
- Purple RADIUS সার্ভারের IP অ্যাড্রেসটি লিখুন (যা আপনার Purple ড্যাশবোর্ডে পাওয়া যাবে)।
- Purple দ্বারা জেনারেট করা শেয়ার্ড সিক্রেটটি লিখুন।
- Authentication Port-টি
1812এবং Accounting Port-টি1813-এ সেট করুন। - আপনার আইডেন্টিটি প্রোভাইডারের উপর ভিত্তি করে উপযুক্ত EAP পদ্ধতি নির্বাচন করুন।
৪. ডাইনামিক VLAN স্টিয়ারিং কনফিগার করা
ডাইনামিক অ্যাসাইনমেন্ট সক্ষম করার আগে টার্গেট VLAN-গুলো SonicWall TZ ফায়ারওয়ালে সাব-ইন্টারফেস হিসেবে বিদ্যমান থাকা নিশ্চিত করুন।
Purple ড্যাশবোর্ডে, ব্যবহারকারী গ্রুপ বা PPSK-কে টার্গেট VLAN ID-এর সাথে ম্যাপ করুন। সফল প্রমাণীকরণের পর Purple নিম্নলিখিত অ্যাট্রিবিউটগুলো ফেরত পাঠাবে:
Tunnel-Type = VLAN (13)Tunnel-Medium-Type = 802 (6)Tunnel-Private-Group-ID = [VLAN ID](যেমন, "110")
সর্বোত্তম অনুশীলনসমূহ
- LHM পোর্ট ভিজিবিলিটি পরীক্ষা করুন: ইন্টারনেট থেকে SonicWall WAN ইন্টারফেসে TCP পোর্ট ৪০৪৩ অ্যাক্সেসযোগ্য হতে হবে। গো-লাইভ করার আগে একটি এক্সটার্নাল পোর্ট স্ক্যানার ব্যবহার করে এটি পরীক্ষা করুন। যদি ISP এই পোর্টটি ব্লক করে, তবে অথরাইজেশন প্যাকেটটি ড্রপ হবে এবং অতিথিরা স্প্ল্যাশ পেজেই আটকে থাকবেন।
- VLAN সাব-ইন্টারফেসগুলো আগে থেকে প্রস্তুত রাখুন: প্রমাণীকরণ ইভেন্টের আগে SonicWall-এ টার্গেট VLAN সাব-ইন্টারফেস কনফিগার করা না থাকলে ডাইনামিক VLAN স্টিয়ারিং কোনো ত্রুটি প্রদর্শন ছাড়াই ব্যর্থ হবে। ডিভাইসটি ডিফল্ট আনট্যাগড VLAN-এ ফিরে যাবে।
- ওয়েব-ভিত্তিক OAuth বাধ্যতামূলক করুন: আপনার স্প্ল্যাশ পেজ কনফিগারেশন যেন ওয়েব-ভিত্তিক OAuth ফ্লো বাধ্যতামূলক করে তা নিশ্চিত করুন। নেটিভ সোশ্যাল মিডিয়া অ্যাপের (যেমন Facebook iOS অ্যাপ) সাথে ডিপ-লিঙ্কিং প্রায়শই captive portal সিকোয়েন্সকে ব্যাহত করে, কারণ নেটিভ অ্যাপের ট্রাফিক ওয়াল্ড গার্ডেন দ্বারা ব্লক হয়ে যায়।
- DNS রিফ্রেশ ইন্টারভাল অপ্টিমাইজ করুন: SonicOS পর্যায়ক্রমিকভাবে FQDN অবজেক্টগুলো সমাধান করে। স্টেডিয়াম বা পরিবহন হাবের মতো উচ্চ-টার্নওভার পরিবেশে, CDN IP পরিবর্তনগুলো সঠিকভাবে ট্র্যাক করা নিশ্চিত করতে ওয়াল্ড গার্ডেন অবজেক্টের জন্য DNS রিফ্রেশ ইন্টারভাল ৬০ সেকেন্ড নির্ধারণ করুন।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
লক্ষণ: অতিথি স্প্ল্যাশ পেজ লগইন সম্পন্ন করেছেন কিন্তু কোনো ইন্টারনেট অ্যাক্সেস পাচ্ছেন না। কারণ: TCP 4043 পোর্টে LHM অথরাইজেশন প্যাকেটটি SonicWall-এ পৌঁছাচ্ছে না। সমাধান: স্বয়ংক্রিয়ভাবে তৈরি WAN-to-WAN অ্যাক্সেস রুলটি বিদ্যমান কিনা তা যাচাই করুন। পোর্ট ব্লকিংয়ের জন্য আপস্ট্রিম ISP রাউটারগুলো পরীক্ষা করুন। Purple ড্যাশবোর্ডে SonicWall WAN IP সঠিকভাবে নিবন্ধিত আছে কিনা তা নিশ্চিত করুন।
লক্ষণ: স্প্ল্যাশ পেজ লোড হতে ব্যর্থ হচ্ছে, অথবা সোশ্যাল লগইন বোতামগুলো CORS ত্রুটি প্রদর্শন করছে। কারণ: অসম্পূর্ণ ওয়াল্ড গার্ডেন কনফিগারেশন। সমাধান: একটি অপ্রমাণিত অবস্থায় একটি টেস্ট ডিভাইস সংযুক্ত করুন। ব্লক করা HTTPS অনুরোধগুলো সনাক্ত করতে ব্রাউজার ডেভেলপার টুলস (Network ট্যাব) ব্যবহার করুন। ব্যর্থ ডোমেনগুলোকে SonicOS-এ FQDN অ্যাড্রেস অবজেক্ট হিসেবে যুক্ত করুন।
লক্ষণ: স্টাফ ডিভাইসগুলো 802.1X-এর মাধ্যমে প্রমাণীকরণ করছে কিন্তু নির্ধারিত VLAN-এর পরিবর্তে ডিফল্ট VLAN থেকে একটি IP ঠিকানা পাচ্ছে।
কারণ: SonicWall-এ টার্গেট VLAN সাব-ইন্টারফেসটি নেই, অথবা RADIUS অ্যাট্রিবিউটগুলো ত্রুটিপূর্ণ।
সমাধান: VLAN সাব-ইন্টারফেসটি সক্রিয় আছে কিনা তা যাচাই করুন। Tunnel-Private-Group-ID-টি VLAN ID-এর সাথে মিল রেখে একটি স্ট্রিং মান হিসেবে পাঠানো হচ্ছে কিনা তা নিশ্চিত করতে Purple RADIUS লগ পরীক্ষা করুন।
ROI এবং ব্যবসায়িক প্রভাব
Purple-এর সাথে SonicWall অবকাঠামো স্থাপন করা একটি সাধারণ নেটওয়ার্ক কস্ট সেন্টারকে একটি পরিমাপযোগ্য ব্যবসায়িক সম্পদে রূপান্তরিত করে।
২০০টি লোকেশন বিশিষ্ট একটি রিটেল চেইনের জন্য, সাধারণ প্রি-শেয়ার্ড কী থেকে একটি ব্র্যান্ডেড captive portal-এ স্থানান্তরিত হলে সাধারণত ছয় মাসের মধ্যে পরিচিত গ্রাহক প্রোফাইল ৪০% বৃদ্ধি পায়। এই ফার্স্ট-পার্টি ডেটা সরাসরি CRM সিস্টেমের সাথে সংহত হয়, যা লক্ষ্যযুক্ত বিপণন প্রচারণাকে চালিত করে এবং পুনরাবৃত্ত গ্রাহক সমাগম বৃদ্ধি করে।
কোওয়ার্কিং স্পেস বা ছাত্রাবাসের মতো মাল্টি-টেন্যান্ট পরিবেশে, ডাইনামিক VLAN স্টিয়ারিং সহ PPSK প্রতি টেন্যান্টের জন্য ডেডিকেটেড হার্ডওয়্যার পরিচালনার অপারেশনাল ওভারহেড দূর করে। আপনি একটি ফিজিক্যাল নেটওয়ার্ক স্থাপন করেন এবং আইডেন্টিটির মাধ্যমে এটিকে লজিক্যালি বিভক্ত করেন। এটি কঠোর ISO 27001-সম্মত নেটওয়ার্ক আইসোলেশন বজায় রাখার পাশাপাশি হার্ডওয়্যার ক্যাপিটাল এক্সপেন্ডিচার ৬০% পর্যন্ত হ্রাস করে।
মূল সংজ্ঞাসমূহ
Lightweight Hotspot Messaging (LHM)
A protocol used by SonicWall to communicate with external captive portals. It handles the redirect and authorisation handshake.
Required for integrating SonicOS with cloud-managed guest WiFi platforms like Purple.
Walled Garden
A specific set of domains or IP addresses that unauthenticated devices are permitted to access.
Critical for allowing guest devices to load the splash page, access CDNs, and complete social login OAuth flows before gaining full internet access.
Private Pre-Shared Key (PPSK)
A security method where multiple unique passphrases are valid on a single SSID, with each passphrase tied to a specific user or policy.
Used in multi-tenant environments to isolate traffic without broadcasting multiple SSIDs.
Captive Network Assistant (CNA)
The built-in OS mechanism (on iOS, Android, Windows) that detects a captive portal and automatically opens a limited browser window for authentication.
If the OS probe domains (e.g., captive.apple.com) are not in the walled garden, the CNA will not trigger, and guests will think the WiFi is broken.
Dynamic VLAN Steering
The process of assigning a device to a specific VLAN based on its identity or credentials, rather than the SSID it connected to.
Managed by Purple RADIUS returning the Tunnel-Private-Group-ID attribute to the SonicWall.
FQDN Address Object
A firewall object based on a Fully Qualified Domain Name rather than a static IP address.
SonicOS resolves these objects dynamically, making them essential for robust walled garden configurations.
Identity-Based Network
A network architecture where access policies and segmentation are applied based on the authenticated user or device, rather than physical ports or SSIDs.
Achieved by combining Purple RADIUS with SonicWall PPSK and 802.1X.
Tunnel-Private-Group-ID
The standard RFC 2868 RADIUS attribute used to specify the VLAN ID for a connecting device.
Must be returned by Purple as a string value (e.g., '100') to instruct the SonicWall to steer the device.
সমাধানকৃত উদাহরণসমূহ
A 150-room hotel (Premier Inn) needs to provide free Guest WiFi via a splash page and a secure Staff WiFi network for housekeeping devices. They have a SonicWall TZ570 and 40 SonicWave APs. How should they segment this traffic?
Deploy two SSIDs. SSID 1: 'Guest-WiFi' mapped to VLAN 100. Configure the SonicWall WLAN zone for External Guest Authentication pointing to portal.purple.ai on TCP 4043. Configure the walled garden FQDNs for Purple and social logins. SSID 2: 'Staff-WiFi' mapped to VLAN 200 using 802.1X. Point the SonicWave AP policy to Purple's RADIUS server. Configure Purple to authenticate housekeeping devices via MAC address bypass (MAB) or PEAP-MSCHAPv2, returning Tunnel-Private-Group-ID '200'.
A coworking space manages 15 different companies sharing one open-plan office. They want to provide secure, isolated networks for each company without broadcasting 15 different SSIDs from their SonicWave APs.
Deploy a single SSID named 'Workspace-Secure' using WPA2-Enterprise with PPSK. Create 15 VLAN sub-interfaces on the SonicWall TZ firewall (e.g., VLANs 101-115). In the Purple dashboard, generate a unique PPSK for each company and map it to their specific VLAN ID. When a user connects using their company's PPSK, Purple RADIUS returns the corresponding Tunnel-Private-Group-ID, and the SonicWall steers the device into the isolated VLAN.
অনুশীলনী প্রশ্নসমূহ
Q1. You have configured the SonicWall guest zone for External Guest Authentication and set the web server to portal.purple.ai. Guests are redirected to the splash page and can log in successfully, but they never gain internet access. What is the most likely cause?
ইঙ্গিত: Think about how Purple tells the SonicWall that the authentication was successful.
মডেল উত্তর দেখুন
The LHM authorisation packet is being blocked. TCP port 4043 must be open on the SonicWall WAN interface to receive the success signal from Purple. Check upstream firewalls or ISP configurations for port blocking.
Q2. A venue wants to offer Facebook login on their splash page. You add www.facebook.com to the walled garden FQDN address group. Guests report that the Facebook login page loads, but the styling is broken and the login button does not work.
ইঙ্গিত: Modern web applications load assets from multiple domains.
মডেল উত্তর দেখুন
The walled garden is incomplete. You must also whitelist the domains that serve Facebook's CSS, JavaScript, and API calls, specifically graph.facebook.com, connect.facebook.net, and the CDN domain (e.g., *.fbcdn.net).
Q3. You are deploying PPSK for a multi-tenant office. You configure the SSID for WPA2-Enterprise with PPSK and point the RADIUS server to Purple. You create a PPSK in Purple mapped to VLAN 50. When a user connects with that PPSK, they receive an IP address from VLAN 10 instead. Why?
ইঙ্গিত: The SonicWall needs to know where to send the traffic before the RADIUS request completes.
মডেল উত্তর দেখুন
VLAN 50 has not been created as a sub-interface on the SonicWall TZ firewall. Dynamic VLAN steering requires the target VLAN to exist on the firewall beforehand; if it does not, the device falls back to the default untagged VLAN (in this case, VLAN 10).
এই সিরিজে পড়া চালিয়ে যান
CommScope Ruckus Integration with Purple WiFi: Setup and Configuration Guide
এই টেকনিক্যাল রেফারেন্স গাইডটি CommScope Ruckus আর্কিটেকচারের সাথে Purple WiFi ইন্টিগ্রেট করার জন্য একটি নির্ভরযোগ্য কনফিগারেশন প্লেবুক প্রদান করে। এটি Guest WiFi Captive Portal, 802.1X-এর মাধ্যমে Secure Staff WiFi এবং Ruckus Dynamic PSK ব্যবহার করে Multi-Tenant নেটওয়ার্ক আইসোলেশনের জন্য ধাপে ধাপে ডেপ্লয়মেন্টের বিস্তারিত বিবরণ দেয়।
Purple WiFi-এর সাথে Allied Telesis Access Points ইন্টিগ্রেশন
এই গাইডটি Purple WiFi-এর সাথে Allied Telesis TQ-Series access points ইন্টিগ্রেট করার জন্য একটি ব্যাপক কনফিগারেশন প্লেবুক প্রদান করে। এটি নিরাপদ মাল্টি-টেন্যান্ট ডেপ্লয়মেন্টের জন্য এক্সটার্নাল Captive Portal রিডাইরেকশন, 802.1X RADIUS অথেন্টিকেশন এবং প্রাইভেট প্রি-শেয়ার্ড কি (PPSK) ব্যবহার করে ডাইনামিক VLAN স্টিয়ারিং কভার করে।
Purple WiFi-এর সাথে Grandstream GWN Access Points-এর ইন্টিগ্রেশন
এই নির্ভরযোগ্য প্রযুক্তিগত রেফারেন্স গাইডটিতে Grandstream GWN access points-এর সাথে Purple-এর Guest WiFi এবং অ্যানালিটিক্স প্ল্যাটফর্ম কীভাবে ইন্টিগ্রেট করতে হয় তা বিস্তারিতভাবে আলোচনা করা হয়েছে। এতে Grandstream captive portal কনফিগারেশন, RADIUS AAA সেটিংস, walled garden সেটআপ, ডাইনামিক VLAN স্টিয়ারিং সহ সুরক্ষিত স্টাফ 802.1X অথেন্টিকেশন এবং মাল্টি-টেন্যান্ট PPSK সেগমেন্টেশন অন্তর্ভুক্ত রয়েছে - যা স্কেলে গেস্ট এবং স্টাফ WiFi স্থাপনকারী MSP এবং IT টিমগুলোর জন্য কার্যকর, ধাপে ধাপে নির্দেশিকা প্রদান করে।