মূল কন্টেন্টে যান

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন

এই হ্যান্ডস-অন রেফারেন্স গাইডটি দেখায় কীভাবে Cisco Meraki-তে iPSK, HPE Aruba Central-এ MPSK এবং Ruckus SmartZone-এ DPSK ডেপ্লয় করবেন, সাথে একটি সংক্ষিপ্ত UniFi PPSK পরিশিষ্ট রয়েছে। এটি কী ইস্যুয়েন্স, VLAN বা পলিসি প্লেসমেন্ট, RADIUS ডিসিশন ফ্লো এবং রিভোকেশন টেস্টের ওপর ফোকাস করে যা প্রমাণ করে যে একটি লাইভ ভেন্যুতে ডেপ্লয়মেন্ট সঠিকভাবে কাজ করছে।

লিখেছেন Marketing Teamপ্রকাশিত হালনাগাদ করা হয়েছে
📖 13 মিনিট পাঠ2,959 শব্দ2 সমাধানকৃত উদাহরণ10 মূল সংজ্ঞা

Video overview

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Cisco Meraki, HPE Aruba এবং Ruckus-এর জন্য iPSK-সংক্রান্ত ডেপ্লয়মেন্ট ব্রিফিংয়ে স্বাগত। পরিচালনাগত সমস্যাটি বেশ পরিচিত। আপনার কাছে যতগুলি SSID আছে, তার চেয়ে বেশি ডিভাইসের ধরন রয়েছে। হোটেলের রুমের ডিভাইস, আবাসিকদের ডিভাইস, বিল্ডিং সিস্টেম, ঠিকাদারদের সরঞ্জাম এবং অস্থায়ী ইভেন্ট প্রযুক্তির জন্য আলাদা অ্যাক্সেস সিদ্ধান্তের প্রয়োজন হয়। একটি সাধারণ শেয়ার করা পাসওয়ার্ড আপনাকে কোনো পরিষ্কার অফবোর্ডিং পাথ দেয় না। প্রতিটি কোহর্টের জন্য একটি আলাদা SSID যোগ করলে তা রেডিও ওভারহেড বাড়িয়ে দেয় এবং পরিষেবাটি পরিচালনা করা কঠিন করে তোলে। Identity pre-shared key ডেপ্লয়মেন্ট এই ঘাটতি পূরণ করে। শেয়ার করা SSID একই থাকে, তবে প্রতিটি ডিভাইস বা গ্রুপ একটি ভিন্ন কী পায়। এই কী আপনাকে ভিন্ন VLAN, পলিসি বা রোলের দিকে নিয়ে যেতে পারে। ভেন্ডর ভেদে নামগুলি আলাদা হয়। Cisco Meraki ব্যবহার করে RADIUS-এর সাথে iPSK। HPE Aruba ব্যবহার করে MPSK। Ruckus ব্যবহার করে DPSK। UniFi এর লোকাল অপশনটিকে বলে Private Pre-Shared Keys, বা PPSK। এর কাজের মূল নীতি একই: আপনি একটি শেয়ার করা সিক্রেটকে এমন একটি অ্যাক্সেস সিদ্ধান্তের সাথে প্রতিস্থাপন করছেন যা আপনি ইস্যু করতে, পরীক্ষা করতে এবং প্রত্যাহার করতে পারেন। তারযুক্ত ডিজাইন (wired design) দিয়ে শুরু করুন। আপনার আসলেই প্রয়োজন এমন VLANগুলি তৈরি করুন এবং নিশ্চিত করুন যে প্রতিটি AP আপলিংক সেগুলি বহন করছে। ড্যাশবোর্ডে কী তৈরি করার মাধ্যমে শুরু করবেন না। প্রথমে অ্যাক্সেসের ফলাফলগুলি নিয়ে একমত হোন। একটি মাল্টি-টেন্যান্ট বিল্ডিংয়ে, এটি আবাসিক, বিল্ডিং অপারেশন, রুমের ডিভাইস এবং টেস্ট হতে পারে। একটি হোটেলে, এটি রুমের ডিভাইস, ব্যাক-অফিস এবং ঠিকাদার হতে পারে। একটি স্টেডিয়ামে, এটি প্রোডাকশন, ইভেন্ট অপারেশন এবং অস্থায়ী ডিভাইস হতে পারে। নামগুলির চেয়ে বেশি গুরুত্বপূর্ণ হলো প্রতিটির একটি পরিষ্কার মালিক এবং একটি নির্দিষ্ট উদ্দেশ্য থাকা। এরপর সিদ্ধান্ত নিন কী-টি কতটা বিস্তারিত (granular) হতে হবে। একটি ডিভাইস-নির্দিষ্ট কী প্রত্যাহার করা এবং তদন্ত করা সহজ। একটি গ্রুপ কী বিতরণ করা সহজ, তবে এটি লিক হলে তা শেয়ার করা প্রতিটি ডিভাইসকে প্রভাবিত করে। অফবোর্ডিংয়ের সময় এই পার্থক্যটি সবচেয়ে বেশি গুরুত্বপূর্ণ হয়ে ওঠে। যদি কোনো ঠিকাদার একটি গ্রুপ কী নিয়ে চলে যায়, তবে আপনাকে পুরো কোহর্ট পরিবর্তন করতে হতে পারে। যদি ঠিকাদারের একটি ব্যক্তিগত কী থাকে, তবে আপনি কেবল একটি রেকর্ড মুছে ফেলে অন্যদের অ্যাক্সেস সুরক্ষিত রাখতে পারেন। Cisco Meraki আপনাকে RADIUS-ব্যাকড iPSK রুট প্রদান করে। Dashboard-এ, Wireless, Configure, Access control-এ যান। আপনার SSID বেছে নিন এবং Identity PSK with RADIUS নির্বাচন করুন। স্প্ল্যাশ পেজের পরিবর্তে সরাসরি অ্যাক্সেস সেট করুন, তারপর RADIUS সার্ভার কনফিগার করুন। এটি এমন একটি পয়েন্ট যেখানে আপনার স্পষ্ট মালিকানা প্রয়োজন। অ্যাক্সেস পয়েন্টটি হলো RADIUS ক্লায়েন্ট। আপনার অথেন্টিকেশন প্ল্যাটফর্ম হলো ডিসিশন পয়েন্ট। RADIUS-এর শেয়ার করা সিক্রেটটি আপনার অনুমোদিত সিক্রেট স্টোরে রাখুন। এটি কোনো ডেপ্লয়মেন্ট স্প্রেডশীটে রেখে দেবেন না। Meraki একটি MAC-ভিত্তিক মডেল এবং একটি Easy PSK মডেলের বিবরণ দেয়। MAC-ভিত্তিক মডেলে, RADIUS রেকর্ডটি ডিভাইসের MAC অ্যাড্রেসের সাথে কী-টিকে যুক্ত করে। Easy PSK মডেলে, AP নির্দিষ্ট হ্যান্ডশেক উপাদান RADIUS-এ ফরোয়ার্ড করে। RADIUS সার্ভার একটি সামঞ্জস্যপূর্ণ পরিচিত কী খুঁজে পায় এবং Meraki-এর প্রত্যাশিত কী তথ্য সহ একটি Access-Accept পাঠায়। AP হ্যান্ডশেকটি পুনরায় চালু করে এবং সংযোগটি সম্পন্ন করে। যেখানে সেগমেন্টেশন গুরুত্বপূর্ণ, সেখানে bridge মোডে Meraki SSID চালান। এটিকে একটি ডিফল্ট VLAN দিন। তারপর ডকুমেন্টেড RADIUS ওভাররাইড সক্ষম করুন যাতে সফল প্রতিক্রিয়া সেই ডিফল্ট ট্যাগটিকে প্রতিস্থাপন করতে পারে। আপনি ফায়ারওয়াল বা ট্রাফিক নিয়ন্ত্রণের জন্য একটি Dashboard গ্রুপ নীতিও প্রয়োগ করতে পারেন। ডিভাইসটির কাঙ্ক্ষিত অ্যাড্রেস রেঞ্জ এবং প্রত্যাশিত নীতি না পাওয়া পর্যন্ত পরীক্ষাটি সম্পূর্ণ হয় না। একটি RADIUS অনুমোদন প্রয়োজনীয়। এটি চূড়ান্ত ফলাফল নয়। উল্লিখিত Meraki ওয়ার্কফ্লোতে দুটি কঠিন বাধা রয়েছে। RADIUS ক্ষমতা সহ ডকুমেন্টেড iPSK মূলত WPA3 সমর্থন করে না। SSID যখন একটি MX Concentrator-এ ট্রাফিক টানেল করে তখন এটি কাজ করে না। লঞ্চের পরে আবিষ্কৃত কোনও টিকিট হিসাবে নয়, বরং পাইলটের আগে নেওয়া সিদ্ধান্ত হিসাবে এগুলিকে বিবেচনা করুন। HPE Aruba একই লক্ষ্যে পৌঁছাতে MPSK এবং ClearPass ব্যবহার করে। Aruba Central-এ, Manage, Devices, Access Points, Config, তারপর WLANs খুলুন। SSID যোগ বা এডিট করুন, Security খুলুন, Personal নির্বাচন করুন, MPSK-AES বেছে নিন এবং প্রাথমিক সার্ভার হিসাবে ClearPass Policy Manager নির্বাচন করুন। ওয়ার্কফ্লো ব্যাখ্যা করে কেন ClearPass গুরুত্বপূর্ণ। একটি ডিভাইস রেজিস্টার করে এবং একটি ডিভাইস-নির্দিষ্ট বা গ্রুপ-নির্দিষ্ট পাসফ্রেজ গ্রহণ করে। এটি WPA2-PSK-AES ব্যবহার করে যুক্ত হয়। AP মূলত ClearPass-এর সাথে ডকুমেন্টেড MAC অথেন্টিকেশন এক্সচেঞ্জ সম্পন্ন করে। ClearPass অথরাইজেশন তথ্য এবং একটি Aruba MPSK পাসফ্রেজ অ্যাট্রিবিউট সহ একটি Access-Accept ফেরত পাঠায়। AP কী জেনারেট করে এবং ফোর-ওয়ে হ্যান্ডশেক সম্পন্ন করে। যদি পাসফ্রেজটি ভুল হয়, অথবা ClearPass ডিভাইসটিকে প্রত্যাখ্যান করে, তবে সংযোগটি ব্যর্থ হয়। শুধুমাত্র প্রক্রিয়াটিতে একটি MAC লুকআপ ব্যবহার করা হয় বলেই একটি MPSK WLAN-এ ম্যানুয়ালি MAC অথেন্টিকেশন যোগ করবেন না। Aruba স্পষ্টভাবে MPSK এবং ম্যানুয়াল MAC অথেন্টিকেশনকে পারস্পরিকভাবে একচেটিয়া হিসাবে বিবেচনা করে। এটি ডেনিলিস্টিং এবং ইন্টারনাল RADIUS সার্ভারকে অসঙ্গতিপূর্ণ কম্বিনেশন হিসাবে চিহ্নিত করে। একটি লাইভ প্রোফাইল স্পর্শ করার আগে পরিবর্তনের রেকর্ডে সেই সীমাবদ্ধতাগুলি ক্যাপচার করুন। একটি Aruba পয়েন্টের প্রতি অতিরিক্ত মনোযোগ দেওয়া প্রয়োজন: ক্যাশিং। Aruba ডকুমেন্ট করে যে রোমিং-এর জন্য একটি AP মূলত MPSK তথ্য ক্যাশ করে। একটি ক্যাশ করা রেকর্ডের অর্থ হতে পারে AP একটি নতুন MAC অথেন্টিকেশন লুকআপ সম্পন্ন করে না। এটি রোমিংয়ের জন্য কার্যকর। এটিই কারণ কেন একটি দ্রুত পুনরায় চেষ্টা রিভোকেশন বা বাতিলের প্রমাণ নয়। আমরা কিছুক্ষণের মধ্যে পরীক্ষা পরিকল্পনায় ফিরে আসব। এ পর্যন্ত, ব্যবহারিক প্যাটার্নটি পরিষ্কার। নেটওয়ার্ক সেগমেন্টগুলি তৈরি করুন। শেয়ার্ড SSID সেট করুন। ভেন্ডরের কী লুকআপ পাথ কনফিগার করুন। প্রতিটি কী-কে একটি নির্দিষ্ট নীতি ফলাফলের সাথে সংযুক্ত করুন। তারপর প্রমাণ করুন যে কীটি চলে গেলে সিদ্ধান্তটি পরিবর্তিত হয়। এই শেষ অংশেই অন্যথায় সঠিক অনেক পাইলট ব্যর্থ হয়। এখন, Ruckus, RADIUS এবং VLAN ম্যাপিং ধারণা এবং রিভোকেশন পরীক্ষাটি দেখা যাক যা একটি iPSK ডেপ্লয়মেন্টকে কার্যক্ষমভাবে নির্ভরযোগ্য করে তোলে। Ruckus SmartZone-এ, আপনি প্রথমে নিশ্চিত করুন যে WLAN-টি DPSK-সক্ষম আছে। তারপর Security, Access Control, Dynamic PSK খুলুন এবং Generate DPSKs বেছে নিন। WLAN-টি নির্বাচন করুন, কী-র সংখ্যা বেছে নিন, ইউজারনেম এবং পাসফ্রেজ লিখুন বা জেনারেট করুন, ব্যবহারকারীর ভূমিকা নির্বাচন করুন, VLAN ID সেট করুন এবং কী-টি একটি গ্রুপ DPSK কিনা তা নির্ধারণ করুন।Ruckus তাদের অপারেটিং মডেলে কী-এর টাইপ দৃশ্যমান রাখে। কোনো ডিভাইস প্রথমবার ব্যবহারের সময় একটি unbound DPSK-কে bound করে নেওয়া হয়। একটি গ্রুপ DPSK শেয়ারযোগ্য থাকে। একটি bound কী-কে MAC অ্যাড্রেসের মাধ্যমে ইম্পোর্ট করা যেতে পারে। নিয়ন্ত্রিত হ্যান্ডওভারের জন্য unbound কী ব্যবহার করুন। শুধুমাত্র সেখানেই গ্রুপ কী ব্যবহার করুন যেখানে শেয়ারড ব্যবহারটি উদ্দেশ্যপ্রণোদিত এবং এর মালিক কী-রোটেশনের ফলাফল মেনে নেন। যেখানে একটি বিশ্বস্ত ডিভাইস ইনভেন্টরি আগে থেকেই বিদ্যমান রয়েছে, সেখানে bound রেকর্ড ব্যবহার করুন। পলিসি সিদ্ধান্তটি রোলের মধ্যে অথবা নির্বাচিত VLAN-এর মধ্যে থাকতে পারে। Ruckus নথিভুক্ত করেছে যে একটি ইউজার রোলে VLAN, UTP এবং সময়ের সীমাবদ্ধতাসহ বিভিন্ন অ্যাট্রিবিউট এবং পারমিশন থাকে। এটি আপনাকে কী জেনারেশনের সময় একটি VLAN বেছে নেওয়ারও অনুমতি দেয়। আপনি যে ডিজাইনই বেছে নিন না কেন, সেটিকে সুইচ এবং গেটওয়ে কনফিগারেশনের সাথে ম্যাপ করুন। একটি সঠিক কী রেকর্ড কোনো AP আপলিংকে অনুপস্থিত VLAN-এর সমস্যা সমাধান করতে পারে না। ভেন্ডর-নিরপেক্ষ দৃষ্টিকোণ থেকে, RADIUS একটি অথেনটিকেশন এবং অথরাইজেশন ফলাফল বহন করে। এটি প্রতিটি কন্ট্রোলারকে একই উপায়ে এটি ব্যাখ্যা করতে বাধ্য করে না। Cisco Meraki-তে, RADIUS কী-এর তথ্য প্রদান করতে পারে এবং SSID-এর ডিফল্ট VLAN ট্যাগ ওভাররাইড করতে পারে। Aruba-তে, ClearPass মূলত MPSK পাসফ্রেজ এবং অথরাইজেশন তথ্য রিটার্ন করে। Ruckus DPSK-এর ক্ষেত্রে, SmartZone নিজস্ব DPSK রেকর্ড, ইউজার রোল এবং VLAN পছন্দ ব্যবহার করতে পারে। RFC 4675 মূলত IEEE 802 নেটওয়ার্কে ডাইনামিক VLAN অ্যাসাইনমেন্টের জন্য RADIUS অ্যাট্রিবিউটের বর্ণনা দেয় এবং স্বীকার করে যে একটি WiFi ডিভাইসকে একটি ভার্চুয়াল পোর্ট হিসেবে বিবেচনা করা যেতে পারে। এর অর্থ হলো আপনার টেস্ট এভিডেন্সকে অবশ্যই চারটি লেয়ার অতিক্রম করতে হবে। প্রথমত, ডিভাইসটি উদ্দিষ্ট SSID এবং কী ব্যবহার করেছে। দ্বিতীয়ত, অ্যাক্সেস পয়েন্ট বা কন্ট্রোলার কী-টি গ্রহণ করেছে। তৃতীয়ত, পলিসি সার্ভিস প্রত্যাশিত অথরাইজেশন প্রদান করেছে। চতুর্থত, ডিভাইসটি উদ্দিষ্ট VLAN বা পলিসিতে যুক্ত হয়েছে এবং শুধুমাত্র সেখানে অনুমোদিত সার্ভিসগুলোতেই পৌঁছাতে পেরেছে। আপনি যদি কেবল কন্ট্রোলার ইভেন্টে গিয়েই থেমে যান, তবে আপনি সেগমেন্টেশন প্রমাণ করতে পারেননি। রিভোকেশন টেস্ট হলো আপনার সবচেয়ে গুরুত্বপূর্ণ অ্যাকসেপ্টেন্স টেস্ট। একটি পজিটিভ কন্ট্রোল দিয়ে শুরু করুন। একটি ইস্যুকৃত কী দিয়ে একটি টেস্ট ডিভাইস কানেক্ট করুন। প্রাসঙ্গিক ক্ষেত্রে RADIUS বা ClearPass-এর গ্রহণযোগ্যতা, কন্ট্রোলার ক্লায়েন্ট রেকর্ড এবং পরিলক্ষিত VLAN বা পলিসি ক্যাপচার করুন। এরপর নিয়ন্ত্রণের আসল উৎস থেকে কী-টি রিভোক করুন। Meraki RADIUS ম্যাপিং সরিয়ে দিন বা ডিনাই করুন। Aruba-র সিদ্ধান্ত সরবরাহকারী ClearPass রেজিস্ট্রেশন বা অথরাইজেশনটি সরিয়ে দিন। Ruckus DPSK মুছে ফেলুন। UniFi PPSK-তে, বর্তমান UniFi কনফিগারেশন নির্দেশিকা ব্যবহার করে পাসওয়ার্ড-টু-VLAN ম্যাপিংটি সরিয়ে দিন। এরপর একটি নতুন অ্যাসোসিয়েশন করতে বাধ্য করুন। SSID-টি ফরগেট করুন, অথবা WiFi ডিজেবল ও রি-এনেবল করুন এবং পুরনো কী দিয়ে আবার চেষ্টা করুন। পাস হওয়ার শর্ত হলো একটি ডিনাই করা ফ্রেশ জয়েন এবং একটি লগ এন্ট্রি যা আপনাকে এর কারণ জানাবে। ড্যাশবোর্ডে একটি কী-এর অনুপস্থিতিকে পরীক্ষার ফলাফল হিসেবে ব্যবহার করবেন না। আপনি পরীক্ষা করছেন যে নেটওয়ার্কটি অ্যাক্সেস রিজেক্ট করছে কিনা, কোনো অ্যাডমিনিস্ট্রেটর একটি ডিলিশন ফর্ম পূরণ করেছেন কিনা তা নয়। Aruba-এর জন্য, টেস্ট ডিজাইনে ক্যাশে আচরণ অন্তর্ভুক্ত করুন। একটি ক্যাশড MPSK একটি নতুন লুকআপ এড়াতে পারে। আপনার প্রোডাকশন পদ্ধতিতে ক্যাশে-হ্যান্ডলিং বা এক্সপায়ারির ধাপটি সংজ্ঞায়িত করুন এবং কেবল তখনই ফ্রেশ অ্যাসোসিয়েশন টেস্টটি চালান। প্রতিটি প্ল্যাটফর্মের জন্য, একই SSID-এ একটি অপ্রভাবিত কী দিয়ে জয়েন করার প্রক্রিয়াটি পুনরাবৃত্তি করুন। এটি এখনও কাজ করা উচিত। এটি একটি ত্রুটিপূর্ণ WLAN প্রোফাইল, একটি অতি-বিস্তৃত RADIUS পরিবর্তন বা ওয়্যার্ড পাথে একটি অনুপস্থিত VLAN সনাক্ত করে। একটি সংক্ষিপ্ত রোলআউট সিকোয়েন্স ভাল কাজ করে। দুটি পলিসি আউটকাম এবং মুষ্টিমেয় কিছু প্রতিনিধি ডিভাইস দিয়ে শুরু করুন। একটি পরিচালনা করা সহজ ডিভাইস হওয়া উচিত যেমন একটি পরিচালিত ট্যাবলেট। একটি কঠিন ডিভাইস হওয়া উচিত যেমন একটি পুরানো রুম কন্ট্রোলার বা IoT ইউনিট। ইস্যুয়েন্স, অনুমোদিত অ্যাক্সেস, ভুল-কী প্রত্যাখ্যান, রিভোকেশন এবং অপ্রভাবিত-কী ধারাবাহিকতা পরীক্ষা করুন। ডিভাইস আইডেন্টিফায়ার, কী-এর মালিক, পলিসির নাম, ইস্যু করার সময় এবং প্রমাণের অবস্থান লিখে রাখুন। কেবল তখনই একটি বৃহত্তর কোহর্টে এগিয়ে যান। ভেন্যু অপারেশনের জন্য, সাপোর্ট পদ্ধতিটি সংক্ষিপ্ত রাখুন। ফার্স্ট-লাইন টিমের প্রয়োজন SSID নাম, একটি ডিভাইস আইডেন্টিফায়ার, ইস্যু করা কী-এর মালিক, ব্যর্থতার সময় এবং কন্ট্রোলার ইভেন্ট ক্যাপচার করার আগে একটি কী পুনরায় ইস্যু না করার নির্দেশাবলী। নেটওয়ার্ক ইঞ্জিনিয়ারিংয়ের জন্য RADIUS, ClearPass, SmartZone রোল ম্যাপিং এবং ওয়্যার্ড VLAN ট্রান্সপোর্টের মালিকানা প্রয়োজন। এই বিভাজনটি একটি পরিচিত সময়ের অপচয় এড়ায়: প্রকৃত ত্রুটিটি যখন একটি AP ট্রাঙ্ক বা একটি ভুলভাবে প্রয়োগ করা রোল, তখন একটি কী প্রতিস্থাপন করা। স্কোপ সম্পর্কে একটি শেষ কথা। iPSK সেগমেন্টেশন এবং অ্যাক্সেস কন্ট্রোল সমর্থন করতে পারে, তবে এটি একটি নেটওয়ার্ককে স্বয়ংক্রিয়ভাবে GDPR বা PCI-DSS এর সাথে কমপ্লায়েন্ট করে তোলে না। GDPR-এর জন্য উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক নিরাপত্তা ব্যবস্থার প্রয়োজন। PCI-DSS পেমেন্ট অ্যাকাউন্ট ডেটা সুরক্ষার জন্য প্রয়োজনীয়তা প্রদান করে। iPSK ডিপ্লয়মেন্টকে বৃহত্তর নিরাপত্তা এবং ডেটা-হ্যান্ডলিং ডিজাইনের একটি ইনপুট হিসেবে বিবেচনা করুন, কোনো কমপ্লায়েন্স সার্টিফিকেট হিসেবে নয়। পরবর্তী ধাপটি বাস্তবসম্মত। একটি প্রোডাকশন-সদৃশ সাইট, দুটি পলিসি আউটকাম এবং প্রতিটির জন্য একটি করে টেস্ট ডিভাইস বেছে নিন। ডিসিশন পাথ তৈরি করুন, প্রমাণ ক্যাপচার করুন এবং কয়েকটি কী-র বেশি ইস্যু করার আগে রিভোকেশন টেস্টটি চালান। যদি সেই টেস্টটি কাজ করে, তবে আপনার কাছে একটি মাল্টি-টেন্যান্ট WiFi পরিষেবার ভিত্তি রয়েছে যা পরিচালনা করা সহজ, রিভোক করা সহজ এবং সাপোর্ট করা আরও স্পষ্ট।

আমাদের মূল সিরিজের অংশ: Multi-Tenant WiFi গাইড →

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন

Cisco Meraki, HPE Aruba এবং Ruckus-এর প্রত্যেকটিই আপনাকে প্রতিটি গ্রুপের জন্য আলাদা SSID তৈরি না করেই বিভিন্ন ডিভাইস বা গ্রুপকে বিভিন্ন পলিসিতে রাখার সুবিধা দেয়। একটি WPA2 Personal SSID কনফিগার করুন, একটি ব্যক্তিগত কী তৈরি করুন বা সংগ্রহ করুন, এটিকে একটি VLAN বা রোলের সাথে যুক্ত করুন এবং তারপরে প্রমাণ করুন যে মুছে ফেলার ফলে নতুন অ্যাসোসিয়েশন ব্লক হয়ে যায়। 1 2 3

একটি iPSK ডেপ্লয়মেন্ট আসলে কী করে?

একটি Identity Pre-Shared Key বা iPSK একটি শেয়ার্ড SSID বজায় রেখে একটি ডিভাইস বা গ্রুপকে একটি অনন্য পাসওয়ার্ড প্রদান করে। ভেন্ডররা এর জন্য বিভিন্ন নাম ব্যবহার করে। Cisco Meraki এর RADIUS-backed বিকল্পটিকে iPSK বলে। HPE Aruba এটিকে Multi Pre-Shared Key বা MPSK বলে। Ruckus এটিকে Dynamic PSK বা DPSK বলে। Ubiquiti UniFi এর স্থানীয় বিকল্পটিকে Private Pre-Shared Key বা PPSK বলে।

এর ব্যবহারিক ফলাফল হলো একটি একক ব্যক্তিগত WiFi নেটওয়ার্কে নিয়ন্ত্রিত অ্যাক্সেস। আপনি প্রতিটি ব্যবহারের ক্ষেত্রের জন্য আলাদা SSID ব্রডকাস্ট না করেই একটি রুমের ডিভাইস, আবাসিক ডিভাইস বা অপারেশনাল ডিভাইসকে আলাদা করতে পারেন। প্ল্যাটফর্ম অনুযায়ী কন্ট্রোল পয়েন্ট পরিবর্তিত হয়। Cisco Meraki RADIUS-এর মাধ্যমে কী এবং VLAN ওভাররাইড পেতে পারে। HPE Aruba ClearPass থেকে এনক্রিপ্ট করা পাসফ্রেজ এবং অথরাইজেশন তথ্য পুনরুদ্ধার করে। Ruckus সরাসরি একটি ইউজার রোল বা VLAN-এ একটি DPSK স্থাপন করতে পারে। UniFi PPSK স্থানীয়ভাবে VLAN-এর সাথে পাসওয়ার্ড ম্যাপ করে। 1 2 3 4

এটি 802.1X-এর বিকল্প নয়। IEEE 802.1X পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল প্রদান করে, যেখানে iPSK এমন ডিভাইসগুলোর জন্য উপযুক্ত যেগুলোর একটি শেয়ার্ড SSID এবং পার্সোনাল-কী অ্যাক্সেসের প্রয়োজন হয়। 5

প্ল্যাটফর্ম ক্রেডেনশিয়াল কন্ট্রোল প্লেন উল্লেখিত ওয়ার্কফ্লোর মাধ্যমে সমর্থিত পলিসি বা VLAN অ্যাসোসিয়েশন মূল ডিজাইন সীমাবদ্ধতা
Cisco Meraki External RADIUS RADIUS VLAN ওভাররাইড সহ ব্রিজ-মোড SSID, প্লাস ড্যাশবোর্ড গ্রুপ পলিসি RADIUS সহ iPSK WPA3 সমর্থন করে না এবং এটি MX কনসেন্ট্রেটরে টানেল করা SSID-এ কাজ করতে পারে না। 1
HPE Aruba ClearPass পলিসি ম্যানেজার ClearPass অ্যাক্সেস-অ্যাকসেপ্টের মধ্যে অথরাইজেশন তথ্য এবং Aruba MPSK পাসফ্রেজ অ্যাট্রিবিউট অন্তর্ভুক্ত থাকে MPSK WPA2-PSK-AES ব্যবহার করে এবং এটি ম্যানুয়াল MAC অথেন্টিকেশনের সাথে পারস্পরিকভাবে এক্সক্লুসিভ। 2
Ruckus SmartZone SmartZone Dynamic PSK স্টোর DPSK তৈরির সময় নির্বাচিত ইউজার রোল এবং VLAN ID বাউন্ড, আনবাউন্ড এবং গ্রুপ কীগুলোর অপারেশনাল মালিকানা পরিবর্তিত হয়। 3
Ubiquiti UniFi UniFi নেটওয়ার্ক কনফিগারেশন প্রতিটি কনফিগার করা VLAN-এর জন্য একটি PPSK পাসওয়ার্ড PPSK শুধুমাত্র WPA2 সমর্থন করে এবং এটি 6 GHz ব্যান্ডে কাজ করে না। 4

শুরু করার আগে আপনার কী প্রয়োজন?

ড্যাশবোর্ডের পরিবর্তে একটি ফরওয়ার্ডিং ডিজাইন দিয়ে শুরু করুন। টার্গেট VLANs তৈরি করুন এবং নিশ্চিত করুন যে কোনো VLAN যা একটি SSID ফেরত দিতে পারে তা প্রতিটি AP আপলিঙ্কে সক্রিয় আছে। এমন পলিসি ফলাফল বেছে নিন যা অপারেটররা ব্যাখ্যা করতে পারেন, যেমন resident, building operations, room device এবং test। কীগুলি ডিভাইস প্রতি নাকি নিয়ন্ত্রিত গ্রুপ দ্বারা হবে তা সিদ্ধান্ত নিন। ডিভাইস প্রতি কী সুনির্দিষ্টভাবে বাতিল করার অনুমতি দেয়, যখন গ্রুপ কীগুলি ট্রাবলশুটিংয়ের প্রচেষ্টা কমায় কিন্তু লিক হওয়ার প্রভাব বাড়িয়ে দেয়। 3 একটি RADIUS-backed ডিজাইনের জন্য, অ্যাক্সেস পয়েন্ট বা তাদের ম্যানেজমেন্ট সাবনেটকে RADIUS ক্লায়েন্ট হিসেবে রেজিস্টার করুন। অ্যাক্সেস পয়েন্ট এবং RADIUS সার্ভারে একই শেয়ার্ড সিক্রেট ব্যবহার করুন। Cisco Meraki এই সম্পর্কটি তাদের RADIUS সার্ভার কনফিগারেশনে নথিভুক্ত করেছে। আপনার অনুমোদিত সিক্রেট স্টোরে গোপন কোডটি রাখুন এবং প্রতিটি কী পপুলেশনের জন্য একজন নির্দিষ্ট মালিক নির্ধারণ করুন। 1

প্রযোজ্য ক্ষেত্রে SSID, পলিসি ফলাফল, কী সোর্স, টেস্ট ডিভাইস MAC অ্যাড্রেস এবং বাতিলকরণের ফলাফল রেকর্ড করুন। MAC র্যান্ডমাইজেশন MAC-bound ওয়ার্কফ্লোকে জটিল করে তুলতে পারে, যা Cisco Meraki দ্বারা Easy PSK এর একটি কারণ হিসেবে উল্লেখ করা হয়েছে। 1

আপনি কিভাবে RADIUS সহ Cisco Meraki iPSK কনফিগার করবেন?

যখন আপনার সেন্ট্রালাইজড কন্ট্রোল প্রয়োজন হয় তখন RADIUS সহ Cisco Meraki iPSK ব্যবহার করুন। ড্যাশবোর্ডে, Wireless > Configure > Access control ওপেন করুন, টার্গেট SSID নির্বাচন করুন এবং Identity PSK with RADIUS বেছে নিন। স্প্ল্যাশ পেজটি None (Direct access) এ সেট করুন, তারপর RADIUS সার্ভারের বিবরণ যোগ করুন। Cisco Meraki-এর গাইডে বর্তমান স্ক্রিন এবং উদাহরণ অন্তর্ভুক্ত রয়েছে। 1

MAC-ভিত্তিক ওয়ার্কফ্লোর জন্য, আপনার RADIUS রেকর্ড Tunnel-Password এর মাধ্যমে ক্লায়েন্ট MAC অ্যাড্রেস এবং PSK বাইন্ড করে। Easy PSK-এ, AP Meraki ভেন্ডর-নির্দিষ্ট হ্যান্ডশেক অ্যাট্রিবিউট প্রদান করে; RADIUS iPSK খুঁজে পায় এবং একটি Access-Accept পাঠায়, যার পরে AP কী হ্যান্ডশেক পুনরায় শুরু করে। 1

যেখানে আপনার ডিভাইস প্রতি VLAN প্লেসমেন্ট প্রয়োজন সেখানে ব্রিজ মোড কনফিগার করুন। Client IP and VLAN এর অধীনে ডিফল্ট SSID VLAN সেট করুন, তারপর নথিভুক্ত RADIUS ওভাররাইড সক্ষম করুন যাতে একটি Access-Accept সেই ডিফল্ট VLAN ট্যাগটিকে প্রতিস্থাপন করতে পারে। আপনার যদি ফায়ারওয়াল, ট্রাফিক-শেপিং বা অন্যান্য ড্যাশবোর্ড পলিসির প্রয়োজন হয়, তবে Network-wide > Configure > Group Policies এর অধীনে একটি মানানসই ড্যাশবোর্ড গ্রুপ পলিসি তৈরি করুন। Cisco Meraki-এর যাচাইকরণ সিকোয়েন্স হলো একটি টেস্ট ডিভাইস সংযুক্ত করা, RADIUS লাইভ লগ চেক করা এবং ড্যাশবোর্ডে ক্লায়েন্টকে পরীক্ষা করা। 1

Cisco Meraki এই iPSK with RADIUS কার্যকারিতা WPA3-এ বা MX কনসেনট্রেটরে টানেল করা SSID-এ সমর্থন করে না। একটি পাইলট প্রজেক্ট শুরু করার আগে উভয়ই নিশ্চিত করুন। 1

আপনি কিভাবে Aruba Central-এ HPE Aruba MPSK কনফিগার করবেন?

ডিভাইস-নির্দিষ্ট বা গ্রুপ-নির্দিষ্ট পাসফ্রেজ এবং অথোরাইজেশন সিদ্ধান্ত ইস্যু করার জন্য যখন আপনার ClearPass প্রয়োজন হয়, তখন ClearPass সহ HPE Aruba MPSK ব্যবহার করুন। Aruba Central-এ নথিভুক্ত পাথটি হলো Manage > Devices > Access Points > Config > WLANs। একটি SSID যোগ করুন বা একটি বিদ্যমান SSID এডিট করুন, Security ওপেন করুন, Personal নির্বাচন করুন, কী ম্যানেজমেন্টের অধীনে MPSK-AES নির্বাচন করুন, প্রাথমিক সার্ভার হিসেবে ClearPass পলিসি ম্যানেজার নির্বাচন করুন এবং সেভ করুন। 2 নথিভুক্ত প্রবাহটি অত্যন্ত সহজ। একটি ডিভাইস রেজিস্টার করে এবং একটি পাসফ্রেজ পায়। এটি WPA2-PSK-AES-এর মাধ্যমে কানেক্ট হয়। AP তখন ClearPass-এর বিরুদ্ধে MAC অথেন্টিকেশন সম্পন্ন করে। ClearPass অথরাইজেশন তথ্য এবং Aruba-MPSK-Passphrase ভেন্ডর-নির্দিষ্ট অ্যাট্রিবিউটসহ একটি Access-Accept রিটার্ন করে। AP তখন PSK জেনারেট করে এবং ফোর-ওয়ে কি এক্সচেঞ্জ সম্পন্ন করে। ভুল পাসফ্রেজ বা Access-Reject কানেকশন প্রতিরোধ করে। 2 ফ্লো-তে MAC লুকআপ অন্তর্ভুক্ত রয়েছে বলেই ভুল করে WLAN-এ ম্যানুয়ালি MAC অথেন্টিকেশন এনাবল করবেন না। Aruba উল্লেখ করেছে যে MPSK এবং ম্যানুয়াল MAC অথেন্টিকেশন একে অপরকে বর্জন করে। এটি আরও উল্লেখ করে যে MPSK মূলত ডিনাইলিস্টিং এবং ইন্টারনাল RADIUS সার্ভারের সাথেও একচেটিয়া। প্রোডাকশন প্রোফাইল পরিবর্তন করার আগে এই সীমাবদ্ধতাগুলোকে ডিজাইন রিভিউ চেকপয়েন্ট হিসেবে বিবেচনা করুন। 2

ক্যাশের ওপর ভিত্তি করে রিভোকেশন প্ল্যান করুন। Aruba-এর ডকুমেন্টেশন অনুযায়ী, AP রোমিং-এর জন্য একটি লোকাল ক্যাশে MPSK পাসফ্রেজ জমা রাখে এবং কোনো ম্যাচিং এন্ট্রি খুঁজে পেলে MAC অথেন্টিকেশন বাইপাস করতে পারে। তাই, শুধুমাত্র একটি রেজিস্ট্রেশন মুছে ফেলা বা পলিসি পরিবর্তন করাই পর্যাপ্ত প্রমাণ নয়। ক্যাশে থাকা স্টেটটি পুরানো ক্রেডেনশিয়াল ব্যবহারের অনুমতি বন্ধ করার পর আপনার অ্যাকসেপ্টেন্স টেস্টে অবশ্যই একটি নতুন অ্যাসোসিয়েশন অন্তর্ভুক্ত থাকতে হবে। আপনার রিলিজের জন্য ক্যাশ-ক্লিয়ারিং বা এক্সপায়ারি প্রক্রিয়া সংজ্ঞায়িত করতে বর্তমান Aruba এবং ClearPass অপারেটিং ডকুমেন্টগুলো ব্যবহার করুন। 2

SmartZone-এ আপনি কীভাবে Ruckus DPSK কি জেনারেট করবেন?

যখন SmartZone আপনার অপারেশনাল কন্ট্রোল পয়েন্ট হয় এবং আপনি চান যে কন্ট্রোলার কি জেনারেট ও রিভোক করুক, তখন Ruckus DPSK ব্যবহার করুন। প্রথমে, নিশ্চিত করুন যে WLAN-টি DPSK-এনাবলড। তারপর Security > Access Control > Dynamic PSK-এ যান এবং Generate DPSKs সিলেক্ট করুন। WLAN-টি সিলেক্ট করুন, কি-র সংখ্যা বেছে নিন, তারপর একটি ইউজারনেম এবং পাসফ্রেজ এন্টার করুন বা জেনারেট করুন। একটি ইউজার রোল সিলেক্ট করুন, VLAN ID সেট করুন এবং কি-টি একটি গ্রুপ DPSK কি না তা বেছে নিন। 3

DPSK-এর ধরন সাবধানে বেছে নিন। একটি আনবাউন্ড কি প্রথম ব্যবহারের সময় বাউন্ড হয়, একটি গ্রুপ কি একাধিক ডিভাইসে কাজ করতে পারে, এবং একটি বাউন্ড কি একটি CSV ব্যবহার করে MAC অ্যাড্রেস দ্বারা ইম্পোর্ট করা যেতে পারে। 3

Ruckus সিলেক্ট করা ইউজার রোলটিকে সেই রোলের অ্যাট্রিবিউট এবং পারমিশনের সাথে লিঙ্ক করে, যার মধ্যে VLAN, UTP এবং সময়ের সীমাবদ্ধতা অন্তর্ভুক্ত রয়েছে। কি তৈরি করার সময়ও আপনি VLAN ID সেট করতে পারেন। এটি আপনাকে DPSK রেকর্ড বা এর রোলের সাথে অ্যাকসেস কন্ট্রোলের সিদ্ধান্ত যুক্ত রেখেও একটি সামঞ্জস্যপূর্ণ SSID ব্যবহার করার সুবিধা দেয়। 3

রিভোকেশনের জন্য, Dynamic PSK লিস্ট থেকে DPSK-টি সিলেক্ট করুন এবং Delete ব্যবহার করুন। কি ইস্যু করার জন্য ব্যবহৃত একই ডিভাইস দিয়ে ডিলিট করার বিষয়টি টেস্ট করুন। SSID-টি ফরগেট করুন বা কানেকশন বিচ্ছিন্ন করুন, তারপর রিমুভ করা কি-টি ব্যবহার করে একটি নতুন কানেকশনের চেষ্টা করুন। কানেকশন ডিনাইড হওয়াকে পাস কন্ডিশন হিসেবে রেকর্ড করুন। শুধুমাত্র কন্ট্রোলার লিস্ট থেকে কি-টি অনুপস্থিত থাকার ওপর ভিত্তি করে এটিকে সফল বলে ঘোষণা করবেন না। 3

RADIUS কীভাবে একটি কি-কে একটি VLAN বা পলিসির সাথে ম্যাপ করে?

RADIUS প্রতিটি ভেন্ডরকে একইভাবে কাজ করায় না। এটি authentication এবং authorisation-এর সিদ্ধান্ত বহন করে। AP বা কন্ট্রোলার নির্ধারণ করে যে তারা কোন কোন রিটার্নড অ্যাট্রিবিউট সমর্থন করে। RFC 4675-এ IEEE 802 নেটওয়ার্কগুলিতে ডাইনামিক VLAN অ্যাসাইনমেন্টের জন্য RADIUS অ্যাট্রিবিউটগুলি বর্ণনা করা হয়েছে এবং উল্লেখ করা হয়েছে যে একটি ওয়্যারলেস নেটওয়ার্ক ডিভাইস একটি সিকিউরিটি অ্যাসোসিয়েশনকে একটি ভার্চুয়াল পোর্ট হিসাবে বিবেচনা করতে পারে। 6

ধাপ RADIUS সহ Cisco Meraki iPSK HPE Aruba MPSK Ruckus DPSK আপনার যা অবশ্যই যাচাই করা উচিত
ডিভাইস অ্যাসোসিয়েশন শুরু করে ক্লায়েন্ট তার কনফিগার করা PSK উপস্থাপন করে; AP ডকুমেন্টেড iPSK উপাদান RADIUS-এ ফরোয়ার্ড করে। 1 ক্লায়েন্ট MPSK পাসফ্রেজের সাথে অ্যাসোসিয়েট করে। 2 ক্লায়েন্ট DPSK-সক্ষম WLAN-এর সাথে অ্যাসোসিয়েট করে। 3 সঠিক SSID এবং বর্তমান কী ব্যবহার করা হয়েছে।
Authorisation লুকআপ RADIUS কী ফ্লো মেল করায় এবং কী ইনফরমেশন সহ Access-Accept রিটার্ন করে। 1 ClearPass অথরাইজেশন ইনফরমেশন এবং MPSK পাসফ্রেজ VSA সহ Access-Accept রিটার্ন করে। 2 SmartZone, DPSK রেকর্ড এবং নির্বাচিত রোল বা VLAN রিড করে। 3 লুকআপ সোর্স ডিভাইস বা কী গ্রুপ শনাক্ত করে।
অ্যাক্সেসের ফলাফল RADIUS ওভাররাইড SSID ডিফল্ট VLAN ট্যাগ প্রতিস্থাপন করতে পারে; ড্যাশবোর্ড গ্রুপ পলিসি অতিরিক্ত নিয়ন্ত্রণ প্রয়োগ করতে পারে। 1 Aruba, ClearPass থেকে অথরাইজেশন ইনফরমেশন ডকূমেন্ট করে। স্বাধীনভাবে আপনার ClearPass পলিসি তৈরি এবং যাচাই করুন। 2 ব্যবহারকারীর রোল তার পারমিশনগুলি ট্রান্সফার করে, যার মধ্যে VLAN অন্তর্ভুক্ত রয়েছে; কী জেনারেশনের সময়ও VLAN নির্বাচন করা যেতে পারে। 3 ডিভাইসটি প্রত্যাশিত সাবনেট এবং পলিসি গ্রহণ করে।
নেতিবাচক ফলাফল বৈধ RADIUS গ্রহণের অনুপস্থিতি মানে কোনো সফল iPSK অ্যাসোসিয়েশন নেই। 1 ভুল পাসফ্রেজ বা Access-Reject অথেন্টিকেশন ব্যর্থ করে। 2 DPSK মুছে ফেলুন, তারপর নতুন অ্যাসোসিয়েশন পরীক্ষা করুন। 3 লগগুলি ডিনায়াল প্রদর্শন করে, শুধু ক্লায়েন্ট-সাইড ত্রুটি নয়।

Cisco Meraki-এর জন্য, ডিফল্ট VLAN এবং RADIUS-ওভাররাইড উভয় ফলাফল পরীক্ষা করুন, তারপর একটি চেঞ্জ রেকর্ডে রিটার্নড VLAN এবং AP ট্রাঙ্ক কনফিগারেশন রাখুন। Aruba-এর জন্য, আপনার নিজস্ব এনভায়রনমেন্টে ClearPass পলিসির ফলাফল প্রমাণ করুন। Ruckus-এর জন্য, DPSK জেনারেশনের সময় নির্বাচিত রোল বা VLAN-কে সুইচ এবং গেটওয়ে ডিজাইনের সাথে সামঞ্জস্যপূর্ণ রাখুন। 1 2 3

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

কী রিভোকেশন বা প্রত্যাহার কাজ করছে কিনা তা আপনি কীভাবে পরীক্ষা করবেন?

একেবারে প্রথম ডেপ্লয়মেন্টেই রিভোকেশন অন্তর্ভুক্ত করুন। আপনি হারিয়ে যাওয়া কোনো স্থানীয় ডিভাইস, অফবোর্ড করা ঠিকাদার বা ভুলভাবে ইস্যু করা কী-এর অপারেশনাল রেসপন্স পরীক্ষা করছেন। সফলতার শর্ত "আমরা রেকর্ডটি মুছে ফেলেছি" তা নয়। সফলতার শর্ত হলো "ডিভাইসটি সরানো কী দিয়ে নতুন কোনো অ্যাসোসিয়েশন সম্পন্ন করতে পারবে না এবং লগগুলি এর কারণ চিহ্নিত করবে"।

একটি পজিটিভ পরীক্ষা দিয়ে শুরু করুন। ইস্যু করা কী ব্যবহার করে একটি পরীক্ষামূলক ডিভাইস সংযুক্ত করুন। কন্ট্রোলার বা RADIUS গ্রহণের ইভেন্ট, অ্যাসাইন করা ক্লায়েন্ট পলিসি এবং ডিভাইস দ্বারা পরিলক্ষিত নেটওয়ার্ক সেগমেন্ট ক্যাপচার করুন। Cisco Meraki-এর জন্য, ড্যাশবোর্ড ক্লায়েন্ট ডিটেইলস এবং আপনার RADIUS লগগুলি পরীক্ষা করুন। Ruckus-এর জন্য, DPSK রেকর্ড, রোল বা VLAN এবং অ্যাসোসিয়েশনের ফলাফল ক্যাপচার করুন। Aruba-এর জন্য, ClearPass ফলাফলের পাশাপাশি AP ফলাফলও ক্যাপচার করুন। 1 2 3 তারপর এটির ট্রুথ সোর্স থেকে কী-টি বাতিল করুন। সংশ্লিষ্ট Cisco Meraki RADIUS ম্যাপিং মুছে ফেলুন বা অস্বীকার করুন। Aruba MPSK সিদ্ধান্ত প্রদানকারী ClearPass রেজিস্ট্রেশন বা অনুমোদনটি সরিয়ে ফেলুন। Ruckus DPSK-টি মুছে দিন। UniFi PPSK-এর জন্য, বর্তমান UniFi কনফিগারেশন থেকে পাসওয়ার্ড-টু-VLAN ম্যাপিংটি সরিয়ে দিন এবং একটি প্রোডাকশন এনভায়রনমেন্টে ওয়ার্কফ্লোটি ব্যবহার করার আগে বর্তমান UniFi ডকুমেন্টেশন অনুযায়ী এটি যাচাই করুন। 1 2 3 4 একটি নতুন অ্যাসোসিয়েশন করতে বাধ্য করুন। WiFi নিষ্ক্রিয় এবং পুনরায় সক্রিয় করুন বা SSID-টি ফরগেট করুন, তারপর পুরানো কী দিয়ে পুনরায় যোগদানের চেষ্টা করুন। সঠিক লগগুলো পরীক্ষা করুন। Aruba-এর জন্য, অতিরিক্ত ক্যাশিং বিবেচনা করা উচিত কারণ একটি ক্যাশড MPSK একটি নতুন MAC অথেন্টিকেশন লুকআপকে বাইপাস করতে পারে। ক্যাশড স্টেট ব্যবহার করে এমন একটি নতুন পরীক্ষা দ্রুত বাতিলের প্রমাণ দেয় না। 2

অবশেষে, একই SSID-তে কাছাকাছি থাকা একটি অপ্রভাবিত কী পরীক্ষা করুন। এটি এখনও যোগদান করতে এবং এটির উদ্দিষ্ট পলিসি পেতে সক্ষম হওয়া উচিত। এটি WLAN, RADIUS ক্লায়েন্ট রেজিস্ট্রেশন বা সুইচ ট্রাঙ্কগুলোতে অতিরিক্ত-বিস্তৃত পরিবর্তনগুলো শনাক্ত করে। বাতিল করার পর থেকে নতুন অ্যাসোসিয়েশন ব্যর্থ হওয়া পর্যন্ত সময় রেকর্ড করুন। সেই পরিমাপটি ভেন্যু অপারেশনকে বলে যে যোগদানকারী, স্থানান্তরকারী এবং প্রস্থানকারীদের প্রক্রিয়াটি আসলে কী প্রতিশ্রুতি দিতে পারে।

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন - ipsk revocation test

কী ভুল হতে পারে, এবং কীভাবে আপনি তা সমাধান করবেন?

লক্ষণ সম্ভাব্য কনফিগারেশন ক্ষেত্র প্রথম পরীক্ষা
ক্লায়েন্ট কখনই Cisco Meraki কী দিয়ে যোগদান করে না SSID মোড বা RADIUS রিটার্ন Identity PSK with RADIUS, ডিরেক্ট অ্যাক্সেস, RADIUS রিচিবিলিটি এবং প্রত্যাশিত RADIUS ফলাফল নিশ্চিত করুন। 1
ক্লায়েন্ট যোগদান করে কিন্তু ভুল Cisco Meraki সাবনেটে চলে যায় VLAN ওভাররাইড বা AP আপলিঙ্ক ডিফল্ট SSID VLAN, RADIUS ওভাররাইড ফলাফল এবং AP ট্রাঙ্ক অ্যালাউন্স তুলনা করুন। 1
প্রোফাইল এডিটের পর Aruba MPSK যোগদান ব্যর্থ হয় অসমর্থিত কম্বিনেশন WPA2-PSK-AES, প্রাইমারি সার্ভার হিসেবে ClearPass এবং কোনো ম্যানুয়াল MAC অথেন্টিকেশন, ডিনাইলিস্টিং বা ইন্টারনাল RADIUS কম্বিনেশন না থাকা নিশ্চিত করুন। 2
Aruba বাতিলকরণ ধীর বলে মনে হচ্ছে রোমিং ক্যাশ ডিজাইনটি ত্রুটিপূর্ণ ঘোষণা করার আগে AP ডকুমেন্টেড লোকাল MPSK ক্যাশ ব্যবহার করেছে কিনা তা নিশ্চিত করুন। 2
Ruckus কী অপ্রত্যাশিতভাবে শেয়ার করা হয়েছে DPSK টাইপ বাউন্ড করার জন্য উদ্দিষ্ট কী-এর পরিবর্তে একটি গ্রুপ DPSK নির্বাচন করা হয়েছে কিনা তা পর্যালোচনা করুন। 3
6 GHz ডিজাইনে UniFi PPSK অনুপস্থিত সিকিউরিটি মোড এবং ব্যান্ড PPSK শুধুমাত্র WPA2-এর জন্য এবং 6 GHz-এ কাজ করে না। অ্যাক্সেস পদ্ধতিটি পুনরায় ডিজাইন করতে উল্লেখিত UniFi নির্দেশনা ব্যবহার করুন। 4

Multi-Tenant WiFi ডিজাইনে iPSK কোথায় খাপ খায়?

iPSK একটি অ্যাক্সেস-কন্ট্রোল প্যাটার্ন, সম্পূর্ণ WiFi অপারেটিং মডেল নয়। এটি Multi-Tenant WiFi-তে খাপ খায় যেখানে বাসিন্দা, বিল্ডিং সিস্টেম এবং স্টাফ ডিভাইসগুলোর জন্য বিভিন্ন অ্যাক্সেস সিদ্ধান্তের প্রয়োজন হয়। দর্শনার্থীদের জন্য এটিকে Guest WiFi-এর সাথে যুক্ত করুন। বিল্ডিং চুক্তির সিদ্ধান্তের জন্য, Bulk internet agreement vs managed WiFi: which model fits your building দেখুন। এই প্যাটার্নটি Hospitality, Retail, Transport, এবং Healthcare-এর ক্ষেত্রে প্রযোজ্য। Purple তার হার্ডওয়্যার-নিরপেক্ষ ক্লাউড ওভারলে Cisco Meraki, HPE Aruba, Ruckus, অথবা Ubiquiti UniFi অবকাঠামোর ওপর প্রদান করতে পারে। আরও বিশদ প্রসঙ্গের জন্য Guest WiFi Management: Smart Authentication & Segmentation এবং Cloud Wifi Management: Secure Enterprise Connectivity 2026 দেখুন।

বিস্তারিত উদাহরণ: হোটেলের রুমের ভেতরের ডিভাইস এবং বিল্ডিং অপারেশন

একটি ২০০ রুমের হোটেলের জন্য রুমের ভেতরের ডিভাইসগুলোর জন্য একটি অপারেশনাল SSID এবং একটি পৃথক বিল্ডিং অপারেশনস সেগমেন্টের প্রয়োজন, প্রতিটি ডিভাইস ক্যাটাগরির জন্য পৃথক SSID তৈরি না করেই। নেটওয়ার্ক আর্কিটেক্টরা ব্রিজ মোডে RADIUS সহ Cisco Meraki iPSK নির্বাচন করেন। RADIUS ডিজাইনে প্রতিটি ডিভাইস ক্যাটাগরির জন্য একটি কী (key) রেকর্ড এবং পছন্দসই VLAN সিদ্ধান্তের তথ্য থাকে। SSID-এর একটি ডিফল্ট VLAN থাকে এবং শুধুমাত্র নির্ধারিত RADIUS রেসপন্সই এটিকে ওভাররাইড করতে পারে। 1

পরিমাপযোগ্য গ্রহণযোগ্যতার সেটটি সুনির্দিষ্ট। একটি পরীক্ষামূলক রুমের ডিভাইসকে অবশ্যই তার জন্য বরাদ্দকৃত কী দিয়ে যুক্ত হতে হবে এবং রুম-ডিভাইস সেগমেন্টটি গ্রহণ করতে হবে। একটি বিল্ডিং অপারেশনস ডিভাইসকে অবশ্যই অপারেশনস সেগমেন্টটি গ্রহণ করতে হবে। RADIUS স্টোর থেকে কোনো কী সরিয়ে ফেলা হলে তা নতুন অ্যাসোসিয়েশন তৈরিতে ব্যর্থ হতে হবে। অন্য একটি বৈধ কী অবশ্যই কানেক্ট হতে সক্ষম হতে হবে। এটি প্রমাণ করে যে অ্যাক্সেস, সেগমেন্টেশন এবং রিভোকেশন প্রক্রিয়াগুলো বিচ্ছিন্ন প্রদর্শনের পরিবর্তে একসাথে কাজ করে।

বিস্তারিত উদাহরণ: স্টেডিয়াম অপারেশন এবং অস্থায়ী ইভেন্ট ডিভাইস

একটি স্টেডিয়াম অস্থায়ী ইভেন্ট টিমগুলোর জন্য Ruckus SmartZone ব্যবহার করে যাদের সেটআপের সময় নিয়ন্ত্রিত অ্যাক্সেসের প্রয়োজন হয়। ইঞ্জিনিয়াররা একক-ডিভাইস হস্তান্তরের জন্য আনবাউন্ড DPSK এবং শেয়ার করা যন্ত্রপাতির জন্য স্বাধীনভাবে নিয়ন্ত্রিত গ্রুপ DPSK তৈরি করেন। SmartZone-এ প্রতিটি কী-এর জন্য স্পষ্ট রোল বা VLAN অপশন থাকে। 3

পরিমাপযোগ্য ফলাফল হলো জয়েন ম্যাট্রিক্স। প্রথম ব্যবহারের পর যুক্ত হওয়া একটি কী কোনো অপরিকল্পিত দ্বিতীয় ডিভাইসে অ্যাক্সেস মঞ্জুর করবে না। একটি গ্রুপ কী প্রতিটি অনুমোদিত ডিভাইসকে তার নির্ধারিত VLAN-এ পৌঁছে দেবে। ইভেন্ট শেষ হয়ে যাওয়ার পর, কী-টি সরিয়ে ফেললে তা আসল পরীক্ষামূলক ডিভাইস দ্বারা নতুন কোনো অ্যাসোসিয়েশন তৈরি হওয়া প্রতিরোধ করবে। এটি ভেন্যু অপারেশনকে SSID-এর সংখ্যা বৃদ্ধি না করেই পুনরাবৃত্তিযোগ্য ইস্যু-অ্যান্ড-রিভোক নিয়ন্ত্রণ ক্ষমতা প্রদান করে।

Cisco Meraki, HPE Aruba এবং Ruckus-এ কীভাবে iPSK ডেপ্লয় করবেন - radius lookup flow

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

আমি কি বিদ্যমান Cisco Meraki অ্যাক্সেস পয়েন্টগুলোতে iPSK ডেপ্লয় করতে পারি?

হ্যাঁ, Cisco Meraki তার ওয়্যারলেস অ্যাক্সেস-কন্ট্রোল কনফিগারেশনে RADIUS সহ iPSK ব্যবহারের বিষয়টি নথিভুক্ত করেছে, যা এর উল্লেখিত ফিচার লিমিটের ওপর নির্ভরশীল। আপনি ড্যাশবোর্ডে প্রয়োজনীয় জায়গায় SSID, RADIUS সার্ভার এবং ব্রিজ-মোড VLAN ওভাররাইড কনফিগার করতে পারেন। নিশ্চিত করুন যে SSID-টি কোনো MX কনসেন্ট্রেটরের সাথে টানেল করা নেই, এবং নথিভুক্ত RADIUS সহ iPSK ওয়ার্কফ্লোর সাথে WPA3-এর পরিকল্পনা করবেন না। 1

HPE Aruba Central MPSK-এর জন্য কি ClearPass প্রয়োজন?

হ্যাঁ, উল্লেখিত HPE Aruba Central MPSK ওয়ার্কফ্লো ClearPass Policy Manager কে প্রাথমিক সার্ভার হিসেবে নির্বাচন করে। ClearPass ডিভাইস-নির্দিষ্ট বা গ্রুপ-নির্দিষ্ট পাসফ্রেজ প্রদান করে এবং ডকুমেন্টেড Access-Accept অথরাইজেশন তথ্য ফেরত পাঠায়। রোলআউটের আগে Aruba দ্বারা বাদ দেওয়া কম্বিনেশনগুলো যাচাই করুন, বিশেষ করে ম্যানুয়াল MAC অথেন্টিকেশন, ডিনাইলিস্টিং এবং ইন্টারনাল RADIUS সার্ভার। 2

Ruckus DPSK কি একটি ডিভাইসকে আলাদা VLAN এ রাখতে পারে?

হ্যাঁ, Ruckus SmartZone একটি DPSK তৈরি করার সময় আপনাকে একটি VLAN ID নির্বাচন করার অনুমতি দেয় এবং এমন একটি ইউজার রোল অ্যাসাইন করার সুবিধা দেয় যার পারমিশনে একটি VLAN অন্তর্ভুক্ত থাকে। আপনাকে অবশ্যই নিশ্চিত করতে হবে যে WLAN, AP আপলিংক, সুইচ এবং গেটওয়েগুলো সেই সেগমেন্টটি বহন করছে। ভেন্যু স্কেলে কী ইস্যু করার আগে প্রতিটি কাঙ্ক্ষিত পলিসি আউটকামের জন্য একটি করে কী তৈরি এবং পরীক্ষা করুন। 3

Ubiquiti UniFi Private PSK এবং RADIUS-assigned VLAN কি একই?

না, UniFi PPSK এবং RADIUS-assigned VLAN কে পৃথক বিকল্প হিসেবে বর্ণনা করে। PPSK একটি শেয়ার্ড SSID-এ থাকা পাসওয়ার্ডগুলোকে একটি VLAN-এর সাথে ম্যাপ করে। RADIUS-assigned VLAN-এর ক্ষেত্রে ইউনিক প্রোফাইল ব্যবহৃত হয় এবং WPA2 Enterprise বা WPA3 Enterprise এর প্রয়োজন হয়। UniFi PPSK শুধুমাত্র WPA2 সাপোর্ট করে এবং এটি 6 GHz ব্যান্ডে কাজ করে না। 4

একটি iPSK ডিপ্লয়মেন্টের জন্য কতটা পরিশ্রমের প্রয়োজন?

একটি পাইলট প্রজেক্টের জন্য একটি নির্দিষ্ট SSID, টার্গেট VLAN, একটি অ্যাক্সেস কন্ট্রোল সোর্স, প্রাসঙ্গিক লোকেশনগুলোতে AP-থেকে-RADIUS কানেক্টিভিটি এবং একটি রেভোকেশন টেস্টের প্রয়োজন হয়। কাজের পরিধি কী-এর মালিক এবং পলিসি আউটকামের সংখ্যার সাথে বৃদ্ধি পায়, SSID-এর সংখ্যার সাথে নয়। প্রথমে দুটি পলিসি এবং কয়েকটি ডিভাইস দিয়ে শুরু করুন, তারপর একটি বৃহত্তর রোলআউটের আগে ইস্যু করা, সাপোর্ট এবং অফবোর্ডিংয়ের ধাপগুলো ডকুমেন্ট করুন।

iPSK কি GDPR বা PCI-DSS কমপ্লায়েন্সে সাহায্য করতে পারে?

iPSK সেগমেন্টেশন এবং অ্যাক্সেস কন্ট্রোল ডিজাইনকে সহায়তা করতে পারে, তবে এটি কমপ্লায়েন্স সার্টিফাই করে না। GDPR Article 32-এর জন্য উপযুক্ত টেকনিক্যাল এবং অর্গানাইজেশনাল সিকিউরিটি ব্যবস্থার প্রয়োজন হয়। PCI-DSS অ্যাকাউন্ট ডেটা সুরক্ষিত রাখার জন্য টেকনিক্যাল এবং অপারেশনাল প্রয়োজনীয়তা প্রদান করে। আপনার প্রাসঙ্গিক কমপ্লায়েন্স ওনারের সাথে আপনার আসল ডেটা ফ্লো, লগিং, রিটেনশন, অ্যাক্সেস রাইটস এবং পেমেন্ট এনভায়রনমেন্ট মূল্যায়ন করুন। 7 8

বাসিন্দা বা কর্মীদের কাছে কী ইস্যু করার আগে আমার কী পরীক্ষা করা উচিত?

অনুমতিপ্রাপ্ত একটি জয়েন, প্রত্যাশিত VLAN বা পলিসি আউটকাম, একটি রিমুভ করা কী দিয়ে রিজেক্টেড জয়েন এবং একই SSID-এ থাকা একটি অপ্রভাবিত কী পরীক্ষা করুন। প্রতিটি টেস্টের জন্য কন্ট্রোলার এবং RADIUS বা ClearPass এর প্রমাণ সংগ্রহ করুন। Aruba ডিপ্লয়মেন্টের ক্ষেত্রে ডকুমেন্টেড MPSK ক্যাশও বিবেচনা করতে হবে, কারণ একটি ক্যাশড পাসফ্রেজ তাৎক্ষণিক রিট্রাইয়ের মাধ্যমে যা প্রমাণিত হয় তা পরিবর্তন করে দিতে পারে। 1 2 3

তথ্যসূত্র

মূল সংজ্ঞাসমূহ

iPSK

একটি শেয়ার্ড SSID-তে ব্যবহৃত একটি স্বতন্ত্র প্রি-শেয়ার্ড কী, যা প্রতি ডিভাইস বা গ্রুপ অনুযায়ী একটি অ্যাক্সেস সিদ্ধান্ত সক্ষম করে।

ডিভাইসগুলির যখন এন্টারপ্রাইজ ক্রেডেনশিয়ালের চেয়ে সহজ অনবোর্ডিং প্রয়োজন কিন্তু তবুও আপনার ট্রেসযোগ্য ইস্যু এবং রিভোকেশন প্রয়োজন, তখন এটি ব্যবহার করুন।

MPSK

HPE Aruba-র Multi Pre-Shared Key ক্ষমতা, যা ClearPass-ইস্যুকৃত ডিভাইস-নির্দিষ্ট বা গ্রুপ-নির্দিষ্ট পাসফ্রেজ সহ ডকুমেন্টেড।

একটি Aruba Central এবং ClearPass ডিজাইনে এটি ব্যবহার করুন যেখানে পার্সোনাল-কী অ্যাক্সেস কন্ট্রোল প্রয়োজন।

DPSK

Ruckus Dynamic PSK, যা একটি DPSK-সক্ষম WLAN-এর জন্য SmartZone-এ তৈরি এবং পরিচালনা করা হয়।

কী ইস্যু, বাইন্ড এবং ডিলিট করার জন্য যখন SmartZone কন্ট্রোল পয়েন্ট হয়, তখন এটি ব্যবহার করুন।

PPSK

Ubiquiti UniFi Private Pre-Shared Keys, যা একটি শেয়ার্ড SSID-তে একটি পাসওয়ার্ডকে একটি VLAN-এর সাথে ম্যাপ করে।

ডকুমেন্টেড WPA2 এবং ব্যান্ড সীমাবদ্ধতার মধ্যে UniFi লোকাল VLAN সেগমেন্টেশনের জন্য এটি ব্যবহার করুন।

RADIUS

একটি অ্যাক্সেস পয়েন্ট এবং একটি পলিসি সার্ভিসের মধ্যে অথেন্টিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং সিদ্ধান্তের জন্য একটি প্রোটোকল এবং সার্ভিস মডেল।

যেখানে প্ল্যাটফর্মটি একটি RADIUS-ব্যাকড iPSK বা MPSK ওয়ার্কফ্লো ডকুমেন্ট করে এবং আপনার সেন্ট্রাল কন্ট্রোল প্রয়োজন, সেখানে এটি ব্যবহার করুন।

VLAN

একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট যা ব্রডকাস্ট ডোমেনগুলিকে পৃথক করে এবং একটি অ্যাক্সেস সিদ্ধান্তের অংশ হিসেবে অ্যাসাইন করা যেতে পারে।

রেসিডেন্ট, গেস্ট, অপারেশনাল এবং ডিভাইস ট্রাফিককে আলাদা পলিসি পাথে রাখার জন্য এটি ব্যবহার করুন।

RADIUS Access-Accept

একটি RADIUS সার্ভার থেকে সফলতার রেসপন্স, যার মধ্যে ভেন্ডর-নির্দিষ্ট কী বা অথরাইজেশন তথ্য অন্তর্ভুক্ত থাকতে পারে।

একটি ডিভাইস কেন জয়েন করেছে, এটি কোন পলিসি পেয়েছে বা কেন একটি VLAN ফলাফল পরিবর্তিত হয়েছে তা ট্রাবলশুট করার সময় এটি পরীক্ষা করুন।

RADIUS override

একটি প্ল্যাটফর্ম ক্ষমতা যা একটি সফল RADIUS রেসপন্সকে একটি SSID-এর ডিফল্ট VLAN ট্যাগ প্রতিস্থাপন করতে দেয়।

সাপোর্টেড Cisco Meraki ব্রিজ-মোড ডিজাইনে এটি ব্যবহার করুন যখন সেন্ট্রাল পলিসির ক্লায়েন্ট VLAN নিয়ন্ত্রণ করা উচিত।

Four-way key handshake

অ্যাসোসিয়েশনের পরে ট্রাফিক প্রোটেকশন কী স্থাপন করতে ব্যবহৃত WPA কী-এস্টাবলিশমেন্ট এক্সচেঞ্জ।

কোনো ক্লায়েন্ট নেটওয়ার্ক ব্যবহার করার আগে কেন একটি সঠিক পার্সোনাল কী এবং অ্যাক্সেপ্টেড পলিসি রেজাল্ট উভয়েরই প্রয়োজন হয়, তা এটি ব্যাখ্যা করে।

Revocation test

একটি নিয়ন্ত্রিত ফ্রেশ-অ্যাসোসিয়েশন টেস্ট যা দেখায় যে একটি রিমুভড বা ডিনায়েড কী আর নেটওয়ার্ক অ্যাক্সেসের অনুমতি দেয় না।

বৃহত্তর রোলআউটের আগে এবং যেকোনো অ্যাক্সেস-কন্ট্রোল পরিবর্তনের পরে জয়েনার, মুভার এবং লিভারদের প্রক্রিয়া প্রমাণ করতে এটি রান করুন।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০ কক্ষের হোটেলে রুমের ডিভাইস এবং বিল্ডিং অপারেশনস একটি মাত্র SSID-তে পৃথক নেটওয়ার্ক সেগমেন্ট সহ রাখা প্রয়োজন।

ব্রিজ মোডে RADIUS সহ Cisco Meraki iPSK কনফিগার করুন। প্রতিটি ডিভাইস ক্যাটাগরির জন্য একটি RADIUS রেকর্ড এবং অভিপ্রেত VLAN সিদ্ধান্ত বজায় রাখুন, একটি ডিফল্ট SSID VLAN সেট করুন এবং ডকুমেন্টেড RADIUS ওভাররাইড সক্ষম করুন। একটি রুম-ডিভাইস জয়েন, একটি অপারেশনস-ডিভাইস জয়েন, একটি রিভোকড-কী ডিনায়াল এবং একটি আনঅ্যাফেক্টেড-কী কানেকশন যাচাই করুন। [1]

একটি স্টেডিয়ামে একাধিক অপারেশনাল SSID তৈরি না করেই অস্থায়ী ইভেন্ট ডিভাইসগুলির জন্য নিয়ন্ত্রিত অ্যাক্সেস প্রয়োজন।

Ruckus SmartZone-এ, নিয়ন্ত্রিত একক-ডিভাইস হ্যান্ডওভারের জন্য আনবাউন্ড DPSK এবং শেয়ার্ড ইকুইপমেন্টের জন্য একটি গভর্ন্ড গ্রুপ DPSK তৈরি করুন। জেনারেশনের সময় অভিপ্রেত রোল বা VLAN অ্যাসাইন করুন। যাচাই করুন যে একটি নতুন বাউন্ড কী একটি অনাকাঙ্ক্ষিত দ্বিতীয় ডিভাইসকে রিজেক্ট করে, গ্রুপ কী তার পলিসি পায় এবং টিয়ারডাউনের পর ডিলেশন একটি নতুন জয়েন ব্লক করে। [3]

এই সিরিজে পড়া চালিয়ে যান

Bulk internet agreement বনাম managed WiFi: আপনার ভবনের জন্য কোন মডেলটি উপযুক্ত

প্রোপার্টি, IT এবং অপারেশনাল লিডারদের জন্য একটি ব্যবহারিক প্রকিউরমেন্ট নির্দেশিকা যা বাসিন্দাদের দ্বারা পরিশোধিত রিটেইল ব্রডব্যান্ড, একটি bulk internet agreement এবং managed WiFi-এর তুলনা করে। এটি মার্কিন যুক্তরাষ্ট্রের bulk-internet ফ্রেমওয়ার্ক এবং যুক্তরাজ্যের সমতুল্য পদ্ধতি ব্যবহার করে মালিকানা, বাসিন্দাদের স্থানান্তর, নিরাপত্তা, খরচের পরিধি এবং চুক্তিভিত্তিক প্রস্থান স্পষ্ট করে।

গাইডটি পড়ুন →

Apartment WiFi সমাধান: ব্যবসার জন্য একটি ব্যাপক নির্দেশিকা

এই নির্দেশিকাটিতে Build to Rent এবং multi-dwelling unit প্রপার্টিগুলোতে অ্যাপার্টমেন্ট WiFi সমাধানের আর্কিটেকচার, ডেপ্লয়মেন্ট এবং ব্যবসায়িক কেস কভার করা হয়েছে। এটি ব্যাখ্যা করে যে কীভাবে Identity Pre-Shared Key (iPSK) প্রযুক্তি স্মার্ট ডিভাইস এবং IoT সমর্থন করার পাশাপাশি প্রতিটি বাসিন্দার জন্য সুরক্ষিত, বিচ্ছিন্ন নেটওয়ার্ক বাবল তৈরি করে। প্রপার্টি ডেভেলপার, ল্যান্ডলর্ড এবং BTR অপারেটররা এখানে কার্যকর ডেপ্লয়মেন্ট গাইডেন্স, ROI ডেটা এবং বাস্তব ইমপ্লিমেন্টেশন পরিস্থিতি খুঁজে পাবেন।

গাইডটি পড়ুন →

Cox Business ম্যানেজড WiFi: ব্যবসায়িক প্রতিষ্ঠানের জন্য একটি বিস্তৃত নির্দেশিকা

এই নির্দেশিকাটিতে বিস্তারিত আলোচনা করা হয়েছে কীভাবে প্রপার্টি ডেভেলপার এবং BTR অপারেটররা Cox Business ম্যানেজড WiFi ব্যবহার করে স্কেলযোগ্য, নিরাপদ নেটওয়ার্ক ডেপ্লয় করতে পারেন। এটি নেটওয়ার্ক আর্কিটেকচার, ভেন্ডর-নিরপেক্ষ হার্ডওয়্যার ডেপ্লয়মেন্ট এবং কানেক্টিভিটিকে একটি অপারেশনাল মাথাব্যথা থেকে নির্ভরযোগ্য অবকাঠামোতে রূপান্তর করার ব্যবসায়িক প্রভাব কভার করে।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।