Per-Device PSK by Vendor: iPSK, DPSK, MPSK এবং PPSK-এর তুলনা (এবং WPA3 সাপোর্ট)
Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet, এবং Ubiquiti UniFi-এর মধ্যে per-device PSK ইমপ্লিমেন্টেশনের একটি বিস্তৃত তুলনা। জানুন কীভাবে WPA3-SAE প্রতিটি ডিভাইসের কী (key) স্ট্র্যাটেজিকে প্রভাবিত করে এবং কখন ট্রানজিশন মোড স্থাপন করবেন বনাম 802.1X-এ স্থানান্তরিত হবেন।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন

Executive Summary
এন্টারপ্রাইজ নেটওয়ার্কগুলোর জন্য Per-device Pre-Shared Key (PSK) হলো একটি অত্যন্ত প্রয়োজনীয় ট্রানজিশন প্রযুক্তি, যেখানে সম্পূর্ণ 802.1X অথেন্টিকেশনের জটিলতা ছাড়াই প্রতিটি ডিভাইসের ভিজিবিলিটি প্রয়োজন। বিভিন্ন ভেন্ডর ভিন্ন ভিন্ন নাম ব্যবহার করলেও - যেমন Cisco Meraki iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK - মূল লক্ষ্যটি অভিন্ন: একটি একক SSID-এ প্রতিটি ডিভাইসের জন্য একটি ইউনিক পাসওয়ার্ড অ্যাসাইন করা।
যাইহোক, WPA3-তে স্থানান্তরের ফলে একটি উল্লেখযোগ্য আর্কিটেকচারাল সীমাবদ্ধতা তৈরি হয়। WPA3 প্রচলিত WPA2 ফোর-ওয়ে হ্যান্ডশেককে Simultaneous Authentication of Equals (SAE) দ্বারা প্রতিস্থাপন করে। SAE-এর ক্ষেত্রে এক্সচেঞ্জ শুরু হওয়ার আগেই অ্যাক্সেস পয়েন্ট এবং ক্লায়েন্ট উভয়ের কাছে পাসওয়ার্ডটি জানা থাকা আবশ্যক, যা বেশিরভাগ per-device PSK ইমপ্লিমেন্টেশনে ব্যবহৃত স্ট্যান্ডার্ড RADIUS-ভিত্তিক লুকআপ মেকানিজমকে ব্যাহত করে। এই গাইডে বিস্তারিত আলোচনা করা হয়েছে যে কীভাবে প্রতিটি প্রধান ভেন্ডর per-device PSK পরিচালনা করে, কীভাবে তারা কী (key) সংরক্ষণ ও লুকআপ করে এবং কীভাবে তারা WPA3-SAE চ্যালেঞ্জ মোকাবেলা করে - WPA3 ট্রানজিশন মোড থেকে শুরু করে Ruckus DPSK3-এর মতো প্রোপ্রাইটরি এক্সটেনশন পর্যন্ত।
Technical Deep-Dive
The Architecture of Per-Device PSK
প্রচলিত WPA2-Personal একটি সম্পূর্ণ SSID-এর জন্য একটি একক শেয়ার্ড পাসফ্রেজ ব্যবহার করে। প্রতিটি ডিভাইস একই পাসওয়ার্ড ব্যবহার করে, যার অর্থ হলো সবার পাসওয়ার্ড পরিবর্তন না করে আপনি কোনো একটি নির্দিষ্ট ডিভাইসের অ্যাক্সেস বাতিল করতে পারবেন না। তাছাড়া, আপনার কোনো per-device ভিজিবিলিটি বা পলিসি প্রয়োগের সুযোগ থাকে না।
Per-device PSK প্রতিটি ডিভাইস বা ব্যবহারকারীকে একটি ইউনিক ক্রেডেনশিয়াল প্রদান করে এই সমস্যার সমাধান করে। আপনি অন্যগুলোকে প্রভাবিত না করেই একটি নির্দিষ্ট কী (key) বাতিল করতে পারেন। আপনি প্রতি কী (key) অনুযায়ী আলাদা VLAN, ব্যান্ডউইথ পলিসি বা অ্যাক্সেস শিডিউল অ্যাসাইন করতে পারেন।
এর টেকনিক্যাল মেকানিজমটি WPA2 ফোর-ওয়ে হ্যান্ডশেকের ওপর নির্ভর করে। যখন একটি ক্লায়েন্ট যুক্ত হয়, তখন অ্যাক্সেস পয়েন্ট একটি Access-Request মেসেজে ক্লায়েন্টের MAC অ্যাড্রেসটি একটি RADIUS সার্ভারে (অথবা লোকাল ডেটাবেসে) পাঠায়। RADIUS সার্ভার একটি Access-Accept মেসেজ ফেরত পাঠায় যাতে সেই ডিভাইসের জন্য নির্দিষ্ট কী (key) থাকে। এরপর অ্যাক্সেস পয়েন্ট সেই নির্দিষ্ট কী (key) ব্যবহার করে Pairwise Master Key (PMK) তৈরি করতে ফোর-ওয়ে হ্যান্ডশেক সম্পন্ন করে।

The WPA3-SAE Challenge
WPA3-Personal ফোর-ওয়ে হ্যান্ডশেককে SAE দ্বারা প্রতিস্থাপন করে। SAE হলো একটি Diffie-Hellman-ভিত্তিক প্রোটোকল যেখানে অ্যাসোসিয়েশন সম্পন্ন হওয়ার আগেই উভয় পক্ষ পাসফ্রেজ থেকে প্রাপ্ত একটি শেয়ার্ড পাসওয়ার্ড উপাদানের প্রতিশ্রুতি দেয়।
মূল পার্থক্যটি হলো, SAE এক্সচেঞ্জ শুরু হওয়ার আগেই উভয় পক্ষের কাছে পাসওয়ার্ডটি জানা থাকতে হবে। প্রোটোকলের এমন কোনো পর্যায় নেই যেখানে একটি RADIUS সার্ভার প্রতি ডিভাইসের জন্য আলাদা কী (key) ইনজেক্ট করতে পারে। অ্যাক্সেস পয়েন্ট এবং ক্লায়েন্ট ইতিমধ্যেই একটি একক শেয়ার্ড ভ্যালুর ওপর ভিত্তি করে একটি ক্রিপ্টোগ্রাফিক এক্সচেঞ্জ সম্পাদন করছে। এটি IEEE 802.11 স্ট্যান্ডার্ড দ্বারা নির্ধারিত একটি প্রোটোকল সীমাবদ্ধতা, কোনো ভেন্ডর সীমাবদ্ধতা নয়।
ভেন্ডর ইমপ্লিমেন্টেশনের তুলনা
প্রতিটি প্রধান এন্টারপ্রাইজ ভেন্ডর প্রতি-ডিভাইস PSK সমর্থন করে, তবে তাদের ইমপ্লিমেন্টেশন এবং WPA3 প্রস্তুতি ভিন্ন ভিন্ন।

Cisco Meraki (iPSK) Cisco Meraki এটিকে Identity Pre-Shared Key (iPSK) বলে। এটি দুটি মোড সমর্থন করে। RADIUS ছাড়া, আপনি সরাসরি Meraki ড্যাশবোর্ডে পাঁচটি পর্যন্ত অনন্য PSK কনফিগার করতে পারেন। RADIUS সহ - সাধারণত Cisco ISE - আপনি ১,০০,০০০ কী পর্যন্ত স্কেল করতে পারেন। RADIUS সার্ভার লুকআপ সম্পাদন করে এবং প্রতি-ডিভাইস কী ফেরত দেয়। WPA3-এর জন্য, Meraki WPA3 ট্রানজিশন মোডের (WPA2/WPA3 মিক্সড মোড) উপর নির্ভর করে, যেখানে WPA2 ক্লায়েন্টরা ফোর-ওয়ে হ্যান্ডশেক ব্যবহার করে এবং প্রতি-ডিভাইস কী গ্রহণ করে, অন্যদিকে WPA3 ক্লায়েন্টরা একটি একক শেয়ার্ড পাসওয়ার্ড সহ SAE ব্যবহার করে।
HPE Aruba (MPSK) HPE Aruba এটিকে Multiple Pre-Shared Key (MPSK) বলে। Aruba MPSK Local সমর্থন করে, যেখানে কীগুলি কন্ট্রোলারে সংরক্ষিত থাকে, এবং ClearPass সহ MPSK সমর্থন করে, যা RADIUS এবং পলিসি ইঞ্জিন হিসেবে কাজ করে। ClearPass হাজার হাজার কী ধারণ করতে পারে এবং ডাইনামিক VLAN অ্যাসাইন করতে পারে। Meraki-এর মতো, WPA3 সমর্থন বর্তমানে ট্রানজিশন মোডের মাধ্যমে পরিচালিত হয়।
Ruckus (DPSK এবং DPSK3) Ruckus এটিকে Dynamic Pre-Shared Key (DPSK) বলে। এটি অন্যতম পরিপক্ক ইমপ্লিমেন্টেশন, যা প্রথম দিকের SmartZone দিন থেকেই উপলব্ধ। RADIUS মোডে, এটি Cloudpath-এর সাথে একীভূত হয়। Ruckus তাদের WPA3 এক্সটেনশন DPSK3-এর জন্য উল্লেখযোগ্য। DPSK3 WPA2/WPA3 মিক্সড মোডে কাজ করে এবং RADIUS ব্যাকএন্ড হিসেবে Cloudpath-এর প্রয়োজন হয়। এটি WPA3-সক্ষম ডিভাইসগুলিকে SAE ব্যবহার করার অনুমতি দেয় যখন সিস্টেমটি Cloudpath ইন্টিগ্রেশনের মাধ্যমে প্রতি-ডিভাইস কী বাইন্ডিং পরিচালনা করে।
Juniper Mist (PPSK / Multi-PSK) Juniper Mist এটিকে Private Pre-Shared Key (PPSK) বা Multi-PSK বলে। Mist ক্লাউড ডেটাবেসে কীগুলি সংরক্ষণ করে, যার সীমা প্রতি সাইটে ৫,০০০ কী। কীগুলি প্রতি ব্যবহারকারী, প্রতি ডিভাইস বা প্রতি গ্রুপে অ্যাসাইন করা যেতে পারে। Mist এর Access Assurance পরিষেবার সাথে একীভূত হয়, যা RADIUS-ভিত্তিক PSK লুকআপ যোগ করে। Juniper Access Assurance-এর মাধ্যমে WPA3 RADIUS PSK সমর্থন করে, যা একটি একক WPA3-Personal SSID-কে একাধিক পাসফ্রেজ পরিবেশন করার অনুমতি দেয়।
Extreme Networks (PPSK) Extreme Networks এটিকে ExtremeCloud IQ-এর মাধ্যমে Private Pre-Shared Key (PPSK) বলে। এটি অ্যাক্সেস পয়েন্টেই লোকাল কী স্টোরেজ সমর্থন করে, যা রিমোট সাইটগুলির জন্য দরকারী, পাশাপাশি ExtremeCloud IQ-এর ক্লাউড RADIUS পরিষেবার মাধ্যমে RADIUS-ভিত্তিক লুকআপ সমর্থন করে। Extreme একটি নির্দিষ্ট ডিভাইসের সাথে একটি PPSK যুক্ত করতে MAC বাইন্ডিং সমর্থন করে।
Fortinet (MPSK) Fortinet এটিকে Multiple Pre-Shared Key (MPSK) বলে, যা FortiAP এবং FortiGate ওয়্যারলেস কন্ট্রোলারের মাধ্যমে পরিচালিত হয়। Fortinet স্পষ্টভাবে তার MPSK প্রোফাইলগুলিতে WPA3-SAE এবং WPA3-SAE Transition সিকিউরিটি মোড সমর্থন করে। আপনি WPA3-SAE কী সহ একটি MPSK প্রোফাইল তৈরি করতে পারেন, সেগুলিকে একটি VAP-এ অ্যাসাইন করতে পারেন এবং ডাইনামিক VLAN অ্যাসাইনমেন্ট সক্ষম করতে পারেন।
Ubiquiti UniFi (Private PSK) Ubiquiti UniFi এটিকে Private Pre-Shared Keys বলে। এর ইমপ্লিমেন্টেশন শুধুমাত্র লোকাল; কি (key) গুলো UniFi Network কন্ট্রোলারে সংরক্ষিত থাকে। আপনি প্রতি কি-এর জন্য আলাদা VLAN অ্যাসাইন করতে পারেন। তবে, UniFi Private PSK শুধুমাত্র ২.৪ GHz এবং ৫ GHz-এর WPA2 নেটওয়ার্কে কাজ করে। WPA3 এবং ৬ GHz সমর্থিত নয়।
ইমপ্লিমেন্টেশন গাইড
প্রতি-ডিভাইস PSK ডেপ্লয় করার সময়, একটি সুরক্ষিত এবং স্কেলযোগ্য আর্কিটেকচার নিশ্চিত করতে এই পদক্ষেপগুলো অনুসরণ করুন।
১. আপনার ডিভাইস ল্যান্ডস্কেপ অডিট করুন: কোন ডিভাইসগুলো WPA3 সমর্থন করে এবং কোনগুলো WPA2-এর ওপর নির্ভর করে তা চিহ্নিত করুন। লিগ্যাসি IoT ডিভাইসগুলোর জন্য সম্ভবত অদূর ভবিষ্যতের জন্য WPA2-এর প্রয়োজন হবে। ২. সঠিক SSID কৌশল নির্বাচন করুন: একটি মিশ্র পরিবেশের জন্য, একটি হাইব্রিড SSID ডিজাইন ডেপ্লয় করুন। লিগ্যাসি IoT এবং গেস্ট ডিভাইসের জন্য প্রতি-ডিভাইস PSK সহ একটি WPA2-Personal SSID বজায় রাখুন। ম্যানেজড স্টাফ ডিভাইসের জন্য একটি WPA3-Enterprise SSID ডেপ্লয় করুন। ৩. ট্রানজিশন মোড সাবধানে ইমপ্লিমেন্ট করুন: আপনি যদি আপনার প্রাইমারি গেস্ট SSID-এ WPA3 ট্রানজিশন মোড ব্যবহার করেন, তবে আপনার অ্যাক্সেস পয়েন্ট এবং RADIUS সার্ভারগুলো মিশ্র অথেন্টিকেশন ফ্লো পরিচালনা করার জন্য সঠিকভাবে কনফিগার করা আছে কিনা তা নিশ্চিত করুন। ৪. আইডেন্টিটি ম্যানেজমেন্ট ইন্টিগ্রেট করুন: কি (key) ম্যানুয়ালি ম্যানেজ করবেন না। আপনার কি প্রভিশনিংকে আপনার ডিভাইস ম্যানেজমেন্ট ওয়ার্কফ্লো বা Microsoft Entra ID বা Okta-এর মতো একটি আইডেন্টিটি প্রোভাইডারের সাথে ইন্টিগ্রেট করুন। ৫. ডায়নামিক VLAN কনফিগার করুন: নেটওয়ার্ক সেগমেন্টেশন কার্যকর করতে প্রতিটি প্রতি-ডিভাইস PSK-কে একটি নির্দিষ্ট VLAN-এ ম্যাপ করুন। গেস্ট ট্রাফিক থেকে IoT ডিভাইসগুলোকে আলাদা করার জন্য এটি অত্যন্ত গুরুত্বপূর্ণ।
সেরা অনুশীলনসমূহ
- লাইফসাইকেল ম্যানেজমেন্ট কার্যকর করুন: প্রতি-ডিভাইস PSK-এর জন্য কঠোর লাইফসাইকেল ম্যানেজমেন্ট প্রয়োজন। কি-এর বিশৃঙ্খলা রোধ করতে ডিভাইসগুলো ডিকমিশন করার সময় কি বাতিল করার একটি প্রক্রিয়া আপনার থাকতে হবে।
- ম্যানেজড এন্ডপয়েন্টের জন্য 802.1X ব্যবহার করুন: কর্পোরেট ল্যাপটপ এবং স্টাফ ডিভাইসের জন্য, EAP-TLS সহ WPA3-Enterprise-এ স্থানান্তরিত হন। এটি আরও শক্তিশালী নিরাপত্তা এবং জিরো-ট্রাস্ট মডেলের সাথে নেটিভ সামঞ্জস্য প্রদান করে।
- WPA3 আপগ্রেড পরীক্ষা করুন: একটি পাইলট সাইটে পরীক্ষা না করে কোনো বিদ্যমান প্রতি-ডিভাইস PSK SSID-এ কখনই WPA3 সক্ষম করবেন না। ফার্মওয়্যার সংস্করণ এবং RADIUS সার্ভারের সামঞ্জস্যতা যাচাই করুন।
- আইডেন্টিটির জন্য Purple ব্যবহার করুন: আইডেন্টিটি লেয়ার পরিচালনা করতে Purple ইন্টিগ্রেট করুন। Purple একটি ক্লাউড ওভারলে হিসেবে কাজ করে, যা অথেন্টিকেশন, ডেটা ক্যাপচার এবং কনসেন্ট ম্যানেজমেন্ট প্রদান করে এবং RADIUS-এর মাধ্যমে আপনার হার্ডওয়্যারে উপযুক্ত VLAN অ্যাসাইনমেন্ট ফেরত পাঠায়। আরও বিস্তারিত জানার জন্য Enterprise WiFi Security: A Complete Guide for 2026 দেখুন।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- ক্লায়েন্টরা WPA3-এ কানেক্ট করতে ব্যর্থ হচ্ছে: লিগ্যাসি ডিভাইসগুলো যদি একটি WPA3 ট্রানজিশন মোড SSID-এ কানেক্ট করতে ব্যর্থ হয়, তবে এটি প্রায়শই বেমানান ওয়্যারলেস ড্রাইভারের কারণে ঘটে। ক্লায়েন্ট ড্রাইভারগুলো আপডেট করা হয়েছে কিনা তা নিশ্চিত করুন। সমস্যাটি থেকে গেলে, লিগ্যাসি ডিভাইসগুলোকে একটি ডেডিকেটেড শুধুমাত্র-WPA2 SSID-এ স্থানান্তর করুন।
- RADIUS টাইমআউট: RADIUS সার্ভার থেকে প্রতি-ডিভাইস কি-এর জন্য অপেক্ষা করার সময় যদি অ্যাক্সেস পয়েন্টের সময় শেষ (timeout) হয়ে যায়, তবে নেটওয়ার্ক পাথ পরীক্ষা করুন এবং অথেন্টিকেশন লোড পরিচালনা করার জন্য RADIUS সার্ভারটি স্কেল করা হয়েছে কিনা তা নিশ্চিত করুন।* VLAN অ্যাসাইনমেন্ট ব্যর্থতা: যদি কোনো ডিভাইস সংযুক্ত হয় কিন্তু ভুল IP অ্যাড্রেস পায়, তাহলে RADIUS Access-Accept মেসেজে VLAN ম্যাপিং যাচাই করুন এবং অ্যাক্সেস পয়েন্ট ও সুইচ পোর্টে VLAN-টি বিদ্যমান রয়েছে কিনা তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
প্রতিটি ডিভাইসের জন্য আলাদা PSK (per-device PSK) বাস্তবায়ন করা সাপোর্ট টিকিটের সংখ্যা কমিয়ে এবং নিরাপত্তা উন্নত করে পরিমাপযোগ্য ব্যবসায়িক মূল্য প্রদান করে।
- হেল্পডেস্কের কাজের চাপ হ্রাস: কী (key) প্রোভিশনিং এবং রদ করার প্রক্রিয়াটি স্বয়ংক্রিয় করার ফলে ম্যানুয়ালি পাসওয়ার্ড রিসেট করার প্রয়োজন হয় না।
- উন্নত নিরাপত্তা ব্যবস্থা: ডিভাইসের অনন্য কী-এর ওপর ভিত্তি করে সেগুলোকে আলাদা VLAN-এ বিচ্ছিন্ন করার মাধ্যমে কোনো ডিভাইস হ্যাক বা ক্ষতিগ্রস্ত হলে তার ক্ষতিকর প্রভাবের পরিধি সীমিত রাখা যায়।
- উন্নত দৃশ্যমানতা: প্রতিটি ডিভাইসের জন্য আলাদা কী নেটওয়ার্ক ব্যবহারের একটি বিস্তারিত চিত্র প্রদান করে, যা আপনাকে অতিরিক্ত ব্যান্ডউইথ ব্যবহারকারী ডিভাইসগুলো সনাক্ত করতে এবং ক্যাপাসিটি প্ল্যানিং অপ্টিমাইজ করতে সাহায্য করে।
মূল সংজ্ঞাসমূহ
Per-Device PSK
একটি সিকিউরিটি মেকানিজম যা একটি একক SSID-এ প্রতিটি ডিভাইস বা ব্যবহারকারীকে একটি অনন্য প্রি-শেয়ার্ড কী (Pre-Shared Key) অ্যাসাইন করে, যা পৃথকভাবে অ্যাক্সেস বাতিল এবং ডাইনামিক পলিসি অ্যাসাইনমেন্টের সুবিধা দেয়।
আইটি টিমের যখন সম্পূর্ণ 802.1X অথেন্টিকেশন ডেপ্লয় না করেই প্রতি-ডিভাইস ভিজিবিলিটি এবং নিয়ন্ত্রণের প্রয়োজন হয় তখন ব্যবহৃত হয়।
WPA3-SAE
Simultaneous Authentication of Equals। WPA3-Personal-এ ব্যবহৃত সুরক্ষিত কী প্রতিষ্ঠা প্রোটোকল, যা WPA2 ফোর-ওয়ে হ্যান্ডশেককে প্রতিস্থাপন করে।
WPA3-তে আপগ্রেড করার সময় বা 6 GHz নেটওয়ার্ক ডেপ্লয় করার সময় প্রাসঙ্গিক, কারণ এটি পাসওয়ার্ড কীভাবে অথেন্টিকেট করা হয় তা মৌলিকভাবে পরিবর্তন করে।
Transition Mode
একটি মিক্সড-মোড কনফিগারেশন যেখানে একটি SSID একই সাথে WPA2-PSK এবং WPA3-SAE উভয়ের জন্য সমর্থন প্রচার করে, যা লেগ্যাসি এবং আধুনিক ক্লায়েন্টদের একই নেটওয়ার্ক নামের সাথে সংযুক্ত হতে দেয়।
লেগ্যাসি ডিভাইসগুলোকে বিচ্ছিন্ন না করে বিদ্যমান নেটওয়ার্কগুলোকে WPA3-তে স্থানান্তরিত করার আদর্শ পদ্ধতি।
MAC Binding
একটি নির্দিষ্ট প্রতি-ডিভাইস PSK-কে একটি নির্দিষ্ট ডিভাইসের হার্ডওয়্যার MAC অ্যাড্রেসের সাথে যুক্ত করার প্রক্রিয়া, যা কী-টি অন্য কোনো ডিভাইসে ব্যবহার করা থেকে প্রতিরোধ করে।
ক্রেডেনশিয়াল শেয়ারিং প্রতিরোধ করতে এবং IoT ডিভাইসগুলোর জন্য কঠোর অ্যাক্সেস নিয়ন্ত্রণ নিশ্চিত করতে ব্যবহৃত হয়।
Dynamic VLAN Assignment
কোনো ডিভাইস যে SSID-এর সাথে সংযুক্ত হচ্ছে তার পরিবর্তে তার অথেন্টিকেশন ক্রেডেনশিয়ালের (যেমন তার প্রতি-ডিভাইস PSK) উপর ভিত্তি করে একটি নির্দিষ্ট ভার্চুয়াল ল্যান (Virtual LAN)-এ ডিভাইসটিকে অ্যাসাইন করার ক্ষমতা।
নেটওয়ার্ক সেগমেন্টেশনের জন্য অপরিহার্য, যা আইটি-কে একই অ্যাক্সেস পয়েন্টে কর্পোরেট ট্রাফিক থেকে গেস্ট ট্রাফিক আলাদা করার সুবিধা দেয়।
iPSK
Identity Pre-Shared Key। Cisco Meraki-এর প্রতি-ডিভাইস PSK-এর নিজস্ব ইমপ্লিমেন্টেশন।
Cisco Meraki ওয়্যারলেস নেটওয়ার্ক পরিচালনা করার সময় প্রয়োজন হয়।
DPSK
Dynamic Pre-Shared Key। Ruckus-এর প্রতি-ডিভাইস PSK-এর নিজস্ব ইমপ্লিমেন্টেশন, যেখানে DPSK3 হলো WPA3-সামঞ্জস্যপূর্ণ সংস্করণ।
Ruckus ওয়্যারলেস নেটওয়ার্ক পরিচালনা করার সময় প্রয়োজন হয়।
MPSK
Multiple Pre-Shared Key। HPE Aruba এবং Fortinet দ্বারা তাদের প্রতি-ডিভাইস PSK ইমপ্লিমেন্টেশনের জন্য ব্যবহৃত শব্দ।
HPE Aruba বা Fortinet ওয়্যারলেস নেটওয়ার্ক পরিচালনা করার সময় প্রয়োজন হয়।
সমাধানকৃত উদাহরণসমূহ
একটি ২০০-রুমের হোটেলে সুরক্ষিত গেস্ট WiFi প্রদান করা এবং প্রতিটি রুমের স্মার্ট টিভিগুলোকে আলাদা করা প্রয়োজন। তারা বর্তমানে সমস্ত গেস্ট এবং ডিভাইসের জন্য একটি একক WPA2-Personal পাসওয়ার্ড ব্যবহার করছে।
একটি RADIUS ব্যাকএন্ড ব্যবহার করে per-device PSK স্থাপন করুন। গেস্টের ডেটা ক্যাপচার করতে এবং রেজিস্ট্রেশনের সময় প্রতিটি গেস্টকে একটি ইউনিক PSK ইস্যু করতে Purple ইন্টিগ্রেট করুন। স্মার্ট টিভিগুলোর জন্য, প্রতিটি টিভির জন্য একটি ইউনিক PSK জেনারেট করুন এবং এটিকে একটি ডেডিকেটেড IoT VLAN-এ ম্যাপ করুন। ক্লায়েন্ট আইসোলেশন সক্রিয় রেখে গেস্ট PSK-গুলোকে একটি পৃথক গেস্ট VLAN-এ ম্যাপ করার জন্য কনফিগার করুন।
একটি ইউনিভার্সিটি ক্যাম্পাস Wi-Fi 6E-তে আপগ্রেড করছে এবং অবশ্যই ৬ গিগাহার্টজ (GHz) ব্যান্ডে WPA3 সাপোর্ট করতে হবে, কিন্তু তাদের হাজার হাজার লেগাসি IoT ডিভাইস রয়েছে যা কেবল WPA2 সাপোর্ট করে।
একটি হাইব্রিড SSID ডিজাইন ইমপ্লিমেন্ট করুন। অথেন্টিকেশনের জন্য 802.1X ব্যবহার করে ছাত্র এবং স্টাফদের ল্যাপটপ ও স্মার্টফোনের জন্য একটি WPA3-Enterprise SSID তৈরি করুন। লেগাসি IoT ডিভাইসগুলোর জন্য বিশেষভাবে ২.৪ গিগাহার্টজ এবং ৫ গিগাহার্টজ ব্যান্ডে per-device PSK সহ একটি পৃথক WPA2-Personal SSID তৈরি করুন।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনি Wi-Fi 6E অ্যাক্সেস পয়েন্ট ডেপ্লয় করছেন এবং 6 GHz ক্লায়েন্টদের সমর্থন করা প্রয়োজন। আপনার বিদ্যমান 5 GHz নেটওয়ার্কটি IoT ডিভাইসের জন্য iPSK ব্যবহার করে। আপনি কি iPSK কনফিগারেশনটি 6 GHz ব্যান্ডে প্রসারিত করতে পারেন?
ইঙ্গিত: 6 GHz ব্যান্ডের জন্য বাধ্যতামূলক সিকিউরিটি প্রোটোকলগুলো বিবেচনা করুন।
Q2. একটি রিটেইল চেইন পয়েন্ট-অফ-সেল টার্মিনালগুলোতে অনন্য কী অ্যাসাইন করতে Aruba MPSK ব্যবহার করে। তারা আরও ভালো নিরাপত্তার জন্য তাদের প্রাথমিক SSID-টিকে WPA3-তে আপগ্রেড করতে চায়। প্রস্তাবিত পদ্ধতিটি কী?
ইঙ্গিত: Aruba MPSK-এর জন্য WPA2 ফোর-ওয়ে হ্যান্ডশেক প্রয়োজন।
মডেল উত্তর দেখুন
SSID-এ WPA3 ট্রানজিশন মোড (WPA2/WPA3 মিক্সড মোড) সক্ষম করুন। পয়েন্ট-অফ-সেল টার্মিনালগুলো WPA2 এবং MPSK ব্যবহার করে সংযুক্ত হতে থাকবে, যখন নতুন ডিভাইসগুলো একটি শেয়ার্ড পাসওয়ার্ড সহ WPA3-SAE ব্যবহার করে সংযুক্ত হতে পারবে।
Q3. আপনি একটি Ruckus নেটওয়ার্ক পরিচালনা করেন এবং WPA3 ক্লায়েন্টদের জন্য প্রতি-ডিভাইস PSK ডেপ্লয় করতে চান। এর জন্য নির্দিষ্ট কী কনফিগারেশন প্রয়োজন?
ইঙ্গিত: Ruckus যে প্রোপ্রাইটরি এক্সটেনশন অফার করে এবং এর ব্যাকএন্ড প্রয়োজনীয়তাগুলো বিবেচনা করুন।
মডেল উত্তর দেখুন
আপনাকে অবশ্যই Ruckus DPSK3 ডেপ্লয় করতে হবে। এর জন্য Wi-Fi 6 বা তার চেয়ে নতুন অ্যাক্সেস পয়েন্ট প্রয়োজন যা ফার্মওয়্যার 7.0 বা তার পরবর্তী সংস্করণে চলছে, SSID-টিকে WPA2/WPA3 মিক্সড মোডের জন্য কনফিগার করতে হবে এবং RADIUS সার্ভার হিসেবে Ruckus Cloudpath ব্যবহার করতে হবে।
এই সিরিজে পড়া চালিয়ে যান
Captive Portal প্রমাণীকরণ পদ্ধতির তুলনা
এই নির্ভরযোগ্য প্রযুক্তিগত রেফারেন্স গাইডটি পাঁচটি মূল Captive Portal প্রমাণীকরণ পদ্ধতির আর্কিটেকচারাল, অপারেশনাল এবং কমপ্লায়েন্স সংক্রান্ত ট্রেড-অফগুলি মূল্যায়ন করে। এটি নেটওয়ার্ক আর্কিটেক্ট, আইটি ডিরেক্টর এবং মার্কেটিং ম্যানেজারদের এন্টারপ্রাইজ ভেন্যুগুলোতে গেস্ট অনবোর্ডিংয়ের জটিলতা এবং ডেটা সংগ্রহের প্রয়োজনীয়তার মধ্যে ভারসাম্য বজায় রাখার জন্য প্রয়োজনীয় পরিমাণগত ডেটা এবং সিদ্ধান্ত গ্রহণের ফ্রেমওয়ার্ক সরবরাহ করে।
MAC Address Authentication কী? কখন এটি ব্যবহার করবেন এবং কখন এড়িয়ে চলবেন
এই অথরিটেটিভ টেকনিক্যাল রেফারেন্স গাইডটি এন্টারপ্রাইজ WiFi এনভায়রনমেন্টে MAC অ্যাড্রেস অথেনটিকেশন কভার করে — কীভাবে RADIUS-ভিত্তিক MAC অথেনটিকেশন Layer 2-তে কাজ করে, এর অন্তর্নিহিত সিকিউরিটি দুর্বলতাগুলো (যার মধ্যে MAC স্পুফিং এবং OS-লেভেল MAC র্যান্ডমাইজেশনের প্রভাব অন্তর্ভুক্ত) এবং সুনির্দিষ্ট অপারেশনাল কনটেক্সট যেখানে এটি IoT এবং হেডলেস ডিভাইসগুলো ম্যানেজ করার জন্য একটি বৈধ টুল হিসেবে রয়ে গেছে। এটি হসপিটালিটি, রিটেইল, হেলথকেয়ার এবং পাবলিক-সেক্টর ভেন্যুগুলোর আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য রিয়েল-ওয়ার্ল্ড ওয়ার্কড এক্সাম্পল, ডিসিশন ফ্রেমওয়ার্ক এবং Purple-এর গেস্ট WiFi ও অ্যানালিটিক্স প্ল্যাটফর্মের ইন্টিগ্রেশন কনটেক্সটসহ অ্যাকশনেবল ডিপ্লয়মেন্ট গাইডেন্স প্রদান করে।
কীভাবে 802.1X এর মাধ্যমে iOS এবং macOS-এ এন্টারপ্রাইজ WiFi সেট আপ করবেন
এই প্রামাণিক গাইডটি সিনিয়র IT লিডারদের iOS এবং macOS ডিভাইসে 802.1X এন্টারপ্রাইজ WiFi ডিপ্লয় করার জন্য কার্যকর পদক্ষেপ প্রদান করে। এটি BYOD উদ্যোগগুলোকে সমর্থন করার পাশাপাশি কর্পোরেট নেটওয়ার্ক সুরক্ষিত করতে সার্টিফিকেট-ভিত্তিক অথেন্টিকেশন (EAP-TLS), MDM কনফিগারেশন প্রোফাইল এবং আর্কিটেকচার ইন্টিগ্রেশন কভার করে।