CommScope Ruckus Integration mit Purple WiFi: Einrichtungs- und Konfigurationshandbuch
Dieses technische Referenzhandbuch bietet einen maßgeblichen Konfigurationsleitfaden für die Integration von CommScope Ruckus-Architekturen mit Purple WiFi. Es beschreibt Schritt-für-Schritt-Bereitstellungen für Guest WiFi Captive Portals, sicheres Mitarbeiter-WiFi über 802.1X und mandantenfähige Netzwerkisolierung mithilfe von Ruckus Dynamic PSK.
Diesen Leitfaden anhören
Podcast-Transkript ansehen
- मुख्य सारांश
- तांत्रिक सखोल विश्लेषण
- Guest WiFi आर्किटेक्चर (WISPr)
- सुरक्षित स्टाफ WiFi (802.1X आणि डायनॅमिक VLANs)
- मल्टि-टेनंट आयसोलेशन (Ruckus DPSK)
- इम्प्लीमेंटेशन गाईड
- १. RADIUS AAA सर्व्हर्स कॉन्फिगर करा
- २. Hotspot WISPr प्रोफाइल कॉन्फिगर करा
- ३. MAC ॲड्रेस एन्क्रिप्शन बंद करा (महत्त्वाची पायरी)
- ४. नॉर्थबाउंड इंटरफेस (NBI) सक्षम करा
- 5. WLAN तयार करा
- सर्वोत्तम पद्धती (Best Practices)
- ट्रबलशूटिंग आणि जोखीम निवारण
- ROI आणि व्यवसाय प्रभाव

मुख्य सारांश
एंटरप्राइझ ठिकाणी उच्च-कार्यक्षमता वायरलेस नेटवर्क तैनात करण्यासाठी अखंड वापरकर्ता अनुभव आणि मजबूत तांत्रिक सुरक्षा यांच्यात काळजीपूर्वक संतुलन राखणे आवश्यक आहे. CommScope Ruckus आर्किटेक्चर चालवणाऱ्या संस्थांसाठी - ज्यामध्ये उच्च-घनता स्टेडियम आणि कन्व्हेन्शन सेंटर्सपासून ते विस्तीर्ण रिटेल इस्टेट्स आणि हॉस्पिटॅलिटी ग्रुप्सचा समावेश आहे - नेटवर्क डिजिटल सहभागासाठी प्राथमिक गेटवे म्हणून कार्य करते. हे मार्गदर्शक Ruckus SmartZone, ZoneDirector आणि Unleashed कंट्रोलर्सना Purple क्लाउड प्लॅटफॉर्मसह एकत्रित करण्यासाठी एक निश्चित तांत्रिक प्लेबुक प्रदान करते. आम्ही WISPr Captive Portal रिडायरेक्शन वापरून Guest WiFi तैनात करण्यासाठी, 802.1X डायनॅमिक VLAN स्टिअरिंगद्वारे कर्मचारी नेटवर्क सुरक्षित करण्यासाठी आणि Ruckus Dynamic Pre-Shared Keys (DPSK) वापरून मल्टी-टेनंट नेटवर्क आयसोलेशनसाठी आवश्यक असलेल्या अचूक कॉन्फिगरेशन पायऱ्यांचा तपशील देतो. या व्हेंडर-न्यूट्रल सर्वोत्तम पद्धतींचे अनुसरण करून, IT टीम्स नेटवर्क विभाजन स्वयंचलित करू शकतात, PCI DSS सारख्या मानकांचे पालन सुनिश्चित करू शकतात आणि फर्स्ट-पार्टी डेटा सुरक्षितपणे कॅप्चर करू शकतात.
तांत्रिक सखोल विश्लेषण
CommScope Ruckus हार्डवेअर आणि Purple मधील एकत्रीकरण उद्योग-मानक प्रमाणीकरण प्रोटोकॉल आणि सुरक्षित API संवादांवर अवलंबून असते. हे आर्किटेक्चर तीन स्वतंत्र उपयोजन मॉडेलचे समर्थन करते, प्रत्येक ठिकाणातील विशिष्ट वापरकर्ता समूहाला सेवा देते.
Guest WiFi आर्किटेक्चर (WISPr)
रिटेल आणि हॉस्पिटॅलिटीमधील सार्वजनिक प्रवेश नेटवर्कसाठी, Ruckus वायरलेस इंटरनेट सेवा प्रदाता रोमिंग (WISPr) प्रोटोकॉलचा वापर करते. जेव्हा एखादा अतिथी ओपन SSID शी कनेक्ट होतो, Windows Ruckus कंट्रोलर त्यांच्या सुरुवातीच्या HTTP विनंतीला अडवतो आणि Purple च्या बाह्य Captive Portal वर HTTP 302 रिडायरेक्ट जारी करतो. अतिथी जागरूक-निवड ऑप्ट-इन यंत्रणेद्वारे प्रमाणित करतो - जसे की ईमेल किंवा सोशल आयडेंटिटी प्रदाता. यशस्वी प्रमाणीकरणानंतर, Purple MAC पत्ता अधिकृत करण्यासाठी आणि इंटरनेट प्रवेश मंजूर करण्यासाठी Northbound Interface (NBI) द्वारे Ruckus कंट्रोलरशी परत संवाद साधते.

सुरक्षित स्टाफ WiFi (802.1X आणि डायनॅमिक VLANs)
स्टाफ उपकरणांसाठी मूलभूतपणे भिन्न दृष्टिकोन आवश्यक आहे. Captive Portals वर अवलंबून राहण्याऐवजी, एंटरप्राइझ वातावरण 802.1X प्रमाणीकरण वापरतात. उपकरणे EAP-TLS (प्रमाणपत्र-आधारित) किंवा PEAP-MSCHAPv2 (क्रेडेन्शियल्स-आधारित) प्रोटोकॉल वापरून थेट Purple च्या RADIUS इन्फ्रास्ट्रक्चरच्या विरुद्ध प्रमाणित होतात.
येथील महत्त्वाचा घटक म्हणजे डायनॅमिक VLAN स्टिअरिंग. जेव्हा Purple चे RADIUS सर्व्हर Access-Accept मेसेज रिटर्न करते, तेव्हा त्यामध्ये तीन विशिष्ट IETF मानक ॲट्रिब्युट्स समाविष्ट असतात:
Tunnel-Type(ॲट्रिब्यूट ६४):VLAN(व्हॅल्यू १३) वर सेट कराTunnel-Medium-Type(ॲट्रिब्यूट ६५):IEEE-802(व्हॅल्यू ६) वर सेट कराTunnel-Private-Group-ID(ॲट्रिब्यूट ८१): यामध्ये VLAN ID स्ट्रिंग असते (उदा., स्टाफसाठी "२०")
Ruckus SmartZone कंट्रोलर हे ॲट्रिब्युट्स वाचतो आणि युझरच्या ट्रॅफिकला डायनॅमिकली टॅग करतो, ज्यामुळे ते कोणत्याही फिजिकल ॲक्सेस पॉइंटशी कनेक्ट झाले असले तरीही त्यांना योग्य आयसोलेटेड नेटवर्क सेगमेंटमध्ये ठेवले जाते.
मल्टि-टेनंट आयसोलेशन (Ruckus DPSK)
को-वर्किंग स्पेस, स्टुडंट अकॉमॉडेशन आणि मल्टि-ड्वेलिंग युनिट्स (MDUs) सारख्या वातावरणासाठी, डझनभर SSIDs ब्रॉडकास्ट केल्याने गंभीर चॅनल इंटरफेरन्स (हस्तक्षेप) निर्माण होतो. Ruckus Dynamic Pre-Shared Key (DPSK) एकाच शेअर केलेल्या SSID वर प्रत्येक भाडेकरूला (टेनंट) एक युनिक WPA2/WPA3 पासफ्रेज देऊन याचे निराकरण करते.
प्रत्येक DPSK एका विशिष्ट VLAN शी बाइंड केलेला असतो. जेव्हा एखादा रहिवासी कनेक्ट होतो, तेव्हा कंट्रोलर डिव्हाइस ऑथेंटिकेट करण्यासाठी आणि त्यांना त्यांच्या खाजगी VLAN मध्ये टाकण्यासाठी त्यांच्या युनिक की चा वापर करतो. Purple ही प्रक्रिया API इंटिग्रेशनद्वारे स्वयंचलित करते, भाडेकरू आत किंवा बाहेर शिफ्ट होताना की जनरेट आणि रिव्होक (रद्द) करते, ज्यामुळे पारंपारिक शेअर केलेल्या पासवर्डशी संबंधित सुरक्षा धोके नाहीसे होतात.

इम्प्लीमेंटेशन गाईड
हा विभाग Purple ला Ruckus SmartZone कंट्रोलरसह इंटिग्रेट करण्यासाठी आवश्यक असलेल्या विशिष्ट कॉन्फिगरेशन स्टेप्सची रूपरेषा देतो. Unleashed साठीच्या पायऱ्या बऱ्याच अंशी सारख्याच आहेत परंतु त्यात नॉर्थबाउंड इंटरफेसची आवश्यकता नसते.
१. RADIUS AAA सर्व्हर्स कॉन्फिगर करा
१. Services & Profiles > Authentication वर जा. २. सर्व्हिस प्रोटोकॉल RADIUS वर सेट करून एक नवीन AAA सर्व्हर प्रोफाइल तयार करा. ३. तुमच्या Purple ॲडमिन कन्सोलमध्ये प्रदान केलेला प्रायमरी सर्व्हर IP आणि शेअर केलेला सिक्रेट कोड प्रविष्ट करा. ४. ऑथेंटिकेशन पोर्ट १८१२ वर सेट करा. ५. हीच प्रक्रिया Services & Profiles > Accounting अंतर्गत पुन्हा करा, आणि पोर्ट १८१३ वर सेट करा.
२. Hotspot WISPr प्रोफाइल कॉन्फिगर करा
१. Services & Profiles > Hotspots & Portals > Hotspot (WISPr) वर जा.
२. एक नवीन प्रोफाइल तयार करा आणि लॉगिन URL External वर सेट करा.
३. तुमची Purple Captive Portal रिडायरेक्ट URL प्रविष्ट करा.
४. तुमचे वॉल्ड गार्डन (Walled Garden) निश्चित करा. हे अत्यंत महत्त्वाचे आहे. तुम्ही ऑथेंटिकेशनच्या आधी Purple च्या डोमेन्सना ॲक्सेस देण्यास अनुमती दिली पाहिजे. SmartZone वाईल्डकार्ड्सना सपोर्ट करतो (उदा. *.purple.ai). iOS Captive Network Assistant (CNA) चे वर्तन व्यवस्थापित करण्यासाठी तुम्ही captive.apple.com समाविष्ट करणे देखील आवश्यक आहे.
३. MAC ॲड्रेस एन्क्रिप्शन बंद करा (महत्त्वाची पायरी)
बाय डीफॉल्ट, SmartZone रिडायरेक्ट URL मध्ये पाठवले जाणारे MAC आणि IP ॲड्रेस एन्क्रिप्ट करतो. Purple ला सेशन मॅनेजमेंटसाठी मूळ (raw) MAC ॲड्रेसची आवश्यकता असते. तुम्ही CLI द्वारे हे बंद केले पाहिजे:
enable
config
no encrypt-mac-ip
exit
४. नॉर्थबाउंड इंटरफेस (NBI) सक्षम करा
- Administration > External Services > WISPr Northbound Interface वर जा.
- सेवा सक्षम (Enable) करा आणि युझरनेम आणि पासवर्ड कॉन्फिगर करा.
- हे क्रेडेंशियल्स Purple ला प्रदान करा. तुमची फायरवॉल Purple च्या IP श्रेणींमधून (ranges) पोर्ट 9080 (HTTP) आणि 9443 (HTTPS) वर इनबाउंड TCP ट्रॅफिकला अनुमती देते याची खात्री करा.
5. WLAN तयार करा
- नवीन WLAN तयार करा आणि ऑथेंटिकेशन प्रकार Hotspot (WISPr) वर सेट करा.
- आधी कॉन्फिगर केलेले Hotspot प्रोफाईल आणि AAA सर्व्हर्स निवडा.
- 802.1X स्टाफ नेटवर्कसाठी, डायनॅमिक VLAN ॲट्रिब्युट्सवर प्रक्रिया केली जाईल याची खात्री करण्यासाठी प्रगत (advanced) सेटिंग्जमध्ये AAA Override सक्षम करा.
सर्वोत्तम पद्धती (Best Practices)
मजबूत आणि सुरक्षित उपयोजन (deployment) सुनिश्चित करण्यासाठी, या उद्योग-मानक शिफारसींचे पालन करा:
- अतिथी ट्रॅफिक वेगळे करा (Isolate Guest Traffic): अतिथी WiFi नेहमी एका समर्पित VLAN वर ठेवा आणि क्लायंट आयसोलेशन सक्षम करा. तुमचे ठिकाण त्याच प्रत्यक्ष पायाभूत सुविधांवर पेमेंट प्रक्रियेचे काम करत असल्यास PCI DSS अनुपालनासाठी (compliance) ही एक अनिवार्य आवश्यकता आहे.
- VLAN IDs प्रमाणित करा: एकाधिक ठिकाणी डायनॅमिक VLAN स्टिअरिंग उपयोजित करताना, तुमची VLAN नंबरिंग योजना जागतिक स्तरावर समान असल्याची खात्री करा (उदा. VLAN 20 नेहमी स्टाफ आहे). विसंगत नावामुळे ऑथेंटिकेशन अयशस्वी होईल.
- RADIUS फॉलबॅक लागू करा: तुमच्या कंट्रोलर्सवर एक महत्त्वपूर्ण VLAN किंवा फॉलबॅक यंत्रणा कॉन्फिगर करा. मुख्य RADIUS सर्व्हरशी संपर्क होऊ शकत नसल्यास, मूलभूत कनेक्टिव्हिटी राखण्यासाठी डिव्हाइसेस एका प्रतिबंधित इंटरनेट-ओन्ली VLAN मध्ये हस्तांतरित केले जावेत.
- नवीन उपयोजनांसाठी DPSK3 वापरा: तुमचे Ruckus हार्डवेअर WPA3 ला सपोर्ट करत असल्यास, SAE-आधारित एन्क्रिप्शनचा लाभ घेण्यासाठी जुन्या DPSK ऐवजी DPSK3 वापरा.
ट्रबलशूटिंग आणि जोखीम निवारण
बाह्य Captive Portals आणि RADIUS सेवा एकत्रित करताना, अभियंत्यांना सामान्यतः खालील समस्यांचा सामना करावा लागतो:
- पोर्टल लोड होण्यास अपयशी ठरते: हे सहसा Walled Garden मधील चुकीच्या कॉन्फिगरेशनमुळे होते. आधुनिक पोर्टल्स एकाधिक CDNs आणि आयडेंटिटी प्रदात्यांकडून ॲसेट्स लोड करतात. ब्लॉक केलेल्या विनंत्या ओळखण्यासाठी ब्राउझर डेव्हलपर टूल्स वापरा आणि आवश्यक डोमेन्स तुमच्या SmartZone Walled Garden मध्ये जोडा.
- ऑथेंटिकेशन यशस्वी होते पण इंटरनेट ॲक्सेस मिळत नाही: हे Northbound Interface अयशस्वी झाल्याचे दर्शवते. SmartZone ला Purple कडून ऑथरायझेशन कॉलबॅक मिळत नाही आहे. तुमचे NBI क्रेडेंशियल्स तपासा आणि TCP पोर्ट 9080/9443 वरील ड्रॉप केलेल्या ट्रॅफिकसाठी फायरवॉल लॉग तपासा.
- डायनॅमिक VLAN असाइनमेंट अयशस्वी होते: जर 802.1X युझर्स यशस्वीरित्या ऑथेंटिकेट झाले पण डीफॉल्ट VLAN वर आले, तर WLAN सेटिंग्जमध्ये AAA Override सक्षम आहे का ते तपासा. याशिवाय, SmartZone Purple द्वारे परत पाठवलेल्या
Tunnel-Private-Group-IDॲट्रिब्युटकडे दुर्लक्ष करते.
ROI आणि व्यवसाय प्रभाव
Ruckus इन्फ्रास्ट्रक्चरला Purple सोबत एकत्रित केल्याने एका मानक वायरलेस नेटवर्कचे रूपांतर मोजता येण्याजोग्या व्यावसायिक मालमत्तेत होते.
रिटेल आणि हॉस्पिटॅलिटी ठिकाणांसाठी, Captive Portal सत्यापित फर्स्ट-पार्टी डेटा गोळा करतो, ज्यामुळे लॉयल्टी प्रोग्रामच्या वाढीला गती मिळते आणि लक्ष्यित (targeted) मार्केटिंग मोहिमा सक्षम होतात. एका प्रमुख UK हॉटेल साखळीने (hotel chain) त्यांच्या Ruckus आणि Purple रोलआउटनंतर अतिथींच्या समाधानाच्या स्कोअरमध्ये 40% वाढ झाल्याची नोंद केली आहे.
IT ऑपरेशन्ससाठी, डायनॅमिक VLAN स्टिअरिंग आणि DPSK ऑटोमेशन मॅन्युअल कॉन्फिगरेशनचा ताण लक्षणीयरीत्या कमी करते. एखादा भाडेकरू गेल्यास स्टॅटिक स्विच पोर्ट्स व्यवस्थापित करणे किंवा सामायिक केलेले पासवर्ड रीसेट करण्याऐवजी, ॲक्सेस कंट्रोल केंद्रीकृत आणि स्वयंचलित केले जाते, ज्यामुळे सुरक्षा जोखीम कमी होते आणि सपोर्ट तिकिटांची संख्या घटते।
Schlüsseldefinitionen
WISPr
Wireless Internet Service Provider roaming. Ein Industriestandard-Protokoll, das von Wireless-Controllern verwendet wird, um HTTP-Datenverkehr abzufangen und Benutzer zu einem externen Captive Portal weiterzuleiten.
Dies ist die grundlegende Architektur für alle öffentlichen Guest WiFi-Bereitstellungen auf Ruckus-Hardware.
Northbound Interface (NBI)
Eine API auf dem Ruckus SmartZone-Controller, die es externen Plattformen ermöglicht, Autorisierungsbefehle zu senden.
Erforderlich für Purple, um einem Benutzer nach erfolgreichem Login im Captive Portal Internetzugang zu gewähren.
Walled Garden
Eine Whitelist von Domains und IP-Adressen, auf die ein Gerät zugreifen darf, bevor es sich im Netzwerk authentifiziert.
Unerlässlich, damit die Captive Portal-Seite, die zugehörigen Bilder und Social-Login-Anbieter für nicht authentifizierte Gäste geladen werden können.
Dynamic PSK (DPSK)
Eine Ruckus-proprietäre Technologie, die einzelnen Benutzern oder Gruppen auf einer einzigen gemeinsam genutzten SSID eine eindeutige WPA2/WPA3-Passphrase zuweist.
Wird häufig in mandantenfähigen Umgebungen (MDUs, Co-Working-Spaces) verwendet, um eine sichere Netzwerkisolierung ohne SSID-Überlastung zu gewährleisten.
Dynamic VLAN Steering
Der Prozess der automatischen Zuweisung eines Geräts zu einem bestimmten Netzwerksegment (VLAN) basierend auf RADIUS-Attributen, die während der 802.1X-Authentifizierung zurückgegeben werden.
Ermöglicht es IT-Teams, eine einzige 'Staff'-SSID zu verwenden und gleichzeitig den Datenverkehr von HR, Finanzen und Rezeption auf der Netzwerkschicht sicher zu trennen.
AAA Override
Eine Konfigurationseinstellung auf Wireless-Controllern, die den Access Point zwingt, die vom RADIUS-Server zurückgegebenen Richtlinien (wie VLAN-IDs) anzuwenden.
Muss auf Ruckus-WLANs aktiviert sein, damit die dynamische VLAN-Steuerung korrekt funktioniert.
Client Isolation
Eine Sicherheitsfunktion, die verhindert, dass Geräte, die mit demselben drahtlosen Netzwerk verbunden sind, direkt miteinander kommunizieren.
Eine obligatorische Sicherheitsmaßnahme für öffentliche Guest WiFi-Netzwerke, um Peer-to-Peer-Angriffe zu verhindern und die Compliance zu gewährleisten.
Captive Network Assistant (CNA)
Der in mobile Betriebssysteme (wie iOS und Android) integrierte Mini-Browser, der automatisch geöffnet wird, wenn ein Captive Portal erkannt wird.
Techniker müssen das CNA-Verhalten über den Walled Garden verwalten, um mobilen Benutzern ein reibungsloses Login-Erlebnis zu bieten.
Ausgearbeitete Beispiele
Ein Hotel mit 250 Zimmern muss drei verschiedene Netzwerke auf seiner Ruckus SmartZone-Infrastruktur bereitstellen: ein öffentliches Gästenetzwerk, ein sicheres Mitarbeiternetzwerk mit Zugriff auf das Hotelmanagementsystem und ein isoliertes IoT-Netzwerk für intelligente Thermostate.
Das IT-Team konfiguriert drei WLANs. Das WLAN 'Guest-WiFi' verwendet eine Hotspot-Authentifizierung (WISPr), die zum Captive Portal von Purple weiterleitet, und leitet Benutzer bei aktivierter Client-Isolierung in das VLAN 10 um. Das WLAN 'Staff-Secure' verwendet die 802.1X EAP-Authentifizierung gegenüber Purple SecurePass; der RADIUS-Server gibt Tunnel-Private-Group-ID = 20 zurück, wodurch Mitarbeiter dynamisch in das interne VLAN gesteuert werden. Das WLAN 'IoT-Devices' verwendet einen statischen WPA2 PSK, der an VLAN 30 gebunden ist und über Firewall-Regeln so eingeschränkt ist, dass er nur mit dem Thermostat-Steuerungsserver kommuniziert.
Ein Co-Working-Space-Betreiber verwaltet ein Gebäude mit 15 verschiedenen Mieterunternehmen. Er muss für jedes Unternehmen einen sicheren, isolierten drahtlosen Zugang bereitstellen, ohne 15 separate SSIDs auszustrahlen.
Der Betreiber stellt Ruckus Unleashed bereit und konfiguriert ein einzelnes 'Tenant-WiFi'-WLAN mit Dynamic PSK (DPSK)-Sicherheit. Innerhalb des Controllers aktiviert er die Per-DPSK-VLAN-Zuweisung. Jedes der 15 Mieterunternehmen erhält eine eindeutige 62-stellige Passphrase. Wenn sich die Mitarbeiter von Mieter A mit ihrem spezifischen Schlüssel verbinden, weist der Controller ihren Datenverkehr automatisch dem VLAN 101 zu. Die Mitarbeiter von Mieter B verwenden einen anderen Schlüssel und landen im VLAN 102.
Übungsfragen
Q1. Sie haben ein Guest WiFi-Netzwerk auf einem Ruckus SmartZone-Controller konfiguriert, der mit Purple integriert ist. Beim Verbinden eines Testgeräts wird die Captive Portal-Seite von Purple angezeigt, aber das Logobild fehlt und die Schaltfläche 'Mit Facebook anmelden' funktioniert nicht. Was ist die wahrscheinlichste Ursache?
Hinweis: Überlegen Sie, welchen Netzwerkzugriff das Gerät hat, bevor es sich erfolgreich authentifiziert.
Musterlösung anzeigen
Der Walled Garden ist falsch konfiguriert. Die Domains, die das Logobild hosten (z. B. ein CDN), und die Facebook-Authentifizierungsserver wurden nicht zur Walled Garden-Whitelist hinzugefügt, sodass der SmartZone-Controller diese Anfragen vor der Authentifizierung blockiert.
Q2. Ein Netzwerkingenieur stellt 802.1X für den Mitarbeiterzugang bereit. Der Purple RADIUS-Server gibt das Attribut `Tunnel-Private-Group-ID` für VLAN 20 korrekt zurück. Wenn sich Mitarbeiter jedoch verbinden, werden sie dem dem WLAN zugewiesenen Standard-VLAN zugeordnet. Wie lösen Sie dieses Problem?
Hinweis: Der Controller erhält die RADIUS-Anweisungen, ignoriert sie jedoch.
Musterlösung anzeigen
Sie müssen 'AAA Override' in den erweiterten Einstellungen des WLANs auf dem SmartZone-Controller aktivieren. Ohne diese Einstellung wendet der Controller die vom RADIUS-Server zurückgegebenen dynamischen VLAN-Attribute nicht an.
Q3. Ein Co-Working-Space möchte sicheres WiFi für 10 verschiedene Unternehmen bereitstellen. Derzeit werden 10 separate SSIDs ausgestrahlt, was zu schweren Kanalinterferenzen führt. Sie können 802.1X nicht verwenden, da viele Geräte gemeinsam genutzte Drucker oder Smart-TVs sind. Welche Ruckus-Architektur wird empfohlen?
Hinweis: Suchen Sie nach einer Lösung, die eindeutige Verschlüsselungsschlüssel bereitstellt, ohne dass Unternehmenszertifikate oder Anmeldedaten erforderlich sind.
Musterlösung anzeigen
Implementieren Sie Ruckus Dynamic PSK (DPSK) auf einer einzigen SSID. Vergeben Sie eine eindeutige DPSK an jedes Mieterunternehmen und konfigurieren Sie den Controller so, dass er jede DPSK an ein bestimmtes VLAN bindet. Dies eliminiert die SSID-Überlastung, bietet Netzwerkisolierung und unterstützt gerätelose Systeme wie Drucker.
Weiterlesen in dieser Reihe
Cisco WLC und Catalyst Integration mit Purple WiFi: Schritt-für-Schritt-Anleitung für den Gastzugang
Diese massgebliche Anleitung beschreibt die schrittweise Integration von Cisco Catalyst 9800 WLCs mit Purple WiFi. Sie deckt die externe Web-Authentifizierung für Gäste-Captive Portals, 802.1X EAP-TLS für sicheren Mitarbeiterzugang und Cisco iPSK für die dynamische VLAN-Segmentierung in Mandanten-Umgebungen ab.
Allied Telesis Access Points Integration mit Purple WiFi
Dieses Handbuch bietet eine umfassende Konfigurationsanleitung für die Integration von Allied Telesis Access Points der TQ-Serie mit Purple WiFi. Es behandelt die externe Captive Portal-Weiterleitung, die 802.1X-RADIUS-Authentifizierung und die dynamische VLAN-Steuerung mithilfe von Private Pre-Shared Keys (PPSK) für sichere Multi-Tenant-Bereitstellungen.
Grandstream GWN Access Points Integration mit Purple WiFi
Dieses maßgebliche technische Handbuch beschreibt die Integration von Grandstream GWN Access Points mit dem Purple Guest WiFi und der Analytics-Plattform. Es umfasst die Konfiguration des Grandstream Captive Portal, die RADIUS AAA-Einstellungen, die Einrichtung des Walled Garden, die sichere 802.1X-Authentifizierung für Mitarbeiter mit dynamischer VLAN-Steuerung sowie die Multi-Tenant-PPSK-Segmentierung – eine praxisnahe Schritt-für-Schritt-Anleitung für MSPs und IT-Teams, die WiFi für Gäste und Mitarbeiter in großem Stil bereitstellen.