Saltar al contenido principal

Extreme Networks y Purple WiFi: Integración con ExtremeCloud IQ

Esta guía de referencia técnica proporciona un diseño integral para integrar Purple WiFi con la plataforma ExtremeCloud IQ de Extreme Networks. Detalla el flujo arquitectónico, los pasos de configuración para la redirección del Captive Portal y la autenticación RADIUS, así como las mejores prácticas para lograr un acceso de invitados seguro y rico en datos en entornos empresariales.

📖 5 min de lectura📝 1,420 palabras🔧 2 ejemplos prácticos3 preguntas de práctica📚 8 definiciones clave

Escuchar esta guía

Ver transcripción del podcast
Extreme Networks y Purple WiFi: Integración con ExtremeCloud IQ — Sesión informativa para consultores [INTRODUCCIÓN — aproximadamente 1 minuto] Bienvenido. Si gestiona un entorno de Extreme Networks y le han pedido que ofrezca una experiencia de WiFi para invitados que realmente sirva para algo útil (capturar datos, impulsar el marketing, cumplir con las normativas), esta sesión informativa es exactamente lo que necesita. Le guiaré a través de cómo encajan ExtremeCloud IQ y Purple WiFi: la arquitectura, el flujo RADIUS, la segmentación de VLAN y los pasos prácticos para ponerlo en marcha en su entorno. Ya sea que gestione un patrimonio hotelero, una cartera de tiendas minoristas, un estadio o un campus del sector público, los principios son los mismos. Comencemos. [INMERSIÓN TÉCNICA PROFUNDA — aproximadamente 5 minutos] Primero, una orientación rápida sobre las dos plataformas. ExtremeCloud IQ es la plataforma de gestión de red basada en la nube de Extreme Networks. Le ofrece visibilidad y configuración centralizadas en todo su patrimonio de AP, ya sea un puñado de AP en una sola sede o miles de dispositivos en un patrimonio nacional. La plataforma es compatible con toda la cartera de AP de Extreme: la serie 302 para despliegues sensibles a los costes, las series 410 y 460 para entornos de alta densidad, y la serie 630 para despliegues de Wi-Fi 6E donde se necesita el máximo rendimiento y eficiencia del espectro. Purple WiFi es una plataforma empresarial de inteligencia de WiFi para invitados. Se encarga del Captive Portal (la página de bienvenida personalizada que ven sus invitados al conectarse) y también actúa como servidor de autenticación RADIUS, motor de captura de datos y plataforma de automatización de marketing. La combinación de ExtremeCloud IQ y Purple le ofrece una pila de WiFi para invitados de nivel de producción que es tanto técnicamente sólida como comercialmente valiosa. Ahora, hablemos de la arquitectura de integración. El mecanismo principal es una redirección de Captive Portal combinada con autenticación RADIUS. Así es como funciona el flujo en la práctica. Un dispositivo de invitado se asocia con su SSID de invitado. Ese SSID está configurado en ExtremeCloud IQ como una red abierta o WPA3-SAE (sin clave precompartida para los invitados). El AP o el controlador de ExtremeCloud IQ intercepta la primera solicitud HTTP del dispositivo y la redirige a la URL del Captive Portal de Purple. Esta redirección se configura en ExtremeCloud IQ bajo los ajustes de Captive Portal del SSID: usted apunta la URL de redirección al endpoint del portal de su sede en Purple. A continuación, el invitado interactúa con el portal de Purple. Puede autenticarse mediante inicio de sesión social, correo electrónico, verificación por SMS o un formulario personalizado; Purple admite todas estas opciones. Una vez que completan el flujo de autenticación, el backend de Purple envía un mensaje RADIUS Access-Accept de vuelta a ExtremeCloud IQ. El AP pasa entonces el dispositivo del estado de preautenticación al acceso total a la red. La configuración de RADIUS en ExtremeCloud IQ es sencilla. Navegue a la Política de Red para su SSID de invitado, vaya a la configuración AAA y añada los detalles del servidor RADIUS de Purple: la dirección IP o el nombre de host del servidor, el secreto compartido y el puerto de autenticación, que es el estándar UDP 1812. También querrá configurar el puerto de contabilidad en UDP 1813 para que Purple reciba datos de sesión para fines de analíticas y cumplimiento. Ahora, la asignación de VLAN. Aquí es donde la integración se vuelve realmente potente para la segmentación de red. Purple puede devolver un atributo RADIUS (específicamente el atributo Tunnel-Private-Group-ID) en la respuesta Access-Accept. ExtremeCloud IQ lee este atributo y asigna el dispositivo del invitado autenticado a la VLAN correspondiente. Esto significa que puede segmentar dinámicamente el tráfico de sus invitados: los invitados estándar van a una VLAN, los invitados VIP o miembros de fidelidad a otra, y los dispositivos del personal a una tercera. Todo esto está impulsado por la lógica de perfiles de usuario de Purple, sin necesidad de intervención manual en la capa de red. Desde una perspectiva de seguridad y cumplimiento, esta arquitectura se alinea con los principios de IEEE 802.1X para el control de acceso basado en puertos, a pesar de que la autenticación inicial se basa en un portal en lugar de certificados. El intercambio RADIUS garantiza que los dispositivos no autenticados nunca lleguen a la red de producción. Para el cumplimiento de PCI DSS (relevante si tiene algún procesamiento de pagos en la misma red física), esta segmentación de VLAN es un control crítico. Para el cumplimiento de GDPR, los mecanismos de captura de datos de Purple incluyen la gestión del consentimiento integrada en el flujo del portal, por lo que dispone de un registro auditable del consentimiento de cada invitado en el momento de la autenticación. Por el lado de ExtremeXOS (para aquellos que ejecutan switches ExtremeXOS locales en lugar de nube pura), el enfoque de configuración es similar pero utiliza la CLI de ExtremeXOS o el Extreme Management Centre heredado. Configura el SSID en el AP utilizando los comandos inalámbricos de ExtremeXOS, define el perfil del servidor RADIUS y establece la URL de redirección del Captive Portal. La diferencia clave es que en un despliegue puro de ExtremeCloud IQ, todo esto se gestiona de forma centralizada a través de la consola en la nube, lo que reduce significativamente los costes de configuración por sitio. Permítame mencionar también el panorama de compatibilidad de los AP. La integración con Purple funciona en toda la gama de AP de Extreme gestionados por ExtremeCloud IQ. Los 302i y 302e son sus opciones de entrada para interiores y exteriores, perfectamente adecuadas para hoteles y comercios minoristas. Los 410i y 410e son los caballos de batalla para entornos de alta densidad como centros de conferencias y estadios. La serie 460 añade capacidad Wi-Fi 6, y la serie 630 aporta Wi-Fi 6E con soporte de banda de 6 GHz. Todos estos AP admiten los mecanismos de redirección de Captive Portal y autenticación RADIUS en los que se basa la integración de Purple. [RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES — aproximadamente 2 minutos] Bien, hablemos de lo que puede salir mal y cómo evitarlo. El error más común son las entradas del Walled Garden mal configuradas. Cuando un dispositivo de invitado está en estado de preautenticación (antes de haber completado el portal de Purple), el AP debe permitir la resolución de DNS y el acceso HTTP/HTTPS al dominio del portal de Purple. Si bloquea demasiado el Walled Garden, la redirección nunca se produce y los invitados solo ven un tiempo de espera de conexión agotado. Asegúrese de incluir en la lista blanca los dominios del portal de Purple y cualquier endpoint de CDN que utilicen para los recursos del portal. El segundo problema común son las discrepancias en el secreto compartido de RADIUS. Esto suena obvio, pero en despliegues grandes con múltiples sitios, es fácil que un secreto compartido esté configurado de forma diferente en ExtremeCloud IQ en comparación con lo que Purple tiene registrado. Verifique siempre el secreto compartido en ambos lados antes de la puesta en marcha, y utilice un secreto fuerte generado aleatoriamente, no algo como "purple123". Tercero: validación de certificados para la redirección del Captive Portal. Los sistemas operativos móviles modernos (iOS en particular) son cada vez más estrictos con la validez de los certificados HTTPS. Los endpoints del portal de Purple utilizan certificados TLS válidos, pero si está ejecutando algún tipo de inspección SSL o proxy en su ruta de red, podría romper la redirección sin querer. Excluya los dominios del portal de Purple de cualquier política de inspección SSL. Cuarto: datos de contabilidad. No omita la configuración de RADIUS Accounting. Los registros de contabilidad son los que utiliza Purple para crear analíticas de sesión: tiempo de permanencia, frecuencia de visitas, tipo de dispositivo. Si no configura la contabilidad, perderá una parte significativa del valor analítico que proporciona Purple. Es un paso de configuración de cinco minutos que desbloquea mucho valor posterior. Por último, pruebe su asignación de VLAN antes de la puesta en marcha. Utilice un dispositivo de prueba y verifique que, tras la autenticación, el dispositivo aterrice en la VLAN correcta. Compruebe esto con un simple traceroute o verificando el rango de direcciones IP que recibe el dispositivo. Los fallos en la asignación dinámica de VLAN son silenciosos (el dispositivo obtiene acceso a la red pero en el segmento equivocado), por lo que debe verificarlo activamente. [PREGUNTAS Y RESPUESTAS RÁPIDAS — aproximadamente 1 minuto] ¿Puedo usar Purple con ExtremeCloud IQ sin RADIUS, solo con una redirección simple? Sí, puede configurar una redirección básica de Captive Portal sin RADIUS, pero perderá la asignación dinámica de VLAN y los datos de contabilidad de la sesión. Para cualquier cosa que vaya más allá de una página de bienvenida básica, se recomienda encarecidamente RADIUS. ¿Admite Purple WPA3? Sí. La autenticación basada en portal de Purple es compatible con WPA3-SAE en el SSID. El flujo RADIUS es independiente del protocolo de seguridad inalámbrica. ¿Puedo ejecutar Purple en múltiples sitios de Extreme desde una sola cuenta de Purple? Absolutamente. La arquitectura multisede de Purple está diseñada exactamente para esto. Cada sitio se asigna a una sede en Purple, y usted configura los detalles del servidor RADIUS por sede. Las políticas de red de ExtremeCloud IQ se pueden aplicar por sitio, por lo que la configuración se escala limpiamente. ¿Qué pasa con el roaming entre AP dentro de un sitio? ExtremeCloud IQ gestiona el roaming intrasitio de forma transparente. Una vez que un invitado se autentica a través de Purple, la sesión RADIUS persiste y el invitado no necesita volver a autenticarse cuando se desplaza entre AP en el mismo sitio. [RESUMEN Y PRÓXIMOS PASOS — aproximadamente 1 minuto] En resumen: la integración de ExtremeCloud IQ y Purple es una arquitectura de eficacia probada que ofrece WiFi para invitados con captura de datos, autenticación RADIUS, segmentación dinámica de VLAN y analíticas completas, todo ello gestionado de forma centralizada a través de la consola en la nube de ExtremeCloud IQ. Los pasos clave para poner esto en marcha son: configurar su SSID de invitado en ExtremeCloud IQ con la redirección del Captive Portal apuntando a Purple, añadir los detalles del servidor RADIUS de Purple en la política AAA, configurar las entradas de su Walled Garden, habilitar RADIUS Accounting y verificar la asignación de VLAN tras la autenticación. Si está evaluando esto para un despliegue en hostelería o comercio minorista, el caso de ROI es sencillo: la plataforma de analíticas de Purple convierte su WiFi de invitados de un centro de costes en un activo de datos propios. Combinado con la infraestructura de nivel empresarial de Extreme, obtiene una solución que se escala desde una sola sede hasta un patrimonio nacional sin cambios arquitectónicos. Para sus próximos pasos: obtenga los detalles del servidor RADIUS de Purple de su gestor de cuentas de Purple, abra la política de red de ExtremeCloud IQ para su SSID de invitado y repase la lista de verificación de configuración. La mayoría de los despliegues se ponen en marcha en un día para un solo sitio. Gracias por escuchar. Si desea profundizar en cualquiera de estos temas (diseño de Captive Portal, estrategia de segmentación de VLAN o configuración de analíticas), la documentación y el equipo de soporte de Purple son el siguiente paso adecuado.

header_image.png

Resumen Ejecutivo

Para los recintos empresariales que se estandarizan en la infraestructura de Extreme Networks, la implementación de una solución de WiFi para invitados de nivel de producción requiere una estrecha integración entre la capa de red física y la capa de inteligencia de aplicaciones. Esta guía de referencia técnica detalla la arquitectura, la configuración y el despliegue operativo de Purple WiFi dentro de un entorno ExtremeCloud IQ. Al aprovechar la redirección del Captive Portal y la autenticación RADIUS, los equipos de TI pueden transformar el Guest WiFi estándar en un activo seguro, compatible y rico en datos. Esta integración permite la asignación dinámica de VLAN, un registro preciso de las sesiones y análisis detallados de WiFi Analytics sin introducir complejidad arquitectónica. Esta guía proporciona estrategias de despliegue prácticas para profesionales de TI sénior que gestionan entornos de alta densidad en los sectores de Hospitality , Retail y administraciones públicas.

Escuche nuestro podcast informativo para consultores a continuación para obtener una descripción completa de la arquitectura de integración y las mejores prácticas de implementación.

Análisis Técnico Profundo

Descripción General de la Arquitectura

La integración entre ExtremeCloud IQ y la plataforma Purple WiFi se basa en protocolos estándar del sector, principalmente la redirección HTTP/HTTPS y RADIUS (Remote Authentication Dial-In User Service). Esta arquitectura garantiza que los puntos de acceso (APs) de Extreme Networks gestionen el entorno de RF y el plano de datos, mientras que Purple se encarga de la gestión de identidades, la aplicación de políticas y la captura de datos.

extremecloud_iq_architecture.png

En un despliegue típico, el controlador ExtremeCloud IQ (o el AP que funciona de forma autónoma bajo la gestión de la nube) se configura con un SSID abierto o WPA3-SAE. Cuando un dispositivo de invitado se asocia, el AP lo coloca en un estado de preautenticación. El AP intercepta las solicitudes HTTP iniciales y redirige al cliente a la URL del Captive Portal de Purple.

El Flujo de Autenticación RADIUS

El núcleo de la seguridad y la aplicación de políticas es el intercambio RADIUS.

radius_auth_flow.png

  1. Asociación: El dispositivo del invitado se asocia con el AP de Extreme.
  2. Redirección: El AP redirige el navegador del dispositivo al portal de Purple.
  3. Autenticación: El usuario completa el flujo de autenticación (por ejemplo, inicio de sesión social, envío de formulario) en la plataforma Purple.
  4. RADIUS Access-Request: El backend de Purple se comunica con el AP de Extreme a través de RADIUS.
  5. RADIUS Access-Accept: Purple envía un mensaje Access-Accept, que a menudo contiene atributos específicos como Tunnel-Private-Group-ID para la asignación de VLAN.
  6. Autorización: El AP pasa al cliente al estado autenticado, aplicando la VLAN designada y las políticas de QoS.

Este flujo es fundamental para mantener la seguridad de la red y alinearse con estándares como IEEE 802.1X, proporcionando un control de acceso basado en puertos adaptado para entornos inalámbricos de invitados.

Compatibilidad de Hardware

La integración es totalmente compatible con toda la cartera de Extreme Networks gestionada por ExtremeCloud IQ. Esto incluye la económica serie 302 (por ejemplo, AP302W), ideal para habitaciones de hotel, las series de alta densidad 410 y 460, adecuadas para centros de conferencias, y los últimos AP de la serie 630, que admiten Wi-Fi 6E para una máxima eficiencia del espectro. Además, los recintos que utilizan switches ExtremeXOS locales pueden lograr resultados similares configurando los perfiles del servidor RADIUS y las redirecciones del Captive Portal a través de la CLI o las interfaces de gestión heredadas.

Guía de Implementación

El despliegue de Purple dentro de ExtremeCloud IQ requiere una configuración precisa de las políticas de red y los ajustes de AAA.

Paso 1: Configuración de SSID y Captive Portal

Navegue a la Política de Red en ExtremeCloud IQ y cree un nuevo SSID para el acceso de invitados. En la configuración del Captive Portal, seleccione 'External Captive Portal' e introduzca la URL específica proporcionada por su panel de Purple.

Es fundamental configurar el Walled Garden correctamente. El walled garden permite que los dispositivos preautenticados accedan a los dominios necesarios para cargar el Captive Portal. Debe incluir en la lista blanca todos los dominios del portal de Purple, las redes de distribución de contenido (CDNs) asociadas y cualquier proveedor de autenticación de terceros (por ejemplo, Facebook, Google) que pretenda admitir. Si no se configura el walled garden con precisión, el portal no se cargará.

Paso 2: Configuración de AAA y Servidor RADIUS

Dentro de la configuración del SSID, navegue a los ajustes de AAA (Authentication, Authorization, and Accounting). Añada los servidores RADIUS de Purple como servidores de autenticación primario y secundario.

  • Puerto de Autenticación: UDP 1812
  • Puerto de Contabilidad: UDP 1813

Asegúrese de que el secreto compartido coincida exactamente con el configurado en el portal de Purple. No descuide la contabilidad RADIUS (RADIUS Accounting). Los paquetes de contabilidad proporcionan a Purple datos de sesión, incluida la duración de la conexión y los volúmenes de transferencia de datos, que son fundamentales para generar análisis precisos y mantener los registros de cumplimiento.

Paso 3: Asignación Dinámica de VLAN (Opcional pero Recomendado)

Para mejorar la seguridad y la segmentación de la red, configure ExtremeCloud IQ para que acepte atributos RADIUS para la asignación de VLAN. Cuando Purple envía el mensaje Access-Accept, puede incluir el atributo Tunnel-Private-Group-ID. ExtremeCloud IQ leerá esto y colocará el dispositivo del cliente en la VLAN correspondiente. Esto permite una segmentación dinámica; por ejemplo, aislar a los invitados estándar de los miembros de fidelización o de los dispositivos IoT, alineándose con los principios robustos de Internet of Things Architecture: A Complete Guide .

Buenas prácticas

  • Gestión de certificados: Asegúrese de que su red no realice inspección SSL en el tráfico destinado al Captive Portal de Purple. Los sistemas operativos móviles modernos (especialmente iOS) implementan una validación de certificados estricta; el tráfico interceptado activará advertencias de seguridad e interrumpirá el flujo del Captive Portal.
  • Mantenimiento del Walled Garden: Revise y actualice periódicamente las entradas del walled garden. Los proveedores de autenticación de terceros actualizan con frecuencia sus rangos de IP y endpoints de CDN.
  • Autenticación basada en perfiles: Aproveche la autenticación basada en perfiles de Purple para agilizar el acceso de los visitantes recurrentes, mejorando la experiencia del usuario y manteniendo la seguridad.
  • Estrategia de contenido: Al diseñar el Captive Portal, considere aprovechar herramientas modernas para optimizar los mensajes. Consulte Generative AI for Captive Portal Copy and Creative para conocer estrategias sobre cómo mejorar las tasas de conversión.

Resolución de problemas y mitigación de riesgos

Al integrar ExtremeCloud IQ con Purple, los modos de fallo más comunes ocurren durante la fase de configuración inicial.

Síntoma: El Captive Portal no se carga

  • Causa: Configuración incorrecta del walled garden o fallos de resolución DNS en el estado previo a la autenticación.
  • Mitigación: Verifique que el dispositivo del cliente reciba una dirección IP y un servidor DNS válidos a través de DHCP. Confirme que todos los dominios de Purple y endpoints de CDN requeridos estén explícitamente permitidos en la política del walled garden.

Síntoma: Falla la autenticación (el cliente sigue sin autenticarse)

  • Causa: Discrepancia en el secreto compartido de RADIUS o problemas de accesibilidad de red entre el AP de Extreme y los servidores RADIUS de Purple.
  • Mitigación: Verifique el secreto compartido tanto en ExtremeCloud IQ como en el panel de control de Purple. Asegúrese de que el tráfico UDP saliente en los puertos 1812 y 1813 esté permitido a través de los cortafuegos corporativos.

Síntoma: Los paneles de análisis no muestran datos de sesión

  • Causa: El registro de contabilidad (RADIUS Accounting) no está habilitado o está configurado incorrectamente.
  • Mitigación: Confirme que el puerto de contabilidad (UDP 1813) esté configurado en el perfil AAA y que el AP esté transmitiendo correctamente los paquetes de solicitud de contabilidad (accounting-request).

ROI e impacto empresarial

La implementación de Purple WiFi sobre una infraestructura de Extreme Networks transforma el acceso de invitados de un servicio básico en un activo empresarial estratégico.

Para entornos de Retail , la integración proporciona información detallada sobre la afluencia, el tiempo de permanencia y las tasas de conversión, comparable a las analíticas de comercio electrónico. En Hospitality , la asignación dinámica de VLAN garantiza una segmentación segura, mientras que la autenticación basada en perfiles ofrece una experiencia sin fricciones para los huéspedes recurrentes, lo que influye directamente en las puntuaciones de satisfacción.

Además, los robustos mecanismos de captura de datos garantizan el cumplimiento de las normativas de protección de datos (como el GDPR) al registrar de forma segura el consentimiento del usuario en el punto de acceso. Al estandarizar esta arquitectura, las organizaciones pueden lograr un rápido retorno de la inversión mediante campañas de marketing dirigidas, eficiencias operativas y la mitigación de riesgos de seguridad.

Definiciones clave

ExtremeCloud IQ

La plataforma de gestión de red impulsada por la nube de Extreme Networks que proporciona visibilidad, control y analíticas centralizadas para la infraestructura cableada e inalámbrica.

Utilizado por los equipos de TI para gestionar la configuración de los AP, incluyendo el SSID, las políticas AAA y los ajustes de redirección del Captive Portal.

Captive Portal Redirect

Una técnica de red en la que el tráfico HTTP/HTTPS de un cliente no autenticado se intercepta y se fuerza a una página web específica (la página de bienvenida) para su autenticación.

El mecanismo principal utilizado para presentar la experiencia de inicio de sesión con la marca Purple en el dispositivo del invitado.

RADIUS (Remote Authentication Dial-In User Service)

Un protocolo de red que proporciona una gestión centralizada de Autenticación, Autorización y Contabilidad (AAA) para los usuarios que se conectan y utilizan un servicio de red.

El canal de comunicación backend entre el AP de Extreme y la plataforma Purple para verificar credenciales y aplicar políticas.

Walled Garden

Un entorno limitado que controla el acceso del usuario a contenidos y servicios web antes de que se hayan autenticado completamente en la red.

Crucial para permitir que los dispositivos cliente lleguen a los servidores del portal de Purple, CDNs y proveedores de inicio de sesión social durante la fase de preautenticación.

Dynamic VLAN Assignment

El proceso de asignar un cliente de red a una VLAN específica en función de su identidad o perfil, en lugar del puerto físico o SSID al que se conectó.

Permite a TI segmentar el tráfico (por ejemplo, separando a los huéspedes estándar de los VIP) utilizando un único SSID, impulsado por los atributos RADIUS de Purple.

RADIUS Accounting

El componente del protocolo RADIUS que realiza el seguimiento del consumo de recursos de red, como la duración de la sesión y los datos transferidos.

Esencial para alimentar el panel de analíticas de Purple con datos precisos de las sesiones de los usuarios.

WPA3-SAE

Wi-Fi Protected Access 3 - Simultaneous Authentication of Equals. El último estándar de seguridad inalámbrica que proporciona una protección robusta incluso en redes abiertas.

Soportado por los AP modernos de Extreme para proporcionar acceso seguro a invitados permitiendo al mismo tiempo la redirección del Captive Portal.

Tunnel-Private-Group-ID

Un atributo RADIUS específico (Atributo 81) utilizado para especificar el ID de VLAN que debe asignarse a un usuario autenticado.

El parámetro técnico específico que Purple envía de vuelta a ExtremeCloud IQ para activar la asignación dinámica de VLAN.

Ejemplos prácticos

Un hotel de 400 habitaciones que despliega unidades Extreme AP410i necesita proporcionar acceso WiFi por niveles: los huéspedes estándar reciben un ancho de banda de 5 Mbps en la VLAN 100, mientras que los miembros de fidelidad reciben 20 Mbps en la VLAN 101. ¿Cómo se logra esto utilizando ExtremeCloud IQ y Purple?

  1. Configure un único SSID de invitado abierto en ExtremeCloud IQ con redirección de Captive Portal apuntando a Purple.
  2. En el panel de control de Purple, cree dos perfiles de usuario: 'Huésped Estándar' y 'Miembro de Fidelidad', asignando los límites de ancho de banda correspondientes y los atributos de retorno de RADIUS (Tunnel-Private-Group-ID = 100 y 101, respectivamente).
  3. En ExtremeCloud IQ, habilite la asignación dinámica de VLAN dentro de la política AAA del SSID para aceptar atributos RADIUS.
  4. Cuando un usuario se autentica, Purple verifica su estado de fidelidad, aplica la política de ancho de banda y envía el atributo de VLAN en el mensaje RADIUS Access-Accept, segmentando dinámicamente el tráfico.
Comentario del examinador: Este enfoque aprovecha los atributos RADIUS dinámicos para aplicar políticas en el extremo, reduciendo la proliferación de SSID. Proporciona una experiencia de usuario fluida al tiempo que mantiene una segmentación de red estricta y controles de QoS.

Una gran cadena de tiendas minoristas está implementando ExtremeCloud IQ en 50 ubicaciones. Requieren analíticas de invitados consistentes, pero experimentan problemas donde los usuarios recurrentes no son rastreados con precisión en las diferentes tiendas.

  1. Asegúrese de que las 50 ubicaciones estén configuradas bajo una jerarquía de sedes unificada dentro de la plataforma Purple.
  2. Verifique que RADIUS Accounting (UDP 1813) esté configurado explícitamente y permitido a través del firewall en cada sitio.
  3. Implemente la autenticación basada en perfiles de Purple para reconocer los dispositivos recurrentes a través de su dirección MAC en todo el patrimonio, garantizando un roaming fluido y analíticas precisas entre sedes.
Comentario del examinador: Las analíticas entre sitios dependen en gran medida de un registro de RADIUS Accounting consistente y de una gestión de identidad centralizada. No configurar los puertos de contabilidad es un descuido común que degrada gravemente el valor de la plataforma de analíticas.

Preguntas de práctica

Q1. Ha configurado la redirección del Captive Portal en ExtremeCloud IQ, pero cuando los usuarios se conectan, sus dispositivos muestran un tiempo de espera de conexión agotado en lugar de la página de bienvenida de Purple. ¿Cuál es el error de configuración más probable?

Sugerencia: Considere qué acceso a la red se permite antes de que el usuario esté completamente autenticado.

Ver respuesta modelo

El Walled Garden está mal configurado o es demasiado restrictivo. El AP está bloqueando el tráfico HTTP/HTTPS requerido para llegar a los dominios del portal de Purple y las CDNs asociadas. Debe verificar y actualizar la lista blanca del Walled Garden en la política de ExtremeCloud IQ.

Q2. Una sede requiere que los huéspedes estándar se ubiquen en la VLAN 20 y los dispositivos del personal en la VLAN 30 utilizando un único SSID. ¿Cómo se configura ExtremeCloud IQ para admitir este requisito?

Sugerencia: Observe los ajustes de la política AAA relacionados con las respuestas RADIUS.

Ver respuesta modelo

Habilite la asignación dinámica de VLAN en la política AAA dentro de ExtremeCloud IQ. Configure la plataforma Purple para que devuelva el atributo RADIUS 'Tunnel-Private-Group-ID' con el valor '20' para los huéspedes estándar y '30' para los perfiles del personal tras una autenticación exitosa.

Q3. Los usuarios se están autenticando y accediendo a Internet con éxito, pero el panel de analíticas de Purple muestra cero datos para la duración de la sesión y el uso de datos. ¿Qué paso se omitió durante el despliegue?

Sugerencia: ¿Qué componente del protocolo realiza el seguimiento del consumo de recursos?

Ver respuesta modelo

No se ha configurado RADIUS Accounting. Debe configurar el perfil AAA en ExtremeCloud IQ para enviar paquetes de contabilidad al servidor RADIUS de Purple en el puerto UDP 1813.