Saltar al contenido principal

Cómo configurar WiFi de invitados y Captive Portals en Ruijie Networks

Esta guía técnica detalla la configuración de WiFi de invitados y Captive Portals en el hardware de Ruijie Networks, abarcando tanto los portales nativos en la nube como las integraciones RADIUS externas. Proporciona a los responsables de TI y arquitectos de red pasos prácticos para la aislamiento de VLAN, la configuración de walled garden y la integración con plataformas de terceros para impulsar la analítica y los ingresos.

📖 6 min de lectura📝 1,432 palabras🔧 2 ejemplos prácticos3 preguntas de práctica📚 8 definiciones clave

Escuchar esta guía

Ver transcripción del podcast
Cómo configurar WiFi de invitados y Captive Portals en Ruijie Networks Una sesión técnica de Purple - Aproximadamente 10 minutos INTRODUCCIÓN Y CONTEXTO - 1 minuto Le damos la bienvenida a la sesión técnica de Purple. Soy su anfitrión y, durante los próximos diez minutos, vamos a cubrir todo lo que necesita saber sobre la configuración de WiFi de invitados y Captive Portals en el hardware de Ruijie Networks. Si es un responsable de TI, arquitecto de redes o director de operaciones de recintos en un hotel, cadena de tiendas, estadio o centro de conferencias, y tiene equipos de Ruijie instalados o los está evaluando, esta sesión es para usted. Ruijie Networks es uno de los proveedores de redes inalámbricas empresariales de más rápido crecimiento a nivel mundial. Sus controladores de la serie RG-WS, las puertas de enlace Reyee EG y los puntos de acceso gestionados en la nube están desplegados actualmente en miles de recintos en Europa, Oriente Medio, Asia y más allá. Sin embargo, configurar correctamente el WiFi de invitados en el hardware de Ruijie (especialmente la parte del Captive Portal) requiere comprender de antemano algunas decisiones de arquitectura. Si toma las decisiones equivocadas, acabará con un portal que no funciona en iOS, invitados que no pueden autenticarse y una red que está demasiado abierta o demasiado bloqueada. Vamos a solucionarlo. ANÁLISIS TÉCNICO DETALLADO - 5 minutos En primer lugar, la arquitectura. Ruijie ofrece tres modelos de despliegue distintos para el WiFi de invitados, y la elección del adecuado dependerá de su escala y de su enfoque de gestión. El primer modelo es el portal gestionado por Ruijie Cloud o JaCS. Esta es la opción nativa e integrada. Inicie sesión en Ruijie Cloud, vaya a Device Config, luego a Basic, cree o edite su SSID de invitados, active la opción Authentication y seleccione Captive Portal como modo. La plataforma JaCS de Ruijie, que es su sistema de gestión enfocado a la hostelería, admite escenarios de tipo Hotel y Otros, y le ofrece un creador de portales de arrastrar y soltar con opciones de inicio de sesión que incluyen acceso con un solo clic, códigos de cupón y acceso basado en cuentas. Esta es la opción adecuada para despliegues más pequeños: un solo hotel, una tienda boutique o un centro de conferencias que desea una página de bienvenida rápida y personalizada sin dependencias externas. El segundo modelo es el Captive Portal externo a través de WISPr y RADIUS. Este es el enfoque de nivel empresarial y es lo que necesita cuando desea integrar Ruijie con una plataforma externa de inteligencia de WiFi de invitados, como Purple. Aquí, debe ir a Auth and Account en la interfaz de Ruijie, seleccionar Captive Portal, establecer el Policy Mode en External y apuntar la URL del Portal Server a su plataforma externa. A continuación, configure un grupo de servidores RADIUS con las credenciales que le proporcione su plataforma. El protocolo WISPr se encarga de la redirección y del saludo de autenticación entre la puerta de enlace de Ruijie y el portal externo. Este modelo se escala a través de cientos de sitios, le ofrece análisis centralizados y le permite ejecutar flujos de trabajo de captura de datos que cumplen con el GDPR. El modelo tres es el modo AP independiente. Los puntos de acceso Reyee de Ruijie que ejecutan ReyeeOS versión 1.219 o posterior pueden ejecutar un Captive Portal local sin necesidad de una puerta de enlace, lo cual es útil para despliegues temporales o sitios pequeños sin un router EG. Ahora, la pieza crítica que la mayoría de las guías omiten: el aislamiento de VLAN. Cuando creas un SSID de invitado en Ruijie, tienes dos opciones de reenvío: modo NAT y modo VLAN. El modo NAT es más sencillo. La puerta de enlace asigna a los dispositivos de los invitados direcciones de un grupo dedicado, normalmente 192.168.23.0 barra 24 por defecto, y todo el tráfico de invitados se somete a NAT hacia internet. Esto funciona, pero te da menos control. El modo VLAN es la opción correcta para cualquier despliegue serio. Asignas el SSID de invitado a una VLAN dedicada (por ejemplo, la VLAN 100) y utilizas ACL en la puerta de enlace para bloquear el tráfico de invitados y evitar que llegue a tu VLAN corporativa. El patrón de comandos de la CLI es el siguiente: creas una lista de acceso extendida, deniegas el tráfico IP desde tu subred de invitados a tu subred corporativa, permites todo lo demás y aplicas esa lista de acceso de entrada en la interfaz BVI de invitados. Este es el mismo principio que aplicarías en Cisco Meraki, HPE Aruba o Ruckus; Ruijie simplemente tiene su propia sintaxis de CLI. Los estándares de seguridad son importantes aquí. Ruijie es compatible con WPA3-Personal y el modo mixto WPA2/WPA3 en los SSID de invitados. Para una red de invitados en la que deseas un acceso sin fricciones, normalmente ejecutas un SSID abierto con autenticación de Captive Portal en lugar de una clave precompartida. El Captive Portal se convierte en tu capa de autenticación. Si necesitas una seguridad más sólida (por ejemplo, para un entorno sanitario o de servicios financieros), puedes añadir una capa de IEEE 802.1X encima, utilizando EAP-TLS o PEAP con un servidor RADIUS para la autenticación basada en certificados o credenciales. Los controladores de la serie RG-WS de Ruijie admiten 802.1X completo con asignación dinámica de VLAN, lo que significa que puedes aplicar diferentes VLAN a diferentes grupos de usuarios en función de los atributos de RADIUS. El jardín vallado (o lista de permitidos) es otra área que suele confundir a la gente. Antes de que un invitado se autentique a través del Captive Portal, su dispositivo solo puede acceder a los dominios que hayas incluido explícitamente en la lista de permitidos. Como mínimo, debes permitir el dominio y la dirección IP de tu plataforma de portal, cualquier proveedor de inicio de sesión social que estés utilizando y el endpoint de detección de Captive Portal de Apple, que es captive.apple.com. Si omites este último, los dispositivos iOS mostrarán una experiencia de portal defectuosa. Configuras la lista de permitidos en Ruijie Cloud en Auth and Account, y luego en Allowlist. RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES - 2 minutos Permíteme presentarte las cuatro decisiones que determinan si tu despliegue de WiFi de invitados de Ruijie tiene éxito o fracasa. Decisión uno: portal nativo frente a plataforma externa. Si gestiona más de cinco centros, o si necesita capturar datos de origen (first-party data) para marketing, utilice una plataforma externa. Purple, por ejemplo, funciona como una capa de nube independiente del hardware en más de 80.000 recintos activos. Solo tiene que apuntar su gateway Ruijie a la URL del portal de Purple, configurar las credenciales RADIUS y obtendrá análisis centralizados, captura de datos que cumple con el GDPR e integraciones con CRM, todo ello sin tener que volver a tocar el hardware de Ruijie. Purple ha procesado 440 millones de inicios de sesión solo en 2024 y cuenta con la certificación ISO 27001, por lo que la conformidad normativa está garantizada. Decisión dos: NAT frente a VLAN. Utilice siempre el modo VLAN para despliegues de producción. El modo NAT es adecuado para una prueba de concepto, pero el modo VLAN le ofrece un aislamiento de Capa 3 real, una gestión de políticas de firewall más sencilla y la capacidad de aplicar políticas de QoS por VLAN. Decisión tres: gestión del ancho de banda. Los gateways EG de Ruijie incorporan controles de QoS. Establezca límites de descarga y subida por usuario en el SSID de invitados; por lo general, de dos a cinco megabits por segundo de descarga para una red de invitados estándar. Esto evita que un solo invitado que reproduzca vídeo en 4K degrade la experiencia de los demás. Si utiliza una plataforma externa, desactive Client Escape en el lado de Ruijie para asegurarse de que los controles de ancho de banda de la plataforma se apliquen correctamente. Decisión cuatro: tiempo de espera de sesión y reautenticación. Establezca un tiempo de espera de sesión razonable: de ocho a 24 horas para hostelería, y menor para tiendas o eventos. Ruijie le permite configurar esto por política de portal. Combínelo con una URL de redirección posterior al inicio de sesión para que los invitados aterricen en el sitio web de su establecimiento o en una página promocional después de conectarse. El error más común que veo es que los equipos desplieguen un Captive Portal sin probarlo en iOS y Android simultáneamente. Tanto Apple como Google tienen mecanismos de detección de Captive Portal que se comportan de forma diferente. Pruebe ambos antes de la puesta en marcha. El segundo error más común es olvidarse de sincronizar la configuración del portal con el producto EG en JaCS: hay un botón explícito de Sincronizar en el que debe hacer clic después de crear o editar un portal; de lo contrario, el gateway no detectará los cambios. PREGUNTAS Y RESPUESTAS RÁPIDAS - 1 minuto Permítame repasar las preguntas que me hacen con más frecuencia. ¿Pueden los AP de Ruijie ejecutar un Captive Portal sin un gateway? Sí, en ReyeeOS 1.219 o posterior, pero la funcionalidad es limitada en comparación con los despliegues basados en gateway. ¿Admite Ruijie 802.1X para redes de invitados? Sí, los controladores de la serie RG-WS admiten 802.1X completo con asignación dinámica de VLAN a través de RADIUS. ¿Puedo integrar Ruijie con Purple? Sí. Configure el modo de Captive Portal externo, apunte la URL del portal al endpoint de Purple, configure el grupo de servidores RADIUS con las credenciales de Purple y añada los dominios de Purple a la lista de permitidos. La arquitectura independiente del hardware de Purple se encarga del resto. ¿Funciona WPA3 con los Captive Portals? Sí. Se utiliza un SSID abierto para el flujo del Captive Portal. WPA3 se aplica a los SSIDs autenticados. Para redes de invitados, el propio portal actúa como la capa de autenticación. RESUMEN Y PRÓXIMOS PASOS - 1 minuto En resumen: Ruijie Networks le ofrece una plataforma potente y flexible para el despliegue de WiFi para invitados y Captive Portals. Los tres modelos de despliegue (portal en la nube nativo, portal externo basado en RADIUS y AP independiente) cubren desde un hotel boutique de un solo establecimiento hasta una cadena de tiendas con múltiples sedes. Las decisiones clave son el aislamiento de VLAN sobre NAT, la plataforma externa para cualquier caso de uso multisitio o de captura de datos, y la configuración correcta del walled garden para evitar fallos de autenticación en iOS. Sus próximos pasos: audite sus versiones actuales de firmware de Ruijie para confirmar la compatibilidad con ReyeeOS, decida si necesita una gestión de portal nativa o externa y, si gestiona más de cinco sedes o necesita analíticas, hable con Purple para integrar su plataforma con su infraestructura Ruijie. Puede encontrar la documentación de integración de Purple y solicitar una demostración en purple.ai. Gracias por su atención. Nos vemos en la próxima sesión informativa.

📚 Parte de nuestra serie principal: Captive Portal Guide

header_image.png

Executive Summary

Die Konfiguration von Gäste-WiFi und Captive Portals auf Hardware von Ruijie Networks erfordert ein klares Verständnis der Plattformarchitektur, insbesondere der Wahl zwischen nativen Cloud-Portalen und externen RADIUS-Integrationen. Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten die entscheidenden Schritte zur Bereitstellung sicherer, isolierter und skalierbarer Gästenetzwerke mit Ruijie RG-WS-Controllern und Reyee EG-Gateways. Wir behandeln den Übergang von der einfachen NAT-Weiterleitung zur robusten VLAN-Isolierung, die Konfiguration externer Captive Portals über WISPr und die Integration von Drittanbieter-Plattformen wie Purple, um First-Party-Daten zu erfassen und den Umsatz zu steigern. Unabhängig davon, ob Sie ein einzelnes Hotel oder ein standortübergreifendes Einzelhandelsportfolio verwalten, bietet dieser Leitfaden die praktischen, herstellerneutralen Konfigurationsschritte, die für den Aufbau eines konformen und leistungsstarken drahtlosen Netzwerks erforderlich sind.

Technischer Deep-Dive

Ruijie Networks bietet eine robuste, professionelle Wireless-Architektur, die mehrere Bereitstellungsmodelle für den Gästezugang unterstützt. Die Kernentscheidung für jeden Netzwerkarchitekten ist die Auswahl des geeigneten Authentifizierungsflusses und der Isolationsstrategie.

Captive Portal Bereitstellungsmodelle

Ruijie unterstützt drei verschiedene Bereitstellungsmodelle für Captive Portals, die jeweils für unterschiedliche betriebliche Anforderungen geeignet sind:

  1. Natives Cloud-Portal (Ruijie JaCS): Die integrierte Ruijie Cloud-Plattform, insbesondere die JaCS-Schnittstelle für das Gastgewerbe, bietet einen Drag-and-Drop-Portal-Builder. Dieses Modell wird unter „Device Config“ konfiguriert, wo die SSID-Authentifizierung auf Captive Portal eingestellt ist. Es unterstützt grundlegende Anmeldeoptionen wie One-Click-Zugang und Gutscheincodes. Dies eignet sich für Einzelstandorte, die keine tiefgehenden Analysen oder externen CRM-Integrationen erfordern.
  2. Externes Captive Portal (WISPr/RADIUS): Für Unternehmensbereitstellungen, standortübergreifenden Einzelhandel und große öffentliche Veranstaltungsorte ist das externe Portalmodell zwingend erforderlich. Dieser Ansatz verwendet das WISPr-Protokoll, um den Gästeverkehr auf eine Drittanbieter-Plattform wie Purple umzuleiten. Die Authentifizierung erfolgt über eine externe RADIUS-Servergruppe mit PAP-Verschlüsselung. Dieses Modell ermöglicht eine fortschrittliche Datenerfassung, ein GDPR-Konformitätsmanagement und eine nahtlose Integration in bestehende Marketing-Systeme.
  3. Standalone AP Portal: Ruijie Reyee Access Points mit ReyeeOS 1.219 oder höher unterstützen ein lokalisiertes Captive Portal, ohne dass ein EG-Gateway erforderlich ist. Dies ist eine Fallback-Option für temporäre Bereitstellungen, bietet jedoch nicht die robusten QoS- und Isolationsfunktionen einer Controller-basierten Architektur.

architecture_overview.png

Netzwerkisolation: NAT versus VLAN

Die wichtigste architektonische Entscheidung ist die Frage, wie der Gast-Traffic vom Unternehmensnetzwerk isoliert werden soll. Ruijie bietet zwei Weiterleitungsmodi für Gast-SSIDs:

  • NAT-Modus: Das Gateway weist IP-Adressen aus einem dedizierten Pool zu (standardmäßig 192.168.23.0/24) und führt eine Network Address Translation durch, bevor der Traffic ins Internet geleitet wird. Diese Methode ist zwar einfach zu implementieren, bietet jedoch nur eingeschränkte Sichtbarkeit und Kontrolle über den Gast-Traffic auf Layer 3.
  • VLAN-Modus: Der empfohlene Unternehmensstandard. Die Gast-SSID wird einem dedizierten VLAN (z. B. VLAN 100) zugewiesen. Das Reyee EG-Gateway oder der RG-WS-Controller verwendet Access Control Lists (ACLs), um eine strikte Isolation durchzusetzen. Es muss eine erweiterte ACL konfiguriert werden, um IP-Traffic vom Gast-Subnetz zum Unternehmensnetzwerk zu blockieren, während der ausgehende Internetzugriff erlaubt wird. Dieser Ansatz entspricht den Prinzipien von Enterprise WiFi Security: A Complete Guide for 2026 .

Walled Garden Konfiguration

Bevor ein Gast die Authentifizierung über das Captive Portal abschließt, befindet sich sein Gerät in einem eingeschränkten Zustand. Ein Walled Garden (eine Whitelist) muss konfiguriert werden, um den Zugriff auf wichtige Dienste zu ermöglichen. Wenn Sie eine externe Plattform nutzen, müssen Sie die Domain der Plattform, die IP-Adressen und die Authentifizierungs-Endpunkte aller Social-Login-Anbieter (wie Facebook oder Google) hinzufügen. Besonders wichtig ist die Aufnahme von captive.apple.com, um sicherzustellen, dass iOS-Geräte den Mini-Browser des Captive Portals korrekt aktivieren.

captive_portal_flow.png

Implementierungsleitfaden

Die Bereitstellung eines externen Captive Portals auf Ruijie-Hardware erfordert eine präzise Konfiguration der SSID, der Authentifizierungsrichtlinien und der Netzwerkisolationsschichten. Befolgen Sie diese Schritte, um Ruijie mit einer externen Plattform wie Purple zu integrieren.

Schritt 1: Konfigurieren der Gast-SSID und des VLANs

  1. Melden Sie sich in der Ruijie Cloud oder auf der lokalen eWeb-Benutzeroberfläche Ihres Controllers an.
  2. Navigieren Sie zu den Wireless-Einstellungen und erstellen Sie eine neue SSID mit einem für Ihren Standort passenden Namen.
  3. Stellen Sie den Sicherheitsmodus auf "Open". Das Captive Portal dient als Authentifizierungsmechanismus.
  4. Weisen Sie die SSID Ihrem dafür vorgesehenen Gast-VLAN zu. Stellen Sie sicher, dass die entsprechende VLAN-Schnittstelle auf Ihrem EG-Gateway mit einem DHCP-Bereich konfiguriert ist.

Schritt 2: Konfigurieren der externen Captive Portal Richtlinie

  1. Navigieren Sie zum Bereich „Auth & Account“.
  2. Wählen Sie Captive Portal unter dem Menü „Authentication“.
  3. Erstellen Sie eine neue Richtlinie und setzen Sie den „Policy Mode“ auf „External“.
  4. Wählen Sie die in Schritt 1 erstellte Guest SSID aus.
  5. Geben Sie die Portal-Server-URL ein, die von Ihrer externen Plattform bereitgestellt wird (z. B. der Portal-Endpunkt von Purple).
  6. Konfigurieren Sie die RADIUS-Servergruppe mit den IP-Adressen, Ports (normalerweise 1812 für die Authentifizierung und 1813 für das Accounting) und den von Ihrer Plattform bereitgestellten Shared Secrets.

Schritt 3: Walled Garden implementieren

  1. Suchen Sie im Bereich „Auth & Account“ die Konfiguration für die „Allowlist“.
  2. Fügen Sie die erforderlichen Domains und IP-Adressen für Ihre externe Plattform hinzu.
  3. Fügen Sie die Domains für alle Social-Identity-Anbieter hinzu, die Sie verwenden möchten.
  4. Stellen Sie sicher, dass Standard-Domains zur Erkennung von Captive Portals zugelassen sind.

Schritt 4: ACL-Isolierung erzwingen

Verbinden Sie sich mit der Befehlszeilenschnittstelle (CLI) Ihres Ruijie-Gateways oder -Controllers, um die Isolations-ACL zu konfigurieren. Dieser Schritt stellt sicher, dass Gäste keine internen Ressourcen erreichen können.

Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in

Best Practices

Um ein zuverlässiges und sicheres Gäste-WiFi-Erlebnis zu gewährleisten, halten Sie sich an diese branchenüblichen Best Practices:

  • Externe Authentifizierung für Skalierbarkeit nutzen: Wenn Sie mehrere Standorte verwalten oder detaillierte Guest WiFi -Analysen benötigen, umgehen Sie das native Portal und nutzen Sie eine externe RADIUS-Integration. Plattformen wie Purple bieten eine hardwareunabhängige Verwaltung, mit der Sie das Gästeerlebnis über Ruijie-, Cisco Meraki-, HPE Aruba- und Ruckus-Hardware hinweg standardisieren können.
  • Gestaffelte Bandbreite implementieren: Nutzen Sie die QoS-Funktionen des Ruijie EG-Gateways, um Bandbreitenbegrenzungen pro Benutzer durchzusetzen. Bieten Sie eine kostenlose Basisstufe an (z. B. 5 Mbps) und binden Sie über Ihr externes Portal ein Zahlungs-Gateway ein, um eine kostenpflichtige Premium-Stufe mit hoher Geschwindigkeit anzubieten. Dies schafft eine direkte Einnahmequelle aus Ihrer Infrastruktur.
  • Konfigurationen synchronisieren: Wenn Sie die Ruijie JaCS-Plattform verwenden, müssen Sie nach dem Ändern einer Captive Portal-Richtlinie explizit auf die Schaltfläche „Synchronise“ klicken. Andernfalls erhält das EG-Gateway die aktualisierte Konfiguration nicht, was zu einem inkonsistenten Verhalten des Portals führt.
  • Datenschutzbestimmungen einhalten: Stellen Sie sicher, dass Ihr Captive Portal explizite Opt-ins mit bewusster Zustimmung für Marketingkommunikation enthält. Bei der Verwendung von Purple übernimmt die Plattform automatisch die GDPR- und CCPA-Konformität und bietet eine sichere Datenschutzebene. Detaillierte Anforderungen finden Sie im Leitfaden The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance .

Fehlerbehebung & Risikominderung

Selbst bei sorgfältiger Konfiguration kann es bei der Bereitstellung von Captive Portals zu Problemen kommen. Hier sind die häufigsten Fehlerszenarien und deren Behebung:

  • iOS-Geräte zeigen das Portal nicht an: Dies ist fast immer ein Problem mit dem Walled Garden. Apple-Geräte prüfen captive.apple.com, um festzustellen, ob sie sich hinter einem Portal befinden. Wenn diese Domain blockiert ist, geht das Gerät davon aus, dass es vollen Internetzugang hat, und startet den Captive Network Assistant nicht. Überprüfen Sie Ihre Allowlist-Konfiguration.
  • Gäste können sich nicht über RADIUS authentifizieren: Überprüfen Sie das RADIUS Shared Secret und die Portkonfigurationen auf dem Ruijie-Gateway. Stellen Sie sicher, dass die öffentliche IP-Adresse des Gateways auf Ihrer externen Plattform korrekt registriert ist. Nutzen Sie die Ruijie-Diagnosetools, um die RADIUS-Erreichbarkeit zu überprüfen.
  • Bandbreitenbegrenzungen werden ignoriert: Wenn Sie eine externe Plattform zur Durchsetzung von Bandbreitenstufen nutzen, müssen Sie die Funktion "Client Escape" auf dem Ruijie-Gateway deaktivieren. Wenn Client Escape aktiv ist, umgeht das Gateway unter Umständen die QoS-Anweisungen der externen Plattform.
  • Gast-Traffic gelangt in das Unternehmensnetzwerk: Überprüfen Sie Ihre ACL-Konfiguration. Stellen Sie sicher, dass die erweiterte Access-Liste eingehend auf dem richtigen VLAN- oder BVI-Interface angewendet wird. Testen Sie die Isolierung, indem Sie ein Gerät mit der Gast-SSID verbinden und versuchen, eine bekannte interne IP-Adresse anzupingen.

ROI & geschäftlicher Nutzen

Die Bereitstellung eines robusten Captive Portals auf Ruijie-Hardware verwandelt das Gast-WiFi von einem Kostenfaktor in einen messbaren Geschäftswert. Durch die Integration einer externen WiFi Analytics -Plattform wie Purple können Veranstaltungsorte erhebliche Renditen erzielen.

  • Erfassung von First-Party-Daten: Das Captive Portal fungiert als primärer Datenerfassungspunkt. Indem sie kostenloses WiFi im Austausch gegen eine E-Mail-Adresse oder einen Social-Login anbieten, bauen Veranstaltungsorte eine reichhaltige Datenbank mit Kundenprofilen auf. Diese Daten speisen zielgerichtete Marketingkampagnen und steigern den Customer Lifetime Value.
  • Operative Effizienz: Das zentrale Cloud-Management über Ruijie Cloud und Purple reduziert den Zeitaufwand für IT-Teams bei der Behebung lokaler Netzwerkprobleme. Da das Overlay hardwareunabhängig ist, können Sie Access Points aktualisieren oder austauschen, ohne Ihren gesamten Analytics-Stack neu aufbauen zu müssen.
  • Direkte Umsatzgenerierung: Die Implementierung von gestuften Bandbreitenmodellen ermöglicht es Veranstaltungsorten, das Netzwerk direkt zu monetarisieren. So implementierte beispielsweise AGS Airports eine gestufte WiFi-Strategie und erzielte eine Investitionsrendite von 842 %.
  • Verbessertes Besuchererlebnis: Ein nahtloser, gebrandeter Login-Prozess steigert die Kundenzufriedenheit. In Branchen wie dem Gastgewerbe und dem Einzelhandel ist eine zuverlässige Konnektivität eine Grunderwartung; eine sichere Bereitstellung stärkt das Markenvertrauen.

Definiciones clave

Captive Portal

Una página web que el usuario de una red de acceso público está obligado a ver e interactuar con ella antes de que se le conceda el acceso.

El mecanismo principal para autenticar a los invitados y capturar datos de origen en una red inalámbrica Ruijie.

RADIUS

Remote Authentication Dial-In User Service. Un protocolo de red que proporciona una gestión centralizada de autenticación, autorización y contabilidad (AAA).

Se utiliza para conectar de forma segura las puertas de enlace de Ruijie a plataformas externas como Purple para la autenticación de invitados.

Walled Garden

Una lista de dominios y direcciones IP permitidos a los que un dispositivo invitado puede acceder antes de completar la autenticación en el Captive Portal.

Esencial para permitir el funcionamiento de los proveedores de inicio de sesión social y los mecanismos de detección de Captive Portal (como el CNA de Apple).

VLAN Isolation

La práctica de asignar el tráfico de invitados a una red de área local virtual (VLAN) independiente y utilizar listas de control de acceso (ACL) para evitar la comunicación con las redes corporativas internas.

La postura de seguridad estándar para despliegues de WiFi para invitados empresariales en hardware Ruijie.

WISPr

Wireless Internet Service Provider roaming. Un protocolo que permite a los usuarios realizar itinerancia entre diferentes proveedores inalámbricos, utilizado a menudo para gestionar la redirección a Captive Portals externos.

El mecanismo subyacente que utiliza Ruijie cuando la política del Captive Portal está configurada en modo externo.

Ruijie JaCS

La plataforma de gestión en la nube de Ruijie diseñada específicamente para entornos de hostelería y hoteles, que ofrece herramientas nativas de creación de Captive Portals.

Se utiliza para gestionar despliegues en un solo sitio que no requieren plataformas externas de captura de datos.

Reyee EG Gateway

La línea de routers de seguridad empresarial de Ruijie que gestiona el enrutamiento, las políticas de firewall y la redirección del Captive Portal para la red inalámbrica.

El componente de hardware central donde se aplican las configuraciones de ACL y RADIUS en un despliegue de Ruijie.

Client Escape

Una función de las puertas de enlace de Ruijie que, si está activada, puede permitir a los clientes eludir ciertas restricciones de QoS o de portal.

Debe desactivarse cuando se utiliza una plataforma externa para aplicar límites de ancho de banda escalonados.

Ejemplos prácticos

Un hotel de 200 habitaciones que despliega puntos de acceso Ruijie RG-AP y una pasarela EG necesita ofrecer WiFi de invitados gratuito y, al mismo tiempo, capturar direcciones de correo electrónico para su base de datos de marketing. También requieren un aislamiento estricto de la red de su sistema de gestión hotelera (PMS).

El equipo de TI configura un nuevo SSID abierto asignado a la VLAN 100. En la pasarela EG, configuran una ACL extendida para denegar el tráfico de la VLAN 100 a la VLAN del PMS, aplicándola de entrada en la interfaz de invitados. Establecen la política del Captive Portal en modo Externo, apuntando la URL del Portal Server a la plataforma de Purple. Configuran el grupo de servidores RADIUS con las credenciales de Purple y añaden los dominios de Purple a la lista de permitidos. La plataforma de Purple gestiona la página de inicio de sesión personalizada y el flujo de captura de correos electrónicos.

Comentario del examinador: Este enfoque utiliza correctamente el aislamiento de VLAN en lugar de un NAT básico, garantizando la seguridad del PMS. Al aprovechar un portal externo a través de RADIUS, el hotel obtiene capacidades de captura de datos que cumplen con el GDPR, algo que el portal nativo de Ruijie no puede proporcionar a nivel empresarial.

Una cadena de tiendas con 50 ubicaciones está implementando hardware de Ruijie. Los clientes informan de que, al conectarse al WiFi de invitados en sus iPhones, la pantalla de inicio de sesión no aparece automáticamente, lo que les obliga a abrir un navegador manualmente.

El administrador de red inicia sesión en Ruijie Cloud, navega a Auth & Account y abre la configuración de la lista de permitidos. Añade "captive.apple.com" a la lista de walled garden y sincroniza la configuración en todas las pasarelas EG de la red.

Comentario del examinador: Esto resuelve el clásico fallo del Captive Network Assistant (CNA). Los dispositivos iOS requieren acceso a endpoints específicos de Apple para activar la ventana emergente automática del portal. Añadir esto al walled garden es un paso obligatorio para cualquier despliegue de Captive Portal.

Preguntas de práctica

Q1. Está desplegando Ruijie WiFi en un estadio. Necesita capturar datos de los aficionados para marketing y aplicar un límite de ancho de banda de 5 Mbps por usuario. ¿Debería utilizar el portal nativo de Ruijie o una plataforma externa, y cómo aplica el ancho de banda?

Sugerencia: Considere la escala del despliegue y los requisitos de captura de datos.

Ver respuesta modelo

Debe utilizar una plataforma externa como Purple para la captura de datos y la integración de marketing. Para aplicar el ancho de banda, configure los ajustes de QoS en la pasarela Ruijie EG para el SSID de invitados y asegúrese de que la función Client Escape esté desactivada para que se respeten las políticas de la plataforma externa.

Q2. Un cliente se queja de que su red de invitados no es segura porque el SSID está configurado como "Open". Le pide que implemente una clave precompartida (WPA2-Personal) junto con el Captive Portal. ¿Cómo le asesora?

Sugerencia: Considere la experiencia del usuario y el propósito del Captive Portal.

Ver respuesta modelo

Asesore al cliente explicándole que, para redes públicas de invitados, añadir una clave precompartida introduce una fricción innecesaria sin mejorar significativamente la seguridad, ya que la clave tendría que compartirse públicamente de todos modos. El propio Captive Portal actúa como capa de autenticación y autorización. Para una seguridad real, se debería utilizar WPA3-Enterprise con 802.1X, pero esto rara vez es adecuado para el acceso público de invitados.

Q3. Después de configurar una nueva política de Captive Portal externo en Ruijie Cloud y apuntarla a Purple, los invitados siguen viendo la página de inicio de sesión predeterminada de Ruijie. ¿Cuál es la causa más probable?

Sugerencia: Piense en el proceso de despliegue de la configuración en la interfaz de Ruijie.

Ver respuesta modelo

Es probable que el administrador haya guardado la configuración en Ruijie Cloud pero no haya hecho clic en el botón Sincronizar. La configuración no se ha enviado a la pasarela EG local, por lo que esta sigue sirviendo el portal local predeterminado.