Saltar al contenido principal

Extreme Networks and Purple WiFi: ExtremeCloud IQ Integration

Esta guía de referencia técnica proporciona un plan integral para integrar Purple WiFi con la plataforma ExtremeCloud IQ de Extreme Networks. Detalla el flujo arquitectónico, los pasos de configuración para la redirección del Captive Portal y la autenticación RADIUS, así como las mejores prácticas para lograr un acceso de invitados seguro y enriquecido con datos en entornos empresariales.

📖 5 min de lectura📝 1,427 palabras🔧 2 ejemplos resueltos3 preguntas de práctica📚 8 definiciones clave

Escucha esta guía

Ver transcripción del podcast
Extreme Networks y Purple WiFi: Integración con ExtremeCloud IQ — Una sesión informativa para consultores [INTRODUCCIÓN — aproximadamente 1 minuto] Bienvenido. Si gestionas un entorno de Extreme Networks y te han pedido ofrecer una experiencia de WiFi para invitados que realmente sea útil (que capture datos, impulse el marketing y cumpla con las normativas), esta sesión informativa es exactamente lo que necesitas. Te guiaré a través de cómo se integran ExtremeCloud IQ y Purple WiFi: la arquitectura, el flujo RADIUS, la segmentación de VLAN y los pasos prácticos para implementarlo en tu entorno. Ya sea que administres un complejo hotelero, una cartera de tiendas de retail, un estadio o un campus del sector público, los principios son los mismos. Comencemos. [ANÁLISIS TÉCNICO DETALLADO — aproximadamente 5 minutos] Primero, una rápida orientación sobre ambas plataformas. ExtremeCloud IQ es la plataforma de gestión de red basada en la nube de Extreme Networks. Te ofrece visibilidad y configuración centralizadas en toda tu infraestructura de APs, ya sea un puñado de APs en un solo sitio o miles de dispositivos en un territorio nacional. La plataforma es compatible con todo el portafolio de APs de Extreme: la serie 302 para despliegues con presupuesto limitado, las series 410 y 460 para entornos de alta densidad, y la serie 630 para despliegues de Wi-Fi 6E donde necesitas el máximo rendimiento y eficiencia de espectro. Purple WiFi es una plataforma empresarial de inteligencia de WiFi para invitados. Se encarga del Captive Portal (la página de bienvenida personalizada que ven tus invitados al conectarse) y también actúa como servidor de autenticación RADIUS, motor de captura de datos y plataforma de automatización de marketing. La combinación de ExtremeCloud IQ y Purple te ofrece una solución de WiFi para invitados de nivel de producción que es tanto técnicamente robusta como comercialmente valiosa. Ahora, hablemos de la arquitectura de integración. El mecanismo principal es un redireccionamiento de Captive Portal combinado con autenticación RADIUS. Así es como funciona el flujo en la práctica. Un dispositivo de invitado se asocia a tu SSID de invitados. Ese SSID está configurado en ExtremeCloud IQ como una red abierta o WPA3-SAE (sin clave precompartida para los invitados). El AP o el controlador de ExtremeCloud IQ intercepta la primera solicitud HTTP del dispositivo y la redirecciona a la URL del Captive Portal de Purple. Este redireccionamiento se configura en ExtremeCloud IQ dentro de los ajustes de Captive Portal del SSID; tú apuntas la URL de redireccionamiento al endpoint del portal de tu sitio en Purple. Luego, el invitado interactúa con el portal de Purple. Puede autenticarse mediante inicio de sesión social, correo electrónico, verificación por SMS o un formulario personalizado (Purple es compatible con todos estos métodos). Una vez que completan el flujo de autenticación, el backend de Purple envía un mensaje RADIUS Access-Accept de vuelta a ExtremeCloud IQ. El AP entonces cambia el estado del dispositivo de preautenticación a acceso total a la red. La configuración de RADIUS en ExtremeCloud IQ es sencilla. Navegue a la Política de Red para su SSID de invitado, vaya a la configuración de AAA y agregue los detalles del servidor RADIUS de Purple: la dirección IP o el nombre de host del servidor, el secreto compartido y el puerto de autenticación, que es el estándar UDP 1812. También querrá configurar el puerto de contabilidad en UDP 1813 para que Purple reciba los datos de la sesión para fines de análisis y cumplimiento. Ahora, la asignación de VLAN. Aquí es donde la integración se vuelve verdaderamente potente para la segmentación de red. Purple puede devolver un atributo RADIUS — específicamente el atributo Tunnel-Private-Group-ID — en la respuesta Access-Accept. ExtremeCloud IQ lee este atributo y asigna el dispositivo del invitado autenticado a la VLAN correspondiente. Esto significa que puede segmentar dinámicamente el tráfico de sus invitados: los invitados estándar van a una VLAN, los invitados VIP o miembros de programas de lealtad van a otra, y los dispositivos del personal van a una tercera. Todo esto es impulsado por la lógica de perfil de usuario de Purple, sin necesidad de intervención manual en la capa de red. Desde una perspectiva de seguridad y cumplimiento, esta arquitectura se alinea con los principios de IEEE 802.1X para el control de acceso basado en puertos, aunque la autenticación inicial se basa en un portal en lugar de certificados. El intercambio de RADIUS garantiza que los dispositivos no autenticados nunca lleguen a la red de producción. Para el cumplimiento de PCI DSS — relevante si tiene algún procesamiento de pagos en la misma red física — esta segmentación de VLAN es un control crítico. Para el cumplimiento de GDPR, los mecanismos de captura de datos de Purple incluyen la gestión del consentimiento integrada en el flujo del portal, por lo que tendrá un registro auditable del consentimiento de cada invitado en el punto de autenticación. Por el lado de ExtremeXOS — para aquellos de ustedes que ejecutan switches ExtremeXOS locales en lugar de una nube pura — el enfoque de configuración es similar pero utiliza la CLI de ExtremeXOS o el Extreme Management Centre heredado. Configure el SSID en el AP utilizando los comandos inalámbricos de ExtremeXOS, defina el perfil del servidor RADIUS y configure la URL de redirección del Captive Portal. La diferencia clave es que en una implementación pura de ExtremeCloud IQ, todo esto se gestiona de forma centralizada a través de la consola en la nube, lo que reduce significativamente la sobrecarga de configuración por sitio. Permítame mencionar también el panorama de compatibilidad de los AP. La integración de Purple funciona en toda la gama de AP de Extreme gestionados por ExtremeCloud IQ. Los modelos 302i y 302e son sus opciones de entrada para interiores y exteriores, perfectamente adecuados para hoteles y retail. Los modelos 410i y 410e son los caballos de batalla para entornos de alta densidad como centros de conferencias y estadios. La serie 460 añade capacidad Wi-Fi 6, y la serie 630 aporta Wi-Fi 6E con soporte para la banda de 6 GHz. Todos estos AP son compatibles con la redirección del Captive Portal y los mecanismos de autenticación RADIUS en los que se basa la integración de Purple. [RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES — aproximadamente 2 minutos] Bien, hablemos de lo que puede salir mal y cómo evitarlo. El error más común son las entradas de walled garden mal configuradas. Cuando un dispositivo de invitado está en estado de preautenticación —antes de completar el portal de Purple—, el AP necesita permitir la resolución de DNS y el acceso HTTP/HTTPS al dominio del portal de Purple. Si restringe el walled garden demasiado, la redirección nunca ocurre y los invitados solo verán un tiempo de espera agotado en la conexión. Asegúrese de incluir en la lista de permitidos los dominios del portal de Purple y cualquier endpoint de CDN que utilicen para los recursos del portal. El segundo problema común es la discrepancia en el secreto compartido de RADIUS. Esto suena obvio, pero en despliegues grandes con múltiples sitios, es fácil que un secreto compartido esté configurado de manera diferente en ExtremeCloud IQ en comparación con lo que Purple tiene registrado. Siempre verifique el secreto compartido en ambos lados antes de entrar en producción y use un secreto fuerte generado de forma aleatoria, no algo como "purple123". Tercero: validación de certificados para la redirección del Captive Portal. Los sistemas operativos móviles modernos —iOS en particular— son cada vez más estrictos con la validez de los certificados HTTPS. Los endpoints del portal de Purple utilizan certificados TLS válidos, pero si está ejecutando algún tipo de inspección SSL o proxy en la ruta de su red, podría romper la redirección de forma involuntaria. Excluya los dominios del portal de Purple de cualquier política de inspección SSL. Cuarto: datos de contabilidad (accounting). No omita la configuración de contabilidad de RADIUS. Los registros de contabilidad son lo que Purple utiliza para generar las analíticas de sesión: tiempo de permanencia, frecuencia de visitas y tipo de dispositivo. Si no configura la contabilidad, perderá una parte significativa del valor analítico que ofrece Purple. Es un paso de configuración de cinco minutos que desbloquea mucho valor posterior. Finalmente, pruebe su asignación de VLAN antes de entrar en producción. Use un dispositivo de prueba y verifique que, después de la autenticación, el dispositivo se ubique en la VLAN correcta. Compruebe esto con un traceroute sencillo o verificando el rango de direcciones IP que recibe el dispositivo. Las fallas en la asignación dinámica de VLAN son silenciosas —el dispositivo obtiene acceso a la red pero en el segmento incorrecto—, por lo que debe verificarlo activamente. [Preguntas y respuestas rápidas — aproximadamente 1 minuto] ¿Puedo usar Purple con ExtremeCloud IQ sin RADIUS, solo con una redirección simple? Sí, puede configurar una redirección básica de Captive Portal sin RADIUS, pero perderá la asignación dinámica de VLAN y los datos de contabilidad de la sesión. Para cualquier cosa que vaya más allá de una página de bienvenida básica, se recomienda ampliamente usar RADIUS. ¿Soporta Purple WPA3? Sí. La autenticación basada en el portal de Purple es compatible con WPA3-SAE en el SSID. El flujo de RADIUS es independiente del protocolo de seguridad inalámbrica. ¿Puedo ejecutar Purple en múltiples sitios de Extreme desde una sola cuenta de Purple? Absolutamente. La arquitectura multi-venue de Purple está diseñada exactamente para esto. Cada sitio se asocia con un venue en Purple, y usted configura los detalles del servidor RADIUS por venue. Las políticas de red de ExtremeCloud IQ se pueden aplicar por sitio, por lo que la configuración escala de manera limpia. ¿Qué pasa con el roaming entre APs dentro de un sitio? ExtremeCloud IQ gestiona el roaming intra-sitio de forma transparente. Una vez que un invitado se autentica a través de Purple, la sesión RADIUS persiste y el invitado no necesita volver a autenticarse cuando se desplaza entre APs en el mismo sitio. [RESUMEN Y PRÓXIMOS PASOS — aproximadamente 1 minuto] En resumen: la integración de ExtremeCloud IQ y Purple es una arquitectura sumamente probada que ofrece WiFi para invitados con captura de datos, autenticación RADIUS, segmentación dinámica de VLAN y analíticas completas, todo gestionado de forma centralizada a través de la consola en la nube de ExtremeCloud IQ. Los pasos clave para poner esto en marcha son: configurar su SSID de invitados en ExtremeCloud IQ con redirección de Captive Portal apuntando a Purple, agregar los detalles del servidor RADIUS de Purple en la política AAA, configurar sus entradas de walled garden, habilitar la contabilidad RADIUS y verificar la asignación de VLAN después de la autenticación. Si está evaluando esto para una implementación en hotelería o retail, el caso de ROI es sencillo: la plataforma de analíticas de Purple convierte su WiFi para invitados de un centro de costos en un activo de datos de origen (first-party). Combinado con la infraestructura de nivel empresarial de Extreme, obtiene una solución que escala desde un solo lugar hasta un patrimonio nacional sin cambios arquitectónicos. Para sus próximos pasos: obtenga los detalles del servidor RADIUS de Purple con su gerente de cuenta de Purple, abra la política de red de ExtremeCloud IQ para su SSID de invitados y revise la lista de verificación de configuración. La mayoría de las implementaciones se activan en un día para un solo sitio. Gracias por escuchar. Si desea profundizar en cualquiera de estos temas (diseño de Captive Portal, estrategia de segmentación de VLAN o configuración de analíticas), la documentación y el equipo de soporte de Purple son el siguiente paso ideal.

header_image.png

Resumen Ejecutivo

Para los recintos empresariales que se estandarizan con la infraestructura de Extreme Networks, implementar una solución de WiFi para invitados de nivel de producción requiere una integración estrecha entre la capa de red física y la capa de inteligencia de aplicaciones. Esta guía de referencia técnica detalla la arquitectura, configuración y despliegue operativo de Purple WiFi dentro de un entorno ExtremeCloud IQ. Al aprovechar la redirección de Captive Portal y la autenticación RADIUS, los equipos de TI pueden transformar el Guest WiFi estándar en un activo seguro, conforme a las normativas y rico en datos. Esta integración permite la asignación dinámica de VLAN, una contabilidad de sesión precisa y WiFi Analytics integrales sin introducir complejidad arquitectónica. Esta guía proporciona estrategias de despliegue prácticas para profesionales de TI sénior que gestionan entornos de alta densidad en los sectores de Hospitality , Retail y el sector público.

Escuche nuestro podcast informativo para consultores a continuación para obtener una descripción general completa de la arquitectura de integración y las mejores prácticas de implementación.

Análisis Técnico Profundo

Descripción General de la Arquitectura

La integración entre ExtremeCloud IQ y la plataforma Purple WiFi se basa en protocolos estándar de la industria, principalmente redirección HTTP/HTTPS y RADIUS (Remote Authentication Dial-In User Service). Esta arquitectura garantiza que los puntos de acceso (APs) de Extreme Networks gestionen el entorno de RF y el plano de datos, mientras que Purple se encarga de la gestión de identidades, la aplicación de políticas y la captura de datos.

extremecloud_iq_architecture.png

En un despliegue típico, el controlador ExtremeCloud IQ (o el AP que opera de forma autónoma bajo la gestión de la nube) se configura con un SSID abierto o WPA3-SAE. Cuando un dispositivo de invitado se asocia, el AP coloca el dispositivo en un estado de preautenticación. El AP intercepta las solicitudes HTTP iniciales y redirige al cliente a la URL del Captive Portal de Purple.

El Flujo de Autenticación RADIUS

El núcleo de la seguridad y la aplicación de políticas es el intercambio RADIUS.

radius_auth_flow.png

  1. Asociación: El dispositivo del invitado se asocia con el AP de Extreme.
  2. Redirección: El AP redirige el navegador del dispositivo al portal de Purple.
  3. Autenticación: El usuario completa el flujo de autenticación (por ejemplo, inicio de sesión social, envío de formulario) en la plataforma de Purple.
  4. RADIUS Access-Request: El backend de Purple se comunica con el AP de Extreme a través de RADIUS.
  5. RADIUS Access-Accept: Purple envía un mensaje de Access-Accept, que a menudo contiene atributos específicos como Tunnel-Private-Group-ID para la asignación de VLAN.
  6. Autorización: El AP mueve al cliente al estado autenticado, aplicando la VLAN designada y las políticas de QoS.

Este flujo es fundamental para mantener la seguridad de la red y alinearse con estándares como IEEE 802.1X, proporcionando un control de acceso basado en puertos adaptado para entornos de invitados inalámbricos.

Compatibilidad de Hardware

La integración es totalmente compatible con todo el portafolio de Extreme Networks gestionado por ExtremeCloud IQ. Esto incluye la serie 302 de bajo costo (por ejemplo, AP302W) ideal para habitaciones de hotel, las series de alta densidad 410 y 460 adecuadas para centros de conferencias, y los últimos AP de la serie 630 que admiten Wi-Fi 6E para una máxima eficiencia del espectro. Además, los recintos que utilizan switches ExtremeXOS locales pueden lograr resultados similares configurando los perfiles del servidor RADIUS y los redireccionamientos del Captive Portal a través de la CLI o las interfaces de gestión heredadas.

Guía de Implementación

La implementación de Purple dentro de ExtremeCloud IQ requiere una configuración precisa de las políticas de red y los ajustes de AAA.

Paso 1: Configuración de SSID y Captive Portal

Navegue a la Política de Red en ExtremeCloud IQ y cree un nuevo SSID para el acceso de invitados. En la configuración del Captive Portal, seleccione 'Captive Portal Externo' e ingrese la URL específica proporcionada por su panel de control de Purple.

Es crucial configurar el Walled Garden correctamente. El walled garden permite que los dispositivos preautenticados accedan a los dominios necesarios para cargar el Captive Portal. Debe incluir en la lista de permitidos todos los dominios del portal de Purple, las redes de distribución de contenido (CDN) asociadas y cualquier proveedor de autenticación de terceros (por ejemplo, Facebook, Google) que tenga la intención de admitir. Si no se configura el walled garden con precisión, el portal no se cargará.

Paso 2: Configuración de Servidores AAA y RADIUS

Dentro de la configuración del SSID, navegue a los ajustes de AAA (Autenticación, Autorización y Contabilidad). Agregue los servidores RADIUS de Purple como servidores de autenticación primario y secundario.

  • Puerto de Autenticación: UDP 1812
  • Puerto de Contabilidad: UDP 1813

Asegúrese de que el secreto compartido coincida exactamente con el configurado en el portal de Purple. No descuide la Contabilidad RADIUS. Los paquetes de contabilidad proporcionan a Purple datos de la sesión, incluyendo la duración de la conexión y los volúmenes de transferencia de datos, los cuales son fundamentales para generar analíticas precisas y mantener registros de cumplimiento.

Paso 3: Asignación Dinámica de VLAN (Opcional pero Recomendado)

Para mejorar la seguridad y la segmentación de la red, configure ExtremeCloud IQ para aceptar atributos RADIUS para la asignación de VLAN. Cuando Purple envía el mensaje Access-Accept, puede incluir el atributo Tunnel-Private-Group-ID. ExtremeCloud IQ leerá esto y colocará el dispositivo cliente en la VLAN correspondiente. Esto permite una segmentación dinámica; por ejemplo, aislar a los invitados estándar de los miembros de lealtad o de los dispositivos IoT, alineándose con los principios robustos de la Internet of Things Architecture: A Complete Guide .

Mejores Prácticas

  • Gestión de Certificados: Asegúrese de que su red no realice inspección SSL en el tráfico destinado al Captive Portal de Purple. Los sistemas operativos móviles modernos (particularmente iOS) implementan una validación de certificados estricta; el tráfico interceptado activará advertencias de seguridad e interrumpirá el flujo del Captive Portal.
  • Mantenimiento del Walled Garden: Revise y actualice periódicamente las entradas del walled garden. Los proveedores de autenticación de terceros actualizan con frecuencia sus rangos de IP y endpoints de CDN.
  • Autenticación Basada en Perfiles: Aproveche la autenticación basada en perfiles de Purple para agilizar el acceso de los visitantes recurrentes, mejorando la experiencia del usuario mientras se mantiene la seguridad.
  • Estrategia de Contenido: Al diseñar el Captive Portal, considere aprovechar herramientas modernas para optimizar los mensajes. Consulte Generative AI for Captive Portal Copy and Creative para conocer estrategias sobre cómo mejorar las tasas de conversión.

Resolución de Problemas y Mitigación de Riesgos

Al integrar ExtremeCloud IQ con Purple, los modos de falla más comunes ocurren durante la fase de configuración inicial.

Síntoma: El Captive Portal No Carga

  • Causa: Configuración incorrecta del walled garden o fallas en la resolución de DNS en el estado de preautenticación.
  • Mitigación: Verifique que el dispositivo cliente reciba una dirección IP y un servidor DNS válidos a través de DHCP. Confirme que todos los dominios de Purple y endpoints de CDN requeridos estén explícitamente permitidos en la política del walled garden.

Síntoma: La Autenticación Falla (El Cliente Permanece Sin Autenticar)

  • Causa: Discrepancia en el secreto compartido de RADIUS o problemas de conectividad de red entre el AP de Extreme y los servidores RADIUS de Purple.
  • Mitigación: Verifique el secreto compartido tanto en ExtremeCloud IQ como en el panel de Purple. Asegúrese de que el tráfico UDP saliente en los puertos 1812 y 1813 esté permitido a través de los firewalls corporativos.

Síntoma: Los Paneles de Analytics No Muestran Datos de Sesión

  • Causa: El registro de RADIUS (RADIUS Accounting) no está habilitado o está configurado incorrectamente.
  • Mitigación: Confirme que el puerto de contabilidad (UDP 1813) esté configurado en el perfil AAA y que el AP esté transmitiendo correctamente los paquetes de solicitud de contabilidad (accounting-request).

ROI e Impacto Comercial

La implementación de Purple WiFi sobre una infraestructura de Extreme Networks transforma el acceso de invitados de un servicio básico a un activo comercial estratégico.

Para entornos de Retail , la integración proporciona información detallada sobre la afluencia de personas, el tiempo de permanencia y las tasas de conversión, comparable con la analítica de comercio electrónico. En Hospitality , la asignación dinámica de VLAN garantiza una segmentación segura, mientras que la autenticación basada en perfiles ofrece una experiencia sin fricciones para los huéspedes recurrentes, lo que impacta directamente en las puntuaciones de satisfacción.

Además, los robustos mecanismos de captura de datos garantizan el cumplimiento de las normativas de protección de datos (como el GDPR) al registrar de forma segura el consentimiento del usuario en el punto de acceso. Al estandarizar esta arquitectura, las organizaciones pueden lograr un rápido retorno de inversión a través de campañas de marketing dirigidas, eficiencias operativas y la mitigación de riesgos de seguridad.

Definiciones clave

ExtremeCloud IQ

La plataforma de gestión de red impulsada por la nube de Extreme Networks que proporciona visibilidad, control y analíticas centralizadas para la infraestructura cableada e inalámbrica.

Utilizado por los equipos de TI para administrar la configuración del AP, incluyendo el SSID, las políticas AAA y los ajustes de redirección del Captive Portal.

Captive Portal Redirect

Una técnica de red en la que el tráfico HTTP/HTTPS de un cliente no autenticado se intercepta y se fuerza a una página web específica (la splash page) para su autenticación.

El mecanismo principal utilizado para presentar la experiencia de inicio de sesión de la marca Purple al dispositivo del invitado.

RADIUS (Remote Authentication Dial-In User Service)

Un protocolo de red que proporciona gestión centralizada de Autenticación, Autorización y Contabilidad (AAA) para los usuarios que se conectan y utilizan un servicio de red.

El canal de comunicación backend entre el AP de Extreme y la plataforma Purple para verificar credenciales y aplicar políticas.

Walled Garden

Un entorno limitado que controla el acceso del usuario a contenidos y servicios web antes de que se hayan autenticado completamente en la red.

Crucial para permitir que los dispositivos de los clientes lleguen a los servidores del portal de Purple, las CDN y los proveedores de inicio de sesión social durante la fase de preautenticación.

Dynamic VLAN Assignment

El proceso de asignar un cliente de red a una LAN Virtual específica en función de su identidad o perfil, en lugar del puerto físico o SSID al que se conectó.

Permite a TI segmentar el tráfico (por ejemplo, separando a los invitados estándar de los VIP) utilizando un único SSID, impulsado por los atributos RADIUS de Purple.

RADIUS Accounting

El componente del protocolo RADIUS que realiza el seguimiento del consumo de recursos de red, como la duración de la sesión y los datos transferidos.

Esencial para alimentar el panel de analíticas de Purple con datos precisos de las sesiones de los usuarios.

WPA3-SAE

Wi-Fi Protected Access 3 - Simultaneous Authentication of Equals. El estándar de seguridad Wi-Fi más reciente que proporciona una protección sólida incluso en redes abiertas.

Soportado por los AP modernos de Extreme para proporcionar acceso cifrado a invitados y, al mismo tiempo, permitir la redirección del Captive Portal.

Tunnel-Private-Group-ID

Un atributo RADIUS específico (Atributo 81) utilizado para especificar el ID de VLAN que debe asignarse a un usuario autenticado.

El parámetro técnico específico que Purple envía de vuelta a ExtremeCloud IQ para activar la asignación dinámica de VLAN.

Ejemplos resueltos

Un hotel de 400 habitaciones que implementa unidades Extreme AP410i necesita proporcionar acceso WiFi por niveles: los huéspedes estándar reciben un ancho de banda de 5 Mbps en la VLAN 100, mientras que los miembros de lealtad reciben 20 Mbps en la VLAN 101. ¿Cómo se logra esto utilizando ExtremeCloud IQ y Purple?

  1. Configure un único SSID de invitado abierto en ExtremeCloud IQ con redirección de Captive Portal apuntando a Purple.
  2. En el panel de Purple, cree dos perfiles de usuario: 'Huésped Estándar' y 'Miembro de Lealtad', asignando los límites de ancho de banda correspondientes y los atributos de retorno de RADIUS (Tunnel-Private-Group-ID = 100 y 101, respectivamente).
  3. En ExtremeCloud IQ, habilite la asignación dinámica de VLAN dentro de la política AAA del SSID para aceptar atributos RADIUS.
  4. Cuando un usuario se autentica, Purple verifica su estado de lealtad, aplica la política de ancho de banda y envía el atributo VLAN en el mensaje RADIUS Access-Accept, segmentando dinámicamente el tráfico.
Comentario del examinador: Este enfoque aprovecha los atributos dinámicos de RADIUS para aplicar políticas en el extremo de la red, reduciendo la proliferación de SSID. Proporciona una experiencia de usuario fluida al tiempo que mantiene una segmentación de red estricta y controles de QoS.

Una gran cadena de tiendas de retail está implementando ExtremeCloud IQ en 50 ubicaciones. Requieren análisis de invitados consistentes, pero experimentan problemas donde los usuarios que regresan no son rastreados con precisión en las diferentes tiendas.

  1. Asegúrese de que las 50 ubicaciones estén configuradas bajo una jerarquía de establecimientos unificada dentro de la plataforma Purple.
  2. Verifique que el direccionamiento RADIUS Accounting (UDP 1813) esté configurado explícitamente y permitido a través del firewall en cada sitio.
  3. Implemente la autenticación basada en perfiles de Purple para reconocer los dispositivos que regresan a través de su dirección MAC en todo el patrimonio, garantizando un roaming fluido y análisis precisos entre establecimientos.
Comentario del examinador: Los análisis entre sitios dependen en gran medida de un direccionamiento RADIUS Accounting consistente y de una gestión de identidad centralizada. No configurar los puertos de contabilidad es un descuido común que degrada gravemente el valor de la plataforma de análisis.

Preguntas de práctica

Q1. Has configurado el redireccionamiento del Captive Portal en ExtremeCloud IQ, pero cuando los usuarios se conectan, sus dispositivos muestran un tiempo de espera agotado en la conexión en lugar de la página de inicio de Purple. ¿Cuál es el error de configuración más probable?

Sugerencia: Considera qué acceso a la red se permite antes de que el usuario esté completamente autenticado.

Ver respuesta modelo

El walled garden está mal configurado o es demasiado restrictivo. El AP está bloqueando el tráfico HTTP/HTTPS requerido para llegar a los dominios del portal de Purple y las CDNs asociadas. Debes verificar y actualizar la lista blanca del walled garden en la política de ExtremeCloud IQ.

Q2. Un establecimiento requiere que los invitados estándar se ubiquen en la VLAN 20 y los dispositivos del personal en la VLAN 30 utilizando un único SSID. ¿Cómo configuras ExtremeCloud IQ para admitir este requisito?

Sugerencia: Revisa la configuración de la política AAA relacionada con las respuestas RADIUS.

Ver respuesta modelo

Habilita la asignación dinámica de VLAN en la política AAA dentro de ExtremeCloud IQ. Configura la plataforma Purple para devolver el atributo RADIUS 'Tunnel-Private-Group-ID' con el valor '20' para invitados estándar y '30' para perfiles de personal tras una autenticación exitosa.

Q3. Los usuarios se están autenticando y accediendo a internet con éxito, pero el panel de analíticas de Purple muestra cero datos para la duración de la sesión y el uso de datos. ¿Qué paso se omitió durante la implementación?

Sugerencia: ¿Qué componente del protocolo realiza el seguimiento del consumo de recursos?

Ver respuesta modelo

No se ha configurado el RADIUS Accounting. Debes configurar el perfil AAA en ExtremeCloud IQ para enviar paquetes de contabilidad al servidor RADIUS de Purple en el puerto UDP 1813.