Saltar al contenido principal

Cómo configurar WiFi de invitados y Captive Portals en Ruijie Networks

Esta guía técnica detalla la configuración de WiFi de invitados y Captive Portals en el hardware de Ruijie Networks, cubriendo tanto los portales en la nube nativos como las integraciones RADIUS externas. Proporciona a los gerentes de TI y arquitectos de redes pasos prácticos para el aislamiento de VLAN, la configuración de walled garden y la integración de plataformas de terceros para impulsar el análisis y los ingresos.

📖 6 min de lectura📝 1,432 palabras🔧 2 ejemplos resueltos3 preguntas de práctica📚 8 definiciones clave

Escucha esta guía

Ver transcripción del podcast
Cómo configurar WiFi de invitados y Captive Portals en Ruijie Networks Una sesión informativa técnica de Purple - Aproximadamente 10 minutos INTRODUCCIÓN Y CONTEXTO - 1 minuto Bienvenido a la sesión informativa técnica de Purple. Soy su anfitrión, y durante los próximos diez minutos cubriremos todo lo que necesita saber sobre la configuración de WiFi de invitados y Captive Portals en el hardware de Ruijie Networks. Si es un gerente de TI, arquitecto de redes o director de operaciones de recintos en un hotel, cadena de tiendas de retail, estadio o centro de conferencias, y tiene equipos de Ruijie en el sitio o los está evaluando, esta sesión informativa es para usted. Ruijie Networks es uno de los proveedores de redes inalámbricas empresariales de más rápido crecimiento a nivel mundial. Sus controladores de la serie RG-WS, gateways Reyee EG y puntos de acceso gestionados en la nube ahora están implementados en miles de recintos en Europa, Medio Oriente, Asia y más allá. Pero configurar correctamente el WiFi de invitados en el hardware de Ruijie, específicamente la parte del Captive Portal, requiere comprender algunas decisiones arquitectónicas de antemano. Si toma decisiones equivocadas, terminará con un portal que falla en iOS, invitados que no pueden autenticarse y una red que está demasiado abierta o demasiado bloqueada. Corrijamos eso. ANÁLISIS TÉCNICO DETALLADO - 5 minutos Primero, la arquitectura. Ruijie le ofrece tres modelos de implementación distintos para WiFi de invitados, y elegir el adecuado depende de su escala y su enfoque de gestión. El modelo uno es el portal gestionado por Ruijie Cloud o JaCS. Esta es la opción nativa e integrada. Inicia sesión en Ruijie Cloud, navega a Device Config, luego a Basic, crea o edita su SSID de invitados, habilita el interruptor de Authentication y selecciona Captive Portal como modo. La plataforma JaCS de Ruijie, que es su sistema de gestión enfocado en la hotelería, admite los escenarios Hotel y Other, y le ofrece un creador de portales de arrastrar y soltar con opciones de inicio de sesión que incluyen acceso con un solo clic, códigos de cupón e inicio de sesión basado en cuentas. Esta es la opción correcta para implementaciones más pequeñas: un solo hotel, una tienda de retail boutique o un centro de conferencias que desea una página de inicio rápida y personalizada sin dependencias externas. El modelo dos es el Captive Portal externo a través de WISPr y RADIUS. Este es el enfoque de nivel empresarial, y es lo que necesita cuando desea integrar Ruijie con una plataforma de inteligencia de WiFi de invitados de terceros, como Purple. Aquí, navega a Auth and Account en la interfaz de Ruijie, selecciona Captive Portal, establece el Policy Mode en External y apunta la URL del Portal Server a su plataforma externa. Luego, configura un grupo de servidores RADIUS con las credenciales que proporciona su plataforma. El protocolo WISPr maneja la redirección y el saludo de autenticación (handshake) entre el gateway de Ruijie y el portal externo. Este modelo se escala en cientos de sitios, le brinda análisis centralizados y le permite ejecutar flujos de trabajo de captura de datos que cumplen con el GDPR. El modelo tres es el modo AP independiente. Los puntos de acceso Reyee de Ruijie que ejecutan ReyeeOS versión 1.219 o posterior pueden ejecutar un Captive Portal local sin un gateway, lo que es útil para implementaciones temporales o sitios pequeños sin un router EG. Ahora, la pieza crítica que la mayoría de las guías omiten: el aislamiento de VLAN. Cuando crea un SSID de invitados en Ruijie, tiene dos opciones de reenvío: modo NAT y modo VLAN. El modo NAT es más sencillo. El gateway asigna a los dispositivos de los invitados direcciones de un grupo dedicado, normalmente 192.168.23.0 diagonal 24 de forma predeterminada, y todo el tráfico de invitados se somete a NAT hacia Internet. Esto funciona, pero le brinda menos control. El modo VLAN es la opción correcta para cualquier implementación seria. Asigna el SSID de invitados a una VLAN dedicada, por ejemplo, la VLAN 100, y utiliza ACL en el gateway para bloquear el tráfico de invitados para que no llegue a su VLAN corporativa. El patrón de comandos de la CLI se ve así: crea una lista de acceso extendida, deniega el tráfico IP de su subred de invitados a su subred corporativa, permite todo lo demás y aplica esa lista de acceso de entrada en la interfaz BVI de invitados. Este es el mismo principio que aplicaría en Cisco Meraki, HPE Aruba o Ruckus; Ruijie simplemente tiene su propia sintaxis de CLI. Los estándares de seguridad son importantes aquí. Ruijie admite WPA3-Personal y el modo mixto WPA2/WPA3 en los SSID de invitados. Para una red de invitados donde desea un acceso sin fricciones, normalmente ejecuta un SSID abierto con autenticación de Captive Portal en lugar de una clave precompartida. El Captive Portal se convierte en su capa de autenticación. Si necesita una seguridad más sólida, por ejemplo, para un entorno de atención médica o servicios financieros, puede agregar una capa de IEEE 802.1X, utilizando EAP-TLS o PEAP con un servidor RADIUS para la autenticación basada en certificados o credenciales. Los controladores de la serie RG-WS de Ruijie admiten 802.1X completo con asignación dinámica de VLAN, lo que significa que puede enviar diferentes VLAN a diferentes grupos de usuarios según los atributos de RADIUS. El walled garden, o lista de permitidos, es otra área que suele causar confusión. Antes de que un invitado se autentique a través del Captive Portal, su dispositivo solo puede acceder a los dominios que usted incluya explícitamente en la lista de permitidos. Como mínimo, debe permitir el dominio y la dirección IP de su plataforma de portal, cualquier proveedor de inicio de sesión social que esté utilizando y el endpoint de detección de Captive Portal de Apple, que es captive.apple.com. Si omite este último, los dispositivos iOS mostrarán una experiencia de portal rota. Configura la lista de permitidos en Ruijie Cloud en Auth and Account, luego en Allowlist. RECOMENDACIONES DE IMPLEMENTACIÓN Y ERRORES COMUNES - 2 minutos Permítame presentarle las cuatro decisiones que determinan si su implementación de WiFi de invitados de Ruijie tiene éxito o fracasa. Decisión uno: portal nativo frente a plataforma externa. Si gestiona más de cinco sitios, o si necesita capturar datos de primera mano para marketing, utilice una plataforma externa. Purple, por ejemplo, opera como una capa en la nube independiente del hardware en más de 80,000 recintos activos. Apunta su gateway Ruijie a la URL del portal de Purple, configura las credenciales de RADIUS y obtiene análisis centralizados, captura de datos que cumple con el GDPR e integraciones con CRM, todo sin tener que volver a tocar el hardware de Ruijie. Purple ha procesado 440 millones de inicios de sesión solo en 2024 y cuenta con la certificación ISO 27001, por lo que la parte del cumplimiento normativo está resuelta. Decisión dos: NAT frente a VLAN. Utilice siempre el modo VLAN para implementaciones de producción. El modo NAT está bien para una prueba de concepto, pero el modo VLAN le brinda un aislamiento adecuado de Capa 3, una gestión de políticas de firewall más sencilla y la capacidad de aplicar políticas de QoS por VLAN. Decisión tres: gestión del ancho de banda. Los gateways EG de Ruijie tienen controles de QoS integrados. Establezca límites de descarga y carga por usuario en el SSID de invitados, normalmente de dos a cinco megabits por segundo de descarga para una red de invitados estándar. Esto evita que un solo invitado que transmite video en 4K degrade la experiencia de todos los demás. Si está utilizando una plataforma externa, desactive Client Escape en el lado de Ruijie para asegurarse de que los controles de ancho de banda de la plataforma surtan efecto correctamente. Decisión cuatro: tiempo de espera de la sesión y reautenticación. Establezca un tiempo de espera de sesión sensato: de ocho a 24 horas para hotelería, más corto para retail o eventos. Ruijie le permite configurar esto por política de portal. Combínelo con una URL de redirección posterior al inicio de sesión para que los invitados lleguen al sitio web de su recinto o a una página promocional después de conectarse. El error más común que veo es que los equipos implementan un Captive Portal sin probarlo en iOS y Android simultáneamente. Tanto Apple como Google tienen mecanismos de detección de Captive Portal que se comportan de manera diferente. Pruebe ambos antes del lanzamiento. El segundo error más común es olvidar sincronizar la configuración del portal con el producto EG en JaCS: hay un botón explícito de Sincronizar (Synchronise) en el que debe hacer clic después de crear o editar un portal; de lo contrario, el gateway no detectará los cambios. PREGUNTAS Y RESPUESTAS RÁPIDAS - 1 minuto Permítame repasar las preguntas que me hacen con más frecuencia. ¿Pueden los AP de Ruijie ejecutar un Captive Portal sin un gateway? Sí, en ReyeeOS 1.219 o posterior, pero la funcionalidad es limitada en comparación con las implementaciones basadas en gateway. ¿Admite Ruijie 802.1X para redes de invitados? Sí, los controladores de la serie RG-WS admiten 802.1X completo con asignación dinámica de VLAN a través de RADIUS. ¿Puedo integrar Ruijie con Purple? Sí. Configure el modo de Captive Portal externo, apunte la URL del portal al endpoint de Purple, configure el grupo de servidores RADIUS con las credenciales de Purple y agregue los dominios de Purple a la lista de permitidos. La arquitectura independiente del hardware de Purple se encarga del resto. ¿Funciona WPA3 con Captive Portals? Sí. Ejecuta un SSID abierto para el flujo del Captive Portal. WPA3 se aplica a los SSID autenticados. Para redes de invitados, el portal en sí es la capa de autenticación. RESUMEN Y PRÓXIMOS PASOS - 1 minuto En resumen: Ruijie Networks le ofrece una plataforma capaz y flexible para la implementación de WiFi de invitados y Captive Portals. Los tres modelos de implementación (portal en la nube nativo, portal externo basado en RADIUS y AP independiente) cubren todo, desde un hotel boutique de un solo sitio hasta una cadena de tiendas de retail de múltiples sitios. Las decisiones clave son el aislamiento de VLAN sobre NAT, una plataforma externa para cualquier caso de uso de múltiples sitios o captura de datos, y una configuración adecuada de walled garden para evitar fallas de autenticación en iOS. Sus próximos pasos: audite sus versiones actuales de firmware de Ruijie para confirmar la compatibilidad con ReyeeOS, decida si necesita una gestión de portal nativa o externa y, si gestiona más de cinco sitios o necesita análisis, hable con Purple sobre la integración de su plataforma con su infraestructura de Ruijie. Puede encontrar la documentación de integración de Purple y solicitar una demostración en purple.ai. Gracias por escuchar. Nos vemos en la próxima sesión informativa.

📚 Parte de nuestra serie principal: Captive Portal Guide

header_image.png

Executive Summary

Die Konfiguration von Gäste-WiFi und Captive Portals auf Hardware von Ruijie Networks erfordert ein klares Verständnis der Plattformarchitektur, insbesondere der Wahl zwischen nativen Cloud-Portalen und externen RADIUS-Integrationen. Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten die entscheidenden Schritte zur Bereitstellung sicherer, isolierter und skalierbarer Gästenetzwerke mit Ruijie RG-WS-Controllern und Reyee EG-Gateways. Wir behandeln den Übergang von der einfachen NAT-Weiterleitung zur robusten VLAN-Isolierung, die Konfiguration externer Captive Portals über WISPr und die Integration von Drittanbieter-Plattformen wie Purple, um First-Party-Daten zu erfassen und den Umsatz zu steigern. Unabhängig davon, ob Sie ein einzelnes Hotel oder ein standortübergreifendes Einzelhandelsportfolio verwalten, bietet dieser Leitfaden die praktischen, herstellerneutralen Konfigurationsschritte, die für den Aufbau eines konformen und leistungsstarken drahtlosen Netzwerks erforderlich sind.

Technischer Deep-Dive

Ruijie Networks bietet eine robuste, professionelle Wireless-Architektur, die mehrere Bereitstellungsmodelle für den Gästezugang unterstützt. Die Kernentscheidung für jeden Netzwerkarchitekten ist die Auswahl des geeigneten Authentifizierungsflusses und der Isolationsstrategie.

Captive Portal Bereitstellungsmodelle

Ruijie unterstützt drei verschiedene Bereitstellungsmodelle für Captive Portals, die jeweils für unterschiedliche betriebliche Anforderungen geeignet sind:

  1. Natives Cloud-Portal (Ruijie JaCS): Die integrierte Ruijie Cloud-Plattform, insbesondere die JaCS-Schnittstelle für das Gastgewerbe, bietet einen Drag-and-Drop-Portal-Builder. Dieses Modell wird unter „Device Config“ konfiguriert, wo die SSID-Authentifizierung auf Captive Portal eingestellt ist. Es unterstützt grundlegende Anmeldeoptionen wie One-Click-Zugang und Gutscheincodes. Dies eignet sich für Einzelstandorte, die keine tiefgehenden Analysen oder externen CRM-Integrationen erfordern.
  2. Externes Captive Portal (WISPr/RADIUS): Für Unternehmensbereitstellungen, standortübergreifenden Einzelhandel und große öffentliche Veranstaltungsorte ist das externe Portalmodell zwingend erforderlich. Dieser Ansatz verwendet das WISPr-Protokoll, um den Gästeverkehr auf eine Drittanbieter-Plattform wie Purple umzuleiten. Die Authentifizierung erfolgt über eine externe RADIUS-Servergruppe mit PAP-Verschlüsselung. Dieses Modell ermöglicht eine fortschrittliche Datenerfassung, ein GDPR-Konformitätsmanagement und eine nahtlose Integration in bestehende Marketing-Systeme.
  3. Standalone AP Portal: Ruijie Reyee Access Points mit ReyeeOS 1.219 oder höher unterstützen ein lokalisiertes Captive Portal, ohne dass ein EG-Gateway erforderlich ist. Dies ist eine Fallback-Option für temporäre Bereitstellungen, bietet jedoch nicht die robusten QoS- und Isolationsfunktionen einer Controller-basierten Architektur.

architecture_overview.png

Netzwerkisolation: NAT versus VLAN

Die wichtigste architektonische Entscheidung ist die Frage, wie der Gast-Traffic vom Unternehmensnetzwerk isoliert werden soll. Ruijie bietet zwei Weiterleitungsmodi für Gast-SSIDs:

  • NAT-Modus: Das Gateway weist IP-Adressen aus einem dedizierten Pool zu (standardmäßig 192.168.23.0/24) und führt eine Network Address Translation durch, bevor der Traffic ins Internet geleitet wird. Diese Methode ist zwar einfach zu implementieren, bietet jedoch nur eingeschränkte Sichtbarkeit und Kontrolle über den Gast-Traffic auf Layer 3.
  • VLAN-Modus: Der empfohlene Unternehmensstandard. Die Gast-SSID wird einem dedizierten VLAN (z. B. VLAN 100) zugewiesen. Das Reyee EG-Gateway oder der RG-WS-Controller verwendet Access Control Lists (ACLs), um eine strikte Isolation durchzusetzen. Es muss eine erweiterte ACL konfiguriert werden, um IP-Traffic vom Gast-Subnetz zum Unternehmensnetzwerk zu blockieren, während der ausgehende Internetzugriff erlaubt wird. Dieser Ansatz entspricht den Prinzipien von Enterprise WiFi Security: A Complete Guide for 2026 .

Walled Garden Konfiguration

Bevor ein Gast die Authentifizierung über das Captive Portal abschließt, befindet sich sein Gerät in einem eingeschränkten Zustand. Ein Walled Garden (eine Whitelist) muss konfiguriert werden, um den Zugriff auf wichtige Dienste zu ermöglichen. Wenn Sie eine externe Plattform nutzen, müssen Sie die Domain der Plattform, die IP-Adressen und die Authentifizierungs-Endpunkte aller Social-Login-Anbieter (wie Facebook oder Google) hinzufügen. Besonders wichtig ist die Aufnahme von captive.apple.com, um sicherzustellen, dass iOS-Geräte den Mini-Browser des Captive Portals korrekt aktivieren.

captive_portal_flow.png

Implementierungsleitfaden

Die Bereitstellung eines externen Captive Portals auf Ruijie-Hardware erfordert eine präzise Konfiguration der SSID, der Authentifizierungsrichtlinien und der Netzwerkisolationsschichten. Befolgen Sie diese Schritte, um Ruijie mit einer externen Plattform wie Purple zu integrieren.

Schritt 1: Konfigurieren der Gast-SSID und des VLANs

  1. Melden Sie sich in der Ruijie Cloud oder auf der lokalen eWeb-Benutzeroberfläche Ihres Controllers an.
  2. Navigieren Sie zu den Wireless-Einstellungen und erstellen Sie eine neue SSID mit einem für Ihren Standort passenden Namen.
  3. Stellen Sie den Sicherheitsmodus auf "Open". Das Captive Portal dient als Authentifizierungsmechanismus.
  4. Weisen Sie die SSID Ihrem dafür vorgesehenen Gast-VLAN zu. Stellen Sie sicher, dass die entsprechende VLAN-Schnittstelle auf Ihrem EG-Gateway mit einem DHCP-Bereich konfiguriert ist.

Schritt 2: Konfigurieren der externen Captive Portal Richtlinie

  1. Navigieren Sie zum Bereich „Auth & Account“.
  2. Wählen Sie Captive Portal unter dem Menü „Authentication“.
  3. Erstellen Sie eine neue Richtlinie und setzen Sie den „Policy Mode“ auf „External“.
  4. Wählen Sie die in Schritt 1 erstellte Guest SSID aus.
  5. Geben Sie die Portal-Server-URL ein, die von Ihrer externen Plattform bereitgestellt wird (z. B. der Portal-Endpunkt von Purple).
  6. Konfigurieren Sie die RADIUS-Servergruppe mit den IP-Adressen, Ports (normalerweise 1812 für die Authentifizierung und 1813 für das Accounting) und den von Ihrer Plattform bereitgestellten Shared Secrets.

Schritt 3: Walled Garden implementieren

  1. Suchen Sie im Bereich „Auth & Account“ die Konfiguration für die „Allowlist“.
  2. Fügen Sie die erforderlichen Domains und IP-Adressen für Ihre externe Plattform hinzu.
  3. Fügen Sie die Domains für alle Social-Identity-Anbieter hinzu, die Sie verwenden möchten.
  4. Stellen Sie sicher, dass Standard-Domains zur Erkennung von Captive Portals zugelassen sind.

Schritt 4: ACL-Isolierung erzwingen

Verbinden Sie sich mit der Befehlszeilenschnittstelle (CLI) Ihres Ruijie-Gateways oder -Controllers, um die Isolations-ACL zu konfigurieren. Dieser Schritt stellt sicher, dass Gäste keine internen Ressourcen erreichen können.

Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in

Best Practices

Um ein zuverlässiges und sicheres Gäste-WiFi-Erlebnis zu gewährleisten, halten Sie sich an diese branchenüblichen Best Practices:

  • Externe Authentifizierung für Skalierbarkeit nutzen: Wenn Sie mehrere Standorte verwalten oder detaillierte Guest WiFi -Analysen benötigen, umgehen Sie das native Portal und nutzen Sie eine externe RADIUS-Integration. Plattformen wie Purple bieten eine hardwareunabhängige Verwaltung, mit der Sie das Gästeerlebnis über Ruijie-, Cisco Meraki-, HPE Aruba- und Ruckus-Hardware hinweg standardisieren können.
  • Gestaffelte Bandbreite implementieren: Nutzen Sie die QoS-Funktionen des Ruijie EG-Gateways, um Bandbreitenbegrenzungen pro Benutzer durchzusetzen. Bieten Sie eine kostenlose Basisstufe an (z. B. 5 Mbps) und binden Sie über Ihr externes Portal ein Zahlungs-Gateway ein, um eine kostenpflichtige Premium-Stufe mit hoher Geschwindigkeit anzubieten. Dies schafft eine direkte Einnahmequelle aus Ihrer Infrastruktur.
  • Konfigurationen synchronisieren: Wenn Sie die Ruijie JaCS-Plattform verwenden, müssen Sie nach dem Ändern einer Captive Portal-Richtlinie explizit auf die Schaltfläche „Synchronise“ klicken. Andernfalls erhält das EG-Gateway die aktualisierte Konfiguration nicht, was zu einem inkonsistenten Verhalten des Portals führt.
  • Datenschutzbestimmungen einhalten: Stellen Sie sicher, dass Ihr Captive Portal explizite Opt-ins mit bewusster Zustimmung für Marketingkommunikation enthält. Bei der Verwendung von Purple übernimmt die Plattform automatisch die GDPR- und CCPA-Konformität und bietet eine sichere Datenschutzebene. Detaillierte Anforderungen finden Sie im Leitfaden The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance .

Fehlerbehebung & Risikominderung

Selbst bei sorgfältiger Konfiguration kann es bei der Bereitstellung von Captive Portals zu Problemen kommen. Hier sind die häufigsten Fehlerszenarien und deren Behebung:

  • iOS-Geräte zeigen das Portal nicht an: Dies ist fast immer ein Problem mit dem Walled Garden. Apple-Geräte prüfen captive.apple.com, um festzustellen, ob sie sich hinter einem Portal befinden. Wenn diese Domain blockiert ist, geht das Gerät davon aus, dass es vollen Internetzugang hat, und startet den Captive Network Assistant nicht. Überprüfen Sie Ihre Allowlist-Konfiguration.
  • Gäste können sich nicht über RADIUS authentifizieren: Überprüfen Sie das RADIUS Shared Secret und die Portkonfigurationen auf dem Ruijie-Gateway. Stellen Sie sicher, dass die öffentliche IP-Adresse des Gateways auf Ihrer externen Plattform korrekt registriert ist. Nutzen Sie die Ruijie-Diagnosetools, um die RADIUS-Erreichbarkeit zu überprüfen.
  • Bandbreitenbegrenzungen werden ignoriert: Wenn Sie eine externe Plattform zur Durchsetzung von Bandbreitenstufen nutzen, müssen Sie die Funktion "Client Escape" auf dem Ruijie-Gateway deaktivieren. Wenn Client Escape aktiv ist, umgeht das Gateway unter Umständen die QoS-Anweisungen der externen Plattform.
  • Gast-Traffic gelangt in das Unternehmensnetzwerk: Überprüfen Sie Ihre ACL-Konfiguration. Stellen Sie sicher, dass die erweiterte Access-Liste eingehend auf dem richtigen VLAN- oder BVI-Interface angewendet wird. Testen Sie die Isolierung, indem Sie ein Gerät mit der Gast-SSID verbinden und versuchen, eine bekannte interne IP-Adresse anzupingen.

ROI & geschäftlicher Nutzen

Die Bereitstellung eines robusten Captive Portals auf Ruijie-Hardware verwandelt das Gast-WiFi von einem Kostenfaktor in einen messbaren Geschäftswert. Durch die Integration einer externen WiFi Analytics -Plattform wie Purple können Veranstaltungsorte erhebliche Renditen erzielen.

  • Erfassung von First-Party-Daten: Das Captive Portal fungiert als primärer Datenerfassungspunkt. Indem sie kostenloses WiFi im Austausch gegen eine E-Mail-Adresse oder einen Social-Login anbieten, bauen Veranstaltungsorte eine reichhaltige Datenbank mit Kundenprofilen auf. Diese Daten speisen zielgerichtete Marketingkampagnen und steigern den Customer Lifetime Value.
  • Operative Effizienz: Das zentrale Cloud-Management über Ruijie Cloud und Purple reduziert den Zeitaufwand für IT-Teams bei der Behebung lokaler Netzwerkprobleme. Da das Overlay hardwareunabhängig ist, können Sie Access Points aktualisieren oder austauschen, ohne Ihren gesamten Analytics-Stack neu aufbauen zu müssen.
  • Direkte Umsatzgenerierung: Die Implementierung von gestuften Bandbreitenmodellen ermöglicht es Veranstaltungsorten, das Netzwerk direkt zu monetarisieren. So implementierte beispielsweise AGS Airports eine gestufte WiFi-Strategie und erzielte eine Investitionsrendite von 842 %.
  • Verbessertes Besuchererlebnis: Ein nahtloser, gebrandeter Login-Prozess steigert die Kundenzufriedenheit. In Branchen wie dem Gastgewerbe und dem Einzelhandel ist eine zuverlässige Konnektivität eine Grunderwartung; eine sichere Bereitstellung stärkt das Markenvertrauen.

Definiciones clave

Captive Portal

Una página web que un usuario de una red de acceso público está obligado a ver e interactuar con ella antes de que se le conceda el acceso.

El mecanismo principal para autenticar invitados y capturar datos de primera mano en una red inalámbrica Ruijie.

RADIUS

Servicio de usuario de marcado de autenticación remota (Remote Authentication Dial-In User Service). Un protocolo de red que proporciona una gestión centralizada de autenticación, autorización y contabilidad (Authentication, Authorization, and Accounting).

Se utiliza para conectar de forma segura los gateways de Ruijie a plataformas externas como Purple para la autenticación de invitados.

Walled Garden

Una lista de permitidos de dominios y direcciones IP a los que un dispositivo de invitado puede acceder antes de completar la autenticación del Captive Portal.

Esencial para permitir que funcionen los proveedores de inicio de sesión social y los mecanismos de detección de Captive Portal (como el CNA de Apple).

VLAN Isolation

La práctica de asignar el tráfico de invitados a una red de área local virtual (Virtual Local Area Network) separada y utilizar listas de control de acceso (Access Control Lists) para evitar la comunicación con las redes corporativas internas.

La postura de seguridad estándar para implementaciones de WiFi de invitados empresariales en hardware de Ruijie.

WISPr

Itinerancia de proveedor de servicios de Internet inalámbrico (Wireless Internet Service Provider roaming). Un protocolo que permite a los usuarios realizar itinerancia entre diferentes proveedores inalámbricos, a menudo utilizado para manejar la redirección a Captive Portals externos.

El mecanismo subyacente que utiliza Ruijie cuando la política de Captive Portal está configurada en modo Externo.

Ruijie JaCS

La plataforma de gestión en la nube de Ruijie diseñada específicamente para escenarios de hotelería y hoteles, que ofrece herramientas nativas de creación de Captive Portals.

Se utiliza para gestionar implementaciones de un solo sitio que no requieren plataformas externas de captura de datos.

Reyee EG Gateway

La línea de routers de seguridad empresarial de Ruijie que manejan el enrutamiento, las políticas de firewall y la redirección de Captive Portal para la red inalámbrica.

El componente de hardware central donde se aplican las configuraciones de ACL y RADIUS en una implementación de Ruijie.

Client Escape

Una función en los gateways de Ruijie que, si está habilitada, puede permitir a los clientes eludir ciertas restricciones de QoS o del portal.

Debe desactivarse cuando se utiliza una plataforma externa para aplicar límites de ancho de banda escalonados.

Ejemplos resueltos

Un hotel de 200 habitaciones que implementa puntos de acceso Ruijie RG-AP y un gateway EG necesita proporcionar WiFi de invitados gratuito mientras recopila direcciones de correo electrónico para su base de datos de marketing. También requieren un aislamiento estricto de su red de sistema de gestión de propiedades (PMS).

El equipo de TI configura un nuevo SSID abierto asignado a la VLAN 100. En el gateway EG, configuran una ACL extendida para denegar el tráfico de la VLAN 100 a la VLAN del PMS, aplicándola de entrada en la interfaz de invitados. Establecen la política de Captive Portal en modo Externo, apuntando la URL del Portal Server a la plataforma de Purple. Configuran el grupo de servidores RADIUS con las credenciales de Purple y agregan los dominios de Purple a la lista de permitidos. La plataforma de Purple se encarga de la página de inicio personalizada y del flujo de trabajo de captura de correos electrónicos.

Comentario del examinador: Este enfoque utiliza correctamente el aislamiento de VLAN en lugar de NAT básico, lo que garantiza la seguridad del PMS. Al aprovechar un portal externo a través de RADIUS, el hotel obtiene capacidades de captura de datos que cumplen con el GDPR que el portal nativo de Ruijie no puede proporcionar a nivel empresarial.

Una cadena de tiendas de retail con 50 sucursales está implementando hardware de Ruijie. Los clientes informan que cuando se conectan al WiFi de invitados en sus iPhones, la pantalla de inicio de sesión no aparece automáticamente, lo que los obliga a abrir un navegador manualmente.

El administrador de la red inicia sesión en Ruijie Cloud, navega a Auth & Account y abre la configuración de la lista de permitidos (Allowlist). Agrega 'captive.apple.com' a la lista de walled garden y sincroniza la configuración en todos los gateways EG de la propiedad.

Comentario del examinador: Esto resuelve la falla clásica del Captive Network Assistant (CNA). Los dispositivos iOS requieren acceso a endpoints específicos de Apple para activar la ventana emergente automática del portal. Agregar esto al walled garden es un paso obligatorio para cualquier implementación de Captive Portal.

Preguntas de práctica

Q1. Está implementando WiFi de Ruijie en un estadio. Necesita capturar datos de los aficionados para marketing y aplicar un límite de ancho de banda de 5 Mbps por usuario. ¿Debería utilizar el portal nativo de Ruijie o una plataforma externa, y cómo aplica el ancho de banda?

Sugerencia: Considere la escala de la implementación y los requisitos de captura de datos.

Ver respuesta modelo

Debe utilizar una plataforma externa como Purple para la captura de datos y la integración de marketing. Para aplicar el ancho de banda, configure los ajustes de QoS en el gateway Ruijie EG para el SSID de invitados y asegúrese de que la función Client Escape esté desactivada para que se respeten las políticas de la plataforma externa.

Q2. Un cliente se queja de que su red de invitados no es segura porque el SSID está configurado como 'Abierto'. Le pide que implemente una clave precompartida (WPA2-Personal) junto con el Captive Portal. ¿Cómo le asesora?

Sugerencia: Considere la experiencia del usuario y el propósito del Captive Portal.

Ver respuesta modelo

Asesore al cliente diciéndole que, para las redes públicas de invitados, agregar una clave precompartida introduce una fricción innecesaria sin mejorar significativamente la seguridad, ya que la clave debe compartirse públicamente de todos modos. El Captive Portal en sí sirve como capa de autenticación y autorización. Para una seguridad real, se debe utilizar WPA3-Enterprise con 802.1X, pero esto rara vez es adecuado para el acceso público de invitados.

Q3. Después de configurar una nueva política de Captive Portal externa en Ruijie Cloud y apuntarla a Purple, los invitados siguen viendo la página de inicio de sesión predeterminada de Ruijie. ¿Cuál es la causa más probable?

Sugerencia: Piense en el proceso de implementación de la configuración en la interfaz de Ruijie.

Ver respuesta modelo

Es probable que el administrador haya guardado la configuración en Ruijie Cloud pero no haya hecho clic en el botón Sincronizar (Synchronise). La configuración no se ha enviado al gateway EG local, por lo que sigue sirviendo el portal local predeterminado.