WLAN access point capacity planner
Size access points, internet bandwidth, PoE and switch ports for a wireless LAN from floor area, users and WiFi generation, with the working shown.
How the numbers are reached
RF design for this venue
Recommended SSID and VLAN segmentation
| VLAN | Authentication | Who and what |
|---|---|---|
| VLAN 10: Management | Static IP / certificate | Access points, switches and PoE infrastructure |
| VLAN 20: Corporate staff | 802.1X EAP-TLS (Entra ID / Okta) | Employee laptops, tablets and managed mobiles |
| VLAN 30: Guest visitors | Captive portal + Passpoint | Visitors, clients and contractors, internet only |
| VLAN 40: Headless IoT | Identity PSK (iPSK) | Meeting room displays, lighting and printers |
Channel planning and RF tips
- Turn off the 2.4 GHz radio on a share of APs in dense floors: only three non-overlapping 20 MHz channels (1, 6, 11) exist.
- Use 802.1X certificate authentication pushed by Intune or Jamf so no shared password is ever issued.
- Enable 802.11k/v/r so Teams and Zoom calls survive roaming between APs.
- Raise the minimum basic data rate to 12 Mbps to cut beacon and management-frame airtime.
Method and assumptions: AP count is the larger of a coverage figure (typical usable cell per AP for this venue type) and a capacity figure (50 active clients per dual-radio AP, raised 15% for WiFi 6E and 25% for WiFi 7 for the extra 6 GHz radio), plus 15% for redundancy and awkward rooms. Bandwidth assumes 6 Mbps per active device with 45% of devices active at peak. PoE uses a typical maximum draw per AP; check the datasheet of the model you buy. This is a budget estimate, not a substitute for a predictive design and on-site survey.
Purple handles visitor onboarding with SSO sign-in (Entra ID, Okta, Google Workspace), so reception and IT stop issuing guest passwords.
एक वायरलेस लोकल एरिया नेटवर्क (WLAN) एक एंटरप्राइज नेटवर्किंग आर्किटेक्चर है जो क्लाइंट उपकरणों को भौतिक केबलों के बिना एक स्थानीय नेटवर्क और इंटरनेट से जोड़ने के लिए उच्च-आवृत्ति रेडियो तरंगों - जिसे IEEE 802.11 मानक परिवार द्वारा परिभाषित किया गया है - का उपयोग करता है। व्यावसायिक भवनों, खेल स्थलों, स्वास्थ्य सुविधाओं और विश्वविद्यालय परिसरों में, एक WLAN मोबाइल लैपटॉप, स्मार्टफोन, पॉइंट-ऑफ-सेल टर्मिनलों और IoT सेंसर को कोर वायर्ड इंफ्रास्ट्रक्चर से जोड़ता है। यह तकनीकी गाइड enterprise WiFi security और नेटवर्क एक्सेस प्रबंधन पर हमारी श्रृंखला का हिस्सा है।
वायरलेस LAN (WLAN) क्या है?
एक वायरलेस LAN (WLAN) एक रेडियो-आधारित लोकल एरिया नेटवर्क है जो IEEE 802.11 मानकों (जिसमें WiFi 6, 6E, और WiFi 7 शामिल हैं) के तहत काम करता है। घरेलू उपभोक्ता राउटर के विपरीत, एक एंटरप्राइज WLAN भौतिक स्थलों पर सुरक्षित, उच्च-घनत्व कनेक्टिविटी प्रदान करने के लिए समन्वित एक्सेस पॉइंट्स, केंद्रीय नेटवर्क कंट्रोलर, RADIUS प्रमाणीकरण सर्वर और VLAN सेगमेंटेशन का उपयोग करता है।
मुख्य निष्कर्ष: वायरलेस LAN आर्किटेक्चर
- IEEE 802.11 आधार: एंटरप्राइज WLAN 802.11n से लेकर 802.11be (WiFi 7) मानकों का उपयोग करके 2.4 GHz, 5 GHz, और 6 GHz स्पेक्ट्रम बैंड पर काम करते हैं।
- WLAN बनाम WiFi: WLAN व्यापक तकनीकी नेटवर्क आर्किटेक्चर है, जबकि WiFi 802.11 इंटरऑपरेबल उपकरणों के लिए ब्रांड मानक है।
- एंटरप्राइज हार्डवेयर: मुख्य घटकों में वायरलेस एक्सेस पॉइंट (APs), वायरलेस LAN कंट्रोलर (WLCs), PoE स्विचिंग, और RADIUS प्रमाणीकरण इंजन शामिल हैं।
- सुरक्षा और एक्सेस नियंत्रण: मजबूत व्यावसायिक WLAN WPA3-Enterprise, 802.1X EAP-TLS प्रमाणपत्र प्रमाणीकरण, गतिशील VLAN असाइनमेंट, और पृथक गेस्ट पोर्टल लागू करते हैं।
- स्केलेबिलिटी और रोमिंग: फास्ट रोमिंग प्रोटोकॉल (802.11r, 802.11k, 802.11v) सत्रों को बाधित होने से बचाते हैं क्योंकि उपयोगकर्ता बड़े परिसरों में एक्सेस पॉइंट्स के बीच चलते हैं।
एक वायरलेस LAN कैसे काम करता है
इसके मूल में, एक WLAN भौतिक कॉपर ईथरनेट पैच केबल्स को मॉड्यूलेटेड रेडियो सिग्नलों से बदल देता है। एक एक्सेस पॉइंट सीधे Power over Ethernet (PoE) के माध्यम से एंटरप्राइज ईथरनेट स्विच से जुड़ता है। यह वायर्ड बैकबोन से डेटा पैकेट प्राप्त करता है, उन्हें रेडियो फ्रीक्वेंसी (RF) फ्रेम में एनकोड करता है, और उन्हें आंतरिक या बाहरी एंटेना के माध्यम से प्रसारित करता है।
वायरलेस नेटवर्क इंटरफ़ेस कार्ड (NICs) से लैस क्लाइंट उपकरण विशिष्ट चैनल आवृत्तियों पर सुनते हैं। जब कोई लैपटॉप या मोबाइल डिवाइस डेटा भेजता है, तो उसका वायरलेस NIC डिजिटल पैकेटों को RF संकेतों में परिवर्तित करता है। निकटतम एक्सेस पॉइंट इन रेडियो तरंगों को कैप्चर करता है, उन्हें वापस ईथरनेट फ्रेम में अनुवादित करता है, और उन्हें स्थानीय नेटवर्क राउटर के माध्यम से उनके गंतव्य पर भेजता है।
Enterprise WLANs को सिग्नल इंटरफेरेंस, वॉल एटेनुएशन और हाई डिवाइस डेंसिटी को मैनेज करना चाहिए। एडवांस एक्सेस पॉइंट्स एक्टिव क्लाइंट्स की तरफ आरएफ सिग्नल्स को निर्देशित करने के लिए मल्टी-यूजर MIMO (MU-MIMO) और बीमफॉर्मिंग टेक्नोलॉजी का उपयोग करते हैं, जिससे थ्रूपुट अधिकतम होता है और को-चैनल इंटरफेरेंस कम होता है।
WLAN बनाम WiFi बनाम वायर्ड ईथरनेट: मुख्य अंतर
आईटी टीमों को साइट इन्फ्रास्ट्रक्चर को अपग्रेड करते समय अक्सर नेटवर्क आर्किटेक्चर का मूल्यांकन करने की आवश्यकता होती है। नीचे दी गई तालिका दर्शाती है कि एंटरप्राइज़ WLAN की तुलना पारंपरिक वायर्ड ईथरनेट और सेलुलर प्राइवेट नेटवर्क से कैसे की जाती है।
| फ़ीचर / मीट्रिक | Wireless LAN (WLAN / WiFi) | वायर्ड ईथरनेट (LAN) | सेलुलर प्राइवेट नेटवर्क (5G/LTE) |
|---|---|---|---|
| माध्यम | रेडियो फ्रीक्वेंसी (2.4/5/6 GHz) | कॉपर (Cat6a) / फाइबर | लाइसेंस प्राप्त / CBRS रेडियो स्पेक्ट्रम |
| मोबिलिटी | फास्ट रोमिंग के साथ पूर्ण साइट मोबिलिटी | फिक्स्ड डेस्क / वॉल सॉकेट टेदरिंग | हाई-स्पीड वाइड-एरिया रोमिंग |
| अधिकतम थ्रूपुट | 46 Gbps तक (WiFi 7 पीक थ्योरेटिकल) | 10 Gbps से 100 Gbps प्रति पोर्ट | 10 Gbps तक |
| परिनियोजन लागत | कम से मध्यम केबलिंग लागत | उच्च केबलिंग और सॉकेट इंस्टॉलेशन लागत | उच्च इन्फ्रास्ट्रक्चर और स्पेक्ट्रम लागत |
| सुरक्षा परत | WPA3-Enterprise / 802.1X / Passpoint | 802.1X / फिजिकल पोर्ट सुरक्षा | SIM / eSIM क्रिप्टोग्राफिक ऑथेंटिकेशन |
| प्राथमिक स्थल उपयोग | कार्यालय, रिटेल, हेल्थकेयर, हॉस्पिटैलिटी, शिक्षा | डेटा सेंटर, फिक्स्ड सर्वर, हाई-बिटरेट AV | औद्योगिक स्वचालन, बड़े आउटडोर स्थल |
Enterprise WLANs में IEEE 802.11 स्टैंडर्ड्स का विकास
Enterprise WLAN का प्रदर्शन मुख्य रूप से साइट एक्सेस पॉइंट्स पर तैनात अंतर्निहित 802.11 WiFi एलायंस स्टैंडर्ड पर निर्भर करता है:
| मानक नाम | रिलीज़ वर्ष | फ्रीक्वेंसी बैंड | अधिकतम भौतिक गति | प्रमुख तकनीकी प्रगति |
|---|---|---|---|---|
| 802.11n (WiFi 4) | 2009 | 2.4 GHz, 5 GHz | 600 Mbps | MIMO मल्टी-एंटीना स्थानिक स्ट्रीम पेश की गई |
| 802.11ac (WiFi 5) | 2013 / 2016 | 5 GHz | 6.9 Gbps | 256-QAM मॉड्यूलेशन, 160 MHz चैनल, Wave 2 MU-MIMO |
| 802.11ax (WiFi 6 / 6E) | 2019 / 2021 | 2.4 GHz, 5 GHz, 6 GHz | 9.6 Gbps | OFDMA सबकैरियर, 1024-QAM, 6 GHz क्लीन स्पेक्ट्रम |
| 802.11be (WiFi 7) | 2024 | 2.4 GHz, 5 GHz, 6 GHz | 46 Gbps | 320 MHz चैनल, 4096-QAM, Multi-Link Operation (MLO) |
5 GHz स्पेक्ट्रम चैनलों को ऑप्टिमाइज़ करने के बारे में विस्तृत मार्गदर्शन के लिए, सर्वश्रेष्ठ 5 GHz WiFi चैनलों के हमारे तकनीकी विवरण को देखें।
एक enterprise WLAN के मुख्य हार्डवेयर कंपोनेंट्स
एक विश्वसनीय बिजनेस WLAN चार आवश्यक आर्किटेक्चरल लेयर्स पर निर्भर करता है:
- वायरलेस एक्सेस पॉइंट्स (APs): छतों या दीवारों पर लगे ट्रांससीवर जो वायर्ड नेटवर्क ट्रैफ़िक को रेडियो सिग्नल में बदलते हैं। आधुनिक एंटरप्राइज़ APs में दुष्ट एक्सेस पॉइंट्स और RF हस्तक्षेप का पता लगाने के लिए समर्पित स्कैनिंग रेडियो होते हैं।
- वायरलेस LAN कंट्रोलर्स (WLC): उपकरण (भौतिक, वर्चुअल, या क्लाउड-प्रबंधित) जो केंद्रीय रूप से AP कॉन्फ़िगरेशन, रेडियो चैनल असाइनमेंट, ट्रांसमिट पावर स्तर और क्लाइंट लोड बैलेंसिंग को प्रबंधित करते हैं।
- PoE स्विच और राउटर: नेटवर्क स्विच जो एक्सेस पॉइंट्स को संचालित करने के लिए Power over Ethernet (802.3at/802.3bt) प्रदान करते हैं और साथ ही आंतरिक VLANs के बीच ट्रैफ़िक को रूट करते हैं।
- पहचान और ऑथेंटिकेशन सर्वर: केंद्रीय RADIUS सर्वर (जैसे कि क्लाउड RADIUS) जो डिवाइस की पहचान को सत्यापित करते हैं, 802.1X ऑथेंटिकेशन लागू करते हैं, और गतिशील नेटवर्क एक्सेस नीतियां असाइन करते हैं। गेस्ट एक्सेस के लिए, हमारा captive portal guide देखें।
मल्टी-वेंडर एंटरप्राइज WLAN इंफ्रास्ट्रक्चर का प्रबंधन कर रहे हैं?
Purple सुरक्षित रूप से Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi, और Huawei हार्डवेयर के साथ एकीकृत होता है। मौजूदा एक्सेस पॉइंट्स को अपग्रेड किए बिना सुरक्षित 802.1X ऑनबोर्डिंग, ब्रांडेड Captive Portals और अनुपालन रिपोर्टिंग प्रदान करें।
एक enterprise WLAN को सुरक्षित करना
चूंकि रेडियो तरंगें दीवारों में प्रवेश करती हैं, इसलिए असुरक्षित छोड़े जाने पर ओपन वायरलेस सिग्नल्स एक बड़ा अटैक सरफेस बन जाते हैं। Enterprise WLAN सुरक्षा के लिए एक मल्टी-लेयर्ड दृष्टिकोण की आवश्यकता होती है:
- WPA3-Enterprise: कॉर्पोरेट डिवाइसों के लिए 192-बिट क्रिप्टोग्राफिक सुरक्षा सुइट्स को मानकीकृत करता है, जिससे पासवर्ड क्रेडेंशियल लीक होने पर भी संवेदनशील नेटवर्क ट्रैफ़िक डिक्रिप्शन से सुरक्षित रहता है।
- 802.1X EAP-TLS Authentication: साझा WPA पासवर्ड को डिजिटल क्लाइंट सर्टिफिकेट से बदल देता है। नेटवर्क पोर्ट एक्सेस मिलने से पहले RADIUS सर्वर के माध्यम से डिवाइसों को प्रमाणित किया जाता है।
- नेटवर्क सेगमेंटेशन और डायनेमिक VLANs: कॉर्पोरेट लैपटॉप, IoT फैसिलिटी सेंसर और गेस्ट विजिटर्स को अलग-अलग ब्रॉडकास्ट डोमेन में विभाजित करता है, जिससे पूरे नेटवर्क में संभावित खतरों को फैलने से रोका जा सकता है।
- Passpoint (Hotspot 2.0): सेलुलर क्रेडेंशियल्स या एन्क्रिप्टेड प्रोफाइल इंस्टॉलेशन का उपयोग करके सुरक्षित, सहज WiFi ऑनबोर्डिंग सक्षम बनाता है। हमारे Hotspot 2.0 technology गाइड में अधिक पढ़ें।
WLAN रोमिंग प्रोटोकॉल: 802.11r, 802.11k, और 802.11v
अस्पतालों, गोदामों, या कॉर्पोरेट परिसरों जैसी बड़ी सुविधाओं में, उपयोगकर्ता VoIP कॉल या क्लाउड एप्लिकेशन से कनेक्टेड रहते हुए लगातार एक जगह से दूसरी जगह जाते हैं। फास्ट रोमिंग प्रोटोकॉल के बिना, एक्सेस पॉइंट्स के बीच जाने से 1 से 3-सेकंड की हैंडऑफ देरी होती है और कॉल कट जाती हैं।
एंटरप्राइज WLANs तीन समन्वित IEEE मानकों के माध्यम से हैंडऑफ लेटेंसी का समाधान करते हैं:
- 802.11k (असिस्टेड रोमिंग): क्लाइंट उपकरणों को पड़ोसी एक्सेस पॉइंट्स की एक क्यूरेटेड सूची प्रदान करता है, जिससे उपकरण को रोमिंग से पहले सभी रेडियो चैनलों को स्कैन करने की आवश्यकता समाप्त हो जाती है।
- 802.11r (फास्ट ट्रांज़िशन): पड़ोसी APs में 802.1X एन्क्रिप्शन कुंजियों को कैश करता है, जिससे हैंडऑफ री-ऑथेंटिकेशन का समय 1000 ms से घटकर 50 ms से भी कम हो जाता है।
- 802.11v (वायरलेस नेटवर्क प्रबंधन): नेटवर्क कंट्रोलर को क्लाइंट उपकरणों को कम भीड़भाड़ वाले एक्सेस पॉइंट्स या बेहतर फ्रीक्वेंसी बैंड (बैंड स्टीयरिंग) की ओर निर्देशित करने की अनुमति देता है।
Purple के साथ अपने वेन्यू WLAN को बदलें
Purple मौजूदा वेन्यू एक्सेस पॉइंट्स को सुरक्षित, इंटेलिजेंट वायरलेस नेटवर्क में बदल देता है। Cisco Meraki, HPE Aruba, Ruckus, और UniFi इंफ्रास्ट्रक्चर पर RADIUS ऑथेंटिकेशन, विजिटर एनालिटिक्स और अनुपालन के लिए 80,000 से अधिक लाइव वेन्यू Purple पर भरोसा करते हैं।
अक्सर पूछे जाने वाले प्रश्न
WLAN और WiFi में क्या अंतर है?
एक वायरलेस LAN (WLAN) समग्र तकनीकी नेटवर्क प्रकार है - रेडियो तरंगों द्वारा जुड़ा एक स्थानीय क्षेत्र नेटवर्क। WiFi उपभोक्ता ब्रांड नाम और प्रमाणन मानक है जिसे WiFi Alliance द्वारा उन उपकरणों के लिए परिभाषित किया गया है जो IEEE 802.11 विनिर्देशों को लागू करते हैं। व्यवहार में, सभी आधुनिक WLANs WiFi तकनीक का उपयोग करते हैं।
एक Wireless LAN के मुख्य लाभ क्या हैं?
WLAN के मुख्य लाभों में स्टाफ और मेहमानों के लिए पूर्ण मोबाइल कनेक्टिविटी, केबल बिछाने की कम लागत, रैपिड नेटवर्क एक्सपेंशन, सेंट्रल नेटवर्क मैनेजमेंट और फिजिकल फैसिलिटीज में हाई डिवाइस डेंसिटी के लिए सपोर्ट शामिल हैं।
एक enterprise WLAN पर 802.1X सुरक्षा कैसे काम करती है?
802.1X के तहत, जब कोई डिवाइस किसी WLAN एक्सेस पॉइंट से जुड़ता है, तो AP नेटवर्क ट्रैफ़िक को तब तक ब्लॉक करता है जब तक कि डिवाइस डिजिटल सर्टिफिकेट (EAP-TLS) या सुरक्षित क्रेडेंशियल्स (PEAP) का उपयोग करके केंद्रीय RADIUS सर्वर के साथ प्रमाणित नहीं हो जाता। सफल सत्यापन पर, RADIUS सर्वर डिवाइस को एक अधिकृत VLAN में असाइन करता है।
एक enterprise WLAN के लिए कितने एक्सेस पॉइंट्स की आवश्यकता होती है?
एक्सेस पॉइंट्स की संख्या फ्लोर के स्क्वायर फुटेज, दीवार निर्माण की सामग्री, अपेक्षित क्लाइंट डिवाइस डेंसिटी और बैंडविड्थ आवश्यकताओं पर निर्भर करती है। एक प्रोफेशनल आरएफ साइट सर्वे कवरेज डेड ज़ोन और को-चैनल इंटरफेरेंस को रोकने के लिए AP प्लेसमेंट निर्धारित करता है।




