मुख्य सामग्री पर जाएं

Alcatel-Lucent OmniAccess Stellar और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

OmniVista Cirrus से प्रबंधित Alcatel-Lucent OmniAccess Stellar एक्सेस पॉइंट्स, Purple गेस्ट WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

📖 2 मिनट का पाठ📝 499 शब्द📚 5 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple तकनीकी ब्रीफिंग में आपका स्वागत है। आज हम Purple WiFi के साथ Alcatel-Lucent Enterprise OmniAccess Stellar एकीकरण को कवर कर रहे हैं। यह ब्रीफिंग IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस निदेशकों के लिए है जिन्हें सुरक्षित, स्केलेबल और इंटेलिजेंट वायरलेस नेटवर्क तैनात करने की आवश्यकता है। आइए संदर्भ से शुरू करें। आपके पास एक वेन्यू है। शायद एक होटल, एक रिटेल चेन, या एक स्टेडियम। आपने ALE OmniAccess हार्डवेयर में निवेश किया है। अब आपको उस बुनियादी ढांचे से व्यावसायिक मूल्य निकालने की आवश्यकता है। आपको फर्स्ट-पार्टी डेटा कैप्चर करने, अपने उपयोगकर्ताओं को सुरक्षित रूप से विभाजित करने और एक सहज ऑनबोर्डिंग अनुभव प्रदान करने की आवश्यकता है। यहीं पर Purple क्लाउड ओवरले काम आता है। Purple दुनिया भर में 80,000 से अधिक लाइव वेन्यू में काम करता है और इसने 2024 में 440 मिलियन से अधिक लॉगिन संसाधित किए हैं। यह हार्डवेयर-अज्ञेयवादी है, जिसका अर्थ है कि यह बिना किसी हार्डवेयर प्रतिस्थापन की आवश्यकता के आपके मौजूदा ALE बुनियादी ढांचे के ऊपर बैठता है। संपूर्ण प्रमाणीकरण और डेटा-कैप्चर लॉजिक Purple क्लाउड में रहता है। इस एकीकरण का मूल RADIUS पर निर्भर करता है। जब कोई मेहमान आपके वेन्यू में प्रवेश करता है और ओपन गेस्ट WiFi SSID से जुड़ता है, तो ALE AP उनके वेब ट्रैफ़िक को इंटरसेप्ट करता है। उन्हें सीधे इंटरनेट पर जाने देने के बजाय, यह उनके ब्राउज़र को Purple-होस्टेड कैप्टिव पोर्टल पर रीडायरेक्ट करता है। यह आपका स्प्लैश पेज है। यह वह जगह है जहाँ आप अपना ब्रांड प्रस्तुत करते हैं, ईमेल पते एकत्र करते हैं, या Facebook, LinkedIn, या Google के माध्यम से सोशल लॉगिन की पेशकश करते हैं। एक बार जब उपयोगकर्ता अपना विवरण सबमिट कर देता है, तो Purple क्लाउड RADIUS सर्वर उन्हें प्रमाणित करता है और ALE AP को वापस एक Access-Accept संदेश भेजता है। इसके बाद AP फ़ायरवॉल नियमों को हटा देता है और इंटरनेट एक्सेस प्रदान करता है। इस पूरी प्रक्रिया में तीन सेकंड से भी कम समय लगता है। अब, आइए तकनीकी गहनता में जाएं। हम वास्तव में इसे कैसे कॉन्फ़िगर करते हैं? सबसे पहले, आपको अपने OmniVista या Stellar प्रबंधन इंटरफ़ेस में RADIUS सर्वर सेटिंग्स को कॉन्फ़िगर करना होगा। आप Purple RADIUS IP पते इनपुट करेंगे, प्रमाणीकरण पोर्ट को 1812 पर और अकाउंटिंग पोर्ट को 1813 पर सेट करेंगे। महत्वपूर्ण रूप से, सुनिश्चित करें कि RADIUS Accounting 300 सेकंड के अंतराल के साथ सक्षम है। यही एनालिटिक्स और अनुपालन लॉगिंग के लिए सत्र डेटा को वापस Purple में फीड करता है। इसके बाद वॉल्ड गार्डन है। यह कई तैनाती में बाधा डालता है। उपयोगकर्ता के प्रमाणित होने से पहले, उनके पास कोई इंटरनेट एक्सेस नहीं होता है। लेकिन लॉग इन करने के लिए उन्हें Purple पोर्टल तक पहुंचना होगा। आपको अपनी पूर्व-प्रमाणीकरण एक्सेस सूची में Purple डोमेन को व्हाइटलिस्ट करना होगा। मुख्य डोमेन region1.purpleportal.net, venuewifi.com, और cloudfront.net हैं। यदि आप Facebook या LinkedIn लॉगिन का उपयोग कर रहे हैं, तो आपको उनके डोमेन को भी व्हाइटलिस्ट करना होगा। यदि वॉल्ड गार्डन गलत है, तो कैप्टिव पोर्टल लोड नहीं होगा। बिल्कुल नहीं। SSID कॉन्फ़िगरेशन के लिए, एक नया वायरलेस नेटवर्क बनाएं, सुरक्षा स्तर को Open पर सेट करें, और External Captive Portal विकल्प को सक्षम करें। रीडायरेक्ट URL को अपने विशिष्ट Purple स्प्लैश पेज URL पर इंगित करें, जिसे आप अपने वेन्यू की हार्डवेयर सेटिंग्स के तहत Purple पोर्टल में पाएंगे। आइए एक अधिक उन्नत परिदृश्य पर चलें: मल्टी-टेनेंट WiFi। एक कोवर्किंग स्पेस या छात्र आवास की कल्पना करें। आपके पास कई टेनेंट हैं जिन्हें अपने स्वयं के सुरक्षित, पृथक नेटवर्क की आवश्यकता है। आप 20 अलग-अलग SSID प्रसारित नहीं करना चाहते हैं। यह आपके RF प्रदर्शन को नष्ट कर देता है और एक खराब उपयोगकर्ता अनुभव बनाता है। समाधान PPSK - Private Pre-Shared Keys - है, जो गतिशील VLAN स्टीयरिंग के साथ संयुक्त है। आप एक सुरक्षित SSID प्रसारित करते हैं। लेकिन हर टेनेंट को एक अनूठा पासफ़्रेज़ मिलता है। जब टेनेंट A अपना पासफ़्रेज़ दर्ज करता है, तो ALE AP उस अनुरोध को Purple RADIUS सर्वर पर भेजता है। Purple पासफ़्रेज़ को पहचानता है, उपयोगकर्ता को प्रमाणित करता है, और वापस एक Access-Accept संदेश भेजता है। लेकिन यहाँ महत्वपूर्ण हिस्सा है। उस संदेश में विशिष्ट RADIUS विशेषताएँ शामिल हैं। टनल-टाइप के लिए एट्रिब्यूट 64, जिसे VLAN के लिए 13 पर सेट किया गया है। टनल-मीडियम-टाइप के लिए एट्रिब्यूट 65, जिसे ईथरनेट के लिए 6 पर सेट किया गया है। और एट्रिब्यूट 81, टनल-प्राइवेट-ग्रुप-आईडी, जिसमें वास्तविक VLAN ID होती है। ALE AP इसे प्राप्त करता है और टेनेंट A को सीधे VLAN 30 पर डाल देता है। जब टेनेंट B एक अलग पासफ़्रेज़ के साथ लॉग इन करता है, तो वे VLAN 40 पर आते हैं। एक SSID, कुल लेयर 2 अलगाव। यह व्यवहार में पहचान-आधारित नेटवर्किंग है। आइए एक वास्तविक दुनिया के उदाहरण को देखें। एक 200 कमरों वाले होटल ने अपने मौजूदा ALE OmniAccess Stellar APs पर इस आर्किटेक्चर को तैनात किया। उन्हें होटल के मेहमानों, बैक-ऑफ-हाउस कर्मचारियों और भूतल पर स्थित एक रेस्तरां को तीन पूरी तरह से अलग नेटवर्क सेगमेंट के रूप में सेवा देने की आवश्यकता थी। तीन SSID तैनात करने के बजाय, उन्होंने गतिशील VLAN स्टीयरिंग के साथ PPSK का उपयोग किया। इसका परिणाम एक एकल SSID, तीन पृथक VLANs, और उनके पिछले मल्टी-SSID दृष्टिकोण की तुलना में प्रबंधन ओवरहेड में महत्वपूर्ण कमी थी। अब आइए कार्यान्वयन सिफारिशों और कमियों पर चर्चा करें। पहला, हार्डवेयर-अज्ञेयवादी डिज़ाइन बनाए रखें। अपनी नीतियां Purple में बनाएं, न कि स्थानीय नियंत्रक पर। यह आपको बाद में अपनी सुरक्षा नीतियों को नए सिरे से बनाए बिना हार्डवेयर विक्रेताओं को स्केल करने या बदलने की अनुमति देता है। दूसरा, फर्मवेयर संस्करणों पर नज़र रखें। सुनिश्चित करें कि आपके ALE APs ऐसा फर्मवेयर चला रहे हैं जो स्पष्ट रूप से RADIUS के माध्यम से गतिशील VLAN असाइनमेंट का समर्थन करता है। पुराने Stellar फर्मवेयर संस्करण टनल-प्राइवेट-ग्रुप-आईडी एट्रिब्यूट का पूरी तरह से समर्थन नहीं कर सकते हैं। तैनात करने से पहले ALE रिलीज़ नोट्स की जाँच करें। तीसरा, DNS आपका मित्र और आपका शत्रु है। यदि आपका कैप्टिव पोर्टल दिखाई नहीं दे रहा है, तो पहले अपने DHCP स्कोप की जाँच करें। यदि क्लाइंट को एक वैध DNS सर्वर प्राप्त नहीं हो रहा है, तो वे पोर्टल URL को रिज़ॉल्व नहीं कर सकते हैं, और पूरी प्रक्रिया रुक जाती है। कैप्टिव पोर्टल तैनाती में यह सबसे आम सहायता समस्या है। चौथा, 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi के लिए, अधिकांश वातावरणों के लिए MSCHAPv2 के साथ PEAP का उपयोग करें, या प्रमाणपत्र-आधारित तैनाती के लिए EAP-TLS का उपयोग करें। Purple RADIUS सर्वर दोनों का समर्थन करता है। स्टाफ डिवाइस Microsoft Entra ID या Okta के विरुद्ध प्रमाणित होते हैं, और RADIUS सर्वर स्टाफ नेटवर्क सेगमेंट के लिए उपयुक्त VLAN असाइनमेंट लौटाता है। आइए एक रैपिड-फायर प्रश्न और उत्तर सत्र करें। प्रश्न: क्या मैं रिटेल वातावरण में PCI-DSS अनुपालन के लिए इस एकीकरण का उपयोग कर सकता हूँ? उत्तर: हाँ। गतिशील VLAN स्टीयरिंग का उपयोग करके, आप यह सुनिश्चित कर सकते हैं कि पॉइंट-ऑफ-सेल डिवाइस हमेशा एक पृथक VLAN पर रखे जाएं, जो गेस्ट ट्रैफ़िक से पूरी तरह से अलग हो। यह PCI-DSS 4.0 के तहत नेटवर्क अलगाव आवश्यकताओं को पूरा करता है। प्रश्न: क्या Purple को ऑन-साइट हार्डवेयर उपकरण की आवश्यकता होती है? उत्तर: नहीं। Purple एक क्लाउड ओवरले है। यह इंटरनेट पर मानक RADIUS के माध्यम से आपके मौजूदा ALE हार्डवेयर के साथ सीधे संचार करता है। रैक और स्टैक करने के लिए कुछ भी नहीं है। प्रश्न: क्या होगा यदि Purple क्लाउड पहुंच योग्य न हो? उत्तर: आप ALE AP पर एक फ़ॉलबैक नीति कॉन्फ़िगर कर सकते हैं। गेस्ट नेटवर्क के लिए, आप फ़ॉलबैक के रूप में ओपन एक्सेस की अनुमति दे सकते हैं। स्टाफ नेटवर्क के लिए, सुरक्षा बनाए रखने के लिए डेनाइ-ऑल फ़ॉलबैक कॉन्फ़िगर करें। प्रश्न: क्या मैं एकीकरण से एनालिटिक्स डेटा कैप्चर कर सकता हूँ? उत्तर: हाँ। प्रत्येक प्रमाणित सत्र Purple प्लेटफॉर्म में एक विज़िटर प्रोफाइल उत्पन्न करता है। आपको पंजीकरण फॉर्म से ड्वेल टाइम, विज़िट आवृत्ति, डिवाइस प्रकार और जनसांख्यिकीय डेटा मिलता है। यह Purple के 400 से अधिक कनेक्टर्स की लाइब्रेरी के माध्यम से सीधे आपके CRM में फीड होता है। आज की ब्रीफिंग के मुख्य निष्कर्षों को संक्षेप में प्रस्तुत करने के लिए। एक: Purple के साथ ALE OmniAccess एकीकरण पोर्ट 1812 और 1813 पर मानक RADIUS का उपयोग करता है। किसी मालिकाना प्रोटोकॉल की आवश्यकता नहीं है। दो: वॉल्ड गार्डन महत्वपूर्ण है। इसे गलत करने पर कैप्टिव पोर्टल लोड नहीं होगा। किसी भी अन्य चीज़ से पहले Purple डोमेन को व्हाइटलिस्ट करें। तीन: गतिशील VLAN स्टीयरिंग के साथ PPSK मल्टी-टेनेंट वातावरण के लिए सही आर्किटेक्चर है। एक SSID, अद्वितीय पासफ़्रेज़, प्रति टेनेंट पृथक VLANs। चार: गतिशील VLAN असाइनमेंट के लिए आपको RADIUS एट्रिब्यूट्स 64, 65 और 81 की आवश्यकता होती है। यदि उनमें से कोई भी गायब है, तो स्टीयरिंग विफल हो जाता है। पांच: Purple हार्डवेयर-अज्ञेयवादी है। आपकी नीतियां क्लाउड में रहती हैं, नियंत्रक पर नहीं। यह आपको विभिन्न हार्डवेयर विक्रेताओं में स्केल करने की लचीलापन देता है। आपका अगला कदम अपने Purple पोर्टल में लॉग इन करना, अपने वेन्यू की हार्डवेयर सेटिंग्स पर जाना और अपने विशिष्ट RADIUS क्रेडेंशियल और स्प्लैश पेज URL को पुनः प्राप्त करना है। फिर अपने ALE OmniAccess बुनियादी ढांचे को Purple क्लाउड से जोड़ने के लिए इस गाइड में कॉन्फ़िगरेशन चरणों का पालन करें। इस Purple तकनीकी ब्रीफिंग को सुनने के लिए धन्यवाद। अधिक जानकारी के लिए, purple.ai पर जाएं।

OmniVista Cirrus क्लाउड डैशबोर्ड से प्रबंधित Alcatel-Lucent OmniAccess Stellar एक्सेस पॉइंट्स, आपके नेटवर्क के रेडियो पक्ष को चलाते हैं। Purple इसके ऊपर गेस्ट लेयर जोड़ता है: वह कैप्टिव पोर्टल जो आपके विज़िटर्स देखते हैं, साइन-इन यात्रा, और आपके द्वारा एकत्र किया जाने वाला फर्स्ट-पार्टी डेटा। यह आपके किसी भी Alcatel-Lucent किट को रिप्लेस नहीं करता है।

Alcatel-Lucent OmniAccess Stellar, Purple गेस्ट WiFi के साथ कैसे काम करता है

Purple एक क्लाउड ओवरले है। आपके Stellar एक्सेस पॉइंट्स WiFi चलाना जारी रखते हैं; Purple आपके द्वारा OmniVista Cirrus में कॉन्फ़िगर किए गए मानक तंत्रों के माध्यम से गेस्ट अनुभव को चलाता है।

  • बाहरी कैप्टिव पोर्टल। आपके गेस्ट WLAN पर, एक एक्सेस रोल प्रोफाइल तुरंत एक्सेस देने के बजाय एक नए डिवाइस को आपके Purple स्प्लैश पेज पर भेजता है। विज़िटर साइन इन करता है, और पेज वापस एक्सेस पॉइंट को नियंत्रण सौंप देता है।
  • RADIUS। आप Purple को एक RADIUS सर्वर के रूप में जोड़ते हैं और इसे एक AAA सर्वर प्रोफाइल से संदर्भित करते हैं, ताकि प्रत्येक साइन-इन को मानक पोर्ट्स पर Purple की RADIUS सेवा के विरुद्ध जांचा जा सके, प्रमाणीकरण के लिए 1812 और अकाउंटिंग के लिए 1813। अकाउंटिंग डेटा ही आपके विज़िटर एनालिटिक्स को संचालित करता है।

एक वॉल्ड गार्डन, जिसे एक्सेस रोल प्रोफाइल पर अनुमति सूची (allowlist) डोमेन के रूप में सेट किया जाता है, विज़िटर के साइन इन करने से पहले स्प्लैश पेज को लोड होने और किसी भी भुगतान या सोशल-लॉगिन चरणों को पूरा करने की अनुमति देता है।

यह पूरा मॉडल है: Alcatel-Lucent पैकेट को स्थानांतरित करता है, Purple साइन-इन और डेटा का मालिक है। चूंकि यह मानक वेब प्रमाणीकरण और RADIUS पर चलता है, यह Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet में समान रूप से काम करता है। Purple डिज़ाइन से हार्डवेयर-अज्ञेयवादी है।

आपको क्या चाहिए

  • OmniVista Cirrus डैशबोर्ड तक पहुंच के साथ Alcatel-Lucent OmniAccess Stellar एक्सेस पॉइंट्स।
  • आपके स्प्लैश पेज और साइन-इन यात्रा सेटअप के साथ एक Purple वेन्यू।
  • आपके Purple डैशबोर्ड से आपके Purple RADIUS विवरण और वॉल्ड गार्डन पते।

इसे Purple के साथ सेटअप करें

सटीक सेटिंग्स, RADIUS सर्वर, AAA सर्वर प्रोफाइल, अपने बाहरी कैप्टिव पोर्टल और अनुमति सूची डोमेन के साथ एक्सेस रोल प्रोफाइल, और गेस्ट WLAN SSID, दर्ज करने के लिए सटीक मानों के साथ Purple के सहायता गाइड में चरण-दर-चरण प्रलेखित हैं।

Alcatel-Lucent Stellar AP सेटअप गाइड

कॉन्फ़िगरेशन के लिए उस गाइड का पालन करें। यह पेज बताता है कि सभी हिस्से एक साथ कैसे फिट होते हैं, ताकि आप जान सकें कि प्रत्येक चरण क्या कर रहा है।

आपको क्या मिलता है

एक बार जब मेहमान Purple के माध्यम से साइन इन करते हैं, तो प्रत्येक विज़िट सत्यापित, सचेत-विकल्प ऑप्ट-इन फर्स्ट-पार्टी डेटा बन जाती है: किसने विज़िट की, कितनी बार की, और अनुमति के साथ उन तक कैसे पहुंचा जाए। यह लोगों को जोड़ने वाले WiFi और एक ऐसा मार्केटिंग ऑडियंस बनाने वाले WiFi के बीच का अंतर है जिसके आप मालिक हैं। Purple GDPR-संरेखित और ISO 27001 प्रमाणित है, जिसमें 80,000 से अधिक लाइव वेन्यू में 99.999% अपटाइम है।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

साइन-इन पेज जो एक विज़िटर को ऑनलाइन होने से पहले दिखाई देता है। Purple इसे होस्ट और संचालित करता है; आपका एक्सेस पॉइंट डिवाइसों को इस पर रीडायरेक्ट करता है।

गेस्ट अनुभव लेयर जिसे Purple आपके Stellar WiFi के ऊपर जोड़ता है।

Access role profile

एक Stellar प्रोफाइल जो कैप्टिव पोर्टल को बाहरी पर सेट करता है, इसे Purple पोर्टल सर्वर पर इंगित करता है और अनुमति सूची डोमेन रखता है।

OmniVista Cirrus मेहमानों को बाहरी पोर्टल पर कैसे भेजता है।

AAA server profile

गेस्ट नेटवर्क के लिए उपयोग किए जाने वाले RADIUS प्रमाणीकरण और अकाउंटिंग सर्वरों को समूहीकृत करने वाला एक प्रोफाइल।

WLAN, Purple RADIUS सर्वर को कैसे संदर्भित करता है।

RADIUS

साइन-इन की जांच करने और सत्र डेटा रिकॉर्ड करने के लिए एक मानक प्रोटोकॉल, UDP पोर्ट्स 1812 (प्रमाणीकरण) और 1813 (अकाउंटिंग) पर।

साइन-इन को Purple के विरुद्ध कैसे मान्य किया जाता है और एनालिटिक्स कैसे फीड किए जाते हैं।

Walled garden

एक संक्षिप्त अनुमति-सूची, जिसे अनुमति सूची डोमेन के रूप में सेट किया गया है, उन पतों की जिन्हें एक डिवाइस साइन इन करने से पहले एक्सेस कर सकता है।

स्प्लैश पेज, भुगतान और सोशल लॉगिन को पूर्व-प्रमाणीकरण लोड करने की अनुमति देता है।

इस श्रृंखला में आगे पढ़ें

Zyxel Nebula और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

Zyxel Nebula Cloud एक्सेस पॉइंट्स Purple अतिथि WiFi के साथ कैसे काम करते हैं: एक बाहरी कैप्टिव पोर्टल, RADIUS और एक वॉल्ड गार्डन, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →

OpenWrt और अतिथि WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

कैसे Purple का क्लाउड अतिथि WiFi एक मानक बाहरी कैप्टिव पोर्टल और RADIUS के माध्यम से OpenWrt उपकरणों के साथ काम करता है, और समर्थन की जांच कहां करें और चरणों को कहां खोजें।

गाइड पढ़ें →

WatchGuard WiFi Cloud AP और गेस्ट WiFi: Purple के साथ कैप्टिव पोर्टल सेटअप

WatchGuard Cloud से प्रबंधित WatchGuard WiFi Cloud एक्सेस पॉइंट, Purple गेस्ट WiFi के साथ कैसे काम करते हैं: RADIUS प्रमाणीकरण और एक वॉल्ड गार्डन के साथ एक बाहरी स्प्लैश पेज, सटीक कॉन्फ़िगरेशन के लिए Purple के चरण-दर-चरण सेटअप गाइड के लिंक के साथ।

गाइड पढ़ें →