Cisco ISE बनाम Purple WiFi: वे कैसे तुलना करते हैं और एक साथ कैसे काम करते हैं
यह मार्गदर्शिका बताती है कि कैसे Cisco ISE और Purple WiFi एंटरप्राइज़ नेटवर्क में अलग लेकिन पूरक भूमिकाएं निभाते हैं। यह विवरण देता है कि सुरक्षित 802.1X कॉर्पोरेट एक्सेस के लिए Cisco ISE का उपयोग कैसे करें, जबकि GDPR-अनुरूप अतिथि WiFi, मार्केटिंग एनालिटिक्स और CRM एकीकरण के लिए Purple का लाभ उठाएं।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- নির্বাহী সারাংশ
- টেকনিক্যাল ডিপ-ডাইভ
- Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল
- Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স
- আর্কিটেকচারাল সহাবস্থান
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: SSID সেগমেন্টেশন
- ধাপ ২: VLAN আইসোলেশন
- ধাপ ৩: Walled Garden কনফিগারেশন
- ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন
- সেরা অনুশীলনসমূহ
- ট্রাবলশুটিং ও ঝুঁকি প্রশমন
- ROI এবং ব্যবসায়িক প্রভাব

নির্বাহী সারাংশ
এন্টারপ্রাইজ নেটওয়ার্ক আর্কিটেকচার কর্পোরেট নিরাপত্তা এবং বাণিজ্যিক অতিথি যুক্ততার মধ্যে উদ্বেগের একটি স্পষ্ট বিভাজনের দাবি রাখে। যখন cisco ise বনাম purple wifi মূল্যায়ন করা হয়, তখন অনেক আইটি লিডার যে ভুলটি করেন তা হলো এগুলোকে প্রতিদ্বন্দ্বী প্ল্যাটফর্ম হিসেবে দেখা। তারা তা নয়। Cisco Identity Services Engine (ISE) হলো সুরক্ষিত কর্মী এবং কর্পোরেট ডিভাইসের জন্য একটি নির্ভরযোগ্য Network Access Control (NAC) এবং 802.1X পলিসি ইঞ্জিন। Purple হলো একটি ক্লাউড-ভিত্তিক ওভারলে প্ল্যাটফর্ম যা গেস্ট Captive Portals, ভিজিটর মার্কেটিং সম্মতি এবং অপারেশনাল অ্যানালিটিক্স পরিচালনা করে।
বাণিজ্যিক মার্কেটিংয়ের জন্য Cisco ISE-কে একটি cisco ise guest portal alternative হিসেবে কাজ করতে বাধ্য করার চেষ্টা অপ্রয়োজনীয় জটিলতা তৈরি করে এবং কার্যকর ডেটা প্রদান করতে ব্যর্থ হয়। বিপরীতভাবে, Cisco ISE-এর পাশাপাশি Purple WiFi স্থাপন করা হলে প্রতিটি প্ল্যাটফর্মকে তাদের নিজস্ব সেরা কাজটি করতে দেয়। মূল এন্টারপ্রাইজ নিরাপত্তা নীতিগুলো Cisco ISE-এর ওপর রেখে, জটিল গেস্ট এক্সপেরিয়েন্স লজিক অফলোড করতে Purple নেটিভভাবে Cisco ইনফ্রাস্ট্রাকচারের সাথে একীভূত হয়। এই নির্দেশিকায় আলোচনা করা হয়েছে কীভাবে তারা একটি আধুনিক এন্টারপ্রাইজ নেটওয়ার্ক টপোলজিতে সহাবস্থান করে, যা খুচরা ব্যবসা , আতিথেয়তা এবং বড় পাবলিক ভেন্যুগুলোর জন্য বাস্তবায়নযোগ্য স্থাপনা কৌশল প্রদান করে।
টেকনিক্যাল ডিপ-ডাইভ
Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল
এন্টারপ্রাইজ NAC-এর জন্য Cisco ISE হলো গোল্ড স্ট্যান্ডার্ড। এর প্রাথমিক কাজ হলো কর্পোরেট নেটওয়ার্কের সাথে সংযুক্ত পরিচিত ডিভাইস এবং ব্যবহারকারীদের প্রমাণীকরণ (authenticate) এবং অনুমোদন (authorise) করা। এটি মূলত পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড IEEE 802.1X-এর ওপর নির্ভর করে।
যখন একটি কর্পোরেট ল্যাপটপ কোনো সুইচ পোর্ট বা কোনো কর্পোরেট SSID-এর সাথে সংযোগ স্থাপন করে, তখন ISE একটি RADIUS সার্ভার হিসেবে কাজ করে। এটি Active Directory বা Microsoft Entra ID-এর বিপরীতে EAP-TLS-এর মাধ্যমে ডিভাইসের সার্টিফিকেট অথবা PEAP-এর মাধ্যমে ব্যবহারকারীর শংসাপত্র যাচাই করে। এরপর ISE ডিভাইসের সিকিউরিটি পশ্চার (security posture) মূল্যায়ন করে। ডিভাইসটি নিয়ম মেনে চললে, ISE এটিকে সঠিক VLAN-এ বরাদ্দ করে এবং উপযুক্ত সিকিউরিটি গ্রুপ ট্যাগ (SGT) প্রয়োগ করে। যদি ডিভাইসটি পশ্চার মূল্যায়নে ব্যর্থ হয়, তবে ISE RADIUS Change of Authorisation (CoA) ব্যবহার করে এটিকে কোয়ারেন্টাইন করতে পারে। ক্লায়েন্ট কনফিগারেশন সম্পর্কে আরও বিশদ ধারণার জন্য, আমাদের 802.1X Supplicant কী? ক্লায়েন্ট ধরণ এবং ডিভাইস কনফিগারেশন নির্দেশিকাটি পর্যালোচনা করুন। ISE এছাড়াও Bring Your Own Device (BYOD) অনবোর্ডিং পরিচালনা করে, যেখানে নিরাপদ এবং পাসওয়ার্ড-মুক্ত অ্যাক্সেসের জন্য সার্টিফিকেট সহ ব্যক্তিগত ডিভাইসগুলি নথিভুক্ত করা হয়। উপরন্তু, এটি Cisco-এর pxGrid ফ্রেমওয়ার্কের সাথে সংহত হয়, যা ফায়ারওয়াল এবং SIEM প্ল্যাটফর্মগুলিকে রিয়েল-টাইম আইডেন্টিটি কনটেক্সট ব্যবহার করতে দেয়। ISE তিনটি স্তরে লাইসেন্সপ্রাপ্ত: Essentials, Advantage, এবং Premier, যা বেসিক 802.1X থেকে অ্যাডভান্সড থ্রেট ইন্টিগ্রেশন পর্যন্ত স্কেল করে।
Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স
যদিও ISE কর্পোরেট অ্যাসেটগুলি সুরক্ষিত করতে পারদর্শী, তবে এর বিল্ট-ইন গেস্ট পোর্টালটি বাণিজ্যিক ব্যবহারের চেয়ে কেবল কার্যকারিতার দিক থেকেই বেশি উপযোগী। এটি ঠিকাদারদের জন্য বেসিক ইন্টারনেট অ্যাক্সেস প্রদান করতে পারে, কিন্তু এটি GDPR-সম্মত মার্কেটিং সম্মতি ক্যাপচার করতে পারে না, সোশ্যাল লগইন সহ ব্র্যান্ডেড স্প্ল্যাশ পেজ চালাতে পারে না, অথবা Salesforce-এর মতো CRM প্ল্যাটফর্মগুলিতে ভিজিটর ডেটা পাঠাতে পারে না। Purple ঠিক এই শূন্যতাটুকুই পূরণ করে।
Purple হলো একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড ওভারলে। এটি আপনার বিদ্যমান WiFi অবকাঠামোর উপরে কাজ করে, যার মধ্যে রয়েছে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet। Purple মূলত গেস্ট এক্সপেরিয়েন্স লেয়ারটি পরিচালনা করে। যখন কোনো ভিজিটর আপনার গেস্ট SSID-এর সাথে সংযুক্ত হয়, তখন Purple একটি ব্র্যান্ডেড Captive Portal প্রদর্শন করে। এই পোর্টালটি Facebook, Google বা LinkedIn-এর মাধ্যমে সোশ্যাল লগইন, কাস্টম ডেটা ক্যাপচার ফর্ম এবং Passpoint-এর মতো সহজ বিকল্পগুলি অফার করে।
প্রতিটি লগইনে স্পষ্ট ও সচেতন-পছন্দের অপ্ট-ইন সহ ফার্স্ট-পার্টি ডেটা ক্যাপচার করা হয়। Purple তার অ্যানালিটিক্স ইঞ্জিনের মাধ্যমে এই ডেটা প্রসেস করে, ফুটফল হিটম্যাপ এবং ভিজিটর ডেমোগ্রাফিক্স তৈরি করে এবং তারপর এটি সরাসরি আপনার মার্কেটিং স্ট্যাকে প্রেরণ করে। Purple ৮০,০০০+ লাইভ ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আমাদের ISO 27001 সার্টিফিকেশন রয়েছে এবং আমরা GDPR ও CCPA মেনে চলি, যা ৯৯.৯৯৯% আপটাইম সহ এন্টারপ্রাইজ-গ্রেড স্থিতিশীলতা নিশ্চিত করে। বাণিজ্যিক সুবিধাগুলি সম্পর্কে আরও বিস্তারিত জানতে, আমাদের WiFi Analytics প্ল্যাটফর্ম ওভারভিউ দেখুন।

আর্কিটেকচারাল সহাবস্থান
আপনি যখন SSID গুলিকে আলাদা করবেন, তখন আর্কিটেকচারটি অত্যন্ত সহজ হয়ে যায়। আপনি একই অ্যাক্সেস পয়েন্টে দুটি বা তিনটি SSID চালান। এই ডিজাইনের বিস্তারিত বিশ্লেষণের জন্য, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi পড়ুন।
কর্পোরেট SSID-টি 802.1X সহ WPA3-Enterprise ব্যবহার করে এবং ISE হলো RADIUS সার্ভার। ISE ডিভাইসটিকে সঠিক VLAN-এ অ্যাসাইন করে এবং পলিসি প্রয়োগ করে। এখানে Purple-এর কোনো ভূমিকা নেই।
গেস্ট SSID-টি প্রাথমিক অ্যাসোসিয়েশনের জন্য একটি ওপেন নেটওয়ার্ক বা প্রি-শেয়ার্ড কী সহ WPA3-Personal ব্যবহার করে। ট্রাফিক Purple-এর ক্লাউড পোর্টালে রিডাইরেক্ট করা হয়। Purple অথেন্টিকেশন, সম্মতি ক্যাপচার এবং অ্যানালিটিক্স পরিচালনা করে। Purple অথরাইজেশন সিগন্যাল না দেওয়া পর্যন্ত অ্যাক্সেস পয়েন্টটি একটি ওয়াল্ড গার্ডেন প্রয়োগ করে, তারপর ইন্টারনেট অ্যাক্সেস চালু করে। এখানে ISE-এর কোনো ভূমিকা নেই।
পয়েন্ট-অফ-সেল টার্মিনালের মতো ভেন্যু IoT ডিভাইসগুলির জন্য, Purple-এর SecurePass ফিচারটি আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK) পরিচালনা করতে পারে, অথবা ISE কর্পোরেট IoT পরিচালনা করতে পারে।

ইমপ্লিমেন্টেশন গাইড
Cisco ISE-এর পাশাপাশি Purple স্থাপন করতে আপনার ওয়্যারলেস LAN কন্ট্রোলার বা ক্লাউড ড্যাশবোর্ডগুলির যত্নশীল কনফিগারেশন প্রয়োজন।
ধাপ ১: SSID সেগমেন্টেশন
কর্পোরেট এবং গেস্ট ট্রাফিকের জন্য আলাদা SSID তৈরি করুন। কর্পোরেট SSID-কে WPA3-Enterprise-এর জন্য কনফিগার করুন এবং RADIUS অথেন্টিকেশন আপনার Cisco ISE নোডগুলিতে নির্দেশ করুন। গেস্ট SSID-কে MAC ফিল্টারিং বা WPA3-Personal সহ ওপেন অ্যাক্সেসের জন্য কনফিগার করুন।
ধাপ ২: VLAN আইসোলেশন
লেয়ার টু-তে গেস্ট ট্রাফিক যাতে কর্পোরেট ট্রাফিক থেকে আইসোলেটেড থাকে তা নিশ্চিত করুন। গেস্ট SSID-কে অবশ্যই একটি ডেডিকেটেড VLAN-এ ম্যাপ করতে হবে যা অভ্যন্তরীণ রাউটিং টেবিলকে বাইপাস করে সরাসরি ইন্টারনেট ফায়ারওয়ালে রাউট করে। ISE পলিসির ওপর ভিত্তি করে কর্পোরেট SSID-এর জন্য VLAN অ্যাসাইনমেন্ট কার্যকর করে।
ধাপ ৩: Walled Garden কনফিগারেশন
গেস্ট SSID-এর জন্য, Captive Portal রিডাইরেক্টিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারের দিকে নির্দেশ করতে কনফিগার করুন। DNS এবং HTTP/HTTPS ট্রাফিককে Purple-এর প্রয়োজনীয় IP রেঞ্জ এবং ডোমেনগুলিতে অ্যাক্সেস দেওয়ার জন্য আপনাকে অবশ্যই আপনার অ্যাক্সেস পয়েন্টগুলিতে walled garden (প্রি-অথেন্টিকেশন ACL) কনফিগার করতে হবে। walled garden যদি খুব বেশি সীমাবদ্ধ হয়, তবে Captive Portal লোড হতে ব্যর্থ হবে।
ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন
গেস্ট SSID-এর জন্য Purple-এর RADIUS সার্ভারগুলি ব্যবহার করতে আপনার ওয়্যারলেস কন্ট্রোলারটি কনফিগার করুন। এটি Purple-কে ব্যবহারকারীকে অথেন্টিকেট করতে এবং সেশনের সময়কাল ও ব্যান্ডউইথ ব্যবহার ট্র্যাক করতে সাহায্য করে।
সেরা অনুশীলনসমূহ
১. একই SSID-তে গেস্ট এবং কর্পোরেট ট্রাফিক কখনও মিশ্রিত করবেন না। এটি উল্লেখযোগ্য নিরাপত্তা এবং কমপ্লায়েন্স ঝুঁকি তৈরি করে। সর্বদা আইসোলেটেড VLAN-এ ম্যাপ করা ডেডিকেটেড SSID ব্যবহার করুন। ২. কমার্শিয়াল গেস্ট অ্যাক্সেসের জন্য Purple ব্যবহার করুন। আপনার যদি মার্কেটিং অ্যানালিটিক্স, CRM ইন্টিগ্রেশন বা ব্র্যান্ডেড সোশ্যাল লগইন-এর প্রয়োজন হয়, তবে ISE-এর বিল্ট-ইন গেস্ট পোর্টাল ব্যবহার করবেন না। ৩. টায়ার্ড ব্যান্ডউইথ প্রয়োগ করুন। গেস্ট SSID-এ একটি ফ্রি, বেসলাইন পরিষেবা অফার করুন, এবং Purple-এর Connect, Capture, বা Engage প্ল্যান ব্যবহার করে উচ্চতর গতির জন্য একটি প্রিমিয়াম, পেইড অপশন অফার করুন। ৪. Passpoint-এর সুবিধা নিন। বারবার Captive Portal না দেখেই ফিরে আসা গেস্টদের স্বয়ংক্রিয়ভাবে এবং নিরাপদে কানেক্ট করার অনুমতি দিতে Purple-এর মাধ্যমে Passpoint (Hotspot 2.0) ব্যবহার করুন।
ট্রাবলশুটিং ও ঝুঁকি প্রশমন
- Captive Portal লোড হতে ব্যর্থ হচ্ছে: এটি প্রায় সব সময়ই একটি walled garden সংক্রান্ত সমস্যা। আপনার Cisco হার্ডওয়্যারের প্রি-অথেন্টিকেশন ACL-এ সমস্ত প্রয়োজনীয় Purple ডোমেন এবং IP অ্যাড্রেস অনুমোদিত কিনা তা যাচাই করুন।
- গেস্ট ডিভাইসগুলি অভ্যন্তরীণ রিসোর্স অ্যাক্সেস করছে: এটি VLAN আইসোলেশনের ব্যর্থতা নির্দেশ করে। গেস্ট VLAN যাতে ফায়ারওয়াল বা কোর সুইচ লেয়ারে কর্পোরেট সাবনেটগুলিতে রাউট করতে না পারে তা যাচাই করুন।
- RADIUS টাইমআউট: ওয়্যারলেস কন্ট্রোলার যদি Purple-এর RADIUS সার্ভারগুলিতে পৌঁছাতে না পারে, তবে গেস্ট অথেন্টিকেশন ব্যর্থ হবে। আপনার ফায়ারওয়াল যাতে Purple-এর ইনফ্রাস্ট্রাকচারে আউটবাউন্ড UDP পোর্ট ১৮১২ এবং ১৮১৩ অনুমোদন করে তা নিশ্চিত করুন।
ROI এবং ব্যবসায়িক প্রভাব
guest experience management থেকে network access control cisco ise-কে আলাদা করার ব্যবসায়িক প্রভাব অত্যন্ত তাৎপর্যপূর্ণ। Purple-এ গেস্ট WiFi-এর দায়িত্ব হস্তান্তর করার মাধ্যমে, IT টিমগুলো অস্থায়ী অ্যাকাউন্ট পরিচালনা এবং পোর্টালের সমস্যা সমাধানের অপারেশনাল চাপ কমাতে পারে।
আরও গুরুত্বপূর্ণভাবে, Purple গেস্ট নেটওয়ার্ককে একটি রাজস্ব-উৎপাদনকারী সম্পদে পরিণত করে। ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং এটিকে CRM প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো অত্যন্ত লক্ষ্যযুক্ত মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। উদাহরণস্বরূপ, Harrods তাদের লয়্যালটি প্রোগ্রামের সাইন-আপ বাড়াতে তাদের স্প্ল্যাশ পেজে একটি সাধারণ প্রশ্ন ব্যবহার করেছিল, যা সরাসরি শুধুমাত্র সেই দল থেকেই ৩ গুণ ROI অর্জনে অবদান রেখেছিল। AGS Airports স্তরভিত্তিক ব্যান্ডউইথ প্রয়োগ করে ৮৪২% return on investment দেখতে পেয়েছে। সুরক্ষার জন্য Cisco ISE এবং এনগেজমেন্টের জন্য Purple-এর সমন্বয় মনের শান্তি এবং পরিমাপযোগ্য বাণিজ্যিক মূল্য উভয়ই প্রদান করে।
मुख्य परिभाषाएं
नेटवर्क एक्सेस कंट्रोल (NAC)
एक सुरक्षा आर्किटेक्चर जो नेटवर्क की उपलब्धता को केवल अनुपालन करने वाले और प्रमाणित एंडपॉइंट उपकरणों तक सीमित करता है। Cisco ISE एक NAC प्लेटफॉर्म है।
IT टीमें अनधिकृत उपकरणों को कॉर्पोरेट डेटा तक पहुँचने से रोकने के लिए NAC का उपयोग करती हैं।
IEEE 802.1X
पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक, जो LAN या WLAN से जुड़ने के इच्छुक उपकरणों को एक प्रमाणीकरण तंत्र प्रदान करता है।
साझा पासवर्ड के बजाय प्रमाणपत्र या क्रेडेंशियल्स का उपयोग करके कॉर्पोरेट SSIDs को सुरक्षित करने के लिए Cisco ISE द्वारा उपयोग किया जाता है।
Captive Portal
एक वेब पेज जिसे सार्वजनिक-पहुंच नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और उसके साथ बातचीत करने के लिए बाध्य होना पड़ता है।
Purple मार्केटिंग सहमति और प्रथम-पक्ष डेटा कैप्चर करने के लिए अत्यधिक अनुकूलन योग्य Captive Portal प्रदान करता है।
VLAN (वर्चुअल लोकल एरिया नेटवर्क)
एक तार्किक सबनेटवर्क जो विभिन्न भौतिक LANs से उपकरणों के संग्रह को समूहित करता है।
अतिथि ट्रैफ़िक (Purple द्वारा प्रबंधित) को कॉर्पोरेट ट्रैफ़िक (ISE द्वारा प्रबंधित) से अलग करने के लिए अत्यंत महत्वपूर्ण।
वॉल्ड गार्डन (Walled Garden)
एक प्रतिबंधित वातावरण जो उपयोगकर्ता के वेब सामग्री और सेवाओं तक पहुंच को नियंत्रित करता है, इससे पहले कि वे पूरी तरह से प्रमाणित हो जाएं।
Captive Portal लोड करने के लिए उपकरणों को Purple के सर्वर तक पहुँचने की अनुमति देने के लिए Cisco हार्डवेयर पर सही ढंग से कॉन्फ़िगर किया जाना चाहिए।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा प्रबंधन प्रदान करता है।
ISE और Purple दोनों RADIUS का उपयोग करते हैं, लेकिन विभिन्न उद्देश्यों के लिए: ISE 802.1X कॉर्पोरेट एक्सेस के लिए, Purple अतिथि सत्र लेखांकन के लिए।
Passpoint (Hotspot 2.0)
एक मानक जो मोबाइल उपकरणों को उपयोगकर्ता के हस्तक्षेप के बिना स्वचालित रूप से Wi-Fi नेटवर्क को खोजने और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाता है।
Purple लौटने वाले मेहमानों के लिए एक घर्षण रहित, सेलुलर जैसे रोमिंग अनुभव प्रदान करने के लिए Passpoint का समर्थन करता है।
pxGrid
प्लेटफॉर्म एक्सचेंज ग्रिड। एक Cisco ढांचा जो मल्टीवेंडर, क्रॉस-प्लेटफ़ॉर्म नेटवर्क सिस्टम सहयोग को सक्षम बनाता है।
एकीकृत सुरक्षा दृश्यता के लिए Purple को Cisco ISE इकोसिस्टम के साथ अतिथि सत्र संदर्भ साझा करने की अनुमति देता है।
हल किए गए उदाहरण
एक 200 कमरों वाले होटल को बैक-ऑफ-हाउस स्टाफ (हाउसकीपिंग, प्रबंधन) के लिए सुरक्षित WiFi प्रदान करने की आवश्यकता है और होटल के मेहमानों के लिए एक ब्रांडेड, डेटा-कैप्चरिंग WiFi अनुभव प्रदान करने की आवश्यकता है। वे वर्तमान में Cisco Catalyst एक्सेस पॉइंट्स का उपयोग करते हैं।
दो SSIDs तैनात करें। 'Hotel_Corp' WPA3-Enterprise का उपयोग करता है। Cisco ISE RADIUS सर्वर के रूप में कार्य करता है, EAP-TLS प्रमाणपत्रों के माध्यम से स्टाफ उपकरणों को प्रमाणित करता है और उन्हें प्रबंधन VLAN में असाइन करता है। 'Hotel_Guest' एक खुले SSID का उपयोग करता है जो Purple पर रीडायरेक्ट होता है। Purple सोशल लॉगिन या PMS एकीकरण की पेशकश करने वाला एक ब्रांडेड Captive Portal प्रस्तुत करता है। अतिथि ट्रैफ़िक को सीधे इंटरनेट पर रूट किए गए एक पृथक VLAN पर रखा जाता है।
एक बड़ी रिटेल चेन अपने मौजूदा Cisco Meraki इन्फ्रास्ट्रक्चर का उपयोग करके 50 स्टोरों में खरीदारों के फुटफॉल और ड्वेल टाइम को ट्रैक करना चाहती है, बिना अपने आंतरिक पॉइंट-ऑफ-सेल (POS) नेटवर्क सुरक्षा से समझौता किए।
POS टर्मिनल WPA3-Enterprise और Cisco ISE द्वारा सुरक्षित एक छिपे हुए SSID से कनेक्ट होते हैं। खरीदारों के लिए एक सार्वजनिक 'Free_Store_WiFi' SSID प्रसारित किया जाता है। Meraki डैशबोर्ड को API के माध्यम से Purple के साथ एकीकृत करने के लिए कॉन्फ़िगर किया गया है। Purple हीटमैप जेनरेट करने के लिए प्रोबिंग डिवाइसों से अज्ञात उपस्थिति डेटा कैप्चर करता है, और जब खरीदार Captive Portal पर लॉग इन करते हैं तो स्पष्ट प्रथम-पक्ष डेटा कैप्चर करता है।
अभ्यास प्रश्न
Q1. आपका मार्केटिंग डायरेक्टर आपके रिटेल स्टोर्स में गेस्ट WiFi का उपयोग करने वाले विज़िटर्स से ईमेल एड्रेस और डेमोग्राफिक्स प्राप्त करना चाहता है। नेटवर्क इंजीनियरिंग टीम आपके मौजूदा Cisco ISE डिप्लॉयमेंट में निर्मित गेस्ट पोर्टल फीचर को सक्षम करने का सुझाव देती है। क्या यह सही दृष्टिकोण है?
संकेत: एक समर्पित ओवरले प्लेटफॉर्म की तुलना में ISE गेस्ट पोर्टल की व्यावसायिक क्षमताओं पर विचार करें।
मॉडल उत्तर देखें
नहीं। Cisco ISE गेस्ट पोर्टल कार्यात्मक पहुंच (जैसे, कॉन्ट्रैक्टर्स) के लिए डिज़ाइन किया गया है, न कि व्यावसायिक मार्केटिंग के लिए। इसमें नेटिव CRM इंटीग्रेशन, GDPR सहमति प्रबंधन वर्कफ़्लो और विस्तृत विज़िटर एनालिटिक्स की कमी है। सही दृष्टिकोण डेटा कैप्चर और एनालिटिक्स को संभालने के लिए गेस्ट SSID पर Purple को लागू करना है, जबकि कॉर्पोरेट नेटवर्क को प्रबंधित करने के लिए ISE को छोड़ देना है।
Q2. एक गेस्ट Purple-managed SSID से कनेक्ट होता है लेकिन उसका ब्राउज़र Captive Portal स्प्लैश पेज के बजाय टाइमआउट एरर दिखाता है। ISE-managed SSID पर कॉर्पोरेट उपयोगकर्ता प्रभावित नहीं होते हैं। सबसे संभावित कारण क्या है?
संकेत: इसके बारे में सोचें कि Captive Portal नेटवर्क पर ऑथेंटिकेशन पूरा होने से पहले क्या होना चाहिए।
मॉडल उत्तर देखें
सबसे संभावित कारण वायरलेस एक्सेस पॉइंट या कंट्रोलर पर गलत तरीके से कॉन्फ़िगर किया गया वॉल्ड गार्डन (प्री-ऑथेंटिकेशन ACL) है। पोर्टल लोड करने के लिए डिवाइस को Purple के क्लाउड इंफ्रास्ट्रक्चर तक पहुंचने से रोका जा रहा है। आपको यह सुनिश्चित करना होगा कि विशिष्ट Purple डोमेन और IP रेंज को व्हाइटलिस्ट किया गया है।
Q3. आप एक नए कॉर्पोरेट मुख्यालय के लिए एक नेटवर्क डिज़ाइन कर रहे हैं। आपको स्टाफ लैपटॉप, स्टाफ के पर्सनल फोन (BYOD), और आने वाले क्लाइंट्स को सपोर्ट करने की आवश्यकता है। आपको SSID और ऑथेंटिकेशन को कैसे आर्किटेक्ट करना चाहिए?
संकेत: डिवाइस के स्वामित्व और आवश्यक एक्सेस लेवल के आधार पर उपयोगकर्ताओं को अलग करें।
मॉडल उत्तर देखें
दो SSID डिप्लॉय करें। कॉर्पोरेट SSID WPA3-Enterprise का उपयोग करता है। Cisco ISE स्टाफ लैपटॉप के लिए 802.1X ऑथेंटिकेशन को संभालता है और स्टाफ BYOD डिवाइसेज के लिए सर्टिफिकेट नामांकन का प्रबंधन करता है, उन्हें आंतरिक VLAN में असाइन करता है। गेस्ट SSID ओपन है और Purple पर रीडायरेक्ट होता है। Purple आने वाले क्लाइंट्स के लिए Captive Portal ऑथेंटिकेशन को संभालता है, उन्हें एक आइसोलेटेड केवल-इंटरनेट VLAN पर रखता है।
इस श्रृंखला में आगे पढ़ें
Server RADIUS: व्यवसायों के लिए एक व्यापक गाइड
यह गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और CTOs को एंटरप्राइज WiFi के लिए server RADIUS प्रमाणीकरण पर एक निश्चित तकनीकी संदर्भ प्रदान करती है। इसमें AAA फ्रेमवर्क, 802.1X आर्किटेक्चर, EAP विधि चयन, क्लाउड बनाम ऑन-प्रिमाइसेस डिप्लॉयमेंट के बीच समझौता, और डायनेमिक VLAN असाइनमेंट शामिल हैं। हॉस्पिटैलिटी, रिटेल, इवेंट्स और सार्वजनिक क्षेत्र के वेन्यू ऑपरेटरों को इसमें व्यावहारिक कार्यान्वयन मार्गदर्शन, वास्तविक दुनिया के केस स्टडीज और असुरक्षित प्री-शेयर्ड कीज़ से एक सुरक्षित, पहचान-आधारित नेटवर्क एक्सेस कंट्रोल आर्किटेक्चर पर माइग्रेट करने के लिए आवश्यक निर्णय फ्रेमवर्क मिलेंगे।
Aruba ClearPass बनाम Purple WiFi: सुविधाओं और सह-तैनाती (Co-deployment) की तुलना
Aruba ClearPass और Purple WiFi के सह-तैनाती आर्किटेक्चर का विवरण देने वाली एक व्यापक तकनीकी मार्गदर्शिका। इसमें RADIUS प्रॉक्सी कॉन्फ़िगरेशन, डायनेमिक VLAN असाइनमेंट, और एंटरप्राइज़ NAC के साथ सुरक्षित, एनालिटिक्स-संचालित गेस्ट नेटवर्क प्रदान करने के लिए सर्वोत्तम अभ्यास शामिल हैं।
EAP-TLS बनाम EAP-TTLS: आपको कौन सा सर्टिफिकेट-आधारित WiFi प्रोटोकॉल चुनना चाहिए?
यह गाइड IEEE 802.1X के तहत एंटरप्राइज WiFi ऑथेंटिकेशन के लिए EAP-TLS और EAP-TTLS की एक निश्चित और सीधी तुलना प्रदान करता है। यह म्यूचुअल सर्टिफिकेट ऑथेंटिकेशन और सर्वर-ओनली सर्टिफिकेट टनलिंग के बीच आर्किटेक्चरल अंतर को समझाता है, और IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और CISOs को डिवाइस प्रबंधन क्षमताओं और अनुपालन आवश्यकताओं के आधार पर एक स्पष्ट निर्णय ढांचा देता है। Purple स्टाफ WiFi के लिए EAP-TLS और EAP-TTLS दोनों ऑथेंटिकेशन पाथ का समर्थन करता है, और यह गाइड संगठनों को किसी भी दृष्टिकोण को अपनाने से पहले इंफ्रास्ट्रक्चर के समझौतों को समझने में मदद करता है।