Ruijie Networks पर गेस्ट WiFi और कैप्टिव पोर्टल को कैसे कॉन्फ़िगर करें
यह तकनीकी मार्गदर्शिका Ruijie Networks हार्डवेयर पर गेस्ट WiFi और कैप्टिव पोर्टल के कॉन्फ़िगरेशन का विवरण देती है, जिसमें नेटिव क्लाउड पोर्टल और बाहरी RADIUS एकीकरण दोनों शामिल हैं। यह IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को एनालिटिक्स और राजस्व बढ़ाने के लिए VLAN आइसोलेशन, वॉल्ड गार्डन सेटअप और तीसरे पक्ष के प्लेटफ़ॉर्म एकीकरण के लिए व्यावहारिक चरण प्रदान करती है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण
- कैप्टिव पोर्टल डिप्लॉयमेंट मॉडल
- नेटवर्क आइसोलेशन: NAT बनाम VLAN
- वॉल्ड गार्डन कॉन्फ़िगरेशन
- कार्यान्वयन गाइड
- चरण 1: गेस्ट SSID और VLAN कॉन्फ़िगर करें
- चरण 2: बाहरी कैप्टिव पोर्टल नीति कॉन्फ़िगर करें
- चरण 3: वॉल्ड गार्डन लागू करें
- चरण 4: ACL आइसोलेशन लागू करें
- सर्वोत्तम प्रथाएं
- समस्या निवारण और जोखिम शमन
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश
Ruijie Networks हार्डवेयर पर गेस्ट WiFi और कैप्टिव पोर्टल कॉन्फ़िगर करने के लिए प्लेटफ़ॉर्म के आर्किटेक्चर की स्पष्ट समझ होना आवश्यक है, विशेष रूप से नेटिव क्लाउड पोर्टल और बाहरी RADIUS एकीकरण के बीच चयन। यह तकनीकी संदर्भ मार्गदर्शिका IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस निदेशकों को Ruijie RG-WS कंट्रोलर और Reyee EG गेटवे का उपयोग करके सुरक्षित, पृथक और स्केलेबल गेस्ट नेटवर्क तैनात करने के लिए निश्चित चरण प्रदान करती है। हम बुनियादी NAT फ़ॉरवर्डिंग से मजबूत VLAN आइसोलेशन में संक्रमण, WISPr के माध्यम से बाहरी कैप्टिव पोर्टल के कॉन्फ़िगरेशन, और फ़र्स्ट-पार्टी डेटा कैप्चर करने और राजस्व बढ़ाने के लिए Purple जैसे तीसरे पक्ष के प्लेटफ़ॉर्म के एकीकरण को कवर करते हैं। चाहे आप एक एकल होटल का प्रबंधन कर रहे हों या मल्टी-साइट रिटेल एस्टेट का, यह मार्गदर्शिका एक अनुपालन और उच्च प्रदर्शन वाले वायरलेस नेटवर्क के निर्माण के लिए आवश्यक व्यावहारिक, वेंडर-न्यूट्रल कॉन्फ़िगरेशन चरण प्रदान करती है।
तकनीकी गहन विश्लेषण
Ruijie Networks एक मजबूत, एंटरप्राइज़-ग्रेड वायरलेस आर्किटेक्चर प्रदान करता है जो गेस्ट एक्सेस के लिए कई डिप्लॉयमेंट मॉडल का समर्थन करता है। किसी भी नेटवर्क आर्किटेक्ट के लिए मुख्य निर्णय उपयुक्त प्रमाणीकरण प्रवाह और आइसोलेशन रणनीति का चयन करना है।
कैप्टिव पोर्टल डिप्लॉयमेंट मॉडल
Ruijie तीन अलग-अलग कैप्टिव पोर्टल डिप्लॉयमेंट मॉडल का समर्थन करता है, जिनमें से प्रत्येक विभिन्न परिचालन आवश्यकताओं के लिए उपयुक्त है:
- नेटिव क्लाउड पोर्टल (Ruijie JaCS): बिल्ट-इन Ruijie Cloud प्लेटफ़ॉर्म, विशेष रूप से हॉस्पिटैलिटी के लिए JaCS इंटरफ़ेस, एक ड्रैग-एंड-ड्रॉप पोर्टल बिल्डर प्रदान करता है। यह मॉडल Device Config के तहत कॉन्फ़िगर किया गया है, जहाँ SSID प्रमाणीकरण को कैप्टिव पोर्टल पर सेट किया जाता है। यह वन-क्लिक एक्सेस और वाउचर कोड सहित बुनियादी लॉगिन विकल्पों का समर्थन करता है। यह उन सिंगल-साइट वेन्यू के लिए उपयुक्त है जिन्हें गहन एनालिटिक्स या बाहरी CRM एकीकरण की आवश्यकता नहीं होती है।
- बाहरी कैप्टिव पोर्टल (WISPr/RADIUS): एंटरप्राइज़ डिप्लॉयमेंट, मल्टी-साइट रिटेल और बड़े सार्वजनिक वेन्यू के लिए, बाहरी पोर्टल मॉडल अनिवार्य है। यह दृष्टिकोण गेस्ट ट्रैफ़िक को Purple जैसे तीसरे पक्ष के प्लेटफ़ॉर्म पर रीडायरेक्ट करने के लिए WISPr प्रोटोकॉल का उपयोग करता है। प्रमाणीकरण PAP एन्क्रिप्शन का उपयोग करके एक बाहरी RADIUS सर्वर समूह के माध्यम से संभाला जाता है। यह मॉडल उन्नत डेटा कैप्चर, GDPR अनुपालन प्रबंधन और मौजूदा मार्केटिंग स्टैक के साथ सहज एकीकरण को सक्षम बनाता है।
- स्टैंडअलोन AP पोर्टल: ReyeeOS 1.219 या बाद के संस्करण चलाने वाले Ruijie Reyee एक्सेस पॉइंट बिना किसी EG गेटवे की आवश्यकता के एक स्थानीयकृत कैप्टिव पोर्टल का समर्थन करते हैं। यह अस्थायी डिप्लॉयमेंट के लिए एक फ़ॉलबैक विकल्प है लेकिन इसमें कंट्रोलर-आधारित आर्किटेक्चर की मजबूत QoS और आइसोलेशन सुविधाओं की कमी है।

नेटवर्क आइसोलेशन: NAT बनाम VLAN
सबसे महत्वपूर्ण आर्किटेक्चरल निर्णय यह है कि कॉर्पोरेट नेटवर्क से गेस्ट ट्रैफ़िक को कैसे अलग किया जाए। Ruijie गेस्ट SSID के लिए दो फ़ॉरवर्डिंग मोड प्रदान करता:
- NAT मोड: गेटवे एक समर्पित पूल (डिफ़ॉल्ट रूप से 192.168.23.0/24) से IP पते असाइन करता है और इंटरनेट पर ट्रैफ़िक रूट करने से पहले नेटवर्क एड्रेस ट्रांसलेशन (NAT) करता है। हालांकि इसे तैनात करना आसान है, यह विधि लेयर 3 पर गेस्ट ट्रैफ़िक पर सीमित दृश्यता और नियंत्रण प्रदान करती है।
- VLAN मोड: अनुशंसित एंटरप्राइज़ मानक। गेस्ट SSID को एक समर्पित VLAN (जैसे, VLAN 100) पर मैप किया जाता है। Reyee EG गेटवे या RG-WS कंट्रोलर सख्त आइसोलेशन लागू करने के लिए एक्सेस कंट्रोल लिस्ट (ACL) का उपयोग करता है। गेस्ट सबनेट से कॉर्पोरेट सबनेट तक IP ट्रैफ़िक को अस्वीकार करने के लिए एक विस्तारित ACL कॉन्फ़िगर किया जाना चाहिए, जबकि आउटबाउंड इंटरनेट एक्सेस की अनुमति दी जानी चाहिए। यह दृष्टिकोण एंटरप्राइज़ WiFi सुरक्षा: 2026 के लिए एक संपूर्ण गाइड सिद्धांतों के अनुरूप है।
वॉल्ड गार्डन कॉन्फ़िगरेशन
इससे पहले कि कोई गेस्ट कैप्टिव पोर्टल प्रमाणीकरण पूरा करे, उनका डिवाइस एक प्रतिबंधित स्थिति में काम करता है। आवश्यक सेवाओं तक पहुंच की अनुमति देने के लिए एक वॉल्ड गार्डन, या अनुमति सूची (allowlist), कॉन्फ़िगर की जानी चाहिए। यदि आप एक बाहरी प्लेटफ़ॉर्म का उपयोग करते हैं, तो आपको प्लेटफ़ॉर्म का डोमेन, IP पते और किसी भी सोशल लॉगिन प्रदाताओं (जैसे Facebook या Google) के लिए प्रमाणीकरण एंडपॉइंट जोड़ने होंगे। महत्वपूर्ण रूप से, आपको यह सुनिश्चित करने के लिए captive.apple.com को शामिल करना होगा कि iOS डिवाइस कैप्टिव पोर्टल मिनी-ब्राउज़र को सही ढंग से ट्रिगर करें।

कार्यान्वयन गाइड
Ruijie हार्डवेयर पर एक बाहरी कैप्टिव पोर्टल को तैनात करने के लिए SSID, प्रमाणीकरण नीतियों और नेटवर्क आइसोलेशन लेयर्स में सटीक कॉन्फ़िगरेशन की आवश्यकता होती है। Ruijie को Purple जैसे बाहरी प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए इन चरणों का पालन करें।
चरण 1: गेस्ट SSID और VLAN कॉन्फ़िगर करें
- Ruijie Cloud या अपने कंट्रोलर के स्थानीय eWeb इंटरफ़ेस में लॉग इन करें।
- Wireless Settings पर जाएं और अपने वेन्यू के लिए उचित नाम से एक नया SSID बनाएं।
- Security Mode को Open पर सेट करें। कैप्टिव पोर्टल प्रमाणीकरण तंत्र के रूप में कार्य करेगा।
- SSID को अपने निर्दिष्ट गेस्ट VLAN पर असाइन करें। सुनिश्चित करें कि आपके EG गेटवे पर एक DHCP स्कोप के साथ संबंधित VLAN इंटरफ़ेस कॉन्फ़िगर किया गया है।
चरण 2: बाहरी कैप्टिव पोर्टल नीति कॉन्फ़िगर करें
- Auth & Account अनुभाग पर जाएं।
- Authentication मेनू के तहत कैप्टिव पोर्टल चुनें।
- एक नई नीति बनाएं और Policy Mode को External पर सेट करें।
- चरण 1 में आपके द्वारा बनाए गए गेस्ट SSID का चयन करें।
- अपने बाहरी प्लेटफ़ॉर्म द्वारा प्रदान किया गया Portal Server URL दर्ज करें (जैसे, Purple का पोर्टल एंडपॉइंट)।
- अपने प्लेटफ़ॉर्म द्वारा प्रदान किए गए IP पते, पोर्ट (आमतौर पर प्रमाणीकरण के लिए 1812 और अकाउंटिंग के लिए 1813), और साझा रहस्यों का उपयोग करके RADIUS सर्वर समूह को कॉन्फ़िगर करें।
चरण 3: वॉल्ड गार्डन लागू करें
- Auth & Account अनुभाग में, Allowlist कॉन्फ़िगरेशन का पता लगाएं।
- अपने बाहरी प्लेटफ़ॉर्म के लिए आवश्यक डोमेन और IP पते जोड़ें।
- उन सामाजिक पहचान प्रदाताओं के लिए डोमेन जोड़ें जिनका आप उपयोग करने की योजना बना रहे हैं।
- सुनिश्चित करें कि मानक कैप्टिव पोर्टल डिटेक्शन डोमेन की अनुमति है।
चरण 4: ACL आइसोलेशन लागू करें
आसोलेशन ACL को कॉन्फ़िगर करने के लिए अपने Ruijie गेटवे या कंट्रोलर के कमांड लाइन इंटरफ़ेस से कनेक्ट करें। यह चरण सुनिश्चित करता है कि गेस्ट आंतरिक संसाधनों तक नहीं पहुंच सकते।
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
सर्वोत्तम प्रथाएं
एक विश्वसनीय और सुरक्षित गेस्ट WiFi अनुभव सुनिश्चित करने के लिए, इन उद्योग-मानक सर्वोत्तम प्रथाओं का पालन करें:
- स्केल के लिए बाहरी प्रमाणीकरण का उपयोग करें: यदि आप कई वेन्यू का प्रबंधन करते हैं या विस्तृत Guest WiFi एनालिटिक्स की आवश्यकता है, तो नेटिव पोर्टल को बायपास करें और बाहरी RADIUS एकीकरण का उपयोग करें। Purple जैसे प्लेटफ़ॉर्म हार्डवेयर-अज्ञेयवादी प्रबंधन प्रदान करते हैं, जिससे आप Ruijie, Cisco Meraki, HPE Aruba, और Ruckus हार्डवेयर पर गेस्ट अनुभव को मानकीकृत कर सकते हैं।
- टियर बैंडविड्थ लागू करें: प्रति-उपयोगकर्ता बैंडविड्थ सीमा लागू करने के लिए Ruijie EG गेटवे पर QoS सुविधाओं का उपयोग करें। एक मुफ्त बेसलाइन टियर (जैसे, 5 Mbps) की पेशकश करें और प्रीमियम, हाई-स्पीड टियर की पेशकश करने के लिए अपने बाहरी पोर्टल के माध्यम से एक भुगतान गेटवे के साथ एकीकृत करें। यह आपके बुनियादी ढांचे से सीधे राजस्व का स्रोत बनाता है।
- कॉन्फ़िगरेशन सिंक करें: Ruijie JaCS प्लेटफ़ॉर्म का उपयोग करते समय, आपको कैप्टिव पोर्टल नीति को संशोधित करने के बाद स्पष्ट रूप से Synchronise बटन पर क्लिक करना होगा। ऐसा न करने का मतलब है कि EG गेटवे को अपडेटेड कॉन्फ़िगरेशन प्राप्त नहीं होगा, जिससे असंगत पोर्टल व्यवहार होगा।
- डेटा गोपनीयता नियमों का अनुपालन करें: सुनिश्चित करें कि आपके कैप्टिव पोर्टल में मार्केटिंग संचार के लिए स्पष्ट, सचेत-विकल्प ऑप्ट-इन शामिल हैं। Purple का उपयोग करते समय, प्लेटफ़ॉर्म स्वचालित रूप से GDPR और CCPA अनुपालन को संभालता है, जिससे एक सुरक्षित डेटा गोपनीयता लेयर मिलती है। विस्तृत आवश्यकताओं के लिए GDPR और गेस्ट डेटा गोपनीयता अनुपालन के लिए नेटवर्क प्रशासक की गाइड देखें।
समस्या निवारण और जोखिम शमन
सावधानीपूर्वक कॉन्फ़िगरेशन के बावजूद, कैप्टिव पोर्टल डिप्लॉयमेंट में समस्याएं आ सकती हैं। यहाँ सामान्य विफलता मोड और उन्हें हल करने के तरीके दिए गए हैं:
- iOS डिवाइस पोर्टल दिखाने में विफल रहते हैं: यह लगभग हमेशा एक वॉल्ड गार्डन की समस्या होती है। Apple डिवाइस यह निर्धारित करने के लिए
captive.apple.comकी जांच करते हैं कि वे किसी पोर्टल के पीछे हैं या नहीं। यदि यह डोमेन ब्लॉक है, तो डिवाइस मान लेता है कि उसके पास पूर्ण इंटरनेट एक्सेस है और कैप्टिव नेटवर्क असिस्टेंट को लॉन्च करने में विफल रहता है। अपनी अनुमति सूची कॉन्फ़िगरेशन को सत्यापित करें। - गेस्ट RADIUS के माध्यम से प्रमाणित नहीं हो सकते: Ruijie गेटवे पर RADIUS साझा रहस्य और पोर्ट कॉन्फ़िगरेशन की जांच करें। सुनिश्चित करें कि गेटवे का सार्वजनिक IP पता आपके बाहरी प्लेटफ़ॉर्म के साथ सही ढंग से पंजीकृत है। RADIUS पहुंच की पुष्टि करने के लिए Ruijie नैदानिक टूल का उपयोग करें।
- बैंडविड्थ सीमाओं को अनदेखा किया जाता है: यदि आप बैंडविड्थ टियर लागू करने के लिए किसी बाहरी प्लेटफ़ॉर्म का उपयोग कर रहे हैं, तो आपको Ruijie गेटवे पर Client Escape सुविधा को अक्षम करना होगा। यदि Client Escape सक्रिय है, तो गेटवे बाहरी प्लेटफ़ॉर्म के QoS निर्देशों को बायपास कर सकता है।
- गेस्ट ट्रैफ़िक कॉर्पोरेट नेटवर्क तक पहुँचता है: अपने ACL कॉन्फ़िगरेशन की समीक्षा करें। सुनिश्चित करें कि विस्तारित एक्सेस सूची सही VLAN या BVI इंटरफ़ेस पर इनबाउंड लागू की गई है। गेस्ट SSID से एक डिवाइस कनेक्ट करके और एक ज्ञात आंतरिक IP पते को पिंग करने का प्रयास करके आइसोलेशन का परीक्षण करें।
ROI और व्यावसायिक प्रभाव
Ruijie हार्डवेयर पर एक मजबूत कैप्टिव पोर्टल तैनात करना गेस्ट WiFi को एक डूबी हुई लागत से एक मापने योग्य व्यावसायिक संपत्ति में बदल देता है। Purple जैसे बाहरी WiFi एनालिटिक्स प्लेटफ़ॉर्म को एकीकृत करके, वेन्यू महत्वपूर्ण रिटर्न प्राप्त कर सकते हैं।
- फ़र्स्ट-पार्टी डेटा अधिग्रहण: कैप्टिव पोर्टल एक प्राथमिक डेटा कैप्चर पॉइंट के रूप में कार्य करता है। ईमेल पते या सोशल लॉगिन के बदले मुफ्त WiFi की पेशकश करके, वेन्यू ग्राहक प्रोफाइल का एक समृद्ध डेटाबेस बनाते हैं। यह डेटा लक्षित विपणन अभियानों को बढ़ावा देता, जिससे ग्राहक का लाइफटाइम मूल्य बढ़ता है।
- परिचालन दक्षता: Ruijie Cloud और Purple के माध्यम से केंद्रीकृत क्लाउड प्रबंधन स्थानीय नेटवर्क समस्याओं के निवारण में IT टीमों द्वारा खर्च किए जाने वाले समय को कम करता है। ओवरले की हार्डवेयर-अज्ञेयवादी प्रकृति का मतलब है कि आप अपने संपूर्ण एनालिटिक्स स्टैक को फिर से बनाए बिना एक्सेस पॉइंट को अपग्रेड या बदल सकते हैं।
- प्रत्यक्ष राजस्व सृजन: टियर बैंडविड्थ मॉडल लागू करने से वेन्यू सीधे नेटवर्क से कमाई कर सकते हैं। उदाहरण के लिए, AGS Airports ने एक टियर WiFi रणनीति लागू की और निवेश पर 842% रिटर्न देखा।
- बेहतर विज़िटर अनुभव: एक सहज, ब्रांडेड लॉगिन अनुभव ग्राहक संतुष्टि में सुधार करता है। हॉस्पिटैलिटी और रिटेल जैसे क्षेत्रों में, विश्वसनीय कनेक्टिविटी एक बुनियादी अपेक्षा है; इसे सुरक्षित रूप से वितरित करना ब्रांड का विश्वास बनाता है।
मुख्य परिभाषाएं
कैप्टिव पोर्टल
एक वेब पेज जिसे सार्वजनिक एक्सेस नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और इंटरैक्ट करने के लिए बाध्य किया जाता है।
Ruijie वायरलेस नेटवर्क पर गेस्ट को प्रमाणित करने और फ़र्स्ट-पार्टी डेटा कैप्चर करने का प्राथमिक तंत्र।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग प्रबंधन प्रदान करता है।
गेस्ट प्रमाणीकरण के लिए Ruijie गेटवे को Purple जैसे बाहरी प्लेटफ़ॉर्म से सुरक्षित रूप से जोड़ने के लिए उपयोग किया जाता है।
Walled Garden
डोमेन और IP पतों की एक अनुमति सूची जिसे एक गेस्ट डिवाइस कैप्टिव पोर्टल प्रमाणीकरण पूरा करने से पहले एक्सेस कर सकता है।
सोशल लॉगिन प्रदाताओं और कैप्टिव पोर्टल डिटेक्शन तंत्र (जैसे Apple का CNA) को कार्य करने की अनुमति देने के लिए आवश्यक।
VLAN Isolation
गेस्ट ट्रैफ़िक को एक अलग वर्चुअल लोकल एरिया नेटवर्क में असाइन करने और आंतरिक कॉर्पोरेट नेटवर्क के साथ संचार को रोकने के लिए एक्सेस कंट्रोल लिस्ट का उपयोग करने की प्रथा।
Ruijie हार्डवेयर पर एंटरप्राइज़ गेस्ट WiFi डिप्लॉयमेंट के लिए मानक सुरक्षा स्थिति।
WISPr
वायरलेस इंटरनेट सर्विस प्रोवाइडर रोमिंग। एक प्रोटोकॉल जो उपयोगकर्ताओं को विभिन्न वायरलेस प्रदाताओं के बीच रोम करने की अनुमति देता है, जिसका उपयोग अक्सर बाहरी कैप्टिव पोर्टल पर रीडायरेक्ट को संभालने के लिए किया जाता है।
अंतर्निहित तंत्र जिसका उपयोग Ruijie तब करता है जब कैप्टिव पोर्टल नीति को External मोड पर सेट किया जाता है।
Ruijie JaCS
Ruijie का क्लाउड प्रबंधन प्लेटफ़ॉर्म विशेष रूप से हॉस्पिटैलिटी और होटल परिदृश्यों के लिए तैयार किया गया है, जो नेटिव कैप्टिव पोर्टल निर्माण टूल प्रदान करता है।
उन सिंगल-साइट डिप्लॉयमेंट के प्रबंधन के लिए उपयोग किया जाता है जिन्हें बाहरी डेटा कैप्चर प्लेटफ़ॉर्म की आवश्यकता नहीं होती है।
Reyee EG Gateway
Ruijie की एंटरप्राइज़ सुरक्षा राउटर की श्रृंखला जो वायरलेस नेटवर्क के लिए रूटिंग, फ़ायरवॉल नीतियों और कैप्टिव पोर्टल रीडायरेक्शन को संभालती है।
केंद्रीय हार्डवेयर घटक जहां Ruijie डिप्लॉयमेंट में ACL और RADIUS कॉन्फ़िगरेशन लागू किए जाते हैं।
Client Escape
Ruijie गेटवे पर एक सुविधा जो सक्षम होने पर क्लाइंट्स को कुछ QoS या पोर्टल प्रतिबंधों को बायपास करने की अनुमति दे सकती है।
टियर बैंडविड्थ सीमा लागू करने के लिए बाहरी प्लेटफ़ॉर्म का उपयोग करते समय अक्षम किया जाना चाहिए।
हल किए गए उदाहरण
Ruijie RG-AP एक्सेस पॉइंट और एक EG गेटवे तैनात करने वाले 200 कमरों के एक होटल को अपने मार्केटिंग डेटाबेस के लिए ईमेल पते कैप्चर करते हुए मुफ्त गेस्ट WiFi प्रदान करने की आवश्यकता है। उन्हें अपने प्रॉपर्टी मैनेजमेंट सिस्टम (PMS) नेटवर्क से सख्त आइसोलेशन की भी आवश्यकता है।
IT टीम VLAN 100 को असाइन किया गया एक नया Open SSID कॉन्फ़िगर करती है। EG गेटवे पर, वे VLAN 100 से PMS VLAN तक ट्रैफ़िक को अस्वीकार करने के लिए एक विस्तारित ACL कॉन्फ़िगर करते हैं, इसे गेस्ट इंटरफ़ेस पर इनबाउंड लागू करते हैं। वे कैप्टिव पोर्टल नीति को External मोड पर सेट करते हैं, Portal Server URL को Purple के प्लेटफ़ॉर्म पर इंगित करते हैं। वे Purple के क्रेडेंशियल्स के साथ RADIUS सर्वर समूह को कॉन्फ़िगर करते हैं और Purple के डोमेन को अनुमति सूची में जोड़ते हैं। Purple प्लेटफ़ॉर्म ब्रांडेड स्प्लैश पेज और ईमेल कैप्चर वर्कफ़्लो को संभालता है।
50 स्थानों वाली एक रिटेल श्रृंखला Ruijie हार्डवेयर रोल आउट कर रही है। ग्राहक रिपोर्ट करते हैं कि जब वे अपने iPhones पर गेस्ट WiFi से कनेक्ट होते हैं, तो लॉगिन स्क्रीन स्वचालित रूप से दिखाई नहीं देती है, जिससे उन्हें मैन्युअल रूप से ब्राउज़र खोलने के लिए मजबूर होना पड़ता है।
नेटवर्क व्यवस्थापक Ruijie Cloud में लॉग इन करता है, Auth & Account पर जाता है, और Allowlist कॉन्फ़िगरेशन खोलता है। वे वॉल्ड गार्डन सूची में 'captive.apple.com' जोड़ते हैं और पूरे एस्टेट में सभी EG गेटवे पर कॉन्फ़िगरेशन को सिंक करते हैं।
अभ्यास प्रश्न
Q1. आप एक स्टेडियम में Ruijie WiFi तैनात कर रहे हैं। आपको मार्केटिंग के लिए प्रशंसकों का डेटा कैप्चर करना होगा और प्रति उपयोगकर्ता 5 Mbps बैंडविड्थ सीमा लागू करनी होगी। क्या आपको नेटिव Ruijie पोर्टल या बाहरी प्लेटफ़ॉर्म का उपयोग करना चाहिए, और आप बैंडविड्थ कैसे लागू करते हैं?
संकेत: डिप्लॉयमेंट के पैमाने और डेटा कैप्चर आवश्यकताओं पर विचार करें।
मॉडल उत्तर देखें
आपको डेटा कैप्चर और मार्केटिंग एकीकरण के लिए Purple जैसे बाहरी प्लेटफ़ॉर्म का उपयोग करना चाहिए। बैंडविड्थ लागू करने के लिए, गेस्ट SSID के लिए Ruijie EG गेटवे पर QoS सेटिंग्स कॉन्फ़िगर करें, और सुनिश्चित करें कि Client Escape सुविधा अक्षम है ताकि बाहरी प्लेटफ़ॉर्म की नीतियों का सम्मान किया जा सके।
Q2. एक क्लाइंट शिकायत करता है कि उनका गेस्ट नेटवर्क असुरक्षित है क्योंकि SSID 'Open' पर सेट है। वे आपसे कैप्टिव पोर्टल के साथ एक प्री-शेयर्ड की (WPA2-Personal) लागू करने के लिए कहते हैं। आप उन्हें क्या सलाह देंगे?
संकेत: उपयोगकर्ता अनुभव और कैप्टिव पोर्टल के उद्देश्य पर विचार करें।
मॉडल उत्तर देखें
क्लाइंट को सलाह दें कि सार्वजनिक गेस्ट नेटवर्क के लिए, प्री-शेयर्ड की जोड़ने से सुरक्षा में महत्वपूर्ण सुधार किए बिना अनावश्यक घर्षण पैदा होता है, क्योंकि की को वैसे भी सार्वजनिक रूप से साझा किया जाना चाहिए। कैप्टिव पोर्टल स्वयं प्रमाणीकरण और प्राधिकरण लेयर के रूप में कार्य करता है। वास्तविक सुरक्षा के लिए, 802.1X के साथ WPA3-Enterprise का उपयोग किया जाना चाहिए, लेकिन यह सार्वजनिक गेस्ट एक्सेस के लिए शायद ही कभी उपयुक्त होता है।
Q3. Ruijie Cloud पर एक नई बाहरी कैप्टिव पोर्टल नीति को कॉन्फ़िगर करने और इसे Purple पर इंगित करने के बाद, गेस्ट अभी भी डिफ़ॉल्ट Ruijie लॉगिन पेज देख रहे हैं। सबसे संभावित कारण क्या है?
संकेत: Ruijie इंटरफ़ेस में कॉन्फ़िगरेशन डिप्लॉयमेंट प्रक्रिया के बारे में सोचें।
मॉडल उत्तर देखें
प्रशासक ने संभवतः Ruijie Cloud में कॉन्फ़िगरेशन सहेज लिया लेकिन Synchronise बटन पर क्लिक करने में विफल रहा। कॉन्फ़िगरेशन को स्थानीय EG गेटवे पर नहीं भेजा गया है, इसलिए यह अभी भी डिफ़ॉल्ट स्थानीय पोर्टल की सेवा कर रहा है।
इस श्रृंखला में आगे पढ़ें
Starlink पर कैप्टिव पोर्टल कैसे सेटअप करें: दूरस्थ और समुद्री स्थानों के लिए एक गाइड
यह गाइड विवरण देती है कि मूल Starlink हार्डवेयर को कैसे बायपास करें और एंटरप्राइज़ राउटिंग उपकरणों का उपयोग करके क्लाउड-प्रबंधित कैप्टिव पोर्टल को कैसे एकीकृत करें। आप सीखेंगे कि CGNAT सीमा को कैसे पार करें, VLAN सेगमेंटेशन लागू करें, सैटेलाइट बैंडविड्थ बाधाओं को प्रबंधित करें और नियामक अनुपालन सुनिश्चित करें।
होटल गेस्ट WiFi प्रबंधन: PMS, पोर्टल और ब्रांड मानकों को एकीकृत करना
यह तकनीकी मार्गदर्शिका विवरण देती है कि एंटरप्राइज़-ग्रेड होटल WiFi नेटवर्क को कैसे आर्किटेक्ट किया जाए, जिसमें VLAN सेगमेंटेशन, स्वचालित सत्र प्रबंधन के लिए PMS एकीकरण, और GDPR-अनुपालन डेटा कैप्चर के लिए कैप्टिव पोर्टल अनुकूलन पर ध्यान केंद्रित किया गया है।
कैप्टिव पोर्टल सर्वोत्तम प्रथाएं: उच्च रूपांतरण और अनुपालन के लिए डिज़ाइन करना
यह तकनीकी गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और स्थान संचालन निदेशकों को कैप्टिव पोर्टल तैनात करने के लिए एक संपूर्ण खाका देती है जो उच्च उपयोगकर्ता रूपांतरण के साथ नेटवर्क सुरक्षा को संतुलित करता है। यह VLAN सेगमेंटेशन और RADIUS प्रमाणीकरण से लेकर GDPR-अनुपालक सहमति डिज़ाइन और प्रमाणीकरण विधि चयन तक के संपूर्ण आर्किटेक्चर को कवर करता है। 2024 में 80,000+ स्थानों और 440 मिलियन लॉगिन में Purple के परिचालन अनुभव से ली गई, प्रत्येक सिफारिश वास्तविक परिनियोजन डेटा पर आधारित है।