पॉडकास्ट ट्रांसक्रिप्ट देखें
एक आश्वस्त, आधिकारिक और संवादात्मक लहजे में ब्रिटिश अंग्रेजी में बोलें - जैसे कोई सीनियर IT कंसलटेंट किसी क्लाइंट को जानकारी दे रहा हो। नपी-तुली गति, स्पष्ट उच्चारण, पेशेवर लेकिन कठोर नहीं। प्रमुख तकनीकी शब्दों पर कभी-कभी स्वाभाविक जोर दें:
गेस्ट WiFi के लिए Ruijie कैप्टिव पोर्टल को कैसे कॉन्फ़िगर करें। एक Purple तकनीकी ब्रीफिंग।
[medium pause]
परिचय और संदर्भ।
[short pause]
स्वागत है। अगले दस मिनटों में, हम गेस्ट WiFi के लिए Ruijie कैप्टिव पोर्टल को कॉन्फ़िगर करने के बारे में वह सब कुछ कवर करने जा रहे हैं जो आपको जानना आवश्यक है - उन आर्किटेक्चर निर्णयों से जो यह तय करते हैं कि आपका डिप्लॉयमेंट सफल होता है या विफल, उन विशिष्ट कॉन्फ़िगरेशन चरणों तक जिन्हें अधिकांश गाइड पूरी तरह से छोड़ देते हैं।
यदि आप किसी होटल, रिटेल चेन, स्टेडियम या कॉन्फ्रेंस सेंटर में IT मैनेजर, नेटवर्क आर्किटेक्ट, या वेन्यू ऑपरेशन्स डायरेक्टर हैं, और आपके पास साइट पर Ruijie हार्डवेयर है या आप इसका मूल्यांकन कर रहे हैं, तो यह ब्रीफिंग आपके लिए है।
Ruijie Networks विश्व स्तर पर सबसे तेजी से बढ़ते एंटरप्राइज वायरलेस वेंडर्स में से एक है। IDC डेटा के अनुसार, Ruijie 23.34% हिस्सेदारी के साथ चीन के एंटरप्राइज WLAN मार्केट में नंबर एक स्थान पर है, और उनका फुटप्रिंट यूरोप, मिडिल ईस्ट और एशिया पैसिफिक में तेजी से बढ़ रहा है। उनके RG-WS सीरीज वायरलेस कंट्रोलर, Reyee EG सीरीज गेटवे, और क्लाउड-मैनेज्ड RG-RAP एक्सेस पॉइंट अब दुनिया भर के हजारों वेन्यू में डिप्लॉय किए गए हैं।
लेकिन बात यह है। Ruijie हार्डवेयर पर गेस्ट WiFi को सही तरीके से सेट करना - विशेष रूप से कैप्टिव पोर्टल वाले हिस्से को - इसके लिए पहले से ही कुछ आर्किटेक्चरल निर्णयों को समझने की आवश्यकता होती है। उन निर्णयों को गलत लेने पर, आपको एक ऐसा पोर्टल मिलेगा जो iOS पर काम नहीं करेगा, ऐसे मेहमान जो ऑथेंटिकेट नहीं कर पाएंगे, और एक ऐसा नेटवर्क जो या तो बहुत अधिक खुला होगा या बहुत अधिक लॉक डाउन होगा।
आइए इसे ठीक करें।
[medium pause]
तकनीकी डीप-डाइव।
[short pause]
सबसे पहले, आर्किटेक्चर। Ruijie आपको गेस्ट WiFi कैप्टिव पोर्टल्स के लिए तीन अलग-अलग डिप्लॉयमेंट मॉडल देता है, और सही मॉडल का चयन आपके स्केल और आपकी मैनेजमेंट आवश्यकताओं पर निर्भर करता है।
मॉडल एक नेटिव Ruijie Cloud या JaCS प्रबंधित पोर्टल है। JaCS, Ruijie का हॉस्पिटैलिटी-फोकस्ड मैनेजमेंट सिस्टम है। यह इन-बिल्ट विकल्प है। आप Ruijie Cloud में लॉग इन करते हैं, Device Config और फिर Basic पर जाते हैं, अपना गेस्ट SSID बनाते हैं या संपादित करते हैं, Authentication टॉगल को सक्षम करते हैं, और मोड के रूप में Captive Portal चुनते हैं। JaCS होटल और अन्य परिदृश्यों का समर्थन करता है और आपको वन-क्लिक एक्सेस, वाउचर कोड और अकाउंट-आधारित लॉगिन सहित लॉगिन विकल्पों के साथ एक ड्रैग-एंड-ड्रॉप पोर्टल बिल्डर देता है। यह छोटे डिप्लॉयमेंट के लिए सही विकल्प है - एक सिंगल होटल, एक बुटीक रिटेल साइट, या एक कॉन्फ्रेंस सेंटर जो बिना किसी बाहरी निर्भरता के एक त्वरित, ब्रांडेड स्प्लैश पेज चाहता है।
मॉडल दो WISPr और RADIUS के माध्यम से बाहरी कैप्टिव पोर्टल है। WISPr - वायरलेस इंटरनेट सर्विस प्रोवाइडर रोमिंग - वह प्रोटोकॉल है जो Ruijie गेटवे और एक बाहरी पोर्टल प्लेटफॉर्म के बीच रीडायरेक्ट और ऑथेंटिकेशन हैंडशेक को संभालता है। यह एंटरप्राइज-ग्रेड दृष्टिकोण है। यह वही है जिसकी आपको आवश्यकता होती है जब आप Ruijie को किसी थर्ड-पार्टी गेस्ट WiFi इंटेलिजेंस प्लेटफॉर्म के साथ एकीकृत करना चाहते हैं। यहाँ, आप Ruijie इंटरफ़ेस में Auth and Account पर जाते हैं, Captive Portal चुनते हैं, Policy Mode को External पर सेट करते हैं, और Portal Server URL को अपने बाहरी प्लेटफॉर्म पर पॉइंट करते हैं। फिर आप अपने प्लेटफॉर्म द्वारा प्रदान किए गए क्रेडेंशियल्स के साथ एक RADIUS सर्वर ग्रुप को कॉन्फ़िगर करते हैं। यह मॉडल सैकड़ों साइटों पर स्केल करता है, आपको सेंट्रलाइज्ड एनालिटिक्स देता है, और आपको GDPR-अनुपालन वाले डेटा कैप्चर वर्कफ़्लो चलाने की अनुमति देता।
मॉडल तीन स्टैंडअलोन AP मोड है। ReyeeOS संस्करण 1.219 या बाद के संस्करण पर चलने वाले Ruijie के Reyee एक्सेस पॉइंट बिना गेटवे के एक स्थानीय कैप्टिव पोर्टल चला सकते हैं, जो अस्थायी डिप्लॉयमेंट या बिना EG राउटर वाली छोटी साइटों के लिए उपयोगी है। लेकिन गेटवे-आधारित डिप्लॉयमेंट की तुलना में कार्यक्षमता सीमित है, इसलिए इसे एक फॉलबैक के रूप में मानें, न कि एक प्राथमिक आर्किटेक्चर के रूप में।
[medium pause]
अब, वह महत्वपूर्ण हिस्सा जिसे अधिकांश गाइड पूरी तरह से छोड़ देते हैं: VLAN आइसोलेशन। जब आप Ruijie पर एक गेस्ट SSID बनाते हैं, तो आपके पास दो फ़ॉरवर्डिंग विकल्प होते हैं - NAT मोड और VLAN मोड।
NAT मोड सरल है। गेटवे गेस्ट डिवाइसेस को एक समर्पित पूल से एड्रेस असाइन करता है, जो आमतौर पर डिफ़ॉल्ट रूप से 192.168.23.0 स्लैश 24 होता है, और सभी गेस्ट ट्रैफ़िक को इंटरनेट पर NAT किया जाता है। यह प्रूफ ऑफ कॉन्सेप्ट के लिए काम करता है, लेकिन यह आपको लेयर 3 पर गेस्ट ट्रैफ़िक पर सीमित दृश्यता और नियंत्रण देता है।
VLAN मोड किसी भी प्रोडक्शन डिप्लॉयमेंट के लिए सही विकल्प है। आप गेस्ट SSID को एक समर्पित VLAN, जैसे VLAN 100, असाइन करते हैं और गेस्ट ट्रैफ़िक को आपके कॉर्पोरेट VLAN तक पहुँचने से रोकने के लिए गेटवे पर ACL का उपयोग करते हैं। पैटर्न यह है: एक एक्सटेंडेड एक्सेस लिस्ट बनाएं, गेस्ट सबनेट से कॉर्पोरेट सबनेट तक IP ट्रैफ़िक को अस्वीकार करें, बाकी सब कुछ अनुमति दें, और उस एक्सेस लिस्ट को गेस्ट BVI इंटरफ़ेस पर इनबाउंड लागू करें। यह वही सिद्धांत है जिसे आप Cisco Meraki, HPE Aruba, या Ruckus पर लागू करेंगे - Ruijie का बस अपना CLI सिंटैक्स है।
सुरक्षा मानक यहाँ महत्वपूर्ण हैं। Ruijie गेस्ट SSIDs पर WPA3-Personal और WPA2 स्लैश WPA3 मिक्स्ड मोड का समर्थन करता है। एक गेस्ट नेटवर्क के लिए जहाँ आप बिना किसी रुकावट के एक्सेस चाहते हैं, आप आमतौर पर प्री-शेयर्ड की के बजाय कैप्टिव पोर्टल ऑथेंटिकेशन के साथ एक ओपन SSID चलाते हैं। कैप्टिव पोर्टल आपका ऑथेंटिकेशन लेयर बन जाता है। यदि आपको अधिक मजबूत सुरक्षा की आवश्यकता है - मान लीजिए कि हेल्थकेयर या वित्तीय सेवा वातावरण के लिए - तो आप सर्टिफिकेट-आधारित या क्रेडेंशियल-आधारित ऑथेंटिकेशन के लिए RADIUS सर्वर के साथ EAP-TLS या PEAP का उपयोग करके शीर्ष पर IEEE 802.1X की लेयर जोड़ सकते हैं। Ruijie के RG-WS सीरीज कंट्रोलर RADIUS एट्रिब्यूट्स के आधार पर डायनेमिक VLAN असाइनमेंट के साथ पूर्ण 802.1X का समर्थन करते हैं, जिसका अर्थ है कि आप RADIUS एट्रिब्यूट्स के आधार पर विभिन्न उपयोगकर्ता समूहों को विभिन्न VLAN पुश कर सकते हैं।
[medium pause]
वॉल्ड गार्डन - या अनुमति-सूची - एक और ऐसा क्षेत्र है जहाँ लोग गलती कर बैठते हैं। इससे पहले कि कोई मेहमान कैप्टिव पोर्टल के माध्यम से ऑथेंटिकेट करे, उनका डिवाइस एक प्रतिबंधित स्थिति में काम करता है। यह केवल उन्हीं डोमेन तक पहुँच सकता है जिन्हें आप स्पष्ट रूप से अनुमति-सूची में डालते हैं। कम से कम, आपको अपने पोर्टल प्लेटफॉर्म के डोमेन और IP एड्रेस, आपके द्वारा उपयोग किए जा रहे किसी भी सोशल लॉगिन प्रदाता, और Apple के कैप्टिव पोर्टल डिटेक्शन एंडपॉइंट - captive.apple.com को अनुमति देनी होगी। यदि आप अंतिम वाले को छोड़ देते हैं, तो iOS डिवाइस एक टूटा हुआ पोर्टल अनुभव दिखाएंगे। आप Ruijie Cloud में Auth and Account के अंतर्गत, फिर Allowlist में अनुमति-सूची को कॉन्फ़िगर करते हैं। प्रत्येक डोमेन और IP एड्रेस को व्यक्तिगत रूप से जोड़ें।
[medium pause]
कार्यान्वयन सिफारिशें और संभावित गलतियाँ।
[short pause]
मैं आपको वे चार निर्णय बताता हूँ जो यह तय करते हैं कि आपका Ruijie गेस्ट WiFi डिप्लॉयमेंट सफल होता है या विफल।
निर्णय एक: नेटिव पोर्टल बनाम बाहरी प्लेटफॉर्म। यदि आप पांच से अधिक साइटें चला रहे हैं, या यदि आपको मार्केटिंग के लिए फर्स्ट-पार्टी डेटा कैप्चर करने की आवश्यकता है, तो बाहरी प्लेटफॉर्म का उपयोग करें। उदाहरण के लिए, Purple 80,000 से अधिक लाइव वेन्यू में हार्डवेयर-अज्ञेयवादी क्लाउड ओवरले के रूप में काम करता है। आप अपने Ruijie गेटवे को Purple के पोर्टल URL पर पॉइंट करते हैं, RADIUS क्रेडेंशियल्स को कॉन्फ़िगर करते हैं, और आपको सेंट्रलाइज्ड एनालिटिक्स, GDPR-अनुपालन डेटा कैप्चर, और CRM इंटीग्रेशन मिलते हैं - वह भी Ruijie हार्डवेयर को दोबारा छुए बिना। Purple ने अकेले 2024 में 440 million लॉगिन प्रोसेस किए हैं और इसके पास ISO 27001 सर्टिफिकेशन है, इसलिए अनुपालन का हिस्सा पूरी तरह से संभल जाता है।
निर्णय दो: NAT बनाम VLAN। प्रोडक्शन डिप्लॉयमेंट के लिए हमेशा VLAN मोड का उपयोग करें। NAT मोड प्रूफ ऑफ कॉन्सेप्ट के लिए ठीक है, लेकिन VLAN मोड आपको उचित लेयर 3 आइसोलेशन, आसान फ़ायरवॉल पॉलिसी मैनेजमेंट, और प्रति VLAN QoS पॉलिसियों को लागू करने की क्षमता देता है।
निर्णय तीन: बैंडविड्थ प्रबंधन। Ruijie के EG गेटवे में इन-बिल्ट QoS नियंत्रण हैं। गेस्ट SSID पर प्रति-उपयोगकर्ता डाउनलोड और अपलोड सीमाएं सेट करें - आमतौर पर एक मानक गेस्ट नेटवर्क के लिए दो से पांच मेगाबिट प्रति सेकंड डाउनलोड। यह किसी एक मेहमान द्वारा 4K वीडियो स्ट्रीम करने से दूसरों के अनुभव को खराब होने से रोकता है। यदि आप बाहरी प्लेटफॉर्म का उपयोग कर रहे हैं, तो यह सुनिश्चित करने के लिए कि प्लेटफॉर्म के बैंडविड्थ नियंत्रण सही ढंग से प्रभावी हों, Ruijie की ओर से Client Escape को अक्षम करें।
निर्णय चार: सेशन टाइमआउट और री-ऑथेंटिकेशन। एक समझदारी भरा सेशन टाइमआउट सेट करें - हॉस्पिटैलिटी के लिए आठ से 24 घंटे, रिटेल या इवेंट्स के लिए कम। Ruijie आपको प्रति पोर्टल पॉलिसी इसे कॉन्फ़िगर करने की अनुमति देता है। इसे पोस्ट-लॉगिन रीडायरेक्ट URL के साथ जोड़ें ताकि मेहमान कनेक्ट होने के बाद आपके वेन्यू की वेबसाइट या किसी प्रमोशनल पेज पर पहुंचें।
[medium pause]
सबसे आम गलती जो मैं देखता हूँ वह यह है कि टीमें iOS और Android पर एक साथ परीक्षण किए बिना कैप्टिव पोर्टल डिप्लॉय कर देती हैं। Apple और Google दोनों के पास कैप्टिव पोर्टल डिटेक्शन मैकेनिज्म हैं जो अलग तरह से व्यवहार करते हैं। गो-लाइव से पहले दोनों का परीक्षण करें। दूसरी सबसे आम गलती JaCS में EG प्रोडक्ट के लिए पोर्टल कॉन्फ़िगरेशन को सिंक्रोनाइज़ करना भूल जाना है - एक स्पष्ट Synchronise बटन है जिसे आपको पोर्टल बनाने या संपादित करने के बाद क्लिक करना होगा, अन्यथा गेटवे परिवर्तनों को नहीं अपनाता है।
[medium pause]
रैपिड-फायर प्रश्न और उत्तर।
[short pause]
मैं उन सवालों को जल्दी से दोहराता हूँ जो मुझसे सबसे अधिक पूछे जाते हैं।
क्या Ruijie AP बिना गेटवे के कैप्टिव पोर्टल चला सकते हैं? हाँ, ReyeeOS 1.219 या बाद के संस्करण पर, लेकिन गेटवे-आधारित डिप्लॉयमेंट की तुलना में कार्यक्षमता सीमित है।
क्या Ruijie गेस्ट नेटवर्क के लिए 802.1X का समर्थन करता है? हाँ, RG-WS सीरीज कंट्रोलर RADIUS के माध्यम से डायनेमिक VLAN असाइनमेंट के साथ पूर्ण 802.1X का समर्थन करते हैं।
क्या मैं Ruijie को Purple के साथ एकीकृत कर सकता हूँ? हाँ। बाहरी कैप्टिव पोर्टल मोड को कॉन्फ़िगर करें, पोर्टल URL को Purple के एंडपॉइंट पर पॉइंट करें, Purple के क्रेडेंशियल्स के साथ RADIUS सर्वर ग्रुप सेट करें, और Purple के डोमेन को अनुमति-सूची में जोड़ें। Purple का हार्डवेयर-अज्ञेयवादी आर्किटेक्चर बाकी सब संभाल लेता है।
क्या WPA3 कैप्टिव पोर्टल्स के साथ काम करता है? हाँ। आप कैप्टिव पोर्टल फ्लो के लिए एक ओपन SSID चलाते हैं। WPA3 ऑथेंटिकेटेड SSIDs पर लागू होता है। गेस्ट नेटवर्क के लिए, पोर्टल ही ऑथेंटिकेशन लेयर है।
Ruijie किन RADIUS पोर्ट्स का उपयोग करता है? ऑथेंटिकेशन के लिए पोर्ट 1812 और अकाउंटिंग के लिए पोर्ट 1813 - ये RFC 2865 और RFC 2866 के अनुसार मानक IANA-असाइन किए गए पोर्ट हैं।
[medium pause]
सारांश और अगले कदम।
[short pause]
संक्षेप में। Ruijie Networks आपको गेस्ट WiFi और कैप्टिव पोर्टल डिप्लॉयमेंट के लिए एक सक्षम, लचीला प्लेटफॉर्म देता है। तीन डिप्लॉयमेंट मॉडल - नेटिव क्लाउड पोर्टल, बाहरी RADIUS-आधारित पोर्टल, और स्टैंडअलोन AP - एक सिंगल-साइट बुटीक होटल से लेकर मल्टी-साइट रिटेल चेन तक सब कुछ कवर करते हैं।
मुख्य निर्णय हैं: किसी भी प्रोडक्शन डिप्लॉयमेंट के लिए NAT के बजाय VLAN आइसोलेशन। किसी भी बाहरी प्लेटफॉर्म का उपयोग किसी भी मल्टी-साइट या डेटा-कैप्चर उपयोग के मामले के लिए। iOS ऑथेंटिकेशन विफलताओं से बचने के लिए उचित वॉल्ड गार्डन कॉन्फ़िगरेशन। और गो-लाइव से पहले हमेशा iOS और Android दोनों पर परीक्षण करें।
आपके अगले कदम: ReyeeOS संगतता की पुष्टि करने के लिए अपने वर्तमान Ruijie फ़र्मवेयर संस्करणों का ऑडिट करें। तय करें कि आपको नेटिव या बाहरी पोर्टल प्रबंधन की आवश्यकता है। यदि आप पांच से अधिक साइटें चला रहे हैं या आपको एनालिटिक्स की आवश्यकता है, तो अपने Ruijie इन्फ्रास्ट्रक्चर के साथ उनके प्लेटफॉर्म को एकीकृत करने के बारे में Purple से बात करें। Purple 80,000 से अधिक वेन्यू में काम करता है, प्रति वर्ष सैकड़ों मिलियन लॉगिन प्रोसेस करता है, और ISO 27001, GDPR, और Cyber Essentials प्रमाणित है।
आप Purple के एकीकरण दस्तावेज़ पा सकते हैं और purple.ai पर डेमो का अनुरोध कर सकते हैं।
सुनने के लिए धन्यवाद। हम आपसे अगली ब्रीफिंग में मिलेंगे।