मुख्य सामग्री पर जाएं

Purple WiFi के साथ Grandstream GWN Access Points का एकीकरण

यह आधिकारिक तकनीकी संदर्भ गाइड विस्तार से बताती है कि Grandstream GWN access points को Purple के Guest WiFi और एनालिटिक्स प्लेटफॉर्म के साथ कैसे एकीकृत किया जाए। यह Grandstream कैप्टिव पोर्टल कॉन्फ़िगरेशन, RADIUS AAA सेटिंग्स, walled garden सेटअप, डायनेमिक VLAN स्टीयरिंग के साथ सुरक्षित स्टाफ 802.1X प्रमाणीकरण, और मल्टी-टेनेंट PPSK विभाजन को कवर करता है - जो बड़े पैमाने पर अतिथि और स्टाफ WiFi तैनात करने वाले MSPs और आईटी टीमों के लिए व्यावहारिक, चरण-दर-चरण मार्गदर्शन प्रदान करता है।

📖 9 मिनट का पाठ📝 2,079 शब्द🔧 2 हल किए गए उदाहरण4 अभ्यास प्रश्न📚 10 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple टेक्निकल ब्रीफिंग सीरीज़ में आपका स्वागत है। मैं आपका होस्ट हूँ, और आज हम एक ऐसे परिनियोजन पैटर्न को कवर कर रहे हैं जो हॉस्पिटैलिटी, रिटेल और मल्टी-टेनेंट संपत्तियों में तेजी से आम होता जा रहा है: Grandstream GWN access points को Purple के अतिथि WiFi प्लेटफॉर्म के साथ एकीकृत करना। यदि आप एक MSP, एक इन-हाउस आईटी टीम, या एक नेटवर्क आर्किटेक्ट हैं जिन्हें Grandstream GWN परिनियोजन सौंपा गया है और एनालिटिक्स के साथ एक ब्रांडेड कैप्टिव पोर्टल जोड़ने के लिए कहा गया है, तो यह एपिसोड आपके लिए है। हम पूरे स्टैक को कवर करेंगे: अतिथि स्प्लैश पेज रीडायरेक्शन, walled garden कॉन्फ़िगरेशन, 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi, और Grandstream की Private Pre-Shared Key सुविधा का उपयोग करके मल्टी-टेनेंट विभाजन। आइए शुरू करते हैं। --- सबसे पहले, कुछ संदर्भ। Grandstream की GWN श्रृंखला एक ठोस मिड-मार्केट access point रेंज है। आपके पास इनडोर परिनियोजन के लिए GWN7600 और GWN7630 हैं, Wi-Fi 6 वातावरण के लिए GWN7660 और GWN7664 हैं, और उच्च-घनत्व वाले स्थानों के लिए सीलिंग-माउंट विकल्प के रूप में GWN7610 है। इन्हें या तो GWN Manager के माध्यम से प्रबंधित किया जाता है, जो कि एक ऑन-प्रिमाइसेस कंट्रोलर है जिसे आप Linux या Windows सर्वर पर इंस्टॉल करते हैं, या GWN डॉट क्लाउड के माध्यम से, जो Grandstream का क्लाउड-होस्टेड प्रबंधन प्लेटफॉर्म है, जिसे अब GDMS Networking के रूप में रीब्रांड किया गया है। MSPs के लिए अच्छी खबर यह है कि दोनों प्रबंधन प्लेटफॉर्म मूल रूप से कैप्टिव पोर्टल कॉन्फ़िगरेशन का समर्थन करते हैं। आप पूरी तरह से GWN Manager या GWN डॉट क्लाउड के भीतर पोर्टल नीति बना सकते हैं, स्प्लैश पेज को कस्टमाइज़ कर सकते हैं, और इसे एक SSID के साथ संबद्ध कर सकते हैं। लेकिन एंटरप्राइज परिनियोजन के लिए जहां आपको GDPR-अनुपालन डेटा कैप्चर, मार्केटिंग ऑटोमेशन और रीयल-टाइम एनालिटिक्स की आवश्यकता होती है, आप उस मूल पोर्टल को एक बाहरी प्लेटफॉर्म से बदलने जा रहे हैं। यहीं पर Purple काम आता है। Purple एक क्लाउड ओवरले के रूप में काम करता है। यह आपके हार्डवेयर के ऊपर बैठता है और कैप्टिव पोर्टल, RADIUS प्रमाणीकरण परत, एनालिटिक्स इंजन और मार्केटिंग टूल प्रदान करता है। Purple 80,000 लाइव स्थानों का समर्थन करता है और अकेले 2024 में 440 मिलियन लॉगिन संसाधित कर चुका है, इसलिए यह प्लेटफॉर्म बड़े पैमाने पर अच्छी तरह से प्रमाणित है। Grandstream GWN के साथ एकीकरण उसी मानक-आधारित दृष्टिकोण का अनुसरण करता है जिसका उपयोग Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, और Ubiquiti UniFi पर करता है। --- आइए तकनीकी आर्किटेक्चर में प्रवेश करें। Purple के साथ Grandstream GWN पर अतिथि WiFi प्रवाह इस तरह काम करता है। एक अतिथि आपके अतिथि SSID से कनेक्ट होता है। उनका डिवाइस किसी भी वेबसाइट पर एक HTTP अनुरोध भेजता है। GWN access point उस अनुरोध को रोकता है और Purple पोर्टल URL पर एक HTTP 302 रीडायरेक्ट जारी करता है। अतिथि आपके ब्रांडेड स्प्लैश पेज पर पहुंचता है, जिसे Purple द्वारा होस्ट किया जाता है। वे प्रमाणित होते हैं, चाहे वह ईमेल, सोशल लॉगिन, SMS सत्यापन, या एक कस्टम फॉर्म के माध्यम से हो। Purple का प्लेटफॉर्म उस प्रमाणीकरण को मान्य करता है, GDPR के अनुरूप सहमति और डेटा रिकॉर्ड करता है, और फिर GWN access point को वापस एक RADIUS Access-Accept भेजता है। AP इंटरनेट एक्सेस प्रदान करता है। कनेक्शन से लेकर इंटरनेट एक्सेस तक पूरे प्रवाह में लगभग तीन से पांच सेकंड का समय लगता है। अब, Grandstream की तरफ मुख्य कॉन्फ़िगरेशन घटक हैं: कैप्टिव पोर्टल नीति, स्प्लैश पेज सेटिंग्स, walled garden, और SSID एसोसिएशन। मुझे प्रत्येक के बारे में बताने दें। --- चरण एक: GWN Manager या GWN डॉट क्लाउड में कैप्टिव पोर्टल नीति कॉन्फ़िगर करें। Captive Portal पर जाएं, फिर Policy List पर जाएं, और एक नई नीति बनाएं। इसे एक वर्णनात्मक नाम दें, जैसे "Purple-Guest-Portal"। Authentication Type को RADIUS Server पर सेट करें। फिर आपको RADIUS Server Address, RADIUS Server Port, और RADIUS Server Secret के फ़ील्ड दिखाई देंगे। प्रमाणीकरण के लिए Purple का RADIUS सर्वर IP पता और पोर्ट 1812 दर्ज करें। आपका साझा रहस्य स्थान के हार्डवेयर कॉन्फ़िगरेशन अनुभाग के तहत Purple पोर्टल एडमिन कंसोल से आता है। RADIUS Authentication Method को PAP पर सेट करें, जिसका उपयोग Purple का कैप्टिव पोर्टल प्रवाह करता है। Landing Page के तहत, इसे Redirect to External Page पर सेट करें, और अपना Purple पोर्टल रीडायरेक्ट URL दर्ज करें। यह वह URL है जिस पर मेहमानों को पहली बार कनेक्ट होने पर भेजा जाएगा। फिर से, यह आपके Purple एडमिन कंसोल से आता है। अपने स्थान की सत्र नीति से मिलान करने के लिए Expiration समय सेट करें। एक होटल के लिए, 24 घंटे सामान्य है। एक सम्मेलन स्थल के लिए, आप इसे कार्यक्रम की अवधि पर सेट कर सकते हैं। एक रिटेल वातावरण के लिए, दो से चार घंटे आम है। Failsafe Mode सक्षम करें। यह महत्वपूर्ण है। यदि GWN access point Purple के RADIUS सर्वर तक नहीं पहुंच पाता है, तो फेल्सेफ मोड सभी मेहमानों को ब्लॉक करने के बजाय इंटरनेट एक्सेस प्रदान करता है। अधिकांश हॉस्पिटैलिटी और रिटेल परिनियोजन के लिए, एक संक्षिप्त RADIUS आउटेज के परिणामस्वरूप सभी मेहमानों की कनेक्टिविटी समाप्त नहीं होनी चाहिए। --- चरण दो: walled garden कॉन्फ़िगर करें। walled garden उन डोमेन और IP पतों की सूची है जिन्हें मेहमान पोर्टल के माध्यम से प्रमाणित होने से पहले एक्सेस कर सकते हैं। यदि आप इसे गलत करते हैं, तो मेहमानों को एक खाली पेज या टूटा हुआ पोर्टल दिखाई देगा, और वे WiFi को दोष देंगे। GWN Manager में, walled garden को कैप्टिव पोर्टल नीति के तहत Pre-Authentication Rules के रूप में कॉन्फ़िगर किया गया है। निम्नलिखित डोमेन को अनुमति नियमों के रूप में जोड़ें: Purple पोर्टल डोमेन, जो portal.purple.ai है; कोई भी CDN डोमेन जिससे Purple का स्प्लैश पेज एसेट लोड करता है, जिसमें वाइल्डकार्ड प्रविष्टि का उपयोग करके cloudfront.net शामिल है; Apple का कैप्टिव पोर्टल डिटेक्शन एंडपॉइंट, captive.apple.com; और Google का कनेक्टिविटी चेक एंडपॉइंट, connectivitycheck.gstatic.com। Purple के सपोर्ट पोर्टल पर support.purple.ai पर एक डायनेमिक walled garden जनरेटर है। हार्डवेयर सूची से Grandstream चुनें, अपनी प्रमाणीकरण विधियों का चयन करें, और यह आपके लिए आवश्यक सटीक डोमेन सूची उत्पन्न करता है। उस सूची का उपयोग करें। इसे शुरुआत से मैन्युअल रूप से बनाने का प्रयास न करें। एक निर्णय जो आपको लेना है: क्या आप walled garden में captive.apple.com को शामिल करते हैं या नहीं? यदि आप इसे शामिल करते हैं, तो iOS डिवाइस स्वचालित रूप से Captive Network Assistant मिनी-ब्राउज़र नहीं दिखाएंगे। मेहमानों को पोर्टल तक पहुँचने के लिए मैन्युअल रूप से एक ब्राउज़र खोलना होगा। यदि आप इसे बाहर रखते हैं, तो डिवाइस कनेक्ट होने पर iOS स्वचालित रूप से मिनी-ब्राउज़र लॉन्च करता है। अधिकांश हॉस्पिटैलिटी परिनियोजन के लिए, आप चाहते हैं कि मिनी-ब्राउज़र दिखाई दे, इसलिए captive.apple.com को walled garden से बाहर छोड़ दें। --- चरण तीन: SSID कॉन्फ़िगर करें। GWN Manager में, SSID पर जाएं और अपने अतिथि SSID को संपादित करें। Captive Portal सक्षम करें और आपके द्वारा अभी बनाई गई नीति का चयन करें। SSID को एक साधारण ओपन पासवर्ड के साथ WPA2-Personal पर सेट करें, या यदि आपका स्थान उस दृष्टिकोण को पसंद करता है तो इसे एक ओपन SSID के रूप में कॉन्फ़िगर करें। इस प्रवाह में सुरक्षा पोर्टल प्रमाणीकरण से आती है, WiFi पासवर्ड से नहीं। Client Isolation सक्षम करें। यह मेहमानों को नेटवर्क पर एक-दूसरे के उपकरणों को देखने से रोकता है। यह एक बुनियादी सुरक्षा आवश्यकता है और एक PCI-DSS विचार है यदि आपका स्थान उसी बुनियादी ढांचे पर कार्ड भुगतान संसाधित करता है। SSID को अपने अतिथि VLAN को सौंपें। अतिथि ट्रैफ़िक के लिए VLAN 10 एक सामान्य परंपरा है। सुनिश्चित करें कि आपका अपस्ट्रीम स्विच और राउटर उचित फ़ायरवॉल नियमों के साथ उस VLAN को इंटरनेट पर रूट करने के लिए कॉन्फ़िगर किए गए हैं। --- अब बात करते हैं 802.1X का उपयोग करके Staff WiFi की। IEEE 802.1X पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए मानक है। स्टाफ WiFi के लिए, यह साझा प्री-शेयर्ड कुंजी को प्रति-उपयोगकर्ता क्रेडेंशियल्स से बदल देता है, जिन्हें एक पहचान प्रदाता के विरुद्ध मान्य किया जाता है। जब कोई स्टाफ सदस्य कनेक्ट होता है, तो GWN access point ऑथेंटिकेटर के रूप में कार्य करता है, उनका डिवाइस सप्लीकेंट होता है, और Purple का RADIUS सर्वर प्रमाणीकरण सर्वर होता है। GWN Manager में, कर्मचारियों के लिए एक अलग SSID बनाएं। Security Mode को WPA2-Enterprise पर सेट करें, जो 802.1X को सक्षम करता है। Purple के RADIUS IP, पोर्ट 1812 और अपने साझा रहस्य के साथ RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। पोर्ट 1813 पर RADIUS Accounting सक्षम करें ताकि आपको एक पूर्ण ऑडिट ट्रेल मिले कि कौन कनेक्ट हुआ, कब और कितने समय के लिए। यह ऑडिट ट्रेल वही है जो आपको GDPR अनुपालन और किसी भी सुरक्षा घटनाओं का जवाब देने के लिए चाहिए। EAP विधि के लिए, आपके पास दो मुख्य विकल्प हैं। EAP-TLS सर्वर और क्लाइंट डिवाइस दोनों पर डिजिटल प्रमाणपत्रों का उपयोग करता है। यह सबसे सुरक्षित विकल्प है, लेकिन इसके लिए स्टाफ उपकरणों पर प्रमाणपत्र भेजने के लिए एक मोबाइल डिवाइस प्रबंधन प्लेटफॉर्म की आवश्यकता होती है। यदि आपके पास Microsoft Intune या Jamf है, तो EAP-TLS सही विकल्प है। PEAP, जिसका अर्थ Protected EAP है, एक एन्क्रिप्टेड TLS टनल के भीतर उपयोगकर्ता नाम और पासवर्ड का उपयोग करता है। इसे तैनात करना आसान है, विशेष रूप से BYOD वातावरण के लिए, लेकिन आपको यह सुनिश्चित करना होगा कि कर्मचारियों को प्रमाणपत्र चेतावनियों को स्वीकार न करने के लिए प्रशिक्षित किया जाए। यदि उपयोगकर्ता प्रमाणपत्र त्रुटियों पर क्लिक करते हैं तो एक दुष्ट access point PEAP क्रेडेंशियल्स को चुरा सकता है। SSID सेटिंग्स में Dynamic VLAN असाइनमेंट सक्षम करें। जब यह चालू होता है, तो RADIUS सर्वर Access-Accept पैकेट में एक VLAN ID लौटा सकता है, और GWN AP कनेक्टिंग डिवाइस को उस VLAN पर रख देगा। इसका मतलब है कि आपके पास एक ही स्टाफ SSID हो सकता है लेकिन स्वचालित रूप से आईटी कर्मचारियों को VLAN 20 पर, प्रबंधन को VLAN 21 पर, और पॉइंट-ऑफ-सेल उपकरणों को VLAN 40 पर विभाजित कर सकते हैं, सभी Purple की निर्देशिका में उपयोगकर्ता की पहचान के आधार पर। डायनेमिक VLAN के लिए RADIUS एट्रिब्यूट्स हैं: Tunnel-Type को VLAN पर सेट किया गया है, जो एट्रिब्यूट मान 13 है; Tunnel-Medium-Type को IEEE-802 पर सेट किया गया है, जो एट्रिब्यूट मान 6 है; और Tunnel-Private-Group-ID को एक स्ट्रिंग के रूप में VLAN नंबर पर सेट किया गया है। Access-Accept पैकेट में ये तीन एट्रिब्यूट्स ही हैं जिनकी GWN AP को डिवाइस को सही VLAN पर निर्देशित करने के लिए आवश्यकता होती है। --- अब उस सुविधा के लिए जो मल्टी-टेनेंट संपत्तियों के लिए विशेष रूप से प्रासंगिक है: Grandstream Private Pre-Shared Keys, या PPSK। PPSK एक ऐसा तंत्र है जो एक ही SSID को कई अद्वितीय पासवर्ड का समर्थन करने की अनुमति देता है, जिनमें से प्रत्येक एक अलग VLAN या नेटवर्क नीति से मैप किया गया हो। एक build-to-rent अपार्टमेंट ब्लॉक, एक को-वर्किंग स्पेस, या एक सर्विस ऑफिस बिल्डिंग के बारे में सोचें। आप चाहते हैं कि एक SSID सभी को दिखाई दे, लेकिन प्रत्येक किरायेदार को अपना पासवर्ड मिले जो उन्हें उनके अपने अलग नेटवर्क सेगमेंट पर रखता है। GWN Manager में, PPSK को SSID सेटिंग्स के तहत कॉन्फ़िगर किया गया है। Security Mode को WPA2-Personal पर सेट करें, फिर PPSK सक्षम करें। फिर आप व्यक्तिगत PSK प्रविष्टियां बना सकते हैं, जिनमें से प्रत्येक का एक अद्वितीय पासवर्ड और एक संबद्ध VLAN ID हो। जब कोई डिवाइस किरायेदार A के पासवर्ड का उपयोग करके कनेक्ट होता है, तो AP उसे VLAN 31 पर रखता है। जब कोई डिवाइस किरायेदार B के पासवर्ड का उपयोग करता, तो वह VLAN 32 पर आता है। किरायेदार एक ही SSID साझा करते हैं लेकिन नेटवर्क लेयर पर एक-दूसरे से पूरी तरह से अलग होते हैं। बड़े परिनियोजनों के लिए, Grandstream RADIUS बैकएंड के साथ PPSK का भी समर्थन करता है। इस मोड में, AP प्रमाणीकरण सर्वर को RADIUS एट्रिब्यूट के रूप में PSK भेजता है, जो इसे मान्य करता है और उचित VLAN असाइनमेंट लौटाता है। यहीं पर Purple की Identity-Based Networks सुविधा सीधे एकीकृत होती है। Purple PPSK डेटाबेस का प्रबंधन कर सकता है, अपनी निर्देशिका के विरुद्ध कुंजियों को मान्य कर सकता है, और गतिशील VLAN असाइनमेंट लौटा सकता, जिससे आपको एक ही प्लेटफॉर्म से सैकड़ों किरायेदार क्रेडेंशियल्स का केंद्रीकृत प्रबंधन मिलता है। PPSK सत्यापन के लिए उपयोग किया जाने वाला RADIUS एट्रिब्यूट आमतौर पर Tunnel-Password एट्रिब्यूट होता है, या फर्मवेयर संस्करण के आधार पर एक वेंडर-विशिष्ट एट्रिब्यूट होता है। अपने विशिष्ट फर्मवेयर के लिए Grandstream के रिलीज़ नोट्स की जाँच करें, क्योंकि GWN Manager संस्करणों में एट्रिब्यूट मैपिंग विकसित हुई है। --- मुझे बाहरी पोर्टल्स के साथ Grandstream परिनियोजन में दिखाई देने वाले दो सबसे आम विफलता मोड को कवर करने दें। पहला रीडायरेक्ट का न चलना है। एक अतिथि SSID से कनेक्ट होता है, एक ब्राउज़र खोलता है, और पोर्टल पेज के बजाय "साइट तक नहीं पहुंचा जा सकता" त्रुटि प्राप्त करता है। सबसे संभावित कारण एक walled garden गलत कॉन्फ़िगरेशन है। पोर्टल पेज ही पूर्व-प्रमाणीकरण में ब्लॉक किया जा रहा है। अतिथि SSID से जुड़े एक परीक्षण डिवाइस पर अपने ब्राउज़र डेवलपर टूल खोलें, नेटवर्क टैब देखें, और पहचानें कि कौन से अनुरोध विफल हो रहे हैं। उन डोमेन को अपने प्री-ऑथेंटिकेशन नियमों में जोड़ें। दूसरा विफलता मोड RADIUS टाइमआउट है। AP Purple के RADIUS सर्वर को एक Access-Request भेजता है और कोई प्रतिक्रिया नहीं मिलती है। इसका आमतौर पर मतलब है कि कोई फ़ायरवॉल AP के प्रबंधन VLAN से Purple के RADIUS IP रेंज में आउटबाउंड UDP पोर्ट 1812 को ब्लॉक कर रहा है। अपने फ़ायरवॉल नियमों की जाँच करें। Purple के RADIUS IP पते स्थान सेटिंग्स के तहत Purple एडमिन कंसोल में प्रलेखित हैं। सुनिश्चित करें कि प्राथमिक और माध्यमिक दोनों RADIUS IPs की अनुमति है। एक तीसरा उल्लेख करने योग्य है: Dynamic VLAN का काम न करना। कर्मचारी कनेक्ट होते हैं और गलत VLAN पर आ जाते हैं। सबसे आम कारण यह है कि GWN Manager में SSID सेटिंग्स में Enable Dynamic VLAN चेक नहीं किया गया है। यह एक एकल चेकबॉक्स है जिसे भूलना आसान है। दूसरा कारण एक साझा रहस्य बेमेल है। यदि AP पर साझा रहस्य Purple में कॉन्फ़िगर किए गए रहस्य से मेल नहीं खाता है, तो AP चुपचाप RADIUS प्रतिक्रिया को छोड़ देता है और डिफॉल्ट VLAN पर वापस आ जाता है। --- इसे ठोस बनाने के लिए मुझे आपको दो वास्तविक दुनिया के परिदृश्य देने दें। परिदृश्य एक: एक 120 कमरों वाला होटल। होटल GWN7660 access points चलाता है जिन्हें GWN डॉट क्लाउड के माध्यम से प्रबंधित किया जाता है। उन्हें मेहमानों के लिए एक ब्रांडेड अतिथि पोर्टल, फ्रंट डेस्क और हाउसकीपिंग के लिए एक सुरक्षित स्टाफ नेटवर्क, और संपत्ति प्रबंधन प्रणाली के लिए एक अलग प्रबंधन VLAN की आवश्यकता है। कॉन्फ़िगरेशन तीन SSIDs का उपयोग करता है: Purple कैप्टिव पोर्टल नीति के साथ VLAN 10 पर Guest WiFi; Purple के RADIUS के विरुद्ध WPA2-Enterprise और PEAP प्रमाणीकरण के साथ VLAN 20 पर Staff WiFi; और PMS टर्मिनलों के लिए VLAN 30 पर एक छिपा हुआ Management SSID। स्टाफ SSID पर डायनेमिक VLAN असाइनमेंट का अर्थ है कि हाउसकीपिंग डिवाइस प्रतिबंधित इंटरनेट एक्सेस के साथ VLAN 21 पर आते हैं, जबकि फ्रंट डेस्क डिवाइस पूर्ण एक्सेस के साथ VLAN 20 पर आते हैं। Purple का एनालिटिक्स डैशबोर्ड होटल ऑपरेटर को दैनिक अतिथि संख्या, सत्र की अवधि और मार्केटिंग के लिए ऑप्ट-इन दरें दिखाता है, जिससे मार्केटिंग टीम को लक्षित अभियान चलाने के लिए आवश्यक डेटा मिलता है। परिदृश्य दो: एक 40-इकाई वाला build-to-rent अपार्टमेंट ब्लॉक। ऑपरेटर ऑन-प्रिमाइसेस GWN Manager के साथ GWN7630 access points चलाता है। प्रत्येक अपार्टमेंट को अपने स्वयं के अलग नेटवर्क की आवश्यकता होती है। ऑपरेटर RADIUS बैकएंड के साथ PPSK का उपयोग करता है। Purple 40 अद्वितीय किरायेदार क्रेडेंशियल्स का प्रबंधन करता है, जिनमें से प्रत्येक को एक समर्पित VLAN से मैप किया गया है। निवासी अपनी यूनिट के पासवर्ड का उपयोग करके एकल "BuildingConnect" SSID से कनेक्ट होते हैं। Purple का पोर्टल प्रारंभिक ऑनबोर्डिंग प्रवाह को संभालता है, निवासी की सहमति कैप्चर करता, और ऑपरेटर को अधिभोग एनालिटिक्स और जुड़ाव डेटा प्रदान करता है। जब कोई निवासी बाहर जाता है, तो ऑपरेटर Purple के एडमिन कंसोल में उनके PPSK क्रेडेंशियल को रद्द कर देता है, और एक्सेस तुरंत समाप्त हो जाता है। SSID पासवर्ड बदलने या APs को पुनर्गठित करने की कोई आवश्यकता नहीं है। --- रैपिड फायर। तीन प्रश्न जो मुझसे Grandstream परिनियोजन पर लगातार पूछे जाते हैं। प्रश्न एक: क्या मैं Purple एकीकरण के लिए GWN Manager के बजाय GWN डॉट क्लाउड का उपयोग कर सकता हूँ? हाँ। GWN डॉट क्लाउड में कैप्टिव पोर्टल कॉन्फ़िगरेशन कार्यात्मक रूप से GWN Manager के समान है। मेनू पथ समान हैं। RADIUS और walled garden सेटिंग्स समान स्थानों पर हैं। कई साइटों का प्रबंधन करने वाले MSPs के लिए GWN डॉट क्लाउड बेहतर विकल्प है, क्योंकि आपको सभी परिनियोजनों में एक सिंगल पेन ऑफ ग्लास मिलता है। प्रश्न दो: क्या Purple अपने स्वयं के एनालिटिक्स के साथ Grandstream के मूल एनालिटिक्स का समर्थन करता है? Purple मूल कैप्टिव पोर्टल एनालिटिक्स को अपने स्वयं के, अधिक विस्तृत डेटासेट से बदल देता है। आपको सत्र संख्या, ठहरने का समय, ऑप्ट-इन दरें, फॉर्म फ़ील्ड से जनसांख्यिकीय डेटा और मार्केटिंग प्लेटफॉर्म के साथ एकीकरण मिलता है। RF प्रदर्शन, AP स्वास्थ्य और क्लाइंट संख्या के लिए मूल GWN एनालिटिक्स Purple के पोर्टल एनालिटिक्स के साथ GWN Manager या GWN डॉट क्लाउड में उपलब्ध रहते हैं। प्रश्न तीन: RADIUS के साथ PPSK के लिए मुझे GWN APs पर कौन सा फर्मवेयर संस्करण चाहिए? RADIUS बैकएंड के साथ PPSK के लिए GWN76xx श्रृंखला पर GWN फर्मवेयर 1.0.19 या उच्चतर की आवश्यकता होती है। तैनाती से पहले Grandstream के रिलीज़ नोट्स की जाँच करें। पुराना फर्मवेयर चलाना PPSK परिनियोजन में अप्रत्याशित व्यवहार का सबसे आम कारण है। --- समाप्त करने के लिए। जब आप सही अनुक्रम का पालन करते हैं तो Grandstream GWN access points को Purple के साथ एकीकृत करना एक सीधा परिनियोजन है। सबसे पहले कैप्टिव पोर्टल नीति में अपनी RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। Purple के डोमेन जनरेटर टूल का उपयोग करके अपना walled garden बनाएं। नीति को अपने अतिथि SSID के साथ संबद्ध करें और क्लाइंट अलगाव सक्षम करें। स्टाफ WiFi के लिए, डायनेमिक VLAN असाइनमेंट के साथ WPA2-Enterprise सक्षम करें। मल्टी-टेनेंट संपत्तियों के लिए, RADIUS बैकएंड के साथ PPSK का उपयोग करें और Purple के माध्यम से क्रेडेंशियल्स को केंद्रीकृत रूप से प्रबंधित करें। सही करने के लिए पांच चीजें: एक मिलान साझा रहस्य के साथ UDP 1812 पर RADIUS; सभी पोर्टल एसेट डोमेन को कवर करने वाला walled garden; अतिथि SSID पर सक्षम क्लाइंट अलगाव; SSID सेटिंग्स में सक्षम डायनेमिक VLAN; और संस्करण 1.0.19 या उच्चतर पर PPSK फर्मवेयर। इन पांचों को सही करें, और आपके पास एक ठोस, स्केलेबल परिनियोजन होगा जो वर्षों तक आपके स्थान की सेवा करेगा। Purple की ऑनबोर्डिंग टीम गो-लाइव से पहले आपके कॉन्फ़िगरेशन को मान्य कर सकती है, और प्लेटफॉर्म के 99.999% अपटाइम का मतलब है कि आपको रात के दो बजे होटल के मेहमानों को पोर्टल आउटेज के बारे में स्पष्टीकरण नहीं देना पड़ेगा। सुनने के लिए धन्यवाद। एंटरप्राइज WiFi एकीकरण पर अधिक तकनीकी गाइड के लिए, purple.ai पर जाएं। अगले एपिसोड में, हम Microsoft Entra ID और Purple की SecurePass सुविधा के साथ डायनेमिक VLAN असाइनमेंट को कवर करेंगे। तब तक के लिए।

header_image.png

कार्यकारी सारांश

एंटरप्राइज स्थानों में एक उच्च-प्रदर्शन वाले वायरलेस नेटवर्क को तैनात करने के लिए सहज उपयोगकर्ता अनुभव और मजबूत तकनीकी सुरक्षा के बीच संतुलन की आवश्यकता होती है। Grandstream GWN आर्किटेक्चर का उपयोग करने वाले संगठनों के लिए - जिसमें हॉस्पिटैलिटी और रिटेल से लेकर मल्टी-टेनेंट संपत्तियां शामिल हैं - Grandstream कैप्टिव पोर्टल उपयोगकर्ता जुड़ाव और एक्सेस नियंत्रण के लिए प्राथमिक गेटवे के रूप में कार्य करता है। यह गाइड Grandstream GWN access points को Purple के Guest WiFi और WiFi Analytics प्लेटफॉर्म के साथ एकीकृत करने के लिए चरण-दर-चरण प्लेबुक प्रदान करती है।

बुनियादी Pre-Shared Keys से आगे बढ़कर RADIUS-समर्थित प्रमाणीकरण और Identity-Based Networks को अपनाकर, आप मेहमानों, कर्मचारियों और किरायेदारों के लिए सुरक्षित, खंडित एक्सेस प्रदान कर सकते हैं। यह गाइड महत्वपूर्ण कॉन्फ़िगरेशन घटकों को कवर करती है: RADIUS AAA सेटिंग्स, HTTP 302 रीडायरेक्शन, walled garden अपवाद, डायनेमिक VLAN स्टीयरिंग, और Private Pre-Shared Key (PPSK) मल्टी-टेनेंट अलगाव। Purple 80,000+ से अधिक लाइव स्थानों पर काम करता है और इसने 2024 में 440 मिलियन लॉगिन संसाधित किए हैं (Purple आंतरिक डेटा), जो इस प्लेटफॉर्म को बड़े पैमाने पर अच्छी तरह से प्रमाणित बनाता है।

तकनीकी गहन विश्लेषण

एकीकरण आर्किटेक्चर

Grandstream GWN हार्डवेयर और Purple के बीच एकीकरण उद्योग-मानक RADIUS और HTTP रीडायरेक्शन प्रोटोकॉल पर निर्भर करता है। जब कोई उपयोगकर्ता अतिथि SSID से जुड़ता है, तो GWN access point उनके प्रारंभिक HTTP अनुरोध को रोकता है और Purple-होस्टेड कैप्टिव पोर्टल URL पर HTTP 302 रीडायरेक्ट जारी करता है। उपयोगकर्ता द्वारा प्रमाणित होने के बाद - ईमेल, सोशल लॉगिन, SMS, या एक कस्टम फॉर्म के माध्यम से - Purple सत्र को मान्य करता है और नेटवर्क एक्सेस प्रदान करते हुए UDP पोर्ट 1812 पर access point को वापस एक RADIUS Access-Accept पैकेट भेजता है। RADIUS Accounting UDP पोर्ट 1813 पर चलती है, जो GDPR और PCI-DSS अनुपालन के लिए एक पूर्ण सत्र ऑडिट ट्रेल प्रदान करती है।

architecture_overview.png

Grandstream GWN access points को दो प्लेटफॉर्मों में से किसी एक के माध्यम से प्रबंधित किया जाता है। GWN Manager एक ऑन-प्रिमाइसेस कंट्रोलर है जिसे Linux या Windows सर्वर पर इंस्टॉल किया जाता है, जो सिंगल-साइट डिप्लॉयमेंट और डेटा संप्रभुता आवश्यकताओं वाले संगठनों के लिए उपयुक्त है। GDMS Networking (पूर्व में GWN.Cloud) Grandstream का क्लाउड-होस्टेड प्रबंधन प्लेटफॉर्म है, जिसे सिंगल पेन ऑफ ग्लास से कई साइटों का प्रबंधन करने वाले MSPs द्वारा पसंद किया जाता है। दोनों प्लेटफॉर्म समान कैप्टिव पोर्टल और SSID कॉन्फ़िगरेशन विकल्प प्रदान करते हैं।

कर्मचारियों और किरायेदारों के नेटवर्क के लिए, आर्किटेक्चर IEEE 802.1X और PPSK पर स्थानांतरित हो जाता है। एक 802.1X परिनियोजन में, access point ऑथेंटिकेटर के रूप में कार्य करता है, जो कनेक्टिंग डिवाइस और Purple के RADIUS सर्वर के बीच Extensible Authentication Protocol (EAP) संदेशों को प्रॉक्सी करता है। Purple अपनी निर्देशिका के विरुद्ध क्रेडेंशियल्स को मान्य करता है और डिवाइस को गतिशील रूप से एक विशिष्ट VLAN पर निर्देशित करने के लिए Vendor-Specific Attributes (VSAs) वापस कर सकता है। यह व्यवहार में Identity-Based Networking है: एक SSID, कई नेटवर्क सेगमेंट, सभी इस बात से संचालित होते हैं कि उपयोगकर्ता कौन है।

मल्टी-टेनेंट वातावरण के लिए, Grandstream की PPSK विशेषता एक ही SSID को कई अद्वितीय पासवर्ड का समर्थन करने की अनुमति देती है। जब एक RADIUS बैकएंड के साथ एकीकृत किया जाता है, तो access point दर्ज किए गए PSK को सत्यापन के लिए Purple को भेजता है, जिससे दर्जनों SSIDs को प्रसारित किए बिना केंद्रीकृत क्रेडेंशियल प्रबंधन और गतिशील नेटवर्क विभाजन सक्षम होता है। RADIUS बैकएंड के साथ PPSK के लिए GWN76xx श्रृंखला पर GWN फर्मवेयर संस्करण 1.0.19 या उच्चतर की आवश्यकता होती है।

ppsk_vlan_diagram.png

डायनेमिक VLAN स्टीयरिंग के लिए RADIUS एट्रिब्यूट्स

डायनेमिक VLAN असाइनमेंट को Access-Accept पैकेट में लौटाए गए तीन मानक IETF RADIUS एट्रिब्यूट्स द्वारा नियंत्रित किया जाता है। इन्हें प्रत्येक भूमिका या किरायेदार के लिए Purple के RADIUS उपयोगकर्ता प्रोफाइल में कॉन्फ़िगर किया जाना चाहिए:

एट्रिब्यूट मान विवरण
Tunnel-Type (64) 13 (VLAN) टनल प्रकार को VLAN के रूप में निर्दिष्ट करता है
Tunnel-Medium-Type (65) 6 (IEEE-802) माध्यम को IEEE 802 के रूप में निर्दिष्ट करता है
Tunnel-Private-Group-ID (81) जैसे, "20" लक्ष्य VLAN ID एक स्ट्रिंग के रूप में

Access-Accept प्रतिक्रिया में तीनों एट्रिब्यूट्स मौजूद होने चाहिए। यदि कोई एक भी गायब है, तो GWN access point VLAN स्टीयरिंग निर्देश को अनदेखा कर देगा और डिवाइस को डिफॉल्ट VLAN पर रख देगा।

कार्यान्वयन गाइड

चरण 1: कैप्टिव पोर्टल नीति कॉन्फ़िगर करें

चाहे आप GWN Manager का उपयोग करें या GDMS Networking का, Captive Portal > Policy List पर जाएं और एक नई नीति बनाएं। निम्नलिखित तालिका Purple एकीकरण के लिए आवश्यक सेटिंग्स का सारांश प्रस्तुत करती है:

फ़ील्ड मान नोट्स
Policy Name Purple-Guest-Portal एक वर्णनात्मक नाम का उपयोग करें
Authentication Type RADIUS Server RADIUS प्रमाणीकरण प्रवाह को सक्षम करता है
RADIUS Server Address [Purple एडमिन कंसोल से] प्राथमिक RADIUS IP
RADIUS Server Port 1812 मानक RADIUS प्रमाणीकरण पोर्ट
RADIUS Server Secret [Purple एडमिन कंसोल से] बिल्कुल वैसे ही कॉपी और पेस्ट करें
RADIUS Auth Method PAP Purple कैप्टिव पोर्टल के लिए आवश्यक
Landing Page Redirect to External Page बाहरी पोर्टल रीडायरेक्ट को सक्षम करता है
Redirect URL [Purple एडमिन कंसोल से] आपका अद्वितीय पोर्टल URL
Expiration 24h (हॉस्पिटैलिटी) / 4h (रिटेल) अपनी सत्र नीति से मिलान करें
Failsafe Mode Enabled यदि RADIUS पहुंच से बाहर है तो एक्सेस प्रदान करता है

Failsafe Mode सक्षम करें। यदि GWN access point Purple के RADIUS सर्वर तक नहीं पहुंच पाता है, तो फेल्सेफ मोड सभी मेहमानों को ब्लॉक करने के बजाय इंटरनेट एक्सेस प्रदान करता है। हॉस्पिटैलिटी और रिटेल परिनियोजन के लिए, एक संक्षिप्त RADIUS व्यवधान के परिणामस्वरूप सभी मेहमानों की कनेक्टिविटी समाप्त नहीं होनी चाहिए।

चरण 2: walled garden कॉन्फ़िगर करें

walled garden यह परिभाषित करता है कि कोई डिवाइस प्रमाणित होने से पहले किन डोमेन तक पहुंच सकता है। एक अपूर्ण walled garden पोर्टल लोडिंग विफलताओं का सबसे आम कारण है। GWN Manager में, walled garden को कैप्टिव पोर्टल नीति के तहत Pre-Authentication Rules के रूप में कॉन्फ़िगर किया गया है।

कम से कम, आपको शामिल करना होगा: Purple पोर्टल डोमेन (portal.purple.ai), CDN एसेट डोमेन (*.cloudfront.net), और Google का कनेक्टिविटी चेक एंडपॉइंट (connectivitycheck.gstatic.com)। सोशल लॉगिन के लिए, प्रासंगिक सोशल प्लेटफॉर्म डोमेन जोड़ें।

captive.apple.com पर निर्णय जानबूझकर लिया गया है। जब कोई डिवाइस कनेक्ट हो, तो iOS Captive Network Assistant (CNA) मिनी-ब्राउज़र को स्वचालित रूप से ट्रिगर करने के लिए इसे बाहर रखें। यदि आप चाहते हैं कि मेहमान मैन्युअल रूप से ब्राउज़र खोलें, तो इसे शामिल करें। अधिकांश hospitality परिनियोजन के लिए, इसे बाहर रखना एक बेहतर अतिथि अनुभव प्रदान करता है।

support.purple.ai पर Purple के डायनेमिक walled garden जनरेटर का उपयोग करें। हार्डवेयर सूची से Grandstream चुनें, अपनी प्रमाणीकरण विधियों का चयन करें, और टूल आपके लिए आवश्यक सटीक डोमेन सूची उत्पन्न करता है। सूची को मैन्युअल रूप से न बनाएं।

चरण 3: कैप्टिव पोर्टल को अतिथि SSID के साथ संबद्ध करें

SSID सेटिंग्स पर जाएं और अपने अतिथि नेटवर्क को संपादित करें। Captive Portal सुविधा को सक्षम करें और आपके द्वारा बनाई गई नीति का चयन करें। SSID को अपने निर्दिष्ट अतिथि VLAN (VLAN 10 सामान्य परंपरा है) को सौंपें। अतिथि उपकरणों को एक-दूसरे के साथ संचार करने से रोकने के लिए Client Isolation सक्षम करें - यह एक बुनियादी सुरक्षा आवश्यकता है और कार्ड भुगतान संसाधित करने वाले किसी भी स्थान के लिए एक PCI-DSS विचार है।

चरण 4: 802.1X के साथ सुरक्षित Staff WiFi कॉन्फ़िगर करें

कर्मचारियों के लिए एक अलग SSID बनाएं। IEEE 802.1X को सक्षम करने के लिए सुरक्षा मोड को WPA2-Enterprise पर सेट करें। पोर्ट 1812 पर Purple को इंगित करने के लिए RADIUS सर्वर को कॉन्फ़िगर करें, और पोर्ट 1813 पर RADIUS Accounting सक्षम करें। यह अकाउंटिंग डेटा GDPR अनुपालन और सुरक्षा घटना प्रतिक्रिया के लिए आवश्यक ऑडिट ट्रेल प्रदान करता है।

EAP विधि के लिए, अपनी डिवाइस प्रबंधन क्षमता के आधार पर चयन करें। EAP-TLS पारस्परिक प्रमाणपत्र प्रमाणीकरण का उपयोग करता है - सबसे सुरक्षित विकल्प, जो क्रेडेंशियल चोरी को पूरी तरह से समाप्त करता है, लेकिन उपकरणों पर प्रमाणपत्र भेजने के लिए एक मोबाइल डिवाइस प्रबंधन प्लेटफॉर्म (Microsoft Intune या Jamf) की आवश्यकता होती है। PEAP एक एन्क्रिप्टेड TLS टनल के भीतर उपयोगकर्ता नाम और पासवर्ड का उपयोग करता है, जो BYOD वातावरण के लिए तैनात करना आसान है लेकिन इसके लिए प्रमाणपत्र चेतावनियों पर कर्मचारियों के प्रशिक्षण की आवश्यकता होती है।

SSID सेटिंग्स में Dynamic VLAN सक्षम करें। Purple का RADIUS सर्वर प्रत्येक प्रमाणित डिवाइस को उसके निर्दिष्ट VLAN पर निर्देशित करने के लिए तीन टनल एट्रिब्यूट्स लौटाएगा। आईटी कर्मचारी VLAN 20 पर, प्रबंधन VLAN 21 पर, पॉइंट-ऑफ-सेल टर्मिनल VLAN 40 पर आते हैं - सभी एक ही SSID से, सभी पहचान द्वारा संचालित होते हैं।

कर्मचारी नेटवर्क नीतियों पर अधिक मार्गदर्शन के लिए, Staff WiFi Terms and Conditions: Legal and Compliance Essentials देखें।

चरण 5: मल्टी-टेनेंट PPSK कॉन्फ़िगर करें

मल्टी-टेनेंट वातावरण के लिए, WPA2-Personal सुरक्षा के साथ एक SSID बनाएं और PPSK सक्षम करें। PPSK सत्यापन के लिए Purple को RADIUS बैकएंड के रूप में उपयोग करने के लिए, SSID के PPSK अनुभाग में RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। Purple PSK डेटाबेस का प्रबंधन करता है, प्रत्येक कुंजी को मान्य करता है, और उचित VLAN असाइनमेंट लौटाता है।

प्रत्येक किरायेदार को एक अद्वितीय पासवर्ड प्राप्त होता है। जब वे कनेक्ट होते हैं, तो AP Purple को PSK भेजता है, जो सही VLAN ID लौटाता है। किरायेदार A VLAN 31 पर आता है, किरायेदार B VLAN 32 पर। वे एक ही SSID साझा करते हैं लेकिन नेटवर्क लेयर पर पूरी तरह से अलग होते हैं। जब कोई किरायेदार बाहर जाता है, तो Purple के एडमिन कंसोल में उनके क्रेडेंशियल को रद्द कर दें। एक्सेस तुरंत समाप्त हो जाता है। किसी AP पुनर्रचना की आवश्यकता नहीं है।

एंटरप्राइज WiFi सुरक्षा आर्किटेक्चर की गहरी समझ के लिए, Enterprise WiFi Security: A Complete Guide for 2026 देखें।

सर्वोत्तम प्रथाएं

हमेशा RADIUS Accounting कॉन्फ़िगर करें। अतिथि और कर्मचारी दोनों SSIDs के लिए पोर्ट 1813 पर अकाउंटिंग सक्षम करें। अकाउंटिंग डेटा सत्र की अवधि और विज़िट आवृत्ति के साथ Purple के एनालिटिक्स डैशबोर्ड को फीड करता है, और GDPR के तहत आवश्यक ऑडिट ट्रेल प्रदान करता है। अकाउंटिंग के बिना, आपके पास प्रमाणीकरण रिकॉर्ड तो होते हैं लेकिन कोई सत्र रिकॉर्ड नहीं होता।

साझा रहस्य को कॉपी और पेस्ट करें। एक बेमेल RADIUS साझा रहस्य के कारण access point चुपचाप पैकेटों को खारिज कर देता है। AP प्रमाणीकरण विफलता के बजाय टाइमआउट देखता है। यह नए परिनियोजनों में सबसे आम गलत कॉन्फ़िगरेशन है। रहस्य को सीधे Purple एडमिन कंसोल से कॉपी करें।

Purple के walled garden जनरेटर का उपयोग करें। आधुनिक पोर्टल पेज कई CDN डोमेन, सोशल लॉगिन SDKs और एनालिटिक्स स्क्रिप्ट से एसेट लोड करते हैं। मैन्युअल रूप से walled garden बनाना अविश्वसनीय है। support.purple.ai पर जनरेटर आपकी प्रमाणीकरण विधियों के आधार पर सभी आवश्यक डोमेन का ध्यान रखता है।

access point पर अतिथि ट्रैफ़िक को अलग करें। Client Isolation किसी भी अतिथि SSID के लिए एक गैर-परक्राम्य आधार रेखा है। यह अतिथि उपकरणों के बीच पार्श्व संचलन को रोकता है और उन स्थानों के लिए PCI-DSS के तहत एक आवश्यकता है जो समान नेटवर्क बुनियादी ढांचे पर कार्ड भुगतान संसाधित करते हैं।

RADIUS के साथ PPSK तैनात करने से पहले फर्मवेयर को मान्य करें। RADIUS बैकएंड के साथ PPSK के लिए GWN फर्मवेयर 1.0.19 या उच्चतर की आवश्यकता होती है। पुराना फर्मवेयर चलाना PPSK परिनियोजन में अप्रत्याशित व्यवहार का सबसे आम कारण है। तैनाती से पहले फर्मवेयर संस्करण की जांच करें, बाद में नहीं।

retail परिनियोजन के लिए, सुनिश्चित करें कि आपका अतिथि SSID VLAN किसी भी भुगतान नेटवर्क सेगमेंट से फ़ायरवॉल द्वारा सुरक्षित है। healthcare वातावरण के लिए, सुनिश्चित करें कि रोगी या विज़िटर WiFi नैदानिक प्रणालियों से अलग है। transport हब के लिए, औसत ठहरने के समय के अनुरूप सत्र समाप्ति नीतियों पर विचार करें।

समस्या निवारण और जोखिम शमन

लक्षण: स्प्लैश पेज लोड होने में विफल रहता है, 'साइट तक नहीं पहुंचा जा सकता' त्रुटि लौटाता है। walled garden पोर्टल पेज एसेट्स को ब्लॉक कर रहा है। एक परीक्षण डिवाइस कनेक्ट करें, ब्राउज़र डेवलपर टूल खोलें, नेटवर्क टैब का निरीक्षण करें, और ब्लॉक किए गए अनुरोधों की पहचान करें। विफल हो रहे डोमेन को कैप्टिव पोर्टल नीति में Pre-Authentication Rules में जोड़ें।

लक्षण: मेहमान प्रमाणित होते हैं लेकिन access point का समय समाप्त हो जाता है और इंटरनेट एक्सेस से इनकार कर देता है। या तो कोई फ़ायरवॉल AP के प्रबंधन VLAN से Purple के RADIUS IP रेंज में आउटबाउंड UDP 1812 को ब्लॉक कर रहा है, या साझा रहस्य बेमेल है। पहले फ़ायरवॉल नियमों की जाँच करें। फिर सत्यापित करें कि साझा रहस्य दोनों पक्षों में बिल्कुल मेल खाता है।

लक्षण: कर्मचारी उपकरण उनके निर्दिष्ट VLAN के बजाय डिफॉल्ट VLAN पर आ जाते हैं। SSID सेटिंग्स में Enable Dynamic VLAN चेकबॉक्स टिक नहीं है। यह एक एकल चेकबॉक्स है और इसे भूलना आसान है। दूसरा कारण एक साझा रहस्य बेमेल है जिसके कारण AP चुपचाप RADIUS प्रतिक्रिया को अनदेखा कर देता है।

लक्षण: iOS डिवाइस कैप्टिव पोर्टल मिनी-ब्राउज़र नहीं दिखाते हैं। captive.apple.com डोमेन walled garden में है। iOS कनेक्शन पर इस डोमेन की जांच करता है। यदि इसे 200 प्रतिक्रिया प्राप्त होती है, तो यह मान लेता है कि इंटरनेट एक्सेस उपलब्ध है और CNA को ट्रिगर नहीं करता है। स्वचालित CNA व्यवहार को बहाल करने के लिए इसे walled garden से हटा दें।

लक्षण: PPSK किरायेदार गलत VLAN पर आ जाते हैं। सत्यापित करें कि GWN फर्मवेयर संस्करण 1.0.19 या उच्चतर पर है। पुष्टि करें कि PPSK RADIUS बैकएंड सक्षम है और साझा रहस्य मेल खाता है। जांचें कि PSK के लिए Purple का RADIUS उपयोगकर्ता प्रोफ़ाइल सही Tunnel-Private-Group-ID एट्रिब्यूट लौटा रहा है।

ROI और व्यावसायिक प्रभाव

Grandstream GWN हार्डवेयर को Purple के साथ एकीकृत करना WiFi को एक डूबी हुई लागत से एक मापने योग्य व्यावसायिक संपत्ति में बदल देता है। सामान्य ओपन नेटवर्क को प्रमाणित कैप्टिव पोर्टल्स से बदलकर, स्थान प्रथम-पक्ष डेटा कैप्चर करते हैं और लॉयल्टी प्रोग्राम के विकास को बढ़ावा देते हैं। Purple ने अपने नेटवर्क पर 29 बिलियन डेटा पॉइंट एकत्र किए हैं (Purple आंतरिक डेटा), जिससे ऑपरेटरों को अपने स्वयं के प्रदर्शन को मापने के लिए बेंचमार्क मिलते हैं।

hospitality वातावरण में, Purple के एनालिटिक्स अतिथि विज़िट आवृत्ति, ठहरने के समय और ऑप्ट-इन दरों में दृश्यता प्रदान करते हैं। Purple के Engage प्लान का उपयोग करने वाला एक होटल ऑपरेटर लक्षित अभियानों के लिए लौटने वाले मेहमानों को खंडित कर सकता है, जिससे सीधे बुकिंग को बढ़ावा मिलता है और OTA निर्भरता कम होती है। retail वातावरण में, WiFi डेटा से फुटफॉल एनालिटिक्स स्टोर प्रबंधकों को बिक्री प्रदर्शन के साथ ट्रैफ़िक पैटर्न को सहसंबंधित करने में सक्षम बनाता है।

802.1X और PPSK का कार्यान्वयन नेटवर्क एक्सेस नियंत्रण को स्वचालित करके आईटी हेल्पडेस्क ओवरहेड को कम करता है। साझा पासवर्ड को समाप्त करने से पासवर्ड रोटेशन की परिचालन लागत और क्रेडेंशियल साझा करने का सुरक्षा जोखिम समाप्त हो जाता है। मल्टी-टेनेंट ऑपरेटरों के लिए, Purple के केंद्रीकृत प्रबंधन के साथ PPSK का अर्थ है कि एक नए किरायेदार को ऑनबोर्ड करने में घंटों नहीं, बल्कि मिनट लगते हैं।

Purple का 99.999% अपटाइम (Purple आंतरिक डेटा) और ISO 27001, GDPR, CCPA, और Cyber Essentials प्रमाणपत्रों का अर्थ है कि प्लेटफॉर्म सबसे अधिक मांग वाले एंटरप्राइज और सार्वजनिक क्षेत्र के ऑपरेटरों की अनुपालन आवश्यकताओं को पूरा करता है। अतिथि WiFi एनालिटिक्स क्षमताओं के पूर्ण दृश्य के लिए, WiFi Analytics देखें।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

एक वेब पेज जो कनेक्टेड डिवाइस से अप्रमाणित HTTP ट्रैफ़िक को रोकता है, जिससे उपयोगकर्ता को इंटरनेट एक्सेस देने से पहले बातचीत करने या प्रमाणित करने के लिए मजबूर होना पड़ता है। Grandstream कैप्टिव पोर्टल उपयोगकर्ताओं को बाहरी पोर्टल URL पर भेजने के लिए HTTP 302 रीडायरेक्शन का उपयोग करता है।

सार्वजनिक स्थानों पर अतिथि डेटा कैप्चर, सेवा की शर्तों की स्वीकृति और एक्सेस नियंत्रण के लिए प्राथमिक तंत्र।

RADIUS

Remote Authentication Dial-In User Service; UDP पर काम करने वाला एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है। प्रमाणीकरण पोर्ट 1812 पर चलता है, अकाउंटिंग पोर्ट 1813 पर।

बैकएंड इंजन जो कैप्टिव पोर्टल्स और 802.1X एंटरप्राइज नेटवर्क दोनों के लिए क्रेडेंशियल्स को मान्य करता है। Purple RADIUS सर्वर संचालित करता है जिनके साथ GWN access points सीधे संवाद करते हैं।

Walled garden

IP पतों और डोमेन की एक पूर्वनिर्धारित सूची जिसे कोई डिवाइस कैप्टिव पोर्टल प्रमाणीकरण प्रक्रिया को पूरा करने से पहले एक्सेस कर सकता है। GWN Manager में Pre-Authentication Rules के रूप में कॉन्फ़िगर किया गया।

उपकरणों को पोर्टल पेज एसेट्स, CDN संसाधनों, सोशल लॉगिन एंडपॉइंट्स और OS कैप्टिव पोर्टल डिटेक्शन प्रोब्स लोड करने की अनुमति देने के लिए आवश्यक।

IEEE 802.1X

पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए एक IEEE मानक जो LAN या WLAN से कनेक्ट होने वाले उपकरणों के लिए एक प्रमाणीकरण तंत्र प्रदान करता है। access point (ऑथेंटिकेटर) के माध्यम से डिवाइस (सप्लीकेंट) और RADIUS सर्वर (प्रमाणीकरण सर्वर) के बीच क्रेडेंशियल्स का आदान-प्रदान करने के लिए EAP का उपयोग करता है।

सुरक्षित स्टाफ और कॉर्पोरेट WiFi एक्सेस के लिए साझा पासवर्ड को प्रति-उपयोगकर्ता क्रेडेंशियल्स से बदलता है। GDPR और PCI-DSS अनुपालन स्टाफ नेटवर्क के लिए आवश्यक।

PPSK

Private Pre-Shared Key; एक ऐसी सुविधा जो एक ही SSID को कई अद्वितीय पासवर्ड का समर्थन करने की अनुमति देती है, जिनमें से प्रत्येक विशिष्ट नेटवर्क नीतियों या VLANs से जुड़ा होता है। Grandstream GWN स्थानीय स्टोरेज या RADIUS बैकएंड सत्यापन के साथ PPSK का समर्थन करता है।

अपार्टमेंट, कोवर्किंग स्पेस और सर्विस ऑफिस जैसे मल्टी-टेनेंट वातावरण में कई SSIDs प्रसारित किए बिना उपयोगकर्ताओं को अलग करने के लिए उपयोग किया जाता है।

Dynamic VLAN assignment

वह प्रक्रिया जहां एक RADIUS सर्वर प्रमाणित डिवाइस को निर्दिष्ट VLAN पर निर्देशित करने के लिए Access-Accept पैकेट में तीन विशिष्ट एट्रिब्यूट्स (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) लौटाता है। GWN SSID सेटिंग्स में स्पष्ट रूप से सक्षम होना चाहिए।

आईटी टीमों को विभिन्न उपयोगकर्ता समूहों, विभागों या किरायेदारों के लिए सख्त नेटवर्क विभाजन बनाए रखते हुए SSIDs को समेकित करने की अनुमति देता है।

Client isolation

एक वायरलेस सुरक्षा सुविधा जो एक ही access point से जुड़े उपकरणों को लेयर 2 पर एक दूसरे के साथ सीधे संवाद करने से रोकती है।

अतिथि नेटवर्क के लिए उपयोगकर्ताओं को पीयर-टू-पीयर हमलों से बचाने और कार्ड भुगतान संसाधित करने वाले स्थानों के लिए PCI-DSS आवश्यकताओं को पूरा करने के लिए एक अनिवार्य कॉन्फ़िगरेशन।

EAP-PEAP

Protected Extensible Authentication Protocol; एक 802.1X EAP विधि जो उपयोगकर्ता नाम और पासवर्ड का उपयोग करके एक एन्क्रिप्टेड TLS टनल के भीतर प्रमाणीकरण विनिमय को समाहित करती है। बाहरी TLS टनल आंतरिक क्रेडेंशियल्स को इंटरसेप्शन से बचाती है।

आमतौर पर BYOD स्टाफ नेटवर्क के लिए उपयोग किया जाता है जहां क्लाइंट प्रमाणपत्र (EAP-TLS) तैनात करना परिचालन रूप से व्यवहार्य नहीं है। दुष्ट AP हमलों को रोकने के लिए प्रमाणपत्र सत्यापन पर कर्मचारियों के प्रशिक्षण की आवश्यकता होती है।

Failsafe mode

एक GWN कैप्टिव पोर्टल सेटिंग जो कनेक्टिंग उपकरणों को इंटरनेट एक्सेस प्रदान करती है यदि access point कॉन्फ़िगर किए गए RADIUS सर्वर तक नहीं पहुंच पाता है। RADIUS आउटेज को सभी अतिथि एक्सेस को ब्लॉक करने से रोकता है।

हॉस्पिटैलिटी और रिटेल परिनियोजन के लिए अनुशंसित जहां अतिथि कनेक्टिविटी व्यवसाय-महत्वपूर्ण है और एक संक्षिप्त RADIUS व्यवधान के परिणामस्वरूप पूर्ण सेवा आउटेज नहीं होना चाहिए।

GWN Manager

GWN श्रृंखला access points के लिए Grandstream का ऑन-प्रिमाइसेस, एंटरप्राइज-ग्रेड प्रबंधन प्लेटफॉर्म। स्थानीय Linux या Windows सर्वर पर स्थापित, यह पूर्ण कैप्टिव पोर्टल, SSID, RADIUS और PPSK कॉन्फ़िगरेशन प्रदान करता है।

सिंगल-साइट परिनियोजन और डेटा संप्रभुता आवश्यकताओं वाले संगठनों के लिए पसंदीदा। GDMS Networking मल्टी-साइट MSP परिनियोजन के लिए क्लाउड-होस्टेड समकक्ष है।

हल किए गए उदाहरण

एक 120 कमरों वाले होटल को मेहमानों के लिए एक ब्रांडेड अतिथि पोर्टल, हाउसकीपिंग और फ्रंट डेस्क के लिए विभाग-स्तरीय VLAN विभाजन के साथ एक सुरक्षित स्टाफ नेटवर्क, और संपत्ति प्रबंधन प्रणाली के लिए एक अलग प्रबंधन VLAN तैनात करने की आवश्यकता है। होटल Grandstream GWN7660 access points चलाता है जिन्हें GDMS Networking के माध्यम से प्रबंधित किया जाता है।

GDMS Networking में तीन SSIDs कॉन्फ़िगर करें। पहला, VLAN 10 को सौंपा गया 'Guest WiFi' बनाएं। Authentication Type को RADIUS Server पर सेट करके एक कैप्टिव पोर्टल नीति बनाएं, जो Purple एडमिन कंसोल से साझा रहस्य के साथ पोर्ट 1812 पर Purple के RADIUS IP को इंगित करती हो। Landing Page को Purple पोर्टल URL के साथ Redirect to External Page पर सेट करें। Failsafe Mode और Client Isolation सक्षम करें। दूसरा, WPA2-Enterprise (802.1X) सुरक्षा के साथ 'Staff WiFi' बनाएं। पोर्ट 1812 पर RADIUS और पोर्ट 1813 पर Accounting कॉन्फ़िगर करें। Dynamic VLAN सक्षम करें। Purple की निर्देशिका में, हाउसकीपिंग खातों को Tunnel-Private-Group-ID = 21 और फ्रंट डेस्क खातों को VLAN 20 लौटाने के लिए कॉन्फ़िगर करें। तीसरा, PMS टर्मिनलों के लिए WPA2-Personal के साथ VLAN 30 पर एक छिपा हुआ 'Management' SSID बनाएं। iOS CNA को ट्रिगर करने के लिए captive.apple.com को छोड़कर, Purple के जनरेटर टूल का उपयोग करके walled garden का निर्माण करें।

परीक्षक की टिप्पणी: यह आर्किटेक्चर SSID ओवरहेड को कम करते हुए तीन अलग-अलग उपयोगकर्ता समूहों को प्रभावी ढंग से विभाजित करता है। कर्मचारियों के लिए डायनेमिक VLAN स्टीयरिंग का उपयोग करने से प्रत्येक विभाग के लिए अलग-अलग SSIDs प्रसारित करने की आवश्यकता समाप्त हो जाती है, जिससे RF हस्तक्षेप कम होता है और वायरलेस वातावरण सरल होता है। Purple का एनालिटिक्स डैशबोर्ड होटल ऑपरेटर को दैनिक अतिथि संख्या, सत्र की अवधि और मार्केटिंग ऑप्ट-इन दरें प्रदान करता है, जिससे मार्केटिंग टीम को बिना किसी अतिरिक्त बुनियादी ढांचे के व्यावहारिक डेटा मिलता है।

एक 40-इकाई वाले build-to-rent अपार्टमेंट ब्लॉक को प्रत्येक किरायेदार के लिए अलग नेटवर्क एक्सेस की आवश्यकता होती है, जिसमें किरायेदार के बाहर जाने पर तुरंत एक्सेस रद्द करने की क्षमता हो। ऑपरेटर ऑन-प्रिमाइसेस GWN Manager के साथ GWN7630 access points चलाता है और इमारत में दिखाई देने वाले SSIDs की संख्या को कम करना चाहता है।

WPA2-Personal सुरक्षा के साथ 'BuildingConnect' नाम से एक एकल SSID तैनात करें और RADIUS बैकएंड के साथ PPSK सक्षम करें। सुनिश्चित करें कि GWN फर्मवेयर संस्करण 1.0.19 या उच्चतर पर है। Purple को इंगित करने के लिए PPSK अनुभाग में RADIUS सर्वर सेटिंग्स कॉन्फ़िगर करें। Purple के एडमिन कंसोल में, 40 अद्वितीय PSK क्रेडेंशियल बनाएं, जिनमें से प्रत्येक को एक VLAN से मैप किया गया हो (जैसे, यूनिट 101 के लिए VLAN 101, यूनिट 102 के लिए VLAN 102)। जब कोई निवासी अपनी यूनिट के पासवर्ड का उपयोग करके कनेक्ट होता है, तो GWN AP Purple को PSK भेजता है, जो इसे मान्य करता है और Tunnel-Private-Group-ID = 101 लौटाता है। निवासी अपने अलग VLAN पर आ जाता है। जब कोई निवासी बाहर जाता है, तो Purple के एडमिन कंसोल में क्रेडेंशियल रद्द कर दें। बिना किसी AP पुनर्रचना के एक्सेस तुरंत समाप्त हो जाता है।

परीक्षक की टिप्पणी: RADIUS बैकएंड के साथ PPSK मल्टी-टेनेंट वातावरण के लिए इष्टतम समाधान है। यह निवासियों के लिए एक मानक WiFi पासवर्ड की सादगी प्रदान करता है जबकि एंटरप्राइज-ग्रेड अलगाव प्रदान करता है। Purple में केंद्रीकृत क्रेडेंशियल प्रबंधन का अर्थ है कि ऑपरेटर व्यक्तिगत SSID कॉन्फ़िगरेशन को प्रबंधित किए बिना सैकड़ों इकाइयों तक स्केल कर सकता है। त्वरित रद्दीकरण क्षमता पारंपरिक PSK परिनियोजनों की तुलना में एक महत्वपूर्ण परिचालन लाभ है, जहां साझा पासवर्ड बदलने से सभी जुड़े हुए निवासी प्रभावित होते हैं।

अभ्यास प्रश्न

Q1. आपने GWN Manager में सही Purple RADIUS IP और साझा रहस्य के साथ कैप्टिव पोर्टल नीति को कॉन्फ़िगर किया है, लेकिन मेहमान SSID से कनेक्ट होने के बाद ब्राउज़र खुलने पर 'साइट तक नहीं पहुंचा जा सकता' त्रुटि की रिपोर्ट कर रहे हैं। सबसे संभावित कारण क्या है और आप इसका निदान कैसे करते हैं?

संकेत: विचार करें कि कौन सा नियंत्रण यह निर्धारित करता है कि कोई डिवाइस पोर्टल के माध्यम से प्रमाणित होने से पहले किन डोमेन तक पहुंच सकता है।

मॉडल उत्तर देखें

walled garden (Pre-Authentication Rules) अपूर्ण या गलत कॉन्फ़िगर है। access point डिवाइस को Purple पोर्टल डोमेन या पोर्टल पेज द्वारा लोड किए जाने वाले CDN एसेट्स तक पहुंचने से रोक रहा है। निदान करने के लिए: एक परीक्षण डिवाइस को अतिथि SSID से कनेक्ट करें, ब्राउज़र डेवलपर टूल खोलें, नेटवर्क टैब पर जाएं, और पोर्टल URL लोड करने का प्रयास करें। पहचानें कि कौन से अनुरोध कनेक्शन त्रुटियां लौटाते हैं। उन डोमेन को Pre-Authentication Rules में जोड़ें। Grandstream हार्डवेयर के लिए संपूर्ण डोमेन सूची उत्पन्न करने के लिए support.purple.ai पर Purple के walled garden जनरेटर का उपयोग करें।

Q2. आपका होटल चाहता है कि iOS मेहमान जैसे ही अतिथि WiFi से कनेक्ट हों, उन्हें मैन्युअल रूप से ब्राउज़र खोलने की आवश्यकता के बिना स्वचालित रूप से कैप्टिव पोर्टल मिनी-ब्राउज़र दिखाई दे। इसे प्राप्त करने के लिए आप walled garden को कैसे कॉन्फ़िगर करते हैं?

संकेत: विचार करें कि पहली बार कनेक्ट होने पर iOS कैसे निर्धारित करता है कि नेटवर्क में इंटरनेट एक्सेस है या नहीं।

मॉडल उत्तर देखें

आपको walled garden से captive.apple.com को बाहर रखना होगा। जब कोई iOS डिवाइस किसी नेटवर्क से कनेक्ट होता है, तो वह captive.apple.com की जांच करता है। यदि जांच को 200 OK प्रतिक्रिया मिलती है (जिसका अर्थ है कि डोमेन सुलभ है), तो iOS मान लेता है कि नेटवर्क में इंटरनेट एक्सेस है और Captive Network Assistant मिनी-ब्राउज़र को ट्रिगर नहीं करता है। यदि जांच ब्लॉक या रीडायरेक्ट हो जाती है, तो iOS नेटवर्क को कैप्टिव के रूप में पहचानता है और स्वचालित रूप से CNA खोलता है। captive.apple.com को walled garden से बाहर रखकर, जांच को रोक दिया जाता है और रीडायरेक्ट कर दिया जाता, जिससे CNA स्वचालित रूप से ट्रिगर हो जाता है।

Q3. एक स्टाफ सदस्य अपने क्रेडेंशियल्स का उपयोग करके 802.1X SSID से कनेक्ट होता है। Purple के प्रमाणीकरण लॉग सही VLAN 20 एट्रिब्यूट्स के साथ एक सफल Access-Accept प्रतिक्रिया दिखाते हैं। हालांकि, स्टाफ सदस्य को VLAN 1 (डिफ़ॉल्ट) पर रखा गया है। किस GWN Manager सेटिंग की जांच करने की आवश्यकता है?

संकेत: RADIUS सर्वर उपयोगकर्ता को सही ढंग से अधिकृत कर रहा है और VLAN एट्रिब्यूट्स लौटा रहा है। समस्या access point की तरफ है।

मॉडल उत्तर देखें

GWN Manager के भीतर SSID सेटिंग्स में 'Enable Dynamic VLAN' चेकबॉक्स टिक नहीं है। भले ही Purple Access-Accept पैकेट में सही Tunnel-Type, Tunnel-Medium-Type, और Tunnel-Private-Group-ID एट्रिब्यूट्स लौटाता है, GWN access point उन्हें तब तक अनदेखा करेगा जब तक कि Dynamic VLAN स्पष्ट रूप से सक्षम न हो। SSID कॉन्फ़िगरेशन पर जाएं, Dynamic VLAN सेटिंग खोजें, इसे सक्षम करें और सहेजें। इसके बाद स्टाफ सदस्य को उनके अगले कनेक्शन पर सही VLAN पर रखा जाना चाहिए।

Q4. एक build-to-rent ऑपरेटर फर्मवेयर 1.0.17 चलाने वाले अपने Grandstream GWN7630 access points पर RADIUS बैकएंड के रूप में Purple के साथ PPSK तैनात करना चाहता है। एक किरायेदार रिपोर्ट करता है कि वे SSID से कनेक्ट हो सकते हैं लेकिन उन्हें गलत VLAN पर रखा गया है। आपको सबसे पहले क्या जांचना चाहिए?

संकेत: यहाँ दो संभावित कारण हैं: एक फर्मवेयर संस्करण की समस्या है, दूसरा कॉन्फ़िगरेशन की समस्या है।

मॉडल उत्तर देखें

सबसे पहले फर्मवेयर संस्करण की जांच करनी चाहिए। RADIUS बैकएंड के साथ PPSK के लिए GWN76xx श्रृंखला पर GWN फर्मवेयर 1.0.19 या उच्चतर की आवश्यकता होती है। फर्मवेयर 1.0.17 शायद RADIUS-समर्थित PPSK VLAN असाइनमेंट का सही ढंग से समर्थन न करे। आगे की समस्या निवारण से पहले फर्मवेयर को 1.0.19 या उच्चतर में अपग्रेड करें। यदि फर्मवेयर सही है, तो सत्यापित करें कि SSID सेटिंग्स में PPSK RADIUS बैकएंड सक्षम है, साझा रहस्य Purple के कॉन्फ़िगरेशन से मेल खाता है, और विशिष्ट PSK के लिए Purple का RADIUS उपयोगकर्ता प्रोफ़ाइल सही Tunnel-Private-Group-ID एट्रिब्यूट लौटा रहा है।

इस श्रृंखला में आगे पढ़ें

Cisco WLC और Catalyst एकीकरण Purple WiFi के साथ: चरण-दर-चरण अतिथि एक्सेस गाइड

यह गाइड Purple के साथ Cisco WLC और Catalyst 9800 Wireless के चरण-दर-चरण एकीकरण का विवरण देती है, जिसमें Central Web Authentication के माध्यम से Guest WiFi कैप्टिव पोर्टल रीडायरेक्शन, 802.1X EAP-TLS का उपयोग करके सुरक्षित Staff WiFi, और डायनेमिक VLAN असाइनमेंट के साथ Cisco Identity Pre-Shared Keys (iPSK) का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन शामिल है। यह उन एंटरप्राइज नेटवर्क आर्किटेक्ट्स और IT सुरक्षा निदेशकों के लिए लिखी गई है जो हॉस्पिटैलिटी, रिटेल और बड़े सार्वजनिक वेन्यू में Cisco इन्फ्रास्ट्रक्चर को डिप्लॉय कर रहे हैं।

गाइड पढ़ें →

Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर एकीकरण

यह गाइड Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर को तैनात करने के लिए संपूर्ण एकीकरण प्लेबुक प्रदान करती है। इसमें CoovaChilli कैप्टिव पोर्टल कॉन्फ़िगरेशन, iptables वॉल्ड गार्डन प्रबंधन, hostapd के साथ 802.1X सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल है - जो IT टीमों को किसी भी OpenWrt-सक्षम हार्डवेयर पर पहचान-आधारित नेटवर्क बनाने के लिए आवश्यक सटीक कॉन्फ़िगरेशन चरण प्रदान करता है।

गाइड पढ़ें →

Purple WiFi के साथ Huawei AirEngine और CloudCampus एकीकरण

यह गाइड Huawei AirEngine एक्सेस पॉइंट्स और iMaster NCE-Campus को Purple WiFi के साथ एकीकृत करने के लिए चरण-दर-चरण निर्देश प्रदान करती है। इसमें एंटरप्राइज नेटवर्क के लिए कैप्टिव पोर्टल कॉन्फ़िगरेशन, 802.1X स्टाफ प्रमाणीकरण और PPSK डायनेमिक VLAN स्टीयरिंग शामिल है।

गाइड पढ़ें →