मुख्य सामग्री पर जाएं

Purple WiFi के साथ Cambium Networks cnPilot और cnMaestro का एकीकरण

यह आधिकारिक गाइड Purple WiFi इंटेलिजेंस प्लेटफॉर्म के साथ Cambium Networks cnPilot एक्सेस पॉइंट्स और cnMaestro क्लाउड कंट्रोलर के एकीकरण का विवरण देती है। इसमें आर्किटेक्चर, कैप्टिव पोर्टल कॉन्फ़िगरेशन, वॉल्ड गार्डन आवश्यकताएँ, 802.1X स्टाफ WiFi और मल्टी-टेनेंट वातावरण के लिए Cambium ePSK का उपयोग करके डायनेमिक VLAN सेगमेंटेशन शामिल है।

📖 5 मिनट का पाठ📝 1,178 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple WiFi के साथ Cambium Networks cnPilot और cnMaestro एकीकरण। एक सलाहकार ब्रीफिंग। आपका स्वागत है। यदि आप Cambium Networks वातावरण चला रहे हैं और आपसे एक ऐसा गेस्ट WiFi अनुभव प्रदान करने के लिए कहा गया है जो डेटा कैप्चर करता, मार्केटिंग को बढ़ावा देता है, और अनुपालन में रहता है — तो यह ब्रीफिंग बिल्कुल वही है जिसकी आपको आवश्यकता है। मैं आपको यह बताने जा रहा हूँ कि Cambium cnPilot एक्सेस पॉइंट्स, cnMaestro क्लाउड कंट्रोलर और Purple WiFi एक साथ कैसे काम करते हैं। हम आर्किटेक्चर, RADIUS प्रमाणीकरण प्रवाह, वॉल्ड गार्डन कॉन्फ़िगरेशन, 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ Cambium की ePSK सुविधा का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन को कवर करेंगे। चाहे आप एक होटल एस्टेट, एक रिटेल पोर्टफोलियो, एक कॉन्फ्रेंस सेंटर, या एक सार्वजनिक क्षेत्र के परिसर का प्रबंधन कर रहे हों, सिद्धांत समान हैं। आइए इसमें गहराई से उतरें। सबसे पहले, दोनों प्लेटफार्मों पर एक त्वरित परिचय। Cambium Networks इनडोर और आउटडोर परिनियोजन के लिए एंटरप्राइज WiFi एक्सेस पॉइंट्स की cnPilot रेंज का उत्पादन करता है — जैसे e410, e425H, e430H, और e505। इन APs को Cambium के क्लाउड प्रबंधन प्लेटफ़ॉर्म, cnMaestro के माध्यम से केंद्रीय रूप से प्रबंधित किया जाता है। cnMaestro आपको आपके पूरे AP एस्टेट में केंद्रीकृत दृश्यता, कॉन्फ़िगरेशन प्रबंधन और फर्मवेयर अपडेट देता है — चाहे वह एक ही स्थान पर कुछ डिवाइस हों या राष्ट्रीय एस्टेट में हजारों APs हों। Purple WiFi एक एंटरप्राइज गेस्ट WiFi इंटेलिजेंस प्लेटफॉर्म है। यह कैप्टिव पोर्टल को संभालता है — वह ब्रांडेड स्प्लैश पेज जो आपके मेहमान कनेक्ट होने पर देखते हैं — और यह एक RADIUS प्रमाणीकरण सर्वर, एक डेटा कैप्चर इंजन और एक मार्केटिंग ऑटोमेशन प्लेटफॉर्म के रूप में भी कार्य करता है। Purple 80,000 लाइव स्थानों पर काम करता है और अकेले 2024 में 440 मिलियन लॉगिन संसाधित कर चुका है। Cambium cnMaestro और Purple का संयोजन आपको एक प्रोडक्शन-ग्रेड गेस्ट WiFi स्टैक देता है जो तकनीकी रूप से मजबूत और व्यावसायिक रूप से मूल्यवान दोनों है। अब, आइए एकीकरण आर्किटेक्चर के बारे में बात करते हैं। मुख्य तंत्र RADIUS प्रमाणीकरण के साथ संयुक्त एक कैप्टिव पोर्टल रीडायरेक्ट है। यहाँ बताया गया है कि यह प्रवाह व्यवहार में कैसे काम करता है। एक गेस्ट डिवाइस आपके गेस्ट SSID से जुड़ता है। वह SSID cnMaestro में एक ओपन नेटवर्क के रूप में कॉन्फ़िगर किया गया है — मेहमानों के लिए कोई प्री-शेयर्ड की नहीं। Cambium AP डिवाइस से पहले HTTP अनुरोध को रोकता है और इसे Purple के कैप्टिव पोर्टल URL पर रीडायरेक्ट करता है। यह रीडायरेक्ट cnMaestro में WLAN की Guest Access सेटिंग्स के तहत कॉन्फ़िगर किया गया है, जहाँ आप External Page URL को अपने Purple स्थान पोर्टल एंडपॉइंट पर सेट करते हैं। मेहमान फिर Purple पोर्टल के साथ इंटरैक्ट करता है। वे सोशल लॉगिन, ईमेल, SMS सत्यापन या कस्टम फ़ॉर्म के माध्यम से प्रमाणित हो सकते हैं। एक बार जब वे प्रमाणीकरण प्रवाह पूरा कर लेते हैं, तो Purple का बैकएंड UDP पोर्ट 1812 पर Cambium AP को एक RADIUS Access-Accept संदेश वापस भेजता है। AP फिर डिवाइस को प्री-ऑथेंटिकेशन स्थिति से पूर्ण नेटवर्क एक्सेस में ले जाता है। मैं आपको cnMaestro में सटीक कॉन्फ़िगरेशन चरणों के माध्यम से ले चलता हूँ। Configuration पर जाएँ, फिर WiFi Profiles, फिर WLANs पर जाएँ। अपने गेस्ट नेटवर्क के लिए एक नया WLAN बनाएँ। SSID नाम सेट करें — जैसे "Hotel Guest WiFi" — और सुरक्षा को Open पर सेट करें। Guest Access के तहत, External Hotspot विकल्प को सक्षम करें। यह वह मुख्य सेटिंग है जो cnMaestro को अप्रमाणित क्लाइंट्स को बाहरी पोर्टल पर रीडायरेक्ट करने के लिए कहती है। External Page URL को अपने Purple स्थान पोर्टल URL पर सेट करें। RADIUS प्रमाणीकरण सक्षम करें और Purple का RADIUS सर्वर IP पता, साझा रहस्य (shared secret) दर्ज करें, और प्रमाणीकरण पोर्ट को UDP 1812 पर सेट करें। UDP 1813 पर RADIUS अकाउंटिंग सक्षम करें — Purple के एनालिटिक्स के सही ढंग से काम करने के लिए यह महत्वपूर्ण है। अकाउंटिंग रिकॉर्ड के बिना, Purple सत्र डेटा, ड्वेल टाइम मेट्रिक्स या विज़िट फ़्रीक्वेंसी एनालिटिक्स का निर्माण नहीं कर सकता है। अब, वॉल्ड गार्डन। यह उन डोमेन और IP पतों की सूची है जिन तक गेस्ट डिवाइस प्रमाणित होने से पहले पहुँच सकते हैं। आपको Purple के पोर्टल डोमेन और पोर्टल संपत्तियों की सेवा के लिए उपयोग किए जाने वाले किसी भी CDN एंडपॉइंट को व्हाइटलिस्ट करने की आवश्यकता है। आपको किसी भी प्रमाणीकरण प्रदाता डोमेन को भी व्हाइटलिस्ट करने की आवश्यकता है — यदि आप Google या Facebook के माध्यम से सोशल लॉगिन का उपयोग कर रहे हैं, तो उनके OAuth डोमेन वॉल्ड गार्डन में होने चाहिए। एक गलत कॉन्फ़िगर किया गया वॉल्ड गार्डन कैप्टिव पोर्टल विफलताओं का सबसे आम कारण है। गेस्ट डिवाइस को प्रमाणित होने से पहले DNS को रिज़ॉल्व करने और HTTPS पर Purple पोर्टल तक पहुँचने की आवश्यकता होती है। cnMaestro में, वॉल्ड गार्डन को External Hotspot सेटिंग्स के तहत कॉन्फ़िगर किया गया है। Purple के पोर्टल डोमेन, किसी भी सोशल लॉगिन प्रदाता डोमेन और यदि आप पेड WiFi टियर चला रहे हैं तो किसी भी भुगतान गेटवे डोमेन के लिए प्रविष्टियाँ जोड़ें। अब आइए IEEE 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi के बारे में बात करते हैं। स्टाफ नेटवर्क के लिए, आप कैप्टिव पोर्टल नहीं चाहते हैं। आप प्रमाणपत्र-आधारित या क्रेडेंशियल-आधारित प्रमाणीकरण चाहते हैं जो डिवाइस स्तर पर चुपचाप होता है। cnMaestro में, स्टाफ के लिए एक अलग WLAN बनाएँ। सुरक्षा को WPA2-Enterprise पर सेट करें। RADIUS सर्वर विवरण कॉन्फ़िगर करें — फिर से, UDP 1812 पर Purple का RADIUS सर्वर IP। स्टाफ डिवाइस उपयोगकर्ता नाम और पासवर्ड क्रेडेंशियल्स के साथ EAP-PEAP का उपयोग करके, या उच्चतम सुरक्षा स्थिति के लिए डिवाइस प्रमाणपत्रों के साथ EAP-TLS का उपयोग करके प्रमाणित होते हैं। Purple पहचान प्रदाताओं के रूप में Microsoft Entra ID, Okta और Google Workspace के साथ एकीकृत होता है। इसका मतलब है कि आपके कर्मचारी अपने मौजूदा कॉर्पोरेट क्रेडेंशियल्स का उपयोग करके WiFi पर प्रमाणित हो सकते हैं — प्रबंधित करने के लिए कोई अलग WiFi पासवर्ड नहीं। Purple आपके पहचान प्रदाता के खिलाफ क्रेडेंशियल्स को सत्यापित करता है और Cambium AP को एक Access-Accept लौटाता है। डायनेमिक VLAN असाइनमेंट फिर प्रमाणित स्टाफ डिवाइस को सही स्टाफ VLAN पर रखता है, जिससे यह गेस्ट ट्रैफ़िक से अलग हो जाता है। अब, Cambium ePSK का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन। ePSK — एन्हांस्ड प्री-शेयर्ड की — उद्योग में PPSK या iPSK कहे जाने वाले का Cambium का कार्यान्वयन है। अवधारणा सीधी है: पूरे SSID के लिए एक साझा पासवर्ड के बजाय, प्रत्येक उपयोगकर्ता या किरायेदार को अपना अनूठा पासफ़्रेज़ मिलता है। वे सभी एक ही SSID से जुड़ते हैं, लेकिन प्रत्येक अद्वितीय कुंजी एक विशिष्ट VLAN से मैप होती है, जिससे आपको कई SSID चलाने की जटिलता के बिना नेटवर्क अलगाव मिलता है। cnMaestro प्रति WLAN 2,000 तक ePSK प्रविष्टियों का समर्थन करता है। प्रत्येक ePSK को एक विशिष्ट VLAN ID, एक दर सीमा (rate limit) और एक समाप्ति तिथि असाइन की जा सकती है। यह इसे मल्टी-टेनेंट वातावरण के लिए आदर्श बनाता है — जैसे कि एक कॉन्फ्रेंस सेंटर जहाँ प्रत्येक प्रदर्शक को अपना अलग नेटवर्क सेगमेंट मिलता है, या एक बिल्ड-टू-रेंट आवासीय भवन जहाँ प्रत्येक निवासी को अपना निजी क्षेत्र नेटवर्क मिलता है। cnMaestro में ePSK को कॉन्फ़िगर करने के लिए, Configuration, WiFi Profiles, WLANs पर जाएँ। एक नया WLAN बनाएँ। सुरक्षा को WPA2 Pre-Shared Key पर सेट करें। ePSK विकल्प को सक्षम करें। फिर आप मैन्युअल रूप से व्यक्तिगत ePSK प्रविष्टियाँ जोड़ सकते हैं, या उन्हें प्रोग्रामेटिक रूप से प्रोविज़न करने के लिए cnMaestro API का उपयोग कर सकते हैं — जो कि बड़े पैमाने पर परिनियोजन के लिए सही दृष्टिकोण है। प्रत्येक ePSK प्रविष्टि के लिए, पासफ़्रेज़, असाइन किया गया VLAN ID और वैकल्पिक रूप से दर सीमा और समाप्ति सेट करें। जब कोई डिवाइस उस पासफ़्रेज़ का उपयोग करके कनेक्ट होता है, तो Cambium AP स्वचालित रूप से इसे असाइन किए गए VLAN पर रख देता है। ePSK प्रवाह के लिए किसी RADIUS की आवश्यकता नहीं होती है — VLAN असाइनमेंट का प्रबंधन AP द्वारा उपयोग किए गए पासफ़्रेज़ के आधार पर स्थानीय रूप से किया जाता है। Purple cnMaestro API के माध्यम से ePSK लाइफसाइकल को प्रबंधित करके इस मॉडल के साथ एकीकृत होता है। जब कोई नया किरायेदार ऑनबोर्ड होता है, तो Purple नई ePSK प्रविष्टियाँ प्रदान कर सकता है, VLAN असाइनमेंट को अपडेट कर सकता है, समाप्ति तिथियां सेट कर सकता है और किरायेदार के जाने पर एक्सेस रद्द कर सकता है। यह सैकड़ों या हजारों व्यक्तिगत कुंजियों को प्रबंधित करने के मैन्युअल ओवरहेड को समाप्त करता है। ठीक है, आइए बात करते हैं कि क्या गलत हो सकता है और इससे कैसे बचा जाए। सबसे आम गलती वॉल्ड गार्डन है। यदि आपकी वॉल्ड गार्डन प्रविष्टियाँ अपूर्ण हैं, तो कैप्टिव पोर्टल रीडायरेक्ट कभी पूरा नहीं होता है। मेहमानों को कनेक्शन टाइमआउट दिखाई देता है, लॉगिन पेज नहीं। हमेशा एक नए डिवाइस के साथ परीक्षण करें — न कि ऐसे डिवाइस से जो पहले कनेक्ट हो चुका हो — और सत्यापित करें कि प्रमाणीकरण से पहले Purple पोर्टल लोड होता है। जाँचें कि प्री-ऑथेंटिकेशन स्थिति से Purple पोर्टल डोमेन के लिए DNS रिज़ॉल्यूशन काम करता है। दूसरा: RADIUS साझा रहस्य (shared secret) का बेमेल होना। कई साइटों वाले बड़े परिनियोजनों में, cnMaestro में साझा रहस्य को Purple के रिकॉर्ड की तुलना में अलग तरह से कॉन्फ़िगर करना आसान है। लाइव होने से पहले हमेशा दोनों पक्षों पर साझा रहस्य को सत्यापित करें। एक मजबूत, बेतरतीब ढंग से उत्पन्न रहस्य का उपयोग करें — कम से कम 32 वर्ण — और इसे स्प्रेडशीट के बजाय सीक्रेट्स मैनेजर में संग्रहीत करें। तीसरा: RADIUS अकाउंटिंग। इसे न छोड़ें। अकाउंटिंग रिकॉर्ड वे हैं जिनका उपयोग Purple सत्र एनालिटिक्स बनाने के लिए करता है — जैसे ड्वेल टाइम, विज़िट फ़्रीक्वेंसी, डिवाइस का प्रकार। cnMaestro में UDP 1813 पर RADIUS अकाउंटिंग कॉन्फ़िगर करें। इसके बिना, आप उस एनालिटिक्स मूल्य को खो देते हैं जो Purple प्रदान करता है। यह पाँच मिनट का कॉन्फ़िगरेशन चरण है। चौथा: VLAN ट्रंकिंग। डायनेमिक VLAN असाइनमेंट के काम करने के लिए, VLANs को आपके Cambium APs से जुड़ने वाले स्विच पोर्ट पर ट्रंक किया जाना चाहिए। यदि मेहमानों के लिए VLAN 100 ट्रंक पर अनुमत नहीं है, तो प्रमाणित मेहमानों को IP पता नहीं मिलेगा और सफल प्रमाणीकरण के बाद भी ऐसा प्रतीत होगा कि उनके पास कोई इंटरनेट एक्सेस नहीं है। परीक्षण करने से पहले अपने स्विच ट्रंक कॉन्फ़िगरेशन को सत्यापित करें। पांचवां: ePSK VLAN range conflicts। सुनिश्चित करें कि आपकी ePSK VLAN रेंज आपके नेटवर्क में मौजूदा VLANs के साथ संघर्ष नहीं करती है — विशेष रूप से प्रबंधन VLANs या इन्फ्रास्ट्रक्चर VLANs। शुरू करने से पहले अपने VLAN आवंटन का दस्तावेजीकरण करें। छठा: फर्मवेयर संस्करण। पूर्ण बाहरी हॉटस्पॉट समर्थन और ePSK कार्यक्षमता के लिए सुनिश्चित करें कि आपके cnPilot APs फर्मवेयर संस्करण 6.0 या बाद के संस्करण पर चल रहे हैं। पहले के फर्मवेयर संस्करणों में कैप्टिव पोर्टल रीडायरेक्ट व्यवहार के साथ ज्ञात समस्याएं हैं। अब कुछ त्वरित प्रश्नों के लिए। क्या मैं RADIUS के बिना Cambium के साथ Purple का उपयोग कर सकता हूँ — केवल एक साधारण रीडायरेक्ट? हाँ, लेकिन आप डायनेमिक VLAN असाइनमेंट और सत्र अकाउंटिंग डेटा खो देते हैं। एक बुनियादी स्प्लैश पेज से परे किसी भी चीज़ के लिए, RADIUS की दृढ़ता से अनुशंसा की जाती है। क्या Purple Cambium APs पर WPA3 का समर्थन करता है? हाँ। Purple का पोर्टल-आधारित प्रमाणीकरण SSID पर WPA3-SAE के साथ संगत है। RADIUS प्रवाह वायरलेस सुरक्षा प्रोटोकॉल से स्वतंत्र है। क्या मैं एक ही Purple खाते से कई Cambium साइटों पर Purple चला सकता हूँ? बिल्कुल। Purple का मल्टी-वेन्यू आर्किटेक्चर बिल्कुल इसी के लिए डिज़ाइन किया गया है। प्रत्येक साइट Purple में एक स्थान (venue) से मैप होती है, और cnMaestro की नेटवर्क नीतियां राष्ट्रीय एस्टेट में आसानी से स्केल होती हैं। cnMaestro कितने ePSK प्रविष्टियों का समर्थन कर सकता है? प्रति WLAN 2,000 तक। अधिक आवश्यकता वाले परिनियोजन के लिए, कुंजी प्रबंधन के लिए RADIUS-आधारित दृष्टिकोण का उपयोग करें। संक्षेप में: Cambium cnMaestro और Purple WiFi एकीकरण एक अच्छी तरह से सिद्ध आर्किटेक्चर है जो डेटा कैप्चर, RADIUS प्रमाणीकरण, डायनेमिक VLAN सेगमेंटेशन और पूर्ण एनालिटिक्स के साथ गेस्ट WiFi प्रदान करता है — यह सब cnMaestro के क्लाउड कंसोल के माध्यम से केंद्रीय रूप से प्रबंधित होता है। इसे लाइव करने के मुख्य चरण: cnMaestro में External Hotspot सक्षम और Purple पोर्टल URL सेट के साथ अपने गेस्ट WLAN को कॉन्फ़िगर करें, प्रमाणीकरण और अकाउंटिंग के लिए Purple के RADIUS सर्वर विवरण जोड़ें, अपनी वॉल्ड गार्डन प्रविष्टियों को कॉन्फ़िगर करें, अपने स्विच पर VLAN ट्रंकिंग सत्यापित करें, और लाइव होने से पहले एक नए डिवाइस के साथ परीक्षण करें। मल्टी-टेनेंट परिनियोजन के लिए, एक समर्पित WLAN पर ePSK कॉन्फ़िगर करें, प्रति किरायेदार VLAN IDs असाइन करें, और बड़े पैमाने पर लाइफसाइकल प्रबंधन के लिए cnMaestro API का उपयोग करें। ROI का मामला सीधा है। Purple का एनालिटिक्स प्लेटफॉर्म आपके गेस्ट WiFi को लागत केंद्र से फर्स्ट-पार्टी डेटा संपत्ति में बदल देता है। Harrods ने अपने Purple गेस्ट WiFi परिनियोजन से 57 गुना मार्केटिंग ROI प्राप्त किया। AGS Airports ने 842% ROI उत्पन्न किया। Cambium के एंटरप्राइज-ग्रेड इन्फ्रास्ट्रक्चर के साथ संयुक्त, आपको एक ऐसा समाधान मिलता है जो बिना किसी आर्किटेक्चरल बदलाव के एक ही स्थान से राष्ट्रीय एस्टेट तक स्केल होता है। आपके अगले कदमों के लिए: अपने Purple खाता प्रबंधक से Purple के RADIUS सर्वर विवरण प्राप्त करें, अपने गेस्ट SSID के लिए cnMaestro WLAN कॉन्फ़िगरेशन खोलें, और कॉन्फ़िगरेशन चेकलिस्ट को पूरा करें। अधिकांश सिंगल-साइट परिनियोजन एक दिन के भीतर लाइव हो जाते हैं। सुनने के लिए धन्यवाद। यदि आप कैप्टिव पोर्टल डिज़ाइन, VLAN सेगमेंटेशन रणनीति, या ePSK लाइफसाइकल प्रबंधन पर गहराई से जाना चाहते हैं, तो Purple दस्तावेज़ और सहायता टीम अगला सही कदम हैं।

header_image.png

कार्यकारी सारांश

Cambium Networks इन्फ्रास्ट्रक्चर पर मानकीकरण करने वाले एंटरप्राइज स्थानों के लिए, प्रोडक्शन-ग्रेड गेस्ट WiFi समाधान को तैनात करने के लिए वायरलेस एक्सेस लेयर और पहचान प्रबंधन प्लेटफॉर्म के बीच कड़े एकीकरण की आवश्यकता होती है। यह गाइड Cambium cnPilot एक्सेस पॉइंट्स और cnMaestro क्लाउड कंट्रोलर को Purple WiFi के साथ एकीकृत करने के लिए एक निश्चित खाका प्रदान करती है। Cambium के स्केलेबल हार्डवेयर को Purple के कैप्टिव पोर्टल, RADIUS प्रमाणीकरण और एनालिटिक्स क्षमताओं के साथ जोड़कर, IT टीमें अपने वायरलेस नेटवर्क को लागत केंद्र से एक रणनीतिक संपत्ति में बदल सकती हैं। यहाँ विस्तृत आर्किटेक्चर Cambium Private Pre-Shared Keys (PPSK) का उपयोग करके बुनियादी गेस्ट एक्सेस से लेकर जटिल मल्टी-टेनेंट सेगमेंटेशन तक सब कुछ सपोर्ट करता है, जो हॉस्पिटैलिटी, रिटेल और सार्वजनिक क्षेत्र के वातावरण में सुरक्षित, अनुपालन और डेटा-समृद्ध कनेक्टिविटी प्रदान करता है।

तकनीकी गहन विश्लेषण

Cambium Networks और Purple के बीच एकीकरण मानक HTTP रीडायरेक्शन और RADIUS प्रोटोकॉल पर निर्भर करता है। यह वेंडर-न्यूट्रल दृष्टिकोण मजबूत सुरक्षा, क्रॉस-प्लेटफ़ॉर्म अनुकूलता और cnMaestro के माध्यम से केंद्रीकृत प्रबंधन सुनिश्चित करता है।

एकीकरण आर्किटेक्चर

मुख्य तंत्र में Cambium AP द्वारा प्रबंधित एक कैप्टिव पोर्टल रीडायरेक्ट शामिल है, जिसे Purple द्वारा प्रबंधित RADIUS प्रमाणीकरण के साथ जोड़ा गया है।

architecture_overview.png

जब कोई गेस्ट डिवाइस एक ओपन गेस्ट SSID से जुड़ता है, तो Cambium AP शुरुआती HTTP अनुरोध को रोकता है। ट्रैफ़िक को इंटरनेट पर रूट करने के बजाय, AP डिवाइस को Purple के होस्ट किए गए कैप्टिव पोर्टल URL पर रीडायरेक्ट करता है। गेस्ट Purple स्प्लैश पेज पर प्रमाणीकरण प्रक्रिया को पूरा करता, जो सोशल लॉगिन, ईमेल पंजीकरण और कस्टम डेटा कैप्चर फ़ॉर्म का समर्थन करता है।

सफल प्रमाणीकरण पर, Purple का बैकएंड UDP पोर्ट 1812 पर Cambium AP को एक RADIUS Access-Accept संदेश भेजता है। यह संदेश AP को क्लाइंट डिवाइस को प्री-ऑथेंटिकेशन वॉल्ड गार्डन स्थिति से पूर्ण नेटवर्क एक्सेस में बदलने का संकेत देता है। इसके साथ ही, AP UDP पोर्ट 1813 पर Purple को RADIUS अकाउंटिंग डेटा भेजता है, जिससे सत्र की अवधि, डेटा उपयोग और डिवाइस के प्रकार की जानकारी के साथ Purple का एनालिटिक्स डैशबोर्ड भर जाता है।

वॉल्ड गार्डन आवश्यकताएँ

वॉल्ड गार्डन कैप्टिव पोर्टल प्रवाह का एक महत्वपूर्ण घटक है। यह उन विशिष्ट IP पतों और डोमेन को परिभाषित करता है जिन तक एक अप्रमाणित डिवाइस पहुँच सकता है। यदि वॉल्ड गार्डन गलत तरीके से कॉन्फ़िगर किया गया है, तो डिवाइस Purple पोर्टल को लोड नहीं कर सकता है, जिसके परिणामस्वरूप कनेक्शन टाइमआउट हो जाता है।

एकीकरण के काम करने के लिए, वॉल्ड गार्डन में Purple के पोर्टल डोमेन, पोर्टल संपत्तियों की मेजबानी करने वाले कोई भी Content Delivery Network (CDN) एंडपॉइंट और किसी भी समर्थित पहचान प्रदाताओं (जैसे Facebook, Google, या Microsoft Entra ID) के डोमेन शामिल होने चाहिए।

Cambium ePSK के साथ मल्टी-टेनेंट सेगमेंटेशन

Private Pre-Shared Keys का Cambium का कार्यान्वयन, जिसे ePSK के रूप में ब्रांड किया गया है, नेटवर्क आर्केटेक्ट्स को कई SSID प्रसारित किए बिना ट्रैफ़िक को सुरक्षित रूप से विभाजित करने की अनुमति देता है।

ppsk_vlan_diagram.png

ePSK के साथ, एक सिंगल SSID 2,000 तक अद्वितीय पासफ़्रेज़ का समर्थन करता है। प्रत्येक पासफ़्रेज़ एक विशिष्ट VLAN से मैप होता है। जब कोई उपयोगकर्ता अपनी विशिष्ट कुंजी का उपयोग करके कनेक्ट होता है, तो Cambium AP स्वचालित रूप से उनके ट्रैफ़िक को असाइन किए गए VLAN पर रख देता है। यह सुविधा मल्टी-टेनेंट वातावरण, जैसे कि कोवर्किंग स्पेस या आवासीय भवनों के लिए अमूल्य है, जहाँ प्रत्येक किरायेदार को एक अलग नेटवर्क सेगमेंट की आवश्यकता होती है। Purple cnMaestro API के माध्यम से ePSK लाइफसाइकल को प्रबंधित करके, किरायेदार क्रेडेंशियल्स के प्रोविजनिंग, VLAN असाइनमेंट और निरस्तीकरण को स्वचालित करके इस आर्किटेक्चर के साथ एकीकृत होता है।

कार्यान्वयन गाइड

Cambium और Purple एकीकरण को तैनात करने के लिए cnMaestro क्लाउड कंसोल के भीतर सटीक कॉन्फ़िगरेशन की आवश्यकता होती है। बेसलाइन गेस्ट WiFi सेवा स्थापित करने के लिए इन चरणों का पालन करें।

1. गेस्ट WLAN कॉन्फ़िगर करें

cnMaestro में Configuration मेनू पर जाएँ, WiFi Profiles चुनें, और WLANs टैब खोलें। एक नया WLAN प्रोफ़ाइल बनाएँ।

  • Name / SSID: गेस्ट नेटवर्क का नाम परिभाषित करें (जैसे, "Venue Guest WiFi")।
  • Security: इसे Open पर सेट करें।
  • Client Isolation: स्थानीय सबनेट पर गेस्ट उपकरणों को एक-दूसरे के साथ संचार करने से रोकने के लिए इसे Enable पर सेट करें।

2. एक्सटर्नल हॉटस्पॉट सक्षम करें

WLAN कॉन्फ़िगरेशन के भीतर, Guest Access अनुभाग खोजें।

  • Enable Guest Access: इस बॉक्स को चेक करें।
  • Portal Type: External Hotspot चुनें।
  • External Page URL: अपने Purple खाता प्रबंधक द्वारा प्रदान किया गया विशिष्ट कैप्टिव पोर्टल URL दर्ज करें।

3. RADIUS प्रमाणीकरण और अकाउंटिंग कॉन्फ़िगर करें

उसी Guest Access अनुभाग में, RADIUS पैरामीटर कॉन्फ़िगर करें।

  • Authentication Server: Purple का प्राथमिक RADIUS सर्वर IP पता दर्ज करें।
  • Authentication Port: 1812
  • Accounting Server: Purple का प्राथमिक RADIUS सर्वर IP पता दर्ज करें।
  • Accounting Port: 1813
  • Shared Secret: Purple द्वारा प्रदान किया गया जटिल साझा रहस्य (shared secret) दर्ज करें। सुनिश्चित करें कि यह दोनों प्लेटफ़ॉर्म पर बिल्कुल मेल खाता हो।

4. वॉल्ड गार्डन परिभाषित करें

External Hotspot सेटिंग्स के तहत, वॉल्ड गार्डन सूची भरें। आपको मुख्य Purple डोमेन और अपने चुने हुए प्रमाणीकरण तरीकों (जैसे, सोशल लॉगिन प्रदाता) के लिए आवश्यक विशिष्ट डोमेन जोड़ने होंगे।

5. स्टाफ WiFi के लिए 802.1X कॉन्फ़िगर करें

स्टाफ एक्सेस को सुरक्षित करने के लिए, cnMaestro में एक अलग WLAN प्रोफ़ाइल बनाएँ।

  • Security: इसे WPA2-Enterprise पर सेट करें।
  • RADIUS Server: पोर्ट 1812 पर Purple के RADIUS सर्वर IP को इंगित करें।

स्टाफ Microsoft Entra ID या Google Workspace के माध्यम से अपने कॉर्पोरेट क्रेडेंशियल्स का उपयोग करके प्रमाणित होते हैं, जिसे Purple सत्यापित करता है। इसके बाद Purple एक Tunnel-Private-Group-ID RADIUS एट्रिब्यूट लौटाता है, जो Cambium AP को स्टाफ डिवाइस को सुरक्षित कॉर्पोरेट VLAN पर रखने का निर्देश देता है।

सर्वोत्तम प्रथाएँ

  • VLAN ट्रंकिंग: सुनिश्चित करें कि सभी आवश्यक VLAN (गेस्ट, स्टाफ, प्रबंधन) Cambium APs से जुड़ने वाले स्विच पोर्ट पर ट्रंक किए गए हैं। यदि ट्रंक से VLAN गायब है, तो प्रमाणित क्लाइंट DHCP के माध्यम से IP पता प्राप्त करने में विफल रहेंगे।
  • फर्मवेयर निरंतरता: cnPilot फर्मवेयर संस्करण 6.0 या बाद के संस्करण पर अपने AP एस्टेट को मानकीकृत करें। यह संस्करण बाहरी हॉटस्पॉट रीडायरेक्शन और ePSK कार्यक्षमता के लिए सबसे स्थिर समर्थन प्रदान करता है।
  • अकाउंटिंग अनिवार्य है: RADIUS अकाउंटिंग को कभी भी अक्षम न करें। ड्वेल टाइम मेट्रिक्स, विज़िट फ़्रीक्वेंसी डेटा और अनुपालन लॉग उत्पन्न करने के लिए Purple पूरी तरह से UDP 1813 अकाउंटिंग स्ट्रीम पर निर्भर करता है।
  • स्टाफ के लिए स्थानीय PSK से बचें: स्टाफ नेटवर्क के लिए विरासत में मिले साझा पासवर्ड को 802.1X प्रमाणीकरण से बदलें। यह दृष्टिकोण नेटवर्क एक्सेस को व्यक्तिगत, ऑडिट योग्य पहचानों से जोड़कर ISO 27001 आवश्यकताओं के अनुरूप है।

समस्या निवारण और जोखिम शमन

जब एकीकरण के मुद्दे उत्पन्न होते हैं, तो वे आम तौर पर शुरुआती कैप्टिव पोर्टल रीडायरेक्ट या RADIUS प्रमाणीकरण चरण के दौरान प्रकट होते हैं।

  • पोर्टल लोड होने में विफल: यह लगभग हमेशा एक वॉल्ड गार्डन की समस्या होती है। यदि कोई गेस्ट डिवाइस SSID से कनेक्ट होता है लेकिन स्प्लैश पेज के बजाय कनेक्शन टाइमआउट प्राप्त करता है, तो AP Purple पोर्टल डोमेन तक पहुँच को ब्लॉक कर रहा है। cnMaestro में अपनी वॉल्ड गार्डन प्रविष्टियों को सत्यापित करें और सुनिश्चित करें कि प्री-ऑथेंटिकेशन में DNS रिज़ॉल्यूशन की अनुमति है।
  • प्रमाणीकरण विफल (अमान्य क्रेडेंशियल त्रुटि): RADIUS साझा रहस्य (shared secret) की जाँच करें। cnMaestro और Purple के बीच बेमेल होने के कारण RADIUS सर्वर चुपचाप प्रमाणीकरण अनुरोधों को छोड़ देगा।
  • डिवाइस प्रमाणित होता है लेकिन इंटरनेट एक्सेस नहीं है: यह डायनेमिक VLAN असाइनमेंट या DHCP प्रक्रिया में विफलता को इंगित करता है। सत्यापित करें कि Purple RADIUS प्रतिक्रिया में सही VLAN ID लौटा रहा है और पुष्टि करें कि स्विच पोर्ट ट्रंकिंग कॉन्फ़िगरेशन उस VLAN की अनुमति देता है।

ROI और व्यावसायिक प्रभाव

Cambium Networks इन्फ्रास्ट्रक्चर पर Purple WiFi को तैनात करना एक मानक नेटवर्क उपयोगिता को एक मापने योग्य व्यावसायिक संपत्ति में बदल देता है। प्रमाणीकरण के बिंदु पर फर्स्ट-पार्टी डेटा कैप्चर करके, स्थान व्यापक विज़िटर प्रोफ़ाइल बना सकते हैं और लक्षित मार्केटिंग अभियान चला सकते हैं।

उदाहरण के लिए, Harrods ने Purple गेस्ट WiFi लागू किया और कैप्चर किए गए डेटा को अपने लॉयल्टी प्रोग्राम के साथ एकीकृत करके 57 गुना मार्केटिंग ROI प्राप्त किया। इसी तरह, AGS Airports ने टियर बैंडविड्थ और लक्षित यात्री जुड़ाव का उपयोग करके 842% ROI उत्पन्न किया। Cambium cnMaestro और Purple पर मानकीकरण करके, IT लीडर सुरक्षित, अनुपालन कनेक्टिविटी प्रदान कर सकते हैं और साथ ही मार्केटिंग संगठन को राजस्व बढ़ाने के लिए आवश्यक डेटा प्रदान कर सकते हैं।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

एक अनुकूलित लॉगिन पेज जिसके लिए उपयोगकर्ताओं को सार्वजनिक या एंटरप्राइज WiFi नेटवर्क तक पहुँच प्राप्त करने से पहले प्रमाणित करने या शर्तों को स्वीकार करने की आवश्यकता होती है।

इंटरनेट एक्सेस देने से पहले फर्स्ट-पार्टी डेटा कैप्चर करने, स्वीकार्य उपयोग नीतियों को लागू करने और स्थान की ब्रांडिंग प्रस्तुत करने के लिए गेस्ट WiFi परिनियोजन में उपयोग किया जाता है।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस; एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है।

वह प्रोटोकॉल जिसका उपयोग Cambium APs उपयोगकर्ता क्रेडेंशियल्स को सत्यापित करने और सत्र डेटा की रिपोर्ट करने के लिए Purple के साथ संचार करने के लिए करते हैं।

Walled Garden

एक सीमित वातावरण जो प्री-ऑथेंटिकेशन में वेब सामग्री और सेवाओं तक उपयोगकर्ता की पहुँच को नियंत्रित करता है।

गेस्ट उपकरणों को पूर्ण इंटरनेट एक्सेस मिलने से पहले Purple स्प्लैश पेज और पहचान प्रदाता डोमेन (जैसे Facebook या Google) तक पहुँचने की अनुमति देने के लिए cnMaestro में आवश्यक है।

ePSK

एन्हांस्ड प्री-शेयर्ड की; प्राइवेट प्री-शेयर्ड कीज़ का Cambium का कार्यान्वयन, जो एक सिंगल SSID पर व्यक्तिगत उपयोगकर्ताओं के लिए अद्वितीय पासफ़्रेज़ की अनुमति देता है।

अनेक SSID प्रसारित किए बिना मल्टी-टेनेंट वातावरण के लिए सुरक्षित, पृथक नेटवर्क सेगमेंट प्रदान करने के लिए उपयोग किया जाता है।

Dynamic VLAN Assignment

भौतिक पोर्ट या SSID के बजाय RADIUS विशेषताओं के आधार पर एक प्रमाणित डिवाइस को एक विशिष्ट वर्चुअल लोकल एरिया नेटवर्क पर रखने की प्रक्रिया।

IT को स्टाफ या प्रबंधन ट्रैफ़िक से गेस्ट ट्रैफ़िक को सुरक्षित रूप से अलग करते हुए एक सिंगल SSID का उपयोग करने की अनुमति देता है।

802.1X

पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक, जो LAN या WLAN से जुड़ने के इच्छुक उपकरणों को एक प्रमाणीकरण तंत्र प्रदान करता है।

सुरक्षित स्टाफ WiFi के लिए उपयोग किया जाने वाला मानक, जो साझा पासवर्ड को एक पहचान प्रदाता के खिलाफ सत्यापित व्यक्तिगत कॉर्पोरेट क्रेडेंशियल्स से बदलता है।

cnMaestro

वायरलेस और वायर्ड नेटवर्क इन्फ्रास्ट्रक्चर के केंद्रीकृत नियंत्रण के लिए Cambium Networks का क्लाउड-आधारित या ऑन-प्रिमाइसेस प्रबंधन प्लेटफ़ॉर्म।

वह इंटरफ़ेस जहाँ नेटवर्क आर्किटेक्ट Purple एकीकरण के लिए आवश्यक WLAN प्रोफ़ाइल, RADIUS सेटिंग्स और वॉल्ड गार्डन को कॉन्फ़िगर करते हैं।

First-Party Data

वह जानकारी जो कोई कंपनी सीधे अपने ग्राहकों से एकत्र करती है और पूरी तरह से उसकी मालिक होती है।

एक Purple गेस्ट WiFi परिनियोजन का प्राथमिक व्यावसायिक आउटपुट, जिसका उपयोग मार्केटिंग अभियानों को चलाने और विज़िटर के व्यवहार को समझने के लिए किया जाता है।

हल किए गए उदाहरण

एक 200 कमरों वाले होटल को मेहमानों, कर्मचारियों और एक कॉन्फ्रेंस सेंटर के लिए सुरक्षित WiFi तैनात करने की आवश्यकता है। मेहमानों को एक ब्रांडेड कैप्टिव पोर्टल की आवश्यकता होती, कर्मचारियों को आंतरिक प्रणालियों तक सुरक्षित पहुँच की आवश्यकता होती है, और कॉन्फ्रेंस सेंटर को विभिन्न कार्यक्रम आयोजकों के लिए अलग-अलग नेटवर्क की आवश्यकता होती है। नेटवर्क आर्केटेक्ट को Purple का उपयोग करके इसका समर्थन करने के लिए Cambium cnMaestro वातावरण को कैसे कॉन्फ़िगर करना चाहिए?

आर्किटेक्ट को cnMaestro में तीन अलग-अलग WLAN प्रोफ़ाइल तैनात करने चाहिए।

  1. गेस्ट WLAN: 'External Hotspot' सक्षम के साथ एक ओपन नेटवर्क के रूप में कॉन्फ़िगर किया गया। रीडायरेक्ट URL Purple कैप्टिव पोर्टल को इंगित करता है। RADIUS प्रमाणीकरण (UDP 1812) और अकाउंटिंग (UDP 1813) Purple के सर्वर को इंगित करते हैं। वॉल्ड गार्डन में Purple के डोमेन शामिल हैं।
  2. स्टाफ WLAN: WPA2-Enterprise (802.1X) के रूप में कॉन्फ़िगर किया गया। RADIUS Purple को इंगित करता है, जो होटल के Microsoft Entra ID के साथ एकीकृत होता है। स्टाफ कॉर्पोरेट क्रेडेंशियल्स के साथ प्रमाणित होता है, और Purple उन्हें स्टाफ VLAN असाइन करता है।
  3. कॉन्फ्रेंस WLAN: WPA2 Pre-Shared Key और Cambium ePSK सक्षम के साथ कॉन्फ़िगर किया गया। Purple cnMaestro API के माध्यम से प्रत्येक कार्यक्रम आयोजक के लिए अद्वितीय ePSK पासफ़्रेज़ प्रदान करता है, प्रत्येक कुंजी को एक अलग VLAN (जैसे, VLAN 301, 302) में असाइन करता है।
परीक्षक की टिप्पणी: यह दृष्टिकोण Cambium और Purple की तकनीकी क्षमताओं को व्यावसायिक आवश्यकताओं के साथ सही ढंग से मैप करता है। यह डायनेमिक VLAN असाइनमेंट और ePSK का उपयोग करके ट्रैफ़िक को सुरक्षित रूप से अलग करता है, जिससे प्रत्येक कॉन्फ्रेंस किरायेदार के लिए कई SSID प्रसारित करने के कारण होने वाले स्पेक्ट्रम क्षरण से बचा जा सकता है।

एक रिटेल चेन ने Cambium e410 APs तैनात किए हैं और Purple कैप्टिव पोर्टल को कॉन्फ़िगर किया है। हालाँकि, खरीदार रिपोर्ट करते हैं कि उनके स्मार्टफोन पर स्प्लैश पेज कभी दिखाई नहीं देता है; इसके बजाय, ब्राउज़र कनेक्शन टाइमआउट दिखाता है। इसका मूल कारण क्या है और इसे कैसे हल किया जाता है?

मूल कारण cnMaestro में एक अपूर्ण वॉल्ड गार्डन कॉन्फ़िगरेशन है। उपयोगकर्ता के प्रमाणित होने से पहले Cambium AP, Purple पोर्टल को लोड करने के लिए आवश्यक HTTP/HTTPS ट्रैफ़िक को ब्लॉक कर रहा है।

इसे हल करने के लिए, नेटवर्क इंजीनियर को cnMaestro में लॉग इन करना होगा, गेस्ट WLAN प्रोफ़ाइल पर जाना होगा, और External Hotspot वॉल्ड गार्डन सूची को अपडेट करना होगा। उन्हें Purple के विशिष्ट पोर्टल डोमेन और किसी भी संबद्ध CDN एंडपॉइंट को जोड़ना होगा। एक बार लागू होने के बाद, अप्रमाणित डिवाइस पोर्टल तक पहुँचने और लॉगिन प्रक्रिया को पूरा करने में सक्षम होंगे।

परीक्षक की टिप्पणी: वॉल्ड गार्डन के गलत कॉन्फ़िगरेशन कैप्टिव पोर्टल विफलताओं के सबसे लगातार कारण हैं। यह समाधान प्री-ऑथेंटिकेशन स्थिति की बाधाओं की सही पहचान करता है और समस्या को ठीक करने के लिए cnMaestro में सटीक कॉन्फ़िगरेशन पथ प्रदान करता है।

अभ्यास प्रश्न

Q1. आप Cambium e505 APs का उपयोग करके 50 रिटेल स्टोर्स में Purple गेस्ट WiFi तैनात कर रहे हैं। उपयोगकर्ता SSID से कनेक्ट हो सकते हैं और स्प्लैश पेज देख सकते हैं, लेकिन लॉग इन करने के बाद, वे इंटरनेट का उपयोग नहीं कर सकते हैं। आप सत्यापित करते हैं कि Purple Access-Accept संदेश भेज रहा है। सबसे संभावित इन्फ्रास्ट्रक्चर समस्या क्या है?

संकेत: विचार करें कि प्रमाणीकरण के बाद जब कोई डिवाइस IP पता प्राप्त करने का प्रयास करता है तो स्विच स्तर पर क्या होता है।

मॉडल उत्तर देखें

सबसे संभावित समस्या Cambium APs से जुड़ने वाले स्विच पोर्ट पर VLAN ट्रंकिंग का गायब होना है। हालांकि AP डिवाइस को अधिकृत करता है, यदि असाइन किया गया गेस्ट VLAN स्विच ट्रंक पर अनुमत नहीं है, तो डिवाइस IP पता प्राप्त करने के लिए DHCP सर्वर तक नहीं पहुँच सकता है, जिसके परिणामस्वरूप कोई इंटरनेट एक्सेस नहीं होता है।

Q2. एक विश्वविद्यालय परिसर छात्रावासों में सभी छात्रों के लिए एक सिंगल SSID का उपयोग करना चाहता है, लेकिन इसके लिए आवश्यक है कि प्रत्येक छात्र के उपकरणों को उनके अपने निजी नेटवर्क सेगमेंट में अलग किया जाए ताकि वे अपने विशिष्ट स्मार्ट टीवी पर कास्ट कर सकें। आप Cambium और Purple का उपयोग करके इसे कैसे लागू करते हैं?

संकेत: प्राइवेट प्री-शेयर्ड कीज़ के Cambium के कार्यान्वयन को देखें।

मॉडल उत्तर देखें

छात्रावास WLAN पर Cambium ePSK (एन्हांस्ड प्री-शेयर्ड की) लागू करें। Purple cnMaestro API के माध्यम से ePSK लाइफसाइकल को प्रबंधित करेगा, प्रत्येक छात्र के लिए एक अद्वितीय पासफ़्रेज़ उत्पन्न करेगा। जब कोई छात्र अपनी विशिष्ट कुंजी का उपयोग करके अपने उपकरणों को जोड़ता है, तो Cambium AP उन्हें एक अद्वितीय VLAN असाइन करता, जिससे एक अलग निजी क्षेत्र नेटवर्क बनता है।

Q3. एक पायलट परिनियोजन के दौरान, Purple का एनालिटिक्स डैशबोर्ड Cambium परीक्षण साइट के लिए शून्य ड्वेल टाइम या डेटा उपयोग मेट्रिक्स दिखाता है, भले ही उपयोगकर्ता सफलतापूर्वक प्रमाणित हो रहे हों और इंटरनेट ब्राउज़ कर रहे हों। cnMaestro में कौन सा कॉन्फ़िगरेशन चरण छूट गया था?

संकेत: एनालिटिक्स के लिए सत्र डेटा की आवश्यकता होती है, जिसे AAA कॉन्फ़िगरेशन में एक विशिष्ट UDP पोर्ट द्वारा नियंत्रित किया जाता है।

मॉडल उत्तर देखें

RADIUS अकाउंटिंग कॉन्फ़िगर नहीं की गई थी। नेटवर्क इंजीनियर को cnMaestro गेस्ट WLAN प्रोफ़ाइल में RADIUS अकाउंटिंग सक्षम करनी होगी और इसे UDP पोर्ट 1813 पर Purple के RADIUS सर्वर पर इंगित करना होगा। इसके बिना, Purple केवल प्रमाणीकरण को संभालता है और उसे कोई सत्र लाइफसाइकल डेटा प्राप्त नहीं होता है।

इस श्रृंखला में आगे पढ़ें

Purple WiFi के साथ Grandstream GWN Access Points का एकीकरण

यह आधिकारिक तकनीकी संदर्भ गाइड विस्तार से बताती है कि Grandstream GWN access points को Purple के Guest WiFi और एनालिटिक्स प्लेटफॉर्म के साथ कैसे एकीकृत किया जाए। यह Grandstream कैप्टिव पोर्टल कॉन्फ़िगरेशन, RADIUS AAA सेटिंग्स, walled garden सेटअप, डायनेमिक VLAN स्टीयरिंग के साथ सुरक्षित स्टाफ 802.1X प्रमाणीकरण, और मल्टी-टेनेंट PPSK विभाजन को कवर करता है - जो बड़े पैमाने पर अतिथि और स्टाफ WiFi तैनात करने वाले MSPs और आईटी टीमों के लिए व्यावहारिक, चरण-दर-चरण मार्गदर्शन प्रदान करता है।

गाइड पढ़ें →

Cisco WLC और Catalyst एकीकरण Purple WiFi के साथ: चरण-दर-चरण अतिथि एक्सेस गाइड

यह गाइड Purple के साथ Cisco WLC और Catalyst 9800 Wireless के चरण-दर-चरण एकीकरण का विवरण देती है, जिसमें Central Web Authentication के माध्यम से Guest WiFi कैप्टिव पोर्टल रीडायरेक्शन, 802.1X EAP-TLS का उपयोग करके सुरक्षित Staff WiFi, और डायनेमिक VLAN असाइनमेंट के साथ Cisco Identity Pre-Shared Keys (iPSK) का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन शामिल है। यह उन एंटरप्राइज नेटवर्क आर्किटेक्ट्स और IT सुरक्षा निदेशकों के लिए लिखी गई है जो हॉस्पिटैलिटी, रिटेल और बड़े सार्वजनिक वेन्यू में Cisco इन्फ्रास्ट्रक्चर को डिप्लॉय कर रहे हैं।

गाइड पढ़ें →

Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर एकीकरण

यह गाइड Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर को तैनात करने के लिए संपूर्ण एकीकरण प्लेबुक प्रदान करती है। इसमें CoovaChilli कैप्टिव पोर्टल कॉन्फ़िगरेशन, iptables वॉल्ड गार्डन प्रबंधन, hostapd के साथ 802.1X सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल है - जो IT टीमों को किसी भी OpenWrt-सक्षम हार्डवेयर पर पहचान-आधारित नेटवर्क बनाने के लिए आवश्यक सटीक कॉन्फ़िगरेशन चरण प्रदान करता है।

गाइड पढ़ें →